25 Şubat Cumartesi günü öğlen vakitlerinde ortaya atılan bir iddiaya göre yine e-Devlet verilerinin çalınmış olabileceği söz konusu. İddianın sahibi, Hydra Market rumuzlu bir Dark Web kullanıcısı.
Yabancı kaynaklı siber tehdit bildirisi yapan onaylanmış Twitter hesapları Cyberthint ve FalconFeedsio üzerinden yapılan paylaşımlara göre 61 milyon kişinin e-Devlet verilerinin çalındığı iddia ediliyor.
İddiaya göre sadece çalınmamış, aynı zamanda satışa çıkarılmış
Cyberthint’in iddia ettiğine göre Hydra rumuzlu kullanıcı, 61 milyon Türkiye vatandaşının e-Devlet şifresinin verisine ulaşmış ve satışa çıkarmış. Yine bu kişinin iddiasına göre satışa çıkarıldıktan sonra verilerin hepsi 11 saat içerisinde satılmış.
Eğer bu iddia doğruysa, ki şu anda herhangi bir otorite tarafından doğrulanmış değil, Türkiye’deki birçok insanın bilgisayarında kötü amaçlı yazılım dolu veya birçok insan phishing’e maruz kalmış demektir.
İddiaya ilişkin resmi açıklama geldi
Cumhurbaşkanlığı Dijital Dönüşüm Ofisi, verilerin çalınmasına ilişkin bir basın açıklaması yayınladı. Açıklamada iddiaların gerçeği yansıtmadığı ifade edildi:
"25 Şubat 2023 tarihinde ortaya atılan e-Devlet Kapısı kullanıcılarının giriş bilgilerinin sızdırıldığı iddiaları gerçeği yansıtmamaktadır.
Yapılan detaylı kontrollerde e-Devlet Kapısı altyapısında herhangi bir veri Sızıntısına rastlanmamıştır.
e-Devlet Kapısı altyapısında hiçbir kullanıcıya ait parola bilgisi açık metin olarak saklanmamakta olup, yalnızca parolalara ilişkin güçlü kriptografik algoritmalar ile geri döndürülemeyecek özet bilgileri karşılaştırılarak sisteme oturum açılabilmektedir.
Söz konusu iddialara temel teşkil eden verilerin, siber saldırganlar tarafından az sayıda kullanıcıya yönelik oltalama ve zararlı yazılım saldırıları sonucu kullanıcıların kendi cihazlarından elde edildiği anlaşılmıştır.
Daha önce de benzer iddialarla e-Devlet Kapısı güvenliği ile ilişkili dezenformasyon çalışmaları yapılmış olup, anılan olayların e-Devlet Kapısı altyapısı ile ilgisi bulunmadığı belirlenmiştir.
e-Devlet Kapısı uluslararası bilgi güvenliği ve iş sürekliliği yönetim standartları uyarınca işletilmekte ve sunulan hizmetlerin güvenliği bağımsız güvenlik kuruluşlarınca düzenli olarak test edilmektedir.
Bireysel cihazlara yönelik gerçekleştirilen saldırılar sonucunda hesap güvenliğinin tehlikeye düştüğü tespit edilen kullanıcılara e-Devlet Kapısı üzerinden gerekli bildirimler yapılmakta ve güvenlik süreçleri uygulanmaktadır.
Siber güvenliğin ana öznesi olan bireye yönelik alınabilecek tedbirler, ulusal siber güvenliğimizin temelini oluşturmaktadır.
Dijital mecraları kullanırken veri mahremiyeti ile parola ve cihaz güvenliği konularında bireyler tarafından alınacak önlemler en etkin koruma yöntemidir.
"İki Aşamalı Giriş" özelliği, e-Devlet Kapısı'nda vatandaşlarımızın kullandığı e-Devlet parolasına ek bir güvenlik katmanı sağlamaktadır.
Vatandaşlarımız e-Devlet Kapısı giriş işlemlerinde “İki Aşamalı Giriş” özelliğini aktif hale getirerek e-Devlet Kapısı hesaplarını bireysel parola çalınma olaylarına karşı koruyabilirler.
Kamuoyuna saygıyla arz olunur."