108 milyon vatandaşın tüm kimlik bilgileri çalındı, BTK Google’dan yardım istedi

Verileri korumakla yükümlü olan Bilgi Teknolojileri ve İletişim Kurumu (BTK) verileri koruyamadığını kabul ederek Google’dan yardım istedi.

Resmi kurumlarda kaydı olan 108 milyon yurttaşın kimlik numaralarından ev adreslerine kadar tüm kişisel verileri çalındı.

Verileri korumakla yükümlü olan Bilgi Teknolojileri ve İletişim Kurumu (BTK) verileri koruyamadığını kabul ederek Google’dan yardım istedi.

Free Web Turkey’den Ali Safa Korkut‘un aktardığına göre, 108 milyon yurttaşın çalınan verileri arasında ad soyad, tc kimlik numarası, aile sıra numarası, birey sıra numarası, doğum tarihi, doğum yeri; nüfusa kayıtlı oldukları il, ilçe ve köy, medeni durum, ölüm tarihi, ikamet adresi ve cep telefonu numarasından oluşan kişisel verileri bulunuyor.

BTK: Yükümlülük bizim, acil yardım rica ederiz

Verileri çalan bilgisayar korsanları, bunları “Yenilenmiş TC”, “Adres”, “GSM”, “101m” ve “GSM” (ikinci bir dosya) isimli beş farklı Google Drive dosyasında topladı.

Verilerin çalındığını fark eden BTK bünyesinde faaliyet gösteren Ulusal Siber Olaylara Müdahale Merkezi (USOM), Google ile iletişime geçti ve “Kanunen yurttaşları kimlik avı saldırıları, kullanıcı hesaplarının ele geçirilmesi ve veri sızıntıları gibi her türlü siber saldırıya karşı korumakla yükümlüyüz” diyerek yardım talep etti.

“Bu doğrultuda, kritik öneme sahip olduğu iddia edilen bazı verilerin sisteminize başarıyla yüklendiğini önemle dikkatinize sunarız” diyen USOM, Google’dan ilgili Drive dosyalarının bağlantılarını iletti ve “acil” koduyla “derhal” kaldırılmalarını istedi.

108 milyon kimlik numarası, 82 milyon ikamet adresi, 134 milyon GSM numarası

Türkiye Cumhuriyeti vatandaşı olup olmadığı fark etmeksizin, Türkiye’deki herhangi bir resmi makamda kaydı bulunan tüm yurttaşların verilerinin yer aldığı beş dosyanın toplam boyutu 42,18 GB.

Çalınan veriler arasında 108 milyon 571 bin 832 kişiye ait TC kimlik numarası, 82 milyon 322 bin 190 kişinin ikamet adresi ve 134 milyon 817 bin 279 cep telefonu numarası yer alıyor.

İçinde milyonlarca kişiye ait kişisel verilerin bulunduğu dosyaların formatıysa veri kaydı için tercih edilen ilk format olan XLS (Microsoft Excel) veya CSV değil. Verileri çalan bilgisayar korsanları, dosyaların boyutunun büyük olması sebebiyle onları bir veritabanı yönetim sistemi olan MySQL’in MYD ve MYI formatlarında kaydetmiş.

MySQL, bu tür büyük boyutlu veri setlerini kaldırabilecek veritabanı yönetim programlarından biri. Bu ve benzeri programlar, veritabanına aynı anda yüzbinlerce istek gönderebilme kapasitesine sahip olduğu için bu verileri işlemek isteyenler bu tür programları kullanıyor.

Korsanların bilgileri de istendi

Google’dan işbirliği yapmasını “rica eden” USOM, aynı zamanda ilgili dosyaları Drive’a yükleyen kişi veya kişilerin kullanıcı hesap kimlikleri, IP adresleri ve port numaralarını da istedi.

Şirkete gönderilen 29 Temmuz ve 3 Eylül tarihli iki ayrı yazıda USOM, “Bu konudaki hızlı yanıtınız, etkilenen kullanıcıların bütünlüğünü ve güvenliğini korumak açısından büyük önem taşımaktadır” dedi.

MLSA suç duyurusunda bulunmuştu

Free Web Turkey, kişisel verilerin çalındığını 2023 yılında da ortaya çıkarmış ve bunun üzerine İçişleri Bakanlığına dava açmıştı.

Yeşil NoktaTürkiye’deki herkesin kişisel verileri sızdı

Açılan davanın reddedilmesi üzerine konuyu Anayasa Mahkemesi’ne taşıyan MLSA Hukuk Birimi, verileri korumakta ihmal gösteren idarenin özel hayatın gizliliğini, ifade özgürlüğünü ve adil yargılanma hakkını ihlal ettiğini savunmuştu.

Yeşil NoktaSGK’nın tüm kişisel verileri sattığı iddiası mahkeme tarafından tescillendi
Yeşil NoktaAYM, İletişim Başkanlığı’nın 83 milyonun kişisel verilerine ulaşım yetkisine onay verdi

İLGİLİ HABERLER

İLGİNİZİ ÇEKEBİLİR

[COP29] EPİAŞ Genel Müdürü: Madenciliğe inanmıyorsanız, çevreden nefret ediyorsunuz demektir

COP29’da konuşan EPİAŞ Genel Müdürü Taha Meli Arvas, Türkiye'de enerji verimliliği sağlanamayacağı için madencilik ihtiyacının yüksek olacağını savundu. 

Fernas’da maden işçileri kazandı:

53 gündür hakları için mücadele eden Fernas Madencilik işçileriyle işveren arasında anlaşma sağlandı: İşten çıkarılan işçiler geri dönecek, istemeyenlere tazminatları verilecek, ocak ayında zam.

Ankara’da açlık grevi yapan Fernas işçilerine polis saldırısı: 37 gözaltı

Ankara'Kurtuluş Parkı'nda açlık grevi ve oturma eylemini sürdüren Fernas maden işçilerine polis saldırdı. 32 işçi, beş sendikacı olmak üzere 37 kişi gözaltına alındı.

Sinop Boyabat Bakır Maden Sahası ihalesi ‘adresine’ teslim edildi

Sinop Boyabat'taki devasa bakır maden sahası ihalesi, Cengiz Holding'e ait Eti Bakır A.Ş.'ye verildi. İhale, sadece bu şirketin karşılayabildiği 'izabe şartıyla' yapılmıştı.

CHP’li Yavuzyılmaz: Sinop’ta dev maden ihalesinin adresi Cengiz Holding

Sinop'taki 3.5 milyarlık maden ihalesinin şartnamesinde firmanın bakır zenginleştirme tesisleri olması şartı var. Bu tesis, sadece Cengiz Holding'te bulunuyor.

EN ÇOK OKUNANLAR