Havadis | Ankara | Sendikalara yazılım sağlayan şirkette veri skandalı: MİT düğmeye bastı

Sendikalara yazılım sağlayan şirkette veri skandalı: MİT düğmeye bastı

Ankara merkezli bir yazılım firmasının sendika sistemlerine gizli bir sorgu arayüzü entegre ettiği ortaya çıktı. MİT koordinesinde düzenlenen operasyonda, kişisel verileri yasa dışı yollarla işleyen 5 kişi gözaltına alındı.

Ankara merkezli bir yazılım firmasının sendika sistemlerine gizli bir sorgu arayüzü entegre ettiği ortaya çıktı. MİT koordinesinde düzenlenen operasyonda, kişisel verileri yasa dışı yollarla işleyen 5 kişi gözaltına alındı.

Sendikalara yazılım sağlayan şirkette veri skandalı: MİT düğmeye bastı
KAYNAK: Demirören Haber Ajansı

Ankara merkezli faaliyet gösteren ve sendikalara dijital hizmetler sunan Aydo Yazılım isimli şirkete yönelik gerçekleştirilen operasyon, dijital dünyadaki veri güvenliği açıklarını bir kez daha gözler önüne serdi. Milli İstihbarat Teşkilatı (MİT) tarafından yürütülen titiz istihbari çalışmalar, Siber Güvenlik Başkanlığı ve Jandarma Genel Komutanlığı ekiplerinin ortaklaşa düzenlediği baskınla sonuçlandı. Şirket sahibi ve çalışanlarının da aralarında bulunduğu 5 şüpheli, kişisel verileri yasa dışı yollarla sorgulanabilir hale getirdikleri gerekçesiyle gözaltına alındı.

Gizli arayüzle veri sızıntısı

MİT ekiplerinin yaptığı teknik incelemeler, şirketin geliştirdiği sendika yazılımlarının arka planında oldukça tehlikeli bir mekanizma olduğunu ortaya koydu. Yazılımlara, sendika üyesi olmayan kişilerin bilgilerine ulaşılmasını sağlayan özel bir sorgu arayüzü eklendiği tespit edildi. Bu sistem üzerinden, geçmiş dönemlerde farklı kaynaklardan internete sızdırılmış veri setlerinin sorgulanabildiği belirlendi. T.C. kimlik numarası girilerek yapılan sorgulamalarda, kişilerin nüfus ve kimlik bilgilerine kolaylıkla ulaşılabildiği, hatta sistemin veri tabanlarında 18 yaşından küçük bireylere ait kayıtların dahi bulunduğu saptandı.

Sendikalara yazılım sağlayan şirkette veri skandalı: MİT düğmeye bastı

NVİ algısı yaratmaya çalışmışlar

Operasyonun en dikkat çekici detaylarından biri, sistem kayıtlarında kullanılan manipülatif ifadeler oldu. Sunucular üzerinde yapılan detaylı incelemelerde, kişisel verilerin tutulduğu alanlarda sistematik olarak NVİ ibaresinin kullanıldığı görüldü. Bu yöntemle verilerin Nüfus ve Vatandaşlık İşleri kaynaklı olduğu izlenimi verilmeye çalışılsa da, teknik analizler verilerin doğrudan bu kurumdan temin edilmediğini kanıtladı. Üstelik aynı şirketin, kurum ve kuruluşlara Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında danışmanlık hizmeti verdiği ortaya çıktı.

Sendikalara yazılım sağlayan şirkette veri skandalı: MİT düğmeye bastı

Dijital materyallere el konuldu

Şüphelilerin ev ve iş yerlerinde gerçekleştirilen aramalarda, çok sayıda bilgisayar, cep telefonu ve çeşitli dijital materyallere el konuldu. Şu an için sistemin hangi sendikalar tarafından ne ölçüde kullanıldığı ve elde edilen verilerin hangi amaçlarla işlendiği konusu, soruşturmanın ana odağını oluşturuyor. Yetkililer, ele geçirilen dijital materyallerin incelenmesiyle birlikte soruşturmanın kapsamının genişletilebileceğini ve yeni bulgular ışığında sürecin derinleştirileceğini ifade ediyor. Sendikalara üye ekleme süreçlerini kolaylaştırma bahanesiyle kurulan bu sistemin, kişisel verilerin korunması noktasında nasıl bir zafiyet oluşturduğu ise tüm detaylarıyla araştırılıyor.

Yorumlar
Yorum yazma kurallarını okumuş ve kabul etmiş sayılırsınız