Aydo Yazılım Operasyonu: MİT'ten Sendika Yazılımlarına Siber Casusluk Baskını

Milli İstihbarat Teşkilatı koordinesinde aydo yazılım şirketine düzenlenen siber operasyonda 5 kişi gözaltına alındı. Şirketin sendika yazılımlarına yasadışı sorgu arayüzü eklediği tespit edildi.

323 kez okundu

Milli İstihbarat Teşkilatı (MİT), Türkiye genelindeki siber tehditlere ve casusluk faaliyetlerine karşı yürüttüğü çalışmalar kapsamında kritik bir operasyona imza attı. MİT koordinesinde, Siber Güvenlik Başkanlığı (SGB) ile Jandarma Genel Komutanlığı'nın (JGK) ortaklaşa yürüttüğü titiz çalışmalar sonucunda, sendikalara yönelik yazılım hizmeti sunan Ankara merkezli aydo yazılım adlı şirkete baskın düzenlendi. Gerçekleştirilen bu operasyonla birlikte, milyonlarca kamu çalışanının kişisel verilerinin güvenliği konusundaki zafiyetler ve iddialar üst seviyede gün yüzüne çıktı.

Ankara'daki merkezde ve şüphelilerin ev ile iş yerlerinde gerçekleştirilen aramalarda çok sayıda bilgisayar, cep telefonu ve dijital materyale inceleme yapılmak üzere el konuldu. Yürütülen soruşturma çerçevesinde, bahsi geçen bilişim şirketinin sahibi ile çalışanlarından oluşan toplam 5 şüpheli gözaltına alındı. Yetkililer, dijital materyaller üzerindeki incelemelerin çok yönlü olarak sürdüğünü ve yeni bulgular doğrultusunda soruşturmanın daha da genişletilebileceğini belirtti.

Yazılımlara Eklenen Gizli Sorgu Arayüzü Deşifre Edildi

MİT'in yürüttüğü derinlemesine istihbari çalışmalar neticesinde, söz konusu teknoloji firması tarafından geliştirilen bazı sendika yazılımlarına özel bir sorgu arayüzünün entklere edildiği saptandı. Bu yasadışı arayüz sayesinde, sendika üyesi olmayan üçüncü kişilerin özel bilgilerine kolaylıkla erişilebildiği belirlendi. Yapılan detaylı teknik incelemelerde, geçmiş dönemlerde çeşitli internet kaynaklarından sızdırılan veri setlerinin bu sistem üzerinden sorgulanabildiği netlik kazandı.

Sistem üzerinden T.C. kimlik numaraları girilerek kişilere ait nüfus ve kimlik bilgilerine ulaşılabildiği, arka plandaki veri tabanlarında ise çok daha geniş kapsamlı kişisel verilerin barındırıldığı tespit edildi. Ayrıca bu sorgu mekanizmasının, sendikalara üye kayıt işlemleri esnasında üyelik bilgilerini tamamlama amacıyla kullanıldığı, veri tabanları içerisinde 18 yaşından küçük bireylere ait kayıtların dahi bulunduğu ortaya çıkarıldı.

2 Milyondan Fazla Kamu Görevlisinin Verisi Tehlikede

Düzenlenen baskının ardından şirketin resmi internet sitesindeki referans listeleri ve hizmet alanları da inceleme altına alındı. Yapılan araştırmalara göre söz konusu bilişim firması; Memur-Sendikaları Konfederasyonu'na (Memur-Sen) bağlı Eğitim Bir Sen, Sağlık Sen, Diyanet Sen, Büro Memur-Sen, Bayındır Memur-Sen, Emekli Memur-Sen, Kültür Memur-Sen, Ulaştırma Memur-Sen ve Enerji Bir-Sen gibi birçok önemli sendikaya hizmet sağlıyor.

Ayrıca Kamu Emekçileri Sendikaları Konfederasyonu'na (KESK) bağlı Eğitim Sen, Sağlık ve Sosyal Hizmet Emekçileri Sendikası (SES), Tüm Bel Sen ile Birleşik Kamu-İş'e bağlı Eğitim İş, Hürriyetçi Eğitim Sen ve Türk Harb-İş gibi çok sayıda kamu görevlisi sendikasına da üye takip, muhasebe takip, evrak takip ve mobil uygulama yazılımları temin edildiği belirlendi. Uzmanlar, bu yapı üzerinden hizmet alan sendikaların üye sayıları göz önüne alındığında, 2 milyondan fazla kamu görevlisinin kişisel verisinin ciddi bir risk altında olduğunu vurguluyor.

Teknoloji ve magazin editörü. Dijital dünya ve popüler kültür gündemini aktarıyor.