Bizimle iletişime geçin

Türkiye

E-Devlet’ten kullanıcı verileri sızdırılabilir mi? Kullanıcıların ne yapması gerekiyor?

13 Nisan 2022 16:23

guvenlikguvenlik

Getty Images

Türkiye’de vatandaşların devlet hizmetlerine elektronik ortamda erişebilmesini sağlayan e-Devlet’ten veri sızdırıldığına dair iddialar, Nüfus ve Vatandaşlık İşleri Genel Müdürlüğü tarafından yalanlandı.

Uzmanlar büyük bir veri sızıntısı olmadığı konusunda hemfikir ancak çok sayıda kişisel hesap ele geçirilmiş olabilir. Kullanıcılarının güvenlik önlemlerine uymaları ve e-Devlet parolalarını değiştirmeleri öneriliyor.

Türkiye’de kısa sürede sosyal medyanın gündemine oturan veri sızıntısı iddiasıyla ilgili Nüfus ve Vatandaşlık İşleri Genel Müdürlüğü tarafından yapılan açıklamada, görsel ve kişisel bilgileri kullanılarak “bir sızıntı olduğu görüntüsü verilmeye çalışıldığı” belirtiliyor.

Merkezi Nüfus İdaresi Sistemi’nde (MERNİS) herhangi bir veri sızıntısı gözlenmediği aktarılıyor.

Bu durumda dolaşıma sokulan verilerin daha önce sızdırılmış bilgilerden elde edilmiş olması değerlendirilen ilk ihtimal.

BBC Türkçe‘nin sorularını yanıtlayan Boğaziçi Üniversitesi Yönetim Bilişim Sistemleri Siber Güvenlik Merkezi Yöneticisi Prof. Dr. Bilgin Metin, “Bu gibi haberler karşısında çok dikkatli olunmalı” dedi ve ekledi:

“Çeşitli zamanlarda çok farklı kaynaklardan elde edilen bilgiler derlenerek, sanki yeni ve büyük bir veri sızıntısı izlenimi verilebiliyor. Yalnız kamu kurumları değil, özel sektörden fidye talepleri dahi olabiliyor.”

https://twitter.com/haskologlu/status/1513962616984686597?s=20&t=IBHq8vxX3LzNSJ6mZ75z6A

2016‘daki sızıntıdan farkı ne?

Türiye’nin tarihe geçen muhtemelen “en büyük veri sızıntısı” 2016 yılında gerçekleşmiş ve 50 milyona yakın Türkiye Cumhuriyeti vatandaşının kişisel bilgileri internete yüklenmişti.

İki dönemin veri sızıntısı iddialarını kıyaslayan uzmanlar bu kez MERNİS’ten büyük bir veri sızıntısı olmadığı konusunda hemfikir. Ancak saldırganların bu kez MERNİS’e erişimi olan bir sunucuyu ya da son kullanıcı hesaplarını ele geçirmiş olabileceği düşünülüyor.

Türkiye’de vatandaşların kişisel verilerinin saklandığı MERNİS kapalı bir sistem, yani internet üzerinden bu sisteme erişilemiyor.

BBC Türkçe’ye konuşan Siber Güvenlik Uzmanı Eyüp Çelik, MERNİS’in hacklenmesinin zor olduğunu ve hacklense bile bu kadar büyük hacimdeki verinin taşınmasının fark edilmemesinin mümkün olmayacağını söylüyor.

https://twitter.com/haskologlu/status/1513962616984686597?s=20&t=IBHq8vxX3LzNSJ6mZ75z6A

Ancak sağlıktan gümrüğe çok sayıda kurum ve kuruluş MERNİS sistemine ara sunucularla bağlanıp kimlik doğrulama işlemi gerçekleştiriyor.

Bu nedenle bu ara sunucuların ya da kimlik doğrulama işlemlerini yapan cihazların hacklenmesinin daha muhtemel olduğu düşünülüyor.

Böyle bir durumda saldırganların iddia ettikleri gibi devlete ait sorgu sistemleri üzerinden kullanıcı bilgilerine erişmesi mümkün olabilir.

Darkweb (karanlık web) ve deepweb (derin web) üzerindeki kötü amaçlı yazılımların aktivitelerini izleyen ve raporlayan DarkTracer, Türkiye’nin e-devlet giriş sayfası giris.turkiye.gov.tr adresinden on binlerce hesaba ait bilgilerin sızdırıldığını söylüyor.

Darktracer’a göre 2022 ilk çeyrekte kötü amaçlı yazılımlarla etkileşime geçen cihazlar aracılığıyla e-devlet sayfasından 15 bin 313 adet giriş bilgisi, 2021 son çeyrekte 14 bin 251 adet giriş bilgisi sızdırıldı.

Raporlar bu sızıntıların devlet sistemleri değil, kişisel hesaplardan gerçekleştiğini söylüyor.

Kötü amaçlı yazılımlar kullanıcı bilgilerini nasıl ele geçiriyor?

DarkTracer, Ocak 2022 raporunda kullanıcıların kişisel bilgilerini ele geçiren Redline gibi Stealer türündeki kötü amaçlı yazılımların dünya çapında yüz binlerce kullanıcıya ulaştığını belirtiyor.

https://twitter.com/darktracer_int/status/1491278738885341185?s=20&t=sHKp0EZIbRuWuNakS_GnCQ

Kullanıcı bilgilerini ele geçiren farklı türde kötü amaçlı yazılımlar bulunuyor. Bunlar arasında trojan olarak bilinen yazılımlar cihazınızın yöntimini ele geçirirken, keylogger yazılımları klavyeden yazdıklarınızı kopyalıyor.

Stealer yazılımlarıysa cihazınızla internete bağlandığınız tarayıcının adres çubuğuna yazdıklarınızı kaydedebiliyor. Ve eğer internet tarayıcınızda şifrelerinizi kaydediyorsanız bu tip yazılımları kullanan saldırganlar şifrelerinizi ele geçirmesi kolaylaşıyor.

Çelik, saldırganların çoğunlukla korsan yazılımlar üzerinden cihazlara ulaştığını söylüyor. Kullanıcıların bilgisayarına indirdiği korsan işletim sistemleri ya da popüler programlar bu yazılımların milyonlarca cihaza yayılmasını sağlıyor.

Türkiye siber güvenlik açısından ne durumda?

Birleşmiş Milletler’in (BM) bilgi iletişim teknolojileri (ICT) alanında uzmanlaşan ajansı Uluslararası Telekomünikasyon Birliği (ITU) Küresel Siber Güvenlik Endeksi ile ülkelerin siber güvenlik alanındaki durumlarını kıyaslı olarak sunuyor.

Endeksin 2022’de yayımlanan, Küresel Siber Güvenlik Endeksi 2020 sonuçlarına göre Türkiye 100 üzerinden 97.49 puanla 194 ülke arasında 11’inci sırada yer alıyor.

Endeks için puan hesaplamasında ülkelerin siber güvenlik alanındaki yasal düzenlemeleri, teknik ölçümleri, kapasite geliştirme önlemleri, kooperatif çalışmaları ve organizasyonel önlemleri değerlendiriliyor.

Bu beş kriterin dördü için güçlü bir görünüme sahip olan Türkiye’nin “organizasyonel önlemler” konusunda geliştirmeler yapabileceği belirtiliyor. Rapora göre organizasyonel önlemler siber güvenlik alanında geniş hedefleri ve bunların takibini kapsıyor.

Raporda, “devlet tarafından geniş stratejik hedefler belirlenmeli ve bunlar, uygulamadan ölçüm ve sonuca her şeyi kapsamalı. Ulusal kurumlar stratejiyi uygulamak ve sonucu değerlendirmek için hazır bulunmalı. Ulusal strateji, yönetişim modeli ve denetim organı olmadan, farklı sektörlerdeki girişimlerle çatışmalar yaşanabilir” deniyor.

Çelik, özellikle 15 Temmuz darbe girişiminden bu yana kamu ve özel sektörün siber güvenliğe bakışının çok değiştiğini söylüyor ve yatırımların belirgin biçinde arttığını paylaşıyor.

Kullanıcılar ne yapabilir?

Uzmanlar, güvenlik zaafının kişilerden kaynaklandığının üzerinde duruyor. Bu nedenle e-Devlet şifrelerinin ve bu şifrelerin kullanıldığı başka hesapların da şifrelerinin değiştirilmesi gerekiyor.

Bunların dışında cihazlarda lisanslı antivirüs yazılımlarının kullanılması ve korsan yazılımların cihazlara indirilmemesi önemli adımlar olarak sıralanıyor.

Kullanıcıların internet sunucularında parolalarını kaydetmek yerine parola oluşturmayı ve saklamayı kolaylaştıran yazılımlar kullanması da öneriliyor.

Bu uygulamalar, kullanıcılar adına her farklı hesap için farklı ve güvenli bir şifre üretiyor ve bunun saklanmasını sağlıyor.

Devamını Oku
Siyaset3 hafta önce

Erdoğan A takımını değiştirecek: AKP’de kritik gün salı!

Yerel3 hafta önce

İEF’te 30 Ağustos coşkusu Mert Demir’le yaşandı

Gündem3 hafta önce

CHP’li Özel: Kentsel dönüşüm için uyarı düdüğü çalacağız

Gündem3 hafta önce

AKP’li Özlem Zengin’den ‘Dilruba’ açıklaması: ‘Üzgünüm’ demesini beklerdim’

Gündem3 hafta önce

AKP’li Ömer Çelik’ten, Özgür Özel’e ‘Dilruba Kayserilioğlu’ tepkisi: ‘Protokolde ağırlanması kabul edilemez’

Siyaset4 hafta önce

CHP’de Tüzük Kurultayı Öncesi ‘Birlik’ ve ‘İktidar’ Vurgusu

Siyaset4 hafta önce

CHP’ye ‘elitist’ diyen Erdoğan, koruma ordusuna 2,4 milyar harcıyor

Siyaset4 hafta önce

‘Züppe’ İfadesi İçin Emsal Karar: Hakaret Sayılmıyor

Gündem4 hafta önce

FETÖ’nün Kilit İsimlerine Yönelik Operasyon: 3 Şüpheli Yakalandı

Gündem4 hafta önce

Ali Yerlikaya: İstanbul’da 2 ayrı organize suç örgütü üyesi 11 şüpheli tutuklandı

Siyaset4 hafta önce

CHP’li Gürer: Ürün hasadından önce önlem alınmalıdır

Sağlık4 hafta önce

İstanbul Havalimanı’nda M Çiçeği Alarmı: 11 Afrika Ülkesi Takip Altında

Ekonomi4 hafta önce

Dolar/TL’de Yeni Bir Eşik Aşıldı: Tarihi Rekor Yenilendi!

Siyaset4 hafta önce

TCDD’de hizmet alımı yoluyla çalışana kadro yok

Kültür-Sanat1 ay önce

Melisa Sözen’den Hedef Gösterilmesine Sert Tepki: “Linç Kültürünün Bir Parçası Olmayın”

Siyaset1 ay önce

Ekrem İmamoğlu: “Kemal Bey ile Sorunum Olabilir mi?”

Sağlık1 ay önce

Son Dakika: Ankara’da Maymun Çiçeği Karantinası İddiaları

Türkiye1 ay önce

Milli Savunma Bakanlığı’ndan Önemli Açıklamalar

Gündem1 ay önce

Narkoçelik-33 Operasyonlarında Büyük Başarı: 1,5 Ton Uyuşturucu Ele Geçirildi

Siyaset1 ay önce

Pazarcı esnafı: İki karpuz satıp bir litre mazot alıyorum

Siyaset2 yıl önce

CHP Lideri Kılıçdaroğlu’ndan yeni video

Türkiye2 yıl önce

Son Dakika: Yargıtay’dan Canan Kaftancıoğlu kararı

Ekonomi2 yıl önce

Darphane, 2 TL’lik madeni para basmak için hazırlık yapıyor

Siyaset9 ay önce

Rahmi Koç uçağını satışa çıkardı

Gündem2 yıl önce

Konya Teknokent’te Metaverse Buluşması

Gündem2 yıl önce

Bülent Ecevit ve Arayış

Gündem3 yıl önce

Arayış, yandaşların “100 bin TL’lik otel” haberini boşa çıkardı: ‘O paraya oda yok’

Gündem3 yıl önce

“AKP neden, umutsuzluk sonuçtur!”

Gündem3 yıl önce

Akıllara durgunluk veren kaza!

Gündem2 yıl önce

Canan Kaftancıoğlu cezaevine girecek mi?

Magazin3 yıl önce

Şafak Mahmutyazıcıoğlu cinayetine ilişkin yeni ayrıntılar

Magazin2 yıl önce

Aynur Aydın'dan 'sevgiliye çıplak fotoğraf' yorumu

Gündem2 yıl önce

İmamoğlu Ne Yapıyor?

Siyaset2 yıl önce

Ümit Özdağ’ı üzecek açıklama CHP’li Gürsel Tekin’den geldi: “CHP tabanında iki isim var”

Magazin3 yıl önce

İlk kurşun masa altından gelmiş! İşte Şafak Mahmutyazıcıoğlu cinayetinin nedeni ve detayları

Gündem2 yıl önce

Gülşen’in ev hapsi sona erdi

Eğitim3 yıl önce

ÖĞRETMEN ATAMA SONUÇLARI AÇIKLANDI! 2022 Sözleşmeli öğretmenlik tercih sonuçları sorgulama ve taban puanları

Siyaset7 ay önce

İBB Kent Lokantaları ramazanda açık olacak mı?

Magazin3 yıl önce

Ece Erken ilk ne söyledi?

Eğitim3 yıl önce

Konya’da 30 üniversite öğrencisi zehirlenme şüphesiyle hastanelere kaldırıldı

Popüler