İstanbul veri hırsızlığı operasyonu: 7 gözaltı

İstanbul veri hırsızlığı operasyonunda 7 şüpheli gözaltına alındı; 19,8 milyon kişiye ait veri ve binlerce hesap bilgisi dosyada yer aldı.

Cuneyd Erdogan ·

İstanbul veri hırsızlığı operasyonu: 7 gözaltı

İstanbul’da kişisel verileri ele geçirip ücret karşılığı sattığı değerlendirilen bir siber suç grubuna yönelik operasyonda 7 şüpheli gözaltına alındı. İstanbul Cumhuriyet Başsavcılığı soruşturmayı yürütüyor ve operasyon 26 Mart 2026’da yapıldı. Şüphelilerin adreslerinde arama yapıldı ve çok sayıda dijital materyale el konuldu.

Soruşturma dosyasına göre grup, kendisini “Siyah Şapkalı Hacker” olarak tanımlayan G.C.G. liderliğinde hareket etti. Savcılık, grubun sosyal medya platformları ve farklı kurumsal sistemler üzerinden veri topladığını, bu verileri depoladığını ve satışa konu ettiğini değerlendiriyor. Bu çerçevede, Facebook’un veri tabanına yetkisiz erişim sağlandığı ve yaklaşık 19,8 milyon kişiye ait kişisel verinin ele geçirildiği tespit edildi.

Ayrıca 10.768 Instagram ve Facebook hesabına ilişkin kullanıcı adı-şifre bilgileri ile e-posta adreslerinin depolandığı belirlendi. Soruşturma, bazı kamu kurumlarının sistemlerine erişim sağlanarak kişisel verilere ulaşıldığı iddiasını da içeriyor. Bu verilerin ücret karşılığı üçüncü kişilere satıldığı değerlendirmesi, dosyanın ana risk başlıklarından biri olarak öne çıkıyor.

Kurumsal tarafta bir sigorta şirketinin veri tabanından 5.500 kaza poliçesinin ele geçirildiği bilgisi yer aldı. Bu tür poliçe verileri, kimlik doğrulama süreçlerinde kullanılan kişisel bilgilerle birleştiğinde dolandırıcılık ve sosyal mühendislik riskini artırabiliyor. Soruşturma kapsamında el konulan dijital materyallerin, veri setlerinin kaynağı ve dağıtım kanalları açısından kritik delil niteliği taşıması bekleniyor.

Dosyada finansal suç boyutu da var. Grubun, yurt dışındaki bankalarda bulunan “uyuyan hesaplar” üzerinden bilişim yöntemleriyle para transferi yaptığı ve parayı kendi kontrolündeki hesaplara aktardığı iddia edildi. Ayrıca yurt dışındaki kişilere ait banka/kart bilgilerinin kullanıldığı ve kart kopyalama faaliyetleri yürütüldüğü tespitleri soruşturmaya girdi.

Soruşturma, grubun yasa dışı televizyon ve şifreli yayın platformu kurma girişimlerini, casus yazılım kullanımını ve bu eylemler için uygulamalı eğitim videoları hazırladığını da ortaya koydu. Bu bulgular, yapının yalnızca veri hırsızlığıyla sınırlı kalmayıp farklı gelir kanalları ve operasyonel kapasite geliştirmeye çalıştığına işaret ediyor. Süreçte dijital materyallerin incelenmesi, veri sızıntısının kapsamı, mağdur sayısı ve olası iş birlikleri gibi başlıklarda yeni tespitler üretebilir.

Olası Etkiler

Ülke Etkisi: Soruşturma, kamu kurumları dahil kritik sistemlerde erişim kontrolü ve denetim süreçlerini yeniden gündeme taşıyabilir. Kişisel verilerin korunması ve siber suçlarla mücadelede kurumlar arası koordinasyon ihtiyacı artabilir.

Sektör Etkisi: Sosyal medya, sigorta ve kimlik doğrulama kullanan sektörlerde veri sızıntısı kaynaklı dolandırıcılık senaryoları daha görünür hale gelebilir. Şirketler, erişim logları, ayrıcalıklı hesap yönetimi ve veri kaybı önleme kontrollerine daha fazla kaynak ayırabilir.

Piyasa Etkisi: Siber olaylar, ilgili şirketlerde operasyonel risk primi ve uyum maliyeti kanalıyla finansal beklentileri etkileyebilir. Bankacılık ve ödeme sistemlerinde kart dolandırıcılığına karşı ek kontroller, işlem maliyetleri ve itiraz süreçleri üzerinden piyasa dinamiklerine yansıyabilir.

More stories