Milli İstihbarat Teşkilatı’ndan Şok Operasyon: Sendika Yazılımlarına Erişim Sağlayan Şirket Baskın Yedi! Milli İstihbarat Teşkilatı’nın (MİT) koordinesinde gerçekleştirilen son operasyon, siber güvenlik alanında dikkat çekici bir gelişme olarak öne çıkıyor. Ankara merkezli Aydo Yazılım şirketine yönelik düzenlenen operasyonda, sendikalara hizmet veren yazılımlara özel bir sorgu arayüzü eklendiği ortaya çıktı. Bu durum, sendika üyesi olmayan kişilere…
Table of Contents
ToggleMilli İstihbarat Teşkilatı’nın (MİT) koordinesinde gerçekleştirilen son operasyon, siber güvenlik alanında dikkat çekici bir gelişme olarak öne çıkıyor. Ankara merkezli Aydo Yazılım şirketine yönelik düzenlenen operasyonda, sendikalara hizmet veren yazılımlara özel bir sorgu arayüzü eklendiği ortaya çıktı. Bu durum, sendika üyesi olmayan kişilere ait bilgilere erişim imkanı sağlıyordu ve bu durum ciddi bir güvenlik açığı oluşturuyordu.
Operasyon kapsamında, Aydo Yazılım’ın sahibi ve çalışanlarından oluşan beş kişi gözaltına alındı. Ankara’daki ev ve iş yerlerinde gerçekleştirilen aramalarda, çok sayıda bilgisayar, cep telefonu ve dijital materyal ele geçirildi. Bu tür bir baskın, hem siber güvenlik hem de kişisel verilerin korunması açısından büyük bir önem taşıyor.
İstihbari çalışmalar sonucunda, Aydo Yazılım’ın geliştirdiği bazı yazılımlara, sendika üyesi olmayan üçüncü kişilere ait bilgilere erişim sağlayan bir sorgu arayüzü eklendiği belirlendi. Yapılan incelemeler, internet ortamında geçmiş dönemlerde sızdırılan veri setlerinin bu sistem aracılığıyla sorgulanabildiğini ortaya koydu. T.C. kimlik numarası kullanılarak yapılan sorgulamalar, kişilerin kimlik ve nüfus bilgilerine ulaşmayı mümkün kılıyordu. Bu durum, veri tabanında çok daha fazla kişisel bilgi barındırıldığını gösteriyor.
Öne çıkan bir diğer detay ise, sorgu sisteminin sendikalara üye eklenirken üyelik bilgilerinin tamamlanmasında kullanıldığıdır. Bu veri tabanında, 18 yaşından küçük kişilere ait kayıtların da bulunduğu tespit edildi. Bu bulgular, geniş kapsamlı veri havuzunun hangi amaçlarla kullanıldığına dair soru işaretlerini artırdı. Araştırmalar, bu durumun arka planını aydınlatmak için derinleştiriliyor.
Sunucular üzerinde yapılan incelemelerde, sistem kayıtlarında “NVİ” ibaresinin dikkat çekici bir şekilde yer aldığı belirlendi. Bu durum, verilerin Nüfus ve Vatandaşlık İşleri ile bağlantılı olduğu izlenimini oluşturmasına rağmen, elde edilen teknik bulgular bu verilerin doğrudan Nüfus ve Vatandaşlık İşleri sistemlerinden elde edilmediğini gösteriyor. Bu durum, soruşturmanın seyrini etkileyecek yeni soruları gündeme getiriyor.
Yapılan kapsamlı soruşturmada, Aydo Yazılım’ın “Clock&Wise” adı altında Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında danışmanlık hizmeti verdiği belirlendi. Ancak, bir taraftan kişisel verilerin korunmasına yönelik hizmet verirken, diğer taraftan sendika yazılımlarında kişisel bilgilerin sorgulanmasına imkan sağlaması ciddi bir etik tartışmayı da beraberinde getiriyor. Bu durum, firmanın faaliyetlerinin ne kadar güvenilir olduğunu sorgulatıyor.
Söz konusu sistemin hangi sendikalar tarafından ne ölçüde kullanıldığı ve elde edilen verilerin hangi amaçlarla işlendiğine yönelik incelemeler devam ediyor. Elde edilen dijital materyallerin incelenmesiyle yeni bulguların ortaya çıkması bekleniyor. Bu gelişmeler, siber güvenlik ve kişisel verilerin korunması konularında toplumsal endişeleri artırırken, hukuk sisteminin de bu tür ihlallere karşı nasıl önlemler alacağı merak ediliyor.