Etiket arşivi: ÖSYM

E-Devlet’ten icra dosyaları silinebilir mi?

E-Devlet’ten icra dosyaları silinebilir mi?Türkiye’de icra dairelerinde toplam dosya sayısı 25 milyonu geride bırakırken dark webde yer alan bir paylaşım yeni bir tartışma başlattı.

Dark webde ‘e-Devlet‘ üzerinden bütün icra dosyalarını kaldırabileceğini iddia eden bir siber tehdit aktörünün paylaşımı dikkati çekti. Söz konusu paylaşım siber dolandırıcıların yeni hedefinin icralık olan vatandaşlar olduğunu gözler önüne seriyor.

Dark web forumlarında repütasyonu bir aktör yaptığı paylaşımda “e-Devlet’teki bütün icra dosyalarını kaldırabilecek bir metodun” yalnızca kendisinde olduğunu iddia etti. Herhangi bir örnek veya kanıt göstermeden yapılan paylaşımın inandırıcılığı ise oldukça düşük.

Geçtiğimiz hafta E-nabız ve ÖSYM gibi önemli kamu veri tabanlarını eriştiğini iddia eden başka bir siber tehdit aktörünün iddiası gündeme gelmiş. olayın bir sızma değil birkaç vatandaşın e-devlet parolasının çalınması olayı olduğu ortaya çıkmıştı.

E-DEVLET’TEN DOSYA KALDIRILABİLİR Mİ?

Paylaşımın inandırıcı bulunmamasının başlıca sebepleri arasında e-Devlet ve UYAP’ın farklı alt yapılar kullanması bulunuyor. E-Devlet, UYAP ile entegre ve UYAP üzerinden bilgi alıyor. Bununla birlikte e-Devlet üzerinde yalnızca belli başlı dava bilgileri bulunuyor.

E-Devlet üzerinden ‘icra dosyanızı’ kaldırabilseniz bile gerek UYAP üzerinde gerekse de fiziki icra dosyaları hâlâ varlığını koruyor. Yani e-Devlet üzerinden davanız görünmese de davalık olma durumunuz devam ediyor.

İkinci sebep olarak adli merciilerin kullandığı UYAP sistemi. Siber dolandırıcıysanız ve icra dosyalarını kaldırabileceğinizi iddia ediyorsanız UYAP ile işe başlamanız gerekir. Ancak UYAP üzerinden icra dosyaları kaldırabiliyorsanız muhtemelen diğer dava dosyalarını, adli sicil kayıtlarını da kaldırabilirsiniz. Böyle bir durumun gerçek olması ciddi bir infial yaratabilirdi. Fakat hacker, paylaştığı gönderide ne UYAP sisteminden ne de e-Devlet’ten neyin silineceğinden bahsetmemiş. Kaldı ki UYAP üzerinden dava dosyası silinse ve her ne kadar kaosa yol açacak olsa dahi dosyalar fiziki olarak durmaya devam ediyor. Yani böyle bir hackera para verip dolandırılmayı seçmek yerine bulacağınız parayı en azından borcunuza ödemek daha mantıklı duruyor.

Siber dolandırıcılar krizi fırsata çevirmeye çalışıyor: Dark Web’de sahte PCR sonucu satılıyor!

 

YENİ PAZAR ‘İCRALIK VATANDAŞLAR’ OLABİLİR

Söz konusu nedenlerden dolayı hackerın paylaşımının gerçek olma olasılığı oldukça düşük. Paylaşımın gerçekliği her ne kadar düşük olsa da UYAP verilerine göre, “2021’in ilk yedi ayında icra ve iflas dairelerinde dört milyon yeni dosya” eklendiği bilinirken hackerın yaptığı paylaşım, yeni pazarın ‘icralık vatandaşlar’ olabileceğini gösteriyor.

DARK WEB’DE YER ALAN HER PAYLAŞIM GERÇEK DEĞİL

Dark web’de Türkiye ile ilgili yapılan ve son günlerde artış gösteren paylaşımların iyice araştırılması, paylaşımların gerçekliklerinin uzmanlara sorulması gerekiyor.

Örneğin son günlerde ortaya çıkan ve yalanlanan E-Nabız ve ÖSYM’nin hacklendiği iddiaları gibi toplum üzerinde kaygı yaratan paylaşımların, örneklerin araştırılıp öğrenilmesi ve doğruluklarına göre hareket edilmesi gerekiyor.

Kamu kurumlarında büyük veri sızıntısı iddiası: Sağlık Bakanlığı ve ÖSYM hedefte

Türkiye’den ÖSYM’yi ve Sağlık Bakanlığının e-nabız sistemini hedef alan siber tehdit unsurları, sızdırdıklarını iddia ettikleri veritabanlarını satışa çıkardı.

Tehdit aktörleri, deep webde yayımladıkları mesajda, ÖSYM’ye ait olduğunu öne sürdükleri 4 milyon satırlık veritabanını 300 dolara satışa çıkardıklarını açıkladı.

Saldırganlar söz konusu veritabanında TC Kimlik Numarası, ad, soyad, ip adresi gibi bilgilerin yer aldığını iddia ederek kullanıcı girişi yapılmış ekran görüntülerini paylaştı.

E-NABIZ HESAPLARININDAKİ KİŞİSEL SAĞLIK VERİLERİ TEHLİKEDE!

Tehdit aktörlerinin paylaştığı diğer bir mesajda ise E-nabız’a ait olduğu öne sürülen 7 milyon satırlık veritabanı satışa çıkarıldı. Veriler arasında TC kimlik numarası, ad, soyad, yaş, boy, kilo, kişinin çocukları gibi kişisel bilgiler yer alıyor. Verileri 600 dolardan satışa çıkaran tehdit aktörleri bu paylaşımda da giriş işlemi yapılmış kullanıcıların ekran görüntülerini paylaştı.

Siber güvenlik uzmanları, bilgilerin kullanıcı bilgisayarlarına bulaştırılan ve bilgi çalan yazılımlar aracılığıyla elde edilmiş olabileceğini belirtiyor.