'61 milyon vatandaşın e-devlet bilgileri çalındı' iddiası! Cumhurbaşkanlığı Dijital Dönüşüm Ofisi'nden açıklama
61 milyon kişinin e-devletteki TC kimlik numarası ve şifre verilerinin, Dark Web üzerindeki en büyük platformlardan Hydra Market tarafından çalındığı öne sürüldü. Cumhurbaşkanlığı Dijital Dönüşüm Ofisi, konuyla ilgili açıklama yaptı.
Siber tehditlere karşı önceden önlem alınmasını sağlayan Cyberthint isimli platform, Twitter üzerinden yaptığı paylaşımda Türkiye’deki vatandaşların bilgilerinin bulunduğu e-Devlet’ten 61 milyon kişinin bilgilerinin çalındığı ve Dark Web’de satışa çıktığı iddiasını paylaştı.
Cyberthint, milyonlarca insanın kişisel verisinin Rusça olarak faaliyet gösteren 'Hydra Market' üzerinden satışa çıkarıldığını öne sürdü. Verilerin, 11 saat sonra satıldığı iddia edildi.
Hydra Market, yasadışı uyuşturucu kaçakçılığının yanı sıra kara para aklama gibi işlemler için kullanılan ve Rus kaynaklı olduğu bilinen bir Dark Web (karanlık web) pazar yeri konumunda.
Cumhurbaşkanlığı Dijital Dönüşüm Ofisinden yapılan açıklamada, dün ortaya atılan e-Devlet Kapısı kullanıcılarının giriş bilgilerinin sızdırıldığı iddialarının gerçeği yansıtmadığı belirtildi.
Açıklamada, "Yapılan detaylı kontrollerde e-Devlet Kapısı altyapısında herhangi bir veri sızıntısına rastlanmamıştır." ifadesi kullanıldı.
e-Devlet Kapısı altyapısında hiçbir kullanıcıya ait parola bilgisinin açık metin olarak saklanmadığı ifade edilen açıklamada, yalnızca parolalara ilişkin güçlü kriptografik algoritmalar ile geri döndürülemeyecek özet bilgiler karşılaştırılarak sisteme oturum açıldığı aktarıldı.
Açıklamada, söz konusu iddialara temel teşkil eden verilerin, siber saldırganlar tarafından az sayıda kullanıcıya yönelik oltalama ve zararlı yazılım saldırıları sonucu kullanıcıların kendi cihazlarından elde edildiğinin anlaşıldığı belirtilerek, şöyle denildi:
"Daha önce de benzer iddialarla e-Devlet Kapısı güvenliğiyle ilişkili dezenformasyon çalışmaları yapılmış olup, anılan olayların e-Devlet Kapısı altyapısı ile ilgisi bulunmadığı belirlenmiştir. e-Devlet Kapısı uluslararası bilgi güvenliği ve iş sürekliliği yönetim standartları uyarınca işletilmekte ve sunulan hizmetlerin güvenliği bağımsız güvenlik kuruluşlarınca düzenli olarak test edilmektedir."
"Bireysel cihazlara yönelik gerçekleştirilen saldırılar sonucunda hesap güvenliğinin tehlikeye düştüğü tespit edilen kullanıcılara e-Devlet Kapısı üzerinden gerekli bildirimler yapılmakta ve güvenlik süreçleri uygulanmaktadır."
Siber güvenliğin ana öznesi olan bireye yönelik alınabilecek tedbirlerin, ulusal siber güvenliğin temelini oluşturduğu aktarılan açıklamada, "Dijital mecraları kullanırken veri mahremiyeti ile parola ve cihaz güvenliği konularında bireyler tarafından alınacak önlemler en etkin koruma yöntemidir. 'İki Aşamalı Giriş' özelliği, e-Devlet Kapısı'nda vatandaşlarımızın kullandığı e-Devlet parolasına ek bir güvenlik katmanı sağlamaktadır. Vatandaşlarımız e-Devlet Kapısı giriş işlemlerinde 'İki Aşamalı Giriş' özelliğini aktif hale getirerek e-Devlet Kapısı hesaplarını bireysel parola çalınma olaylarına karşı koruyabilirler." değerlendirmesinde bulunuldu.