sondakika.com
Son Dakika

Sızan vatandaş verileri sendika yazılımında kullanıldı: MİT operasyonu

MİT’in “Aydo Yazılım” operasyonunda Türkiye’de geçmişte internete sızdırılan vatandaş verilerinin sorgulanabildiği sistem ortaya çıkarıldı. Operasyonda 5 şüpheli gözaltına alındı.

Fotoğraf: DonanımHaber

Türkiye’de geçmiş yıllarda internete sızdırılan vatandaş verilerinin, Ankara merkezli bir yazılım şirketinin geliştirdiği sorgu sistemi üzerinden erişilebilir hale getirildiği tespit edildi. MİT koordinesinde Siber Güvenlik Başkanlığı ve Jandarma Genel Komutanlığı tarafından düzenlenen operasyonda şirket sahibi ve çalışanlarının bulunduğu 5 şüpheli gözaltına alındı. Ev ve iş yerlerindeki çok sayıda dijital materyale de el konuldu.

Sendika yazılımlarına özel sorgu sistemi eklenmiş MİT’in çalışmaları sonucunda “Aydo Yazılım” tarafından geliştirilen bazı sendika yazılımlarına, sendika üyesi olmayan kişilerin bilgilerine erişim sağlayan özel bir sorgu arayüzü eklendiği tespit edildi. Sistemin, geçmiş yıllarda farklı kaynaklardan internet ortamına sızan veri setlerinin sorgulanmasında kullanıldığı belirlendi. Yapılan incelemelerde T.C. kimlik numarası üzerinden kişilerin kimlik ve nüfus bilgilerine ulaşılabildiği ortaya çıkarıldı.

Sistemin arkasındaki veri tabanlarında ise daha geniş kapsamlı kişisel verilerin bulunduğu tespit edildi. Sorgu altyapısının, sendikalara yeni üye kaydı yapılırken üyelik bilgilerinin tamamlanması amacıyla kullanıldığı belirlendi. Veri tabanlarında 18 yaşından küçük kişilere ait kayıtların da bulunduğu da tespit edildi.

Verilerin kaynağı için “NVİ” incelemesi Sunucularda yapılan teknik incelemelerde, kişisel verilerin tutulduğu sistem kayıtlarında düzenli olarak “NVİ” ibaresinin kullanıldığı görüldü. Bu ifade, verilerin Nüfus ve Vatandaşlık İşleri (NVİ) kaynaklı olduğu izlenimini oluşturdu. Ancak soruşturma kapsamında elde edilen teknik bulgular, söz konusu verilerin doğrudan Nüfus ve Vatandaşlık İşleri sistemlerinden alınmadığını ortaya koydu.

Verilerin geçmişte farklı kanallardan internete sızdırılmış veri setleriyle bağlantılı olduğu değerlendiriliyor. Operasyon, MİT’in koordinasyonunda Siber Güvenlik Başkanlığı (SGB) ve Jandarma Genel Komutanlığı (JGK) tarafından yürütülen ortak çalışma sonucunda gerçekleştirildi. Ankara’daki adreslerde düzenlenen aramalarda bilgisayarlar, cep telefonları ve çeşitli dijital materyallere el konuldu.

Şirket KVKK danışmanlığı da veriyordu Soruşturma kapsamında Aydo Yazılım’ın yalnızca sendika yazılımları geliştirmediği de ortaya çıktı. Şirketin “Clock&Wise” adı altında kurum ve kuruluşlara Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında danışmanlık hizmeti sunduğu belirlendi. Sistemin hangi sendikalar tarafından ne kapsamda kullanıldığı, hangi verilere erişildiği ve elde edilen kişisel bilgilerin hangi amaçlarla işlendiği konusunda incelemeler devam ediyor.

Kaynak

Haberin tamamı, güncellemeleri ve fotoğraf galerisi için DonanımHaber sayfasına gidin.

www.donanimhaber.com · Haberi kaynağında oku

Teknoloji haberleri

Tümü