İstanbul Cumhuriyet Başsavcılığı Bilişim Suçları Soruşturma Bürosu, Getir ve BiTaksi'nin sistemine izinsiz erişim sağlandığı ve çok sayıda kullanıcıya ait kişisel verilerin ele geçirildiği iddiasıyla soruşturma başlattı.
İstanbul Cumhuriyet Başsavcılığı Bilişim Suçları Soruşturma Bürosu, Getir ve BiTaksi'nin sistemine izinsiz erişim sağlandığı ve çok sayıda kullanıcıya ait kişisel verilerin ele geçirildiği iddiasıyla soruşturma başlattı.
Takvim Foto Arşiv
Soruşturmada, Getir firmasında çalışan yazılım mühendisi Ferhat Y.'nin 2 yıl önce sadece 20 günde toplamda 2 bin 890 kişinin isim, soyisim, adres, telefon, seyahat ve sipariş bilgileri gibi bilgileri ele geçirip sosyal medya ve karanlık ağ platformlarında paylaştığı tespit edildi.
Takvim Foto Arşiv
E-POSTA İLE TEHDİT
Yapılan teknik incelemelerde, şüpheli Ferhat Y.'nin (32); çalıştığı Getir firmasına ait ferhat.y***@getir.com** uzantılı kurumsal e-posta adresinden 23 Şubat - 11 Mart 2023 tarihleri arasında yoğun veri sorgulamaları yaptığı belirlendi.
Takvim Foto Arşiv
Her sorguda 2 binden fazla satır veri çekilerek yaklaşık 2 bin 890 ayrı veri talebi oluşturulduğu, elde edilen bilgiler arasında kullanıcıların isim, soyisim, adres, telefon numarası, e-posta adresi, sipariş ve seyahat bilgileri gibi hassas kişisel bilgilerin bulunduğu ve bunların sosyal medya ve karanlık ağ platformlarında paylaşıldığı ortaya çıktı.
Takvim Foto Arşiv
GETİR VE BİTAKSİ'NİN SAHİBİNİ TEHDİT
İddianameye göre Ferhat Y., Getir ve BiTaksi'nin kurucusu Nazım Salur'a takma isimlerle gönderdiği e-postada, elde ettiği milyonlarca satırlık verinin basına veya üçüncü kişilere satılabileceğini ima etti. Sabah'ta yer alan habere göre, Ferhat Y., savunmasında söz konusu e-posta adresinin kendisine ait olduğunu kabul etti ancak işlemleri kendisinin yapmadığını ve şifresini kimseyle paylaşmadığını belirtti.
Takvim Foto Arşiv
Ancak bilirkişi raporları, sunucu erişim kayıtları ve cihazlarında bulunan dijital materyaller, işlemlerin doğrudan onun kullanıcı hesabı üzerinden gerçekleştiğini ortaya koydu. Şüpheli Ferhat Y. hakkında, "bilişim sistemine girme", "kişisel verileri hukuka aykırı elde etme" ve "şantaj" şuçlarından 5 yıldan 13 yıla kadar hapis istemiyle dava açıldı.
SİBER GÜVENLİK TEDBİRİ ŞART
Türkiye'nin en yaygın dijital platformlarında yaşanan olay, içeriden gelen tehditlerin ne kadar ciddi sonuçlar doğurabileceğini ve şirketlerin siber güvenlik protokollerini yeniden gözden geçirmesi gerektiğini gözler önüne serdi.