Resmi kurumlara kayıtlı 108 milyon kişinin kimlik ve iletişim bilgilerinin çalındığı ortaya çıktı. Bilgisayar korsanları, kişisel verileri beş farklı dosyada topladı ve Google Drive üzerinden paylaştı. Bilgi Teknolojileri ve İletişim Kurumu’na (BTK) bağlı Ulusal Siber Olaylara Müdahale Merkezi (USOM), Google’a başvurarak bu dosyaların acilen kaldırılmasını talep etti. 42 GB boyutundaki veritabanında TC kimlik numaraları, adresler ve GSM numaraları gibi kritik bilgiler yer alırken, bu durum milyonlarca vatandaşı siber saldırı riski altında bırakıyor.

VERİLERİ BEŞ DOSYADA TOPLADILAR

Free Web Turkey'in haberine göre, verileri çalan bilgisayar korsanları bu bilgileri "Yenilenmiş TC", "Adres", "GSM", "101m" ve ikinci bir "GSM" adlı beş Google Drive dosyasında topladı. Toplamda 42 GB büyüklüğündeki veritabanında 108 milyon 571 bin 832 kişinin TC kimlik numarası, 82 milyon 322 bin 190 kişinin ikamet adresi ve 134 milyon 817 bin 279 cep telefonu numarası bulunuyor.

BTK'DAN GOOGLE'A ACİL KODLU ÇAĞRI

Verilerin çalındığını fark eden USOM, Google ile iletişime geçerek “Vatandaşları kimlik avı saldırıları ve veri sızıntılarına karşı korumakla yükümlüyüz” diyerek dosyaların acilen kaldırılmasını talep etti. Ayrıca, dosyaları yükleyen kişi veya kişilerin IP adresleri ve hesap bilgileri de talep edildi.

Çalınan veriler, genellikle veri kaydı için tercih edilen XLS veya CSV formatında değil, MySQL’in MYD ve MYI formatlarında kaydedildi. Bu formatların tercih edilmesinin sebebi, büyük veri setlerinin daha kolay işlenebilmesi.

DAHA ÖNCE DE ÇALINMIŞTI

Bu siber saldırı, 2023 yılında yaşanan ve kişisel verilerin çalındığı bir diğer olayın ardından gerçekleşti. Olay sonrası Free Web Turkey’in ortaya çıkardığı verilerin sızdırılmasıyla ilgili MLSA Hukuk Birimi, İçişleri Bakanlığı’na dava açmış, ancak dava reddedilmişti. Konu, Anayasa Mahkemesi’ne taşınmıştı.

Kaynak: Haber Merkezi