Casusluk soruşturması CHP'ye sıçradı
İstanbul Büyükşehir Belediyesi’nin “İstanbul Senin” uygulamasına ait 4,7 milyon kullanıcının kişisel verilerinin CHP Genel Merkezi’nden çıktığı tespit edildi. YSK’dan alınan sandık bilgilerinin ise yasa dışı biçimde İBB Bilgi İşlem Dairesi’ne aktarıldığı belirlendi.
İstanbul Büyükşehir Belediyesi’ne (İBB) yönelik yolsuzluk soruşturması kapsamında, 24 Ekim 2025 günü gerçekleştirilen operasyon kapsamında “İstanbul Senin” uygulaması üzerinden 4,7 milyon kullanıcının kişisel verileri ile konum bilgilerinin iki ülkeye sızdırıldığı iddiasıyla 15 şüpheli gözaltına alınmıştı.
Söz konusu uygulama kişisel verileri ile konum bilgilerinin Amerika ve Almanya’ya sızdırıldığı ve “darkweb”te satışa çıkarıldığı, aynı uygulama içerisinde yer alan “İBB Hanem” isimli alt uygulamada 11 milyon vatandaşın sandık verilerinin işlenerek, program dışına sızdırıldığı belirlendi.
CHP BİLGİ İŞLEM SORUMLUSU GÖZALTINDA
Yeni Şafak'ın haberine göre; İBB’ye ait “İstanbul Senin” uygulaması üzerinden 4,7 milyon kullanıcıya ait kişisel verinin CHP Genel Merkezi’nden çıktığı belirlendi. CHP’nin Yüksek Seçim Kurulu’ndan (YSK) temin ettiği seçim sandık verilerinin yasa dışı şekilde İBB Bilgi İşlem Daire Başkanlığı’na aktarımını koordine eden şahsın, CHP Bilgi İşlem Sorumlusu Orhan Gazi Erdoğan olduğu tespit edildi.
Erdoğan, “Verileri hukuka aykırı olarak verme veya ele geçirme” ve “kişisel verilerin kaydedilmesi” suçlarından dün sabah saatlerinde gözaltına alındı.
NE OLMUŞTU?
Hürriyet Gazetesi'nden Nedim Şener, Casusluk operasyonlarıyla ilgili yaşananları şöyle özetledi:
İstanbul Cumhuriyet Savcılığı talimatıyla Bilgi Teknolojileri Kurumu’na (BTK) bağlı Ulusal Siber Olaylara Müdahale Merkezi (USOM) ekipleri, veri sızıntısıyla ilgili İBB Veri Merkezi, İBB telekomünikasyon hizmetleri altyapı iştiraki İSTTELKOM ve İstanbul Bilişim ve Akıllı Kent Teknolojileri’nde (İSBAK) inceleme yaptı.
İBB İstanbul Senin uygulaması üzerinden 4,7 milyon kullanıcıya ait konum bilgisi, telefon modeli ve ev adresi gibi pek çok detaylı verinin ABD ve Almanya’ya sızdırıldığı belirlendi. Kullanıcıların kişisel verileri ile konum bilgilerinin Darkweb’de satışa çıkarıldığını tespit eden uzman ekipler, aynı uygulama içerisindeki “İBB Hanem” isimli alt uygulamada da 11 milyon vatandaşın sandık verilerinin işlenerek program dışına sızdırıldığını ortaya çıkarttı. 26 Mayıs 2025’te siber saldırganların 3,7 milyon vatandaşa ait kimlik, T.C. kimlik numaraları, GSM ve konum verilerini “DarkForums” isimli yasadışı platformda satışa sunduğu tespit edildi.
USOM tarafından “İstanbul Senin” uygulamasının ilk sürümünden itibaren kaynak kodları talep edildi. 30 Mayıs 2025’te USOM’a teslim edilen disklerde uygulamanın kaynak kodları incelendi. İncelemede “istanbul_senin_ldap_api” kodlarının bulunmadığı belirlendi. Hazırlanan raporda, “İstanbul Senin” uygulamasını Almanya merkezli KOBİL firmasının geliştirdiği, inceleme sırasında İBB ve KOBİL yetkilileri ile toplantılar yapıldığının altı çizildi. USOM uzmanlarıyla yapılan bu toplantılarda “İstanbul Senin” uygulamasının sisteminde yönetici olarak 33 kullanıcı görüldüğü, ancak toplantı esnasında KOBİL firması çalışanlarından birinin, 15 kullanıcıyı yönetici panelinden kaldırdığı belirlendi. Veriler geri getirilince, sistem üzerinden yönetici bilgisi silinen 15 kullanıcıdan 5’inin Hindistanlı yazılım şirketinde çalışan Hindistan uyruklu kişiler olduğu anlaşıldı.
Raporda ayrıca “İBB Hanem” projesi de incelendi. Bu projede 11 milyon 360 bin vatandaşa ait olduğu değerlendirilen kimlik, T.C. kimlik numarası, anne-baba adı, adres, GSM ve sandık bilgilerini içeren veri tabanının bulunduğu belirlendi. Bu verilerin “hane_veri_mdm.csv” dosyasında tutulduğu ve içeriğinde seçmen bilgileri dahil birçok kritik bilginin yer aldığı kaydedildi. İBB personeli tarafından verilen beyanlarda, bu verilerin e-posta yoluyla dışarıya gönderildiği, sonrasında ise farklı sunuculara aktarıldığı rapora yansıdı.
USOM yetkililerince hazırlanan kritik önemdeki raporun sonuç bölümünde şu vurgulandı:
“3,7 milyon vatandaşa ait verilerin yasadışı platformlarda satışa sunulduğu, kullanıcı verilerinin Mixpanel, Sentry ve Adjust gibi yurtdışı merkezli şirketlere gönderildiği, verilerin Segment üzerinden yönetilerek İBB veri tabanlarına aktarıldığı, KeyCloak yönetim panelinde kritik kullanıcı hesaplarının silindiği, İBB Hanem projesinde 11,3 milyondan fazla vatandaşa ait seçmen ve kimlik bilgilerinin bulunduğu tespit edildi.”
Türkiye'de sığınak dönemi resmen başladı: Her binada zorunlu olacak!Gündem
Belediyelere yakın takip! Denetim seferberliği başlıyorGündem
Akın Gürlek'ten Özgür Özel'e karşı yeni hamleGündem
Gözaltına alınan gazeteciler için karar verildi: İfadeler ortaya çıktı!Gündem