101 milyon kişinin verisini satan 'Dragon Hacker' çökertildi
Ankara Cumhuriyet Başsavcılığı koordinesinde, 101 milyon kişiye ait kimlik bilgisi ve 118 milyon telefon numarasının pazarlandığı "Dragon Hacker" paneline…
Atlas Newsdesk ·

Dragon Hacker soruşturmasında 101 milyon kimlik bilgisi ve 118 milyon GSM numarasıyla ilişkili veri tespit edildi; iki şüpheli gözaltında.
Ankara Cumhuriyet Başsavcılığının 2026/192931 sayılı dosyasında, 7545 sayılı Siber Güvenlik Kanunu'na muhalefet iddiası inceleniyor. Teknik incelemede, kişisel verileri hukuka aykırı biçimde aramaya yaradığı değerlendirilen Dragon Hacker adlı panelin sunucusu belirlendi.
101 milyon kimlik kaydı
Soruşturma dosyasındaki tespitlere göre, sunucuda 101 milyon kimlik bilgisi ile 118 milyon GSM numarasının T.C. kimlik numarası verileriyle eşleştirildiği görüldü. Bu rakamlar, panelin yalnızca tekil sorgular için değil, geniş ölçekli veri erişimi için kullanılmış olabileceğine ilişkin ana bulgu olarak dosyaya girdi.
Kimlik numarası ve telefon kaydı eşleşmesi, kötüye kullanım halinde kişilerin hesap güvenliği, dolandırıcılık riski ve kimlik taklidi girişimleri açısından kritik bir veri seti oluşturabilir. Savcılık tespitleri, panelin bu verileri hukuka aykırı sorgu amacıyla erişilebilir kıldığı iddiasına dayanıyor.
İki kentte eş zamanlı operasyon
Teknik ve istihbari çalışmaların ardından 2 şüphelinin kimliği belirlendi. Operasyon, 24 Eylül 2026 tarihinde Diyarbakır ve İstanbul'da şüphelilere ait 2 adrese aynı anda düzenlendi.
Soruşturma kapsamında Eyüp Can'ın yasa dışı sorgu sisteminin kurucusu ve yöneticisi olduğu, Abdullah Kazan'ın ise sistemin tanıtımını yaparak yayılmasına katkı verdiği değerlendirildi. İki şüpheli operasyon sırasında yakalanarak gözaltına alındı.
Adreslerde yapılan aramalarda 2 cep telefonu, 2 SIM kart, 3 sabit disk ve 1 USB bellek ele geçirildi. Bu materyallerin incelenmesi, panelin kullanıcıları, veri kaynakları ve bağlantılı dijital altyapı hakkında yeni bulgular sağlayabilecek ana adım olacak.
Oltalama altyapısı dosyada
Başsavcılık tespitlerine göre Dragon Hacker yalnızca kişisel veri sorgulama paneli olarak değerlendirilmedi. Dosyada, yapının siber tehdit aktörlerini bir araya getiren bir ağ gibi çalıştığı ve yasa dışı veri temini, sorgu sistemleri, oltalama altyapıları ile dolandırıcılık faaliyetlerine aracılık ettiği iddiaları yer aldı.
Bu ayrım soruşturmanın kapsamı açısından belirleyici. Bir panelin yalnızca veri arama aracı olarak kullanılması ile farklı suç faaliyetleri için buluşma ve yönlendirme alanı haline gelmesi, incelenecek dijital izlerin ve bağlantılı kişiler listesinin genişlemesine yol açabilir.
Oltalama altyapıları genellikle sahte giriş sayfaları, yanıltıcı mesajlar ve ele geçirilmiş iletişim bilgileri üzerinden çalışır. Kimlik ve GSM eşleştirmelerinin bu tür sistemlerle birlikte kullanılması, hedefli dolandırıcılık girişimlerinin daha inandırıcı görünmesine imkan verebilir.
Dijital materyaller yön belirleyecek
Dosyanın bundan sonraki yönü, ele geçirilen telefonlar, SIM kartlar, diskler ve USB bellekte bulunacak kayıtların kapsamına bağlı olacak. İncelemeler kullanıcı listeleri, işlem geçmişi, ödeme izleri veya dış bağlantılar ortaya koyarsa soruşturma iki şüphelinin ötesine genişleyebilir.
Eğer dijital inceleme panelin dar bir kullanıcı çevresinde işletildiğini gösterirse adli süreç daha çok kurucu, yönetici ve tanıtım rolü iddia edilen kişiler üzerinde yoğunlaşabilir. Daha geniş bir ağ tespit edilirse, veri temini kanalları, oltalama düzenekleri ve dolandırıcılık bağlantıları ayrı başlıklar halinde araştırılabilir.
Siber güvenlik açısından dosyanın ana sonucu, yasa dışı sorgu panellerinin yalnızca veri mahremiyeti değil, finansal dolandırıcılık ve hesap ele geçirme riskleriyle de kesiştiğini göstermesi olacak. Şüpheliler hakkındaki adli işlemler sürerken soruşturma Ankara Cumhuriyet Başsavcılığı tarafından devam ettiriliyor.