Ankara'da kişisel verilerin yasa dışı sorgulanmasına olanak tanıyan "Dragon Hacker" isimli panele yönelik operasyon düzenlendi. İki şüphelinin gözaltına alındığı operasyonda panelin sunucularında 101 milyon kimlik bilgisinin yer aldığı tespit edildi. Siber güvenlik uzmanları, sızıntının boyutunun ciddiyetine dikkat çekerek vatandaşların dijital güvenliklerini nasıl sağlayabileceklerini açıkladı.
Operasyonun Detayları ve Ele Geçirilen Veriler
Ankara Cumhuriyet Başsavcılığı tarafından yürütülen soruşturma kapsamında, jandarma ve siber suçlarla mücadele ekiplerinin ortak çalışmasıyla düzenlenen operasyonda, şüphelilerin ev ve iş yerlerinde arama yapıldı. Ele geçirilen bilgisayar ve sunucularda, "Dragon Hacker" adlı panelin, vatandaşların T.C. kimlik numarası, adres, telefon gibi kişisel bilgilerini yasa dışı olarak sorgulama imkanı sunduğu belirlendi. Panelde toplam 101 milyon kimlik bilgisinin bulunduğu, bu verilerin çeşitli kaynaklardan sızdırıldığı veya derlendiği değerlendiriliyor. Gözaltına alınan 2 şüpheli, ifadelerinin ardından adliyeye sevk edildi.
Operasyonun, son dönemde artan veri ihlalleri ve siber saldırılara karşı yürütülen geniş çaplı bir soruşturmanın parçası olduğu öğrenildi. Yetkililer, panelle bağlantılı başka kişilerin de olabileceği ihtimali üzerinde duruyor.
Uzman Görüşü: Vatandaşlar Hangi Önlemleri Almalı?
Siber güvenlik uzmanı Doç. Dr. Ahmet Yılmaz, konuya ilişkin yaptığı açıklamada, bu tür sızıntıların vatandaşlar için ciddi riskler taşıdığını vurguladı. Yılmaz, "101 milyon kimlik bilgisinin aynı panelde toplanması, siber suçluların elinde büyük bir veri tabanı oluşturuyor. Bu veriler, kimlik hırsızlığı, dolandırıcılık, itibar zedeleme gibi birçok suçta kullanılabilir." dedi.
Yılmaz, vatandaşların kişisel verilerini korumak için şu adımları atmasını önerdi:
- Güçlü ve farklı şifreler kullanın: Her platform için ayrı şifre oluşturun ve şifre yöneticisi kullanın.
- İki faktörlü kimlik doğrulamayı aktif edin: Özellikle bankacılık ve e-devlet gibi kritik hesaplarda SMS veya uygulama tabanlı doğrulamayı açın.
- Şüpheli e-posta ve mesajlara dikkat edin: Kimlik bilgilerinizi isteyen, link içeren mesajları açmayın, banka veya resmi kurum olduğunu iddia eden kişileri doğrulayın.
- Kamuya açık Wi-Fi ağlarında hassas işlem yapmayın: Bu ağlar üzerinden şifre ve kişisel bilgi girişi yapmaktan kaçının.
- Düzenli olarak hesaplarınızı kontrol edin: Banka hareketlerinizi ve e-devlet bilgilerinizi sık sık gözden geçirin, olağandışı bir durumda hemen ilgili kuruma bildirin.
- Kimlik bilgilerinizi paylaşmayın: Telefonla veya internet üzerinden kimlik numarası, şifre gibi bilgileri kimseyle paylaşmayın.
Uzman ayrıca, kurumların da veri güvenliği konusunda daha fazla önlem alması gerektiğini belirterek, "Kamu ve özel sektör, kişisel verileri korumak için düzenli sızma testleri yapmalı, çalışanlarını eğitmeli ve KVKK'ya uyumu sağlamalı." diye konuştu.
Arka Plan: Son Yıllarda Artan Veri İhlalleri
Türkiye'de son yıllarda birçok kez milyonlarca vatandaşın kişisel verisi sızdırıldı. 2016'da 50 milyon kişinin bilgilerinin çalındığı iddia edilmiş, 2020'de e-devlet üzerinden yapılan bir sorgulama açığı ortaya çıkmıştı. Uzmanlar, veri ihlallerinin önlenmesi için yasal düzenlemelerin yanı sıra teknik altyapının güçlendirilmesi gerektiğini söylüyor. Bu tür panellerin kapatılması, siber suçlarla mücadelede önemli bir adım olsa da, sızdırılan verilerin geri döndürülmesi mümkün olmuyor. Bu nedenle vatandaşların kişisel bilgilerini her zaman koruma altında tutması büyük önem taşıyor.
Soruşturma devam ederken, yetkililer vatandaşları şüpheli durumlarda 155'i arayarak veya siber suçlarla mücadele birimlerine başvurarak ihbarda bulunmaya çağırıyor.