
101 milyon kimlik verisi ele geçirildi: 'Dragon Hacker' paneline operasyon
Ankara'da yürütülen soruşturmada yasa dışı sorgu panelinin sunucusunda 101 milyon kimlik bilgisi ile 118 milyon GSM numarasıyla eşleştirilmiş TC kimlik verisi bulundu.
Bu haberi dinle — 101 milyon kimlik verisi ele geçirildi: 'Dragon Hacker' paneline operasyon
Ankara Cumhuriyet Başsavcılığı koordinesinde yürütülen soruşturma kapsamında, kişisel verilerin yasa dışı biçimde sorgulanmasına olanak tanıyan "Dragon Hacker" adlı panele yönelik operasyon düzenlendi. Operasyonda 2 şüpheli gözaltına alınırken panelin sunucusunda 101 milyon kimlik bilgisi ile 118 milyon GSM numarasıyla eşleştirilmiş TC kimlik numarası verisi tespit edildi.
Panel yalnızca veri sorgulamak için kullanılmamış
Soruşturma kapsamında yapılan teknik incelemelerde panelin sadece kişisel veri sorgulamaya değil, yasa dışı veri temini, oltalama altyapıları ve dolandırıcılık faaliyetlerine de aracılık ettiği belirlendi. Yetkililer, panel üzerinden gerçekleştirilen yasa dışı sorguların, sistemi kullanan kişilerin ve olası dolandırıcılık bağlantılarının ortaya çıkarılmasına yönelik çalışmaların sürdüğünü bildirdi. Operasyonda şüphelilerin adreslerinde 2 cep telefonu, 2 SIM kart, 3 sabit disk ve 1 USB bellek ele geçirilerek dijital materyaller incelemeye alındı.
Uzman: Asıl risk verinin tek yerde toplanması
Adli bilişim uzmanı Prof. Dr. Ali Murat Kırık, söz konusu riskin yalnızca veri miktarıyla sınırlı olmadığını vurguladı. Kırık, "Buradaki temel risk, milyonlarca verinin tek bir sistemde toplanması ve aranabilir hale getirilmesidir. Kimlik bilgileriyle telefon numaralarının eşleştirilmesi, kötü niyetli kişilerin belirli vatandaşları daha kolay hedeflemesine zemin hazırlayabilir" dedi. Uzman, soruşturma tamamlanmadan verilerin hangi kaynaklardan elde edildiği konusunda kesin değerlendirme yapmanın doğru olmayacağını da ekledi.
Banka hesapları için doğrudan tehdit yok ama dikkat şart
Prof. Dr. Kırık, TC kimlik numarası ile GSM numarasının bilinmesinin tek başına internet bankacılığına erişim sağlamaya ya da hesap boşaltmaya yetmediğini belirtti. Ancak bu bilgilerin sosyal mühendislik saldırılarında kullanılabileceğine dikkat çeken Kırık, "Dolandırıcı, vatandaşın gerçek bilgilerini kullanarak güven oluşturabilir ve ardından tek kullanımlık doğrulama kodunu, şifreyi veya kart bilgilerini almaya çalışabilir. Bu nedenle telefonla arayan kişi bazı kişisel bilgilerimizi doğru şekilde biliyor olsa bile kesinlikle güvenilir kabul edilmemeli" uyarısında bulundu.
Vatandaşlara kritik uyarılar
Uzmanlar, vatandaşların "verim sızdı mı?" endişesiyle kaynağı belirsiz sorgu sitelerine TC kimlik numarası veya telefon numarası girmemesi gerektiğini özellikle vurguladı. Kırık, bu tür platformlara bilgi girmenin yeni bir risk yaratacağını belirterek banka ve GSM hesaplarının düzenli takip edilmesini, olağan dışı işlemler fark edildiğinde yalnızca resmi kanallar aracılığıyla ilgili kurumlarla iletişime geçilmesini tavsiye etti.