Ankara Cumhuriyet Başsavcılığı koordinesinde yürütülen son dönemin en büyük siber güvenlik soruşturmalarından birinde, Türkiye'deki vatandaşların kişisel bilgilerini tehdit eden yasa dışı bir şebeke çökertildi. Tam 101 milyon kişiye ait kimlik verileri ile 118 milyon GSM numarasının yasa dışı olarak sorgulanmasına olanak tanıyan 'Dragon Hackerz' isimli karanlık panelin iki tepe yöneticisi, dün düzenlenen eş zamanlı operasyonlarla gözaltına alındı.
İstihbarat ve Güvenlik Kurumlarından Ortak Mesai
Başsavcılık ve adli kaynaklara dayandırılan bilgilere göre, kişisel verilerin korunması ve siber suçların önlenmesi amacıyla devletin en üst düzey istihbarat kurumları bir araya geldi. Süreç, Milli İstihbarat Teşkilatı (MİT), Siber Güvenlik Başkanlığı ve Ankara İl Jandarma Komutanlığı Siber Suçlarla Mücadele Şube Müdürlüğü ekiplerinin ortaklaşa yürüttüğü titiz teknik takip çalışmalarıyla şekillendi.
Konuya ilişkin başsavcılık tarafından yapılan resmi bilgilendirmede operasyonun arka planı şu ifadelerle aktarıldı:
"Siber güvenlik ve kişisel verilerin korunmasına ilişkin yürütülen soruşturma kapsamında yürütülen çalışmalarda, 101 milyon kişiye ait kimlik verisi ile 118 milyon GSM numarasının sorgulanmasına imkan sağlayan ‘Dragon Hackerz’ isimli yasa dışı sorgu paneli tespit edilmiştir."
İstanbul ve Diyarbakır'da Düğmeye Basıldı
Güvenlik güçlerinin uzun süren çalışmaları sonucunda, devasa boyuttaki yasa dışı sorgu panelinin arka planındaki kilit isimler belirlendi. Panelin yöneticilerine yönelik olarak dün İstanbul ve Diyarbakır illerinde harekete geçilerek eş zamanlı baskınlar düzenlendi. Belirlenen hedeflere yapılan bu kritik operasyonlarda, şebekenin bir numaralı isimleri Eyüp C. ve Abdullah K. yakalanarak adalete teslim edildi.
Sistemin Kurucusu ve Pazarlamacısı Deşifre Edildi
Soruşturmayı yürüten makamlardan edinilen detaylara göre, şüpheliler hakkında 7545 sayılı Siber Güvenlik Kanunu’na muhalefet suçlamasıyla geniş çaplı bir yasal süreç başlatıldı. Yapılan ilk incelemelerde, şüpheli Eyüp C.'nin bu yasa dışı sistemin asıl kurucusu ve yöneticisi olduğu anlaşıldı. Diğer zanlı Abdullah K.'nin ise karanlık ağlarda sistemin reklamını yaparak yayılmasını ve platforma yeni müşteriler kazandırılmasını sağlayan kişi olduğu belirlendi.
Sadece Veri Değil, Dolandırıcılık Merkezi
Soruşturma dosyasında yer alan çarpıcı veriler, platformun salt bir bilgi sağlama aracı olmadığını açıkça gözler önüne seriyor. Panelin, aynı zamanda oltalama (phishing) altyapıları sunduğu ve çeşitli organize dolandırıcılık faaliyetlerine doğrudan aracılık etmek maksadıyla kurgulandığı saptandı. Siber dolandırıcıların bu sistem üzerinden elde ettikleri verilerle vatandaşları hedef alan tuzaklar kurduğu değerlendiriliyor.
Ele Geçirilen Dijital Materyaller İnceleme Altında
İstanbul ve Diyarbakır'daki operasyonlarda şüphelilerin saklandıkları adreslerde yapılan detaylı aramalarda, suç unsuru barındıran birçok donanıma el konuldu. Güvenlik ekipleri, zanlılara ait 2 cep telefonu, 2 sim kart, 3 sabit disk ve 1 USB belleği siber laboratuvarlara sevk etti.
Dijital adli bilişim uzmanları tarafından laboratuvar ortamında yürütülen veri analizi çalışmaları şu an aralıksız sürdürülüyor. Bu donanımlardan elde edilecek dijital izlere göre panelin ana veri kaynakları, verilerin kimlere satıldığı ve sistemi kullanan dolandırıcılar tespit edilerek, soruşturmanın yakın zamanda yeni siber operasyonlarla genişlemesi bekleniyor.

