MİT koordinesinde Ankara merkezli siber casusluk operasyonunda 5 gözaltı
MİT koordinesinde, Siber Güvenlik Başkanlığı ve Jandarma Genel Komutanlığı iş birliğiyle Ankara merkezli Aydo Yazılım'a yönelik düzenlenen operasyonda şirket sahibi ve çalışanları dahil 5 şüpheli gözaltına alındı; sendika yazılımlarına eklenen gizli sorgu arayüzüyle üçüncü kişilere ait verilere erişildiği belirlendi.
Şeref Yılmaz Topbaş
16 Eylül 2026, 20:57
Ankara — Milli İstihbarat Teşkilatı (MİT) koordinesinde, Siber Güvenlik Başkanlığı ve Jandarma Genel Komutanlığı'nın ortak çalışmasıyla Ankara merkezli Aydo Yazılım şirketine yönelik düzenlenen operasyonda, şirket sahibi ve çalışanlarının da aralarında bulunduğu 5 şüpheli gözaltına alındı. Daily Sabah'ın 16 Eylül tarihli haberinde aktarılan güvenlik kaynaklarına göre operasyon, sendikalara yazılım hizmeti sağlayan şirkete yönelik siber casusluk iddialarını kapsıyor.
Şüphelilerin ev ve iş yerlerinde yapılan aramalarda çok sayıda bilgisayar, cep telefonu ve dijital materyale el konuldu.
MİT'in istihbarat çalışması sonucunda, Aydo Yazılım tarafından geliştirilen bazı sendika yazılımlarına, sendika üyesi olmayan üçüncü kişilere ait bilgilere erişim sağlayan özel bir sorgu arayüzü eklendiği tespit edildi. Soruşturmada, sistem üzerinden daha önce çevrimiçi ortamda çeşitli kaynaklardan sızdırılmış veri setlerinin sorgulanabildiği ortaya çıktı.
T.C. kimlik numarası üzerinden yapılan sorgularla kişilere ait kimlik ve nüfus bilgilerine ulaşılabilirken, sistemin arkasındaki veri tabanlarında çok daha kapsamlı kişisel verilerin bulunduğu belirlendi. Sorgu sisteminin, kişileri sendikaya üye yaparken üyelik bilgilerini tamamlamak amacıyla kullanıldığı tespit edildi. Veri tabanlarında 18 yaşından küçük kişilere ait kayıtların da bulunması üzerine, verinin hangi amaçlarla kullanıldığına ilişkin soruşturma genişletildi.
Sunucularda yapılan incelemelerde, kişisel bilgi içeren sistem kayıtlarında "NVI" kısaltmasının sistematik olarak kullanıldığı ve bunun verinin Nüfus ve Vatandaşlık İşleri Genel Müdürlüğü kaynaklı olduğu izlenimini yarattığı görüldü. Ancak soruşturmada elde edilen teknik bulgular, verilerin doğrudan Nüfus ve Vatandaşlık İşleri Genel Müdürlüğü sistemlerinden elde edilmediğini ortaya koydu.
Soruşturma ayrıca Aydo Yazılım'ın "Clock&Wise" adlı hizmet üzerinden kurum ve kuruluşlara Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında danışmanlık hizmeti verdiğini belirledi. Şirketin bir yandan kişisel veri korumasına ilişkin danışmanlık verirken diğer yandan sendika yazılımlarında kişisel bilgi sorgulamasına imkân tanıyan bir sistem bulundurduğu tespit edildi.
Hangi sendikaların sistemi ne ölçüde kullandığı ve elde edilen verilerin hangi amaçlarla işlendiğine yönelik soruşturma sürüyor.
Not: Bu haberdeki görsel, konuyu temsili olarak betimleyen genel bir siber güvenlik illüstrasyonudur (Wikimedia Commons, ücretsiz/serbest lisanslı); operasyonun kendisine ait bir fotoğraf değildir.
Beğeni ve kayıt işlemleri için giriş yapın.
İlgili Haberler
Redington Türkiye ile Kaspersky'den kurumsal siber güvenlik iş birliği
1 ay önceN-able, aktif saldırıların ardından N-central için ikinci acil düzeltmeyi yayımladı
1 ay önceCISA, ABD’de su altyapılarına yönelik siber saldırıların arttığını açıkladı
1 ay önceGüney Kore ordusuna yönelik siber saldırı girişimleri 5 yılın zirvesine çıktı
2 ay önce