26 Eylül 2026 · Cumartesi · Özel Haberin Kaynağı
SON TV
SON DAKİKA
Adalet Bakanlığı

İNANILMAZ VERİ TUZAĞI! Ankara’da “Dragon Hacker” operasyonu! 101 milyon kişinin kimlik bilgisi bu panelde çıktı!

Ankara Cumhuriyet Başsavcılığı koordinesinde yürütülen soruşturmada, kişisel verilerin yasa dışı sorgulanmasına imkân sağladığı belirlenen “Dragon Hacker” isimli panele yönelik operasyon düzenlendi. Panelin sunucusunda 101 milyon kimlik bilgisi ile 118 milyon GSM numarasıyla eşleştirilmiş T.C. kimlik numarası verisi tespit edildi. İstanbul ve Diyarbakır’daki eş zamanlı operasyonlarda 2 şüpheli gözaltına alındı.

 

SON.TV/ANKARA

Ankara Cumhuriyet Başsavcılığı’nın yürüttüğü siber güvenlik soruşturmasında milyonlarca kişisel verinin bulunduğu yasa dışı sorgu sistemi ortaya çıkarıldı.

Millî İstihbarat Teşkilatı (MİT), Siber Güvenlik Başkanlığı ve Ankara İl Jandarma Komutanlığı Siber Suçlarla Mücadele Şube Müdürlüğü’nün ortak çalışmaları sonucunda “Dragon Hacker” isimli sorgu paneli incelemeye alındı.

101 MİLYON KİMLİK BİLGİSİ, 118 MİLYON GSM-TCKN EŞLEŞMESİ

7545 sayılı Siber Güvenlik Kanunu’na muhalefet suçuna ilişkin yürütülen 2026/192931 sayılı soruşturma kapsamında yapılan teknik incelemelerde, yasa dışı sorgu paneline ait sunucuda 101 milyon kimlik bilgisi tespit edildi.

Aynı incelemelerde 118 milyon GSM numarasıyla eşleştirilmiş T.C. kimlik numarası verisinin bulunduğu belirlendi.

Soruşturma kapsamında verilerin hangi kaynaklardan elde edildiği, hangi tarihlerde sisteme aktarıldığı ve kimlere sunulduğuna ilişkin incelemeler sürüyor.

Bu nedenle tespit edilen kayıt sayılarının kaç farklı kişiye karşılık geldiği ve verilerin tamamının tek bir kaynaktan elde edilip edilmediği konusunda henüz açıklanmış kesin bir bilgi bulunmuyor.

PANEL SADECE KİŞİSEL VERİ SORGULAMAK İÇİN KULLANILMAMIŞ

Teknik çalışmalarda “Dragon Hacker” isimli sistemin yalnızca kişisel verilerin yasa dışı şekilde sorgulanmasına imkân sağlayan bir panel olmadığı da belirlendi.

Soruşturmadaki tespitlere göre sistemin farklı siber tehdit aktörlerini bir araya getirdiği; yasa dışı veri temini, yasa dışı sorgu sistemleri, oltalama (phishing) altyapıları ve dolandırıcılık faaliyetlerine aracılık ettiği belirlendi.

Panel üzerinden gerçekleştirilen sorgular ile olası dolandırıcılık ve oltalama faaliyetleri arasındaki bağlantılar da soruşturmanın konusu oldu.

KURUCU VE SİSTEMİN REKLAMINI YAPAN ŞÜPHELİLER BELİRLENDİ

Teknik ve istihbari çalışmalar sonucunda iki şüphelinin kimliği tespit edildi.

Soruşturmadaki tespitlere göre Eyüp Can’ın yasa dışı sorgu sisteminin kurucusu ve yöneticisi olduğu, Abdullah Kazan’ın ise sistemin reklamını yaparak yayılmasını sağladığı belirlendi.

İSTANBUL VE DİYARBAKIR’DA EŞ ZAMANLI OPERASYON

Elde edilen tespitlerin ardından İstanbul ve Diyarbakır’da şüphelilere ait belirlenen iki adrese eş zamanlı operasyon gerçekleştirildi.

Operasyonda Eyüp Can ve Abdullah Kazan yakalanarak gözaltına alındı.

İki şüpheli hakkındaki adli işlemler sürerken Ankara Cumhuriyet Başsavcılığı’nın soruşturmayı çok yönlü olarak devam ettirdiği bildirildi.

2 TELEFON, 3 SABİT DİSK VE USB BELLEĞE EL KONULDU

Şüphelilerin adreslerinde yapılan aramalarda çok sayıda dijital materyal ele geçirildi.

Aramalarda 2 cep telefonu, 2 SIM kart, 3 sabit disk ve 1 USB belleğe el konuldu.

Dijital materyaller, uzman ekipler tarafından incelemeye alındı.

VERİLERİN NEREDEN GELDİĞİ ARAŞTIRILIYOR

Soruşturmanın en önemli başlıklarından birini panelde bulunan milyonlarca verinin kaynağının belirlenmesi oluşturuyor.

El konulan dijital materyaller üzerinde yapılacak incelemelerle kişisel verilerin hangi kaynaklardan temin edildiği, hangi yöntemlerle sisteme aktarıldığı ve sisteme giriş tarihlerinin ortaya çıkarılması amaçlanıyor.

Ayrıca verilerin kimlere sunulduğu ve panelin kimler tarafından kullanıldığı da araştırılıyor.

PANELİ KULLANANLAR DA MERCEK ALTINDA

Soruşturma yalnızca paneli kurduğu, yönettiği veya yayılmasını sağladığı belirlenen şüphelilerle sınırlı tutulmadı.

Paneli kullanan kişilerin ve sistem üzerinden gerçekleştirilen yasa dışı sorguların belirlenmesine yönelik teknik çalışmalar da sürüyor.

Paneldeki sorgular ile dolandırıcılık ve oltalama faaliyetleri arasında bağlantı bulunup bulunmadığı araştırılıyor.

Şüphelilerin başka kişi veya yapılarla bağlantılarının olup olmadığı da soruşturma kapsamında inceleniyor.

KİMLİK VE TELEFON BİLGİLERİNİN EŞLEŞTİRİLMESİ NEDEN ÖNEMLİ?

Adli Bilişim Uzmanı Prof. Dr. Ali Murat Kırık, milyonlarca kimlik bilgisinin tek bir panelde bulunmasının yanı sıra bu bilgilerin aranabilir ve başka verilerle eşleştirilebilir durumda olmasının da önem taşıdığını belirtti.

Kırık, kimlik bilgileri ile telefon numaralarının eşleştirilmesinin kötü niyetli kişilerin belirli vatandaşları hedef almasını kolaylaştırabileceğini, gerçek kişisel bilgilerin oltalama ve sosyal mühendislik girişimlerini daha inandırıcı hâle getirmek amacıyla kullanılabileceğini ifade etti.

Bununla birlikte soruşturma tamamlanmadan verilerin tamamının hangi kaynaklardan elde edildiği veya hangi kişilerin bilgilerinin hangi amaçlarla kullanıldığı konusunda kesin değerlendirme yapılamayacağını vurguladı.

T.C. KİMLİK NUMARASI TEK BAŞINA BANKA HESABINA ERİŞİM SAĞLAMIYOR

Kırık, T.C. kimlik numarası ve GSM bilgisinin bilinmesinin tek başına internet bankacılığı hesabına girilebileceği veya banka hesabındaki paranın çekilebileceği anlamına gelmediğine dikkat çekti.

Riskin özellikle sosyal mühendislik aşamasında ortaya çıktığını belirten Kırık, dolandırıcıların vatandaşın gerçek bilgilerini kullanarak güven sağlamaya çalışabileceğini ve ardından tek kullanımlık doğrulama kodu, banka şifresi veya kart bilgilerini elde etmeye yönelik girişimlerde bulunabileceğini kaydetti.

“VERİM SIZDI MI?” DİYE BİLİNMEYEN SİTELERE BİLGİ GİRİLMEMELİ

Operasyonun ardından vatandaşların kişisel verilerinin yasa dışı panellerde bulunup bulunmadığını öğrenmek amacıyla kaynağı belirsiz internet sitelerine bilgi girmemesi gerektiği de belirtiliyor.

Prof. Dr. Kırık, vatandaşların T.C. kimlik numarası, telefon numarası veya diğer kişisel bilgilerini “verim sızdı mı?” şeklinde sorgulama yaptığını iddia eden güvenilirliği belirsiz platformlara girmesinin yeni riskler oluşturabileceğini ifade etti.

Vatandaşların banka hesaplarını ve GSM aboneliklerini düzenli kontrol etmeleri, kendi adlarına gerçekleştirilen olağan dışı işlemlerde ise yalnızca ilgili kurumların resmî iletişim kanallarını kullanmaları gerektiğini belirtti.

SORUŞTURMA ÇOK YÖNLÜ SÜRÜYOR

Ankara Cumhuriyet Başsavcılığı tarafından yürütülen soruşturmada şimdi gözler ele geçirilen dijital materyallerden çıkacak sonuçlara çevrildi.

Sunucudaki verilerin kaynakları, sisteme aktarılma yöntemleri ve tarihleri, panel kullanıcıları, gerçekleştirilen yasa dışı sorgular ile olası dolandırıcılık ve oltalama faaliyetleri arasındaki bağlantılar araştırılıyor.

İki şüpheli hakkındaki adli işlemler ile soruşturma sürüyor.

ETİKETLER: #DragonHacker #Ankara #AnkaraCumhuriyetBaşsavcılığı #MİT #SiberGüvenlik #Jandarma #KişiselVeriler #SiberSuçlar #EyüpCan #AbdullahKazan