MİT KOORDİNESİNDE SİBER CASUSLUK OPERASYONU: 5 ŞÜPHELİ GÖZALTINDA

Sendikalara yazılım hizmeti veren Ankara merkezli “Aydo Yazılım” şirketine yönelik operasyonda şirket sahibi ve çalışanlarının da aralarında bulunduğu 5 şüpheli gözaltına alındı. Soruşturmada, sendika yazılımlarına özel bir sorgu arayüzü eklendiği ve çeşitli kişisel veri setlerine erişim sağlandığı iddiaları inceleniyor.
Milli İstihbarat Teşkilatı (MİT) koordinesinde, Siber Güvenlik Başkanlığı ve Jandarma Genel Komutanlığı ekiplerinin ortak çalışmasıyla yürütülen siber casusluk soruşturması kapsamında Ankara merkezli “Aydo Yazılım” şirketine operasyon düzenlendi.
Operasyonda şirket sahibi ile çalışanlarının da aralarında bulunduğu 5 şüpheli gözaltına alındı. Şüphelilerin ev ve iş yerlerinde yapılan aramalarda çok sayıda bilgisayar, cep telefonu ve dijital materyale el konuldu.
SENDİKA YAZILIMINDA ÖZEL SORGU ARAYÜZÜ
Güvenlik kaynaklarından edinilen bilgilere göre, MİT’in istihbari çalışmaları sırasında Aydo Yazılım tarafından geliştirilen bazı sendika yazılımlarında, sendika üyesi olmayan üçüncü kişilere ait bilgilere erişim sağlayabildiği değerlendirilen özel bir sorgu arayüzü tespit edildi.
Yapılan teknik incelemelerde, geçmiş yıllarda farklı kaynaklardan internet ortamına sızdığı belirlenen veri setlerinin de söz konusu sistem üzerinden sorgulanabildiği öne sürüldü.
Sistemde T.C. kimlik numarası üzerinden yapılan sorgularla kimlik ve nüfus bilgilerine ulaşılabildiği, veri tabanlarının arka planında ise daha geniş kapsamlı kişisel bilgilerin bulunduğunun belirlendiği aktarıldı.
18 YAŞINDAN KÜÇÜK KİŞİLERE AİT KAYITLAR DA BULUNDU
Sorgu sisteminin, sendikalara yeni üye eklenmesi sırasında üyelik bilgilerinin tamamlanması amacıyla kullanıldığı değerlendirildi.
İncelemelerde, veri havuzunda 18 yaşından küçük kişilere ait kayıtların da bulunduğu tespit edilirken, söz konusu geniş veri havuzunun hangi amaçlarla oluşturulduğu, kimler tarafından kullanıldığı ve verilerin nasıl işlendiğine yönelik soruşturmanın derinleştirildiği bildirildi.
SİSTEM KAYITLARINDA “NVİ” İBARESİ
Sunucular üzerinde gerçekleştirilen incelemelerde, kişisel bilgilerin tutulduğu sistem kayıtlarında sistematik şekilde “NVİ” ibaresinin kullanıldığı belirlendi.
Bu kullanımın, verilerin Nüfus ve Vatandaşlık İşleri kaynaklı olduğu izlenimi oluşturduğu değerlendirilirken, teknik incelemelerde söz konusu verilerin doğrudan Nüfus ve Vatandaşlık İşleri sistemlerinden temin edilmediğinin tespit edildiği kaydedildi.
“KVKK DANIŞMANLIĞI” DA SORUŞTURMADA
Soruşturma kapsamında şirketin, “Clock&Wise” adı altında kurum ve kuruluşlara Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında danışmanlık hizmeti sunduğu da belirlendi.
Böylece şirketin bir taraftan kişisel verilerin korunmasına yönelik danışmanlık hizmeti verirken, diğer taraftan bazı sendika yazılımlarında kişisel bilgilerin sorgulanmasına imkan sağlayan sistemler geliştirdiği iddiası soruşturma dosyasına girdi.
VERİLERİN KULLANIM AMACI ARAŞTIRILIYOR
Soruşturmanın önemli başlıklarından birini, söz konusu sorgu sisteminin hangi sendikalar tarafından, ne ölçüde ve hangi amaçlarla kullanıldığı oluşturuyor.
El konulan dijital materyaller üzerinde yapılacak incelemeler sonucunda yeni bulgulara ulaşılması halinde soruşturmanın kapsamının genişletilebileceği belirtiliyor.
Soruşturma sürerken, gözaltına alınan şüphelilerin hukuki durumlarının yürütülecek adli işlemler ve incelemeler sonucunda netleşmesi bekleniyor.
Kaynak: AA









































