İYS'ye Ait 302 Bin Kişilik Kişisel Veri Seti Hacker Forumlarında Paylaşıldı
Siber güvenlik araştırmacıları, Türkiye'nin İleti Yönetim Sistemi (İYS) altyapısına ait olduğu iddia edilen 302.377 kayıttan oluşan veri setinin hacker forumlarında yayınlandığını tespit etti; ancak verilerin 2021 yılına ait olduğu ve güncel bir ihlal olmadığını belirtiyor.
Türkiye'nin ticari elektronik ileti izinlerini yöneten İleti Yönetim Sistemi (İYS) altyapısına ait olduğu iddia edilen 302.377 kişisel veri kaydı, siber güvenlik araştırmacılarının tespitine göre hacker forumlarında satılmaya konuldu. Verilerin CSV formatında sunulduğu bu dosyada ad, soyad, e‑posta, telefon numarası ve adres gibi temel kimlik bilgileri yer alıyor. Paylaşılan dosyanın 302.377 satırdan oluştuğu ve "İYS" başlığıyla etiketlendiği belirtiliyor.
Veri setinin içeriği incelendiğinde, kayıtların büyük bir kısmının 2021 yılına ait olduğu ortaya çıktı. Analistler, bu durumun güncel bir sistem ihlalinden ziyade, geçmiş yıllara ait verilerin yeniden dolaşıma sokulması olasılığını işaret ediyor. Özellikle veri setinin 2021 yılına ait olduğu ve Haziran 2022'de ortaya çıkan eski bir ElasticSearch sızıntısına dayandığı vurgulandı. Bu bağlamda, sızıntının doğrudan İYS'nin mevcut altyapısına bir saldırı sonucu gerçekleştiği yönündeki iddialar, mevcut kanıtlarla desteklenmiyor.
-
Yemek tarifleri
Malzeme listesi, adım adım yapılış, süre ve porsiyon bilgisiyle. Çorbadan tatlıya kategoriye göre gez ya da aradığını doğrudan ara.
Tariflere bak → -
Nasıl yapılır rehberleri
Telefon ayarlarından resmî işlemlere, hesap güvenliğinden günlük hayattaki küçük sorunlara: numaralı adımlar ve tahmini süreyle anlatılmış rehberler.
Rehberleri gör → -
Program arşivi
Tarayıcılar, güvenlik araçları, ofis ve medya yazılımları. Her kayıtta ne işe yaradığı, sürümü ve indirme bağlantısı.
Programlara göz at → -
Sesli ve görüntülü sohbet
Odalarda grup görüntülü sohbet, birebir sesli arama ve canlı yayın. Tarayıcıdan çalışır — eklenti, uygulama ya da kurulum gerekmez.
Odalara gir →
Veri setinde sadece Türkiye'den değil, aynı zamanda Azerbaycan adresli satırların da bulunduğu tespit edildi. Bu durum, verilerin farklı kaynaklardan derlenmiş olabileceği ya da birden fazla veri tabanının birleştirilerek satıldığı ihtimalini güçlendiriyor. Uzmanlar, bu tür karışık veri setlerinin, veri sahiplerinin kimlik hırsızlığı, phishing saldırıları ve sosyal mühendislik girişimlerine maruz kalma riskini artırdığını belirtiyor.
İYS, Türkiye'de ticari elektronik ileti izinlerinin yönetilmesinde kritik bir rol oynayan bir sistemdir ve kişisel verilerin korunması konusunda yasal sorumlulukları bulunmaktadır. Ancak bu sızıntı, sistemin geçmişteki veri saklama ve arşivleme süreçlerinde güvenlik açıkları olabileceğine işaret ediyor. Yetkililer, veri setinin eski bir sızıntıya dayandığını kabul ederken, mevcut İYS altyapısının güvenliğini korumak için ek önlemler alındığını ifade etti.
Bu gelişme, veri güvenliği konusunda hâlâ farkındalık eksikliği ve eski verilerin yeniden kullanılmasının yaratabileceği riskleri bir kez daha gözler önüne serdi. Uzmanlar, kurumların veri yaşam döngüsü yönetimini güçlendirmesi, eski ve gereksiz kişisel verileri güvenli bir şekilde imha etmesi ve sızma testleriyle sistemlerini sürekli denetlemesi gerektiğini vurguluyor. Kullanıcıların ise kişisel bilgilerini korumak adına şüpheli e‑posta ve mesajlara karşı temkinli olmaları, iki faktörlü kimlik doğrulama gibi ek güvenlik önlemlerini aktif hâle getirmeleri öneriliyor.