SON.TV/ANKARA
Milli İstihbarat Teşkilatı’nın (MİT) yürüttüğü istihbari çalışmaların ardından Siber Güvenlik Başkanlığı (SGB) ve Jandarma Genel Komutanlığı (JGK) ile birlikte Ankara merkezli Aydo Yazılım’a operasyon düzenlendi.
Sendikalara yazılım hizmeti sağlayan şirkete yönelik operasyonda şirket sahibi ile çalışanlarından oluşan 5 şüpheli gözaltına alındı. Ankara’daki ev ve iş yerlerinde yapılan aramalarda çok sayıda bilgisayar, cep telefonu ve dijital materyale el konuldu.
SENDİKA YAZILIMLARINDA ÖZEL SORGU ARAYÜZÜ TESPİT EDİLDİ
MİT’in istihbari çalışmaları sonucunda Aydo Yazılım tarafından geliştirilen bazı sendika yazılımlarına, sendika üyesi olmayan üçüncü kişilere ait bilgilere de erişilmesine imkân sağlayan özel bir sorgu arayüzü eklendiği tespit edildi.
Yapılan teknik incelemelerde, geçmiş dönemlerde çeşitli kaynaklardan internet ortamına sızdırılmış veri setlerinin söz konusu sistem üzerinden sorgulanabildiği belirlendi.
T.C. kimlik numarası üzerinden yapılan sorgulamalarla kişilerin kimlik ve nüfus bilgilerine ulaşılabildiği, sistemin arka planındaki veri tabanlarında ise daha geniş kapsamlı kişisel verilerin bulunduğu saptandı.
2 MİLYONDAN FAZLA KAMU GÖREVLİSİNİN VERİSİ RİSK ALTINDA İDDİASI
Operasyonun ardından şirketin hizmet verdiği sendikalar ve bu sendikaların üye sayıları da mercek altına alındı.
Aydo Yazılım’ın kendi tanıtımında 25’ten fazla sendikaya ve 2 milyondan fazla kişiye hizmet verdiğini belirttiği, şirketin referansları arasında çok sayıda kamu görevlisi sendikasının bulunduğu bildirildi.
Şirketin hizmet verdiği sendikaların 2026 yılı resmi üye sayıları üzerinden yapılan değerlendirmelerde, 2 milyondan fazla kamu görevlisine ait kişisel verinin risk altında olabileceği iddia edildi.
Ancak 2 milyon kişinin tamamının verisinin ele geçirildiği, sızdırıldığı ya da yasa dışı şekilde sorgulandığına ilişkin soruşturma makamlarınca açıklanmış kesin bir tespit bulunmuyor. Operasyon kapsamında gerçek anlamda kaç kişinin verisinin etkilendiğinin dijital incelemeler sonucunda ortaya çıkması bekleniyor.
“500 BİNİ ÖĞRETMEN” İDDİASI
Soruşturmanın ardından gündeme getirilen bir diğer iddia ise risk altında olabileceği belirtilen kamu görevlileri arasında yaklaşık 500 bin öğretmenin bulunduğu yönünde.
Şirketin çok sayıda eğitim sendikasına yazılım hizmeti vermesi nedeniyle öğretmenlere ait geniş kapsamlı bir veri havuzunun sistem içerisinde bulunabileceği ileri sürülüyor.
Ancak yaklaşık 500 bin öğretmenin kişisel verisinin ele geçirildiği veya yasa dışı sorgulandığı yönünde şu ana kadar soruşturma makamlarınca açıklanmış kesin bir sayı bulunmuyor.
18 YAŞINDAN KÜÇÜK KİŞİLERİN KAYITLARI DA ÇIKTI
Soruşturmanın en dikkat çeken tespitlerinden biri veri tabanında 18 yaşından küçük kişilere ait kayıtların da bulunması oldu.
Sorgu sisteminin sendikalara üye eklenmesi sırasında üyelik bilgilerinin tamamlanmasında kullanıldığı belirlenirken, sendika üyesi olması mümkün olmayan 18 yaşından küçük kişilerin bilgilerinin veri havuzunda neden bulunduğunun belirlenmesi amacıyla inceleme derinleştirildi.
ÇOCUKLARA AİT VERİLER NEDEN SİSTEMDEYDİ?
18 yaşından küçük kişilerin kayıtlarının veri tabanında bulunması üzerine, bu bilgilerin hangi kaynaktan elde edildiği ve hangi amaçla sistemde tutulduğu soruşturmanın araştırılan başlıklarından biri haline geldi.
Siber casusluk faaliyetlerinde kişisel ve aile bağlantılarının profilleme amacıyla kullanılabileceği, çocuklara ait kimlik bilgilerinin ise farklı yasa dışı faaliyetlerde istismar edilebileceği yönünde değerlendirmeler bulunuyor.
Çocuklara ait verilerin sahte veya sentetik kimlik oluşturulması amacıyla toplandığı yönünde de iddialar gündeme getirildi. Ancak mevcut soruşturmada çocuk verilerinin bu amaçla kullanıldığına ilişkin açıklanmış bir tespit bulunmuyor.
SİSTEMDE “NVİ” İBARESİ KULLANILMIŞ
Sunuculardaki teknik incelemelerde kişisel bilgilerin tutulduğu sistem kayıtlarında “NVİ” ibaresinin sistematik biçimde kullanıldığı belirlendi.
Bu kullanımın verilerin Nüfus ve Vatandaşlık İşleri kaynaklı olduğu izlenimi oluşturduğu tespit edildi.
Ancak teknik bulgularda söz konusu verilerin doğrudan Nüfus ve Vatandaşlık İşleri sistemlerinden temin edilmediği, geçmiş dönemlerde farklı kaynaklardan internet ortamına sızdırılan veri setlerinin sistem üzerinden sorgulanabildiği belirlendi.
YABANCI SERVİSLERE AKTARILDI MI?
Operasyonun “siber casusluk” kapsamında yürütülmesi, sistemde bulunan geniş kişisel veri havuzunun kimler tarafından ve hangi amaçlarla kullanıldığı sorusunu da gündeme getirdi.
Kamu görevlileri, öğretmenler, sağlık çalışanları, kamu kurumlarında görev yapan personel ve aile bireylerine ait bilgilerin sistemde bulunup bulunmadığı dijital materyaller üzerinde yapılacak incelemelerle netleşecek.
Verilerin yabancı istihbarat servislerine veya üçüncü kişilere aktarıldığı yönünde de iddialar bulunuyor. Ancak şu ana kadar kamuoyuna açıklanan soruşturma bilgilerinde verilerin yabancı bir istihbarat servisine aktarıldığına ilişkin kesinleşmiş bir bulgu açıklanmadı.
AYNI ŞİRKET KVKK DANIŞMANLIĞI DA VERİYOR
Soruşturmanın dikkat çeken ayrıntılarından biri Aydo Yazılım’ın faaliyet alanı oldu.
Şirketin kendi tanıtım bilgilerinde sendika yazılımlarının AYSİS markası altında toplandığı, “Clock&Wise” üzerinden ise kurum ve kuruluşlara Kişisel Verilerin Korunması Kanunu kapsamında danışmanlık hizmeti verildiği belirtiliyor.
Şirketin bir taraftan kişisel verilerin korunması ve bilgi güvenliği konusunda hizmet verirken, diğer taraftan geliştirdiği bazı sendika yazılımlarında üçüncü kişilerin bilgilerinin sorgulanmasına imkân sağlayan sistemin tespit edilmesi soruşturmanın önemli başlıklarından biri oldu.
VERİLERİN KİMLERE AKTARILDIĞI ARAŞTIRILIYOR
Operasyonda ele geçirilen bilgisayarlar, cep telefonları ve diğer dijital materyaller üzerindeki incelemeler devam ediyor.
Sistemin hangi sendikalar tarafından ne ölçüde kullanıldığı, sorgulamaları kimlerin yaptığı, hangi kişilere ait bilgilerin görüntülendiği ve elde edilen verilerin başka kişi veya kuruluşlara aktarılıp aktarılmadığı araştırılıyor.
5 ŞÜPHELİ GÖZALTINDA
Operasyon kapsamında şirket sahibi ile çalışanlarından oluşan toplam 5 şüpheli gözaltına alındı.
Şüpheliler hakkındaki adli işlemler sürerken, dijital materyallerden elde edilecek yeni bulgular doğrultusunda soruşturmanın kapsamının netleşmesi bekleniyor.
ETİKETLER: #mit #aydoyazılım #sibercasusluk #sibergüvenlik #jandarma #kvkk #clockandwise #kişiselveriler #verisızıntısı









