Getir ve BiTaksi’ye soruşturma: Kişisel veriler karanlık ağlarda satışa sunuldu

Getir ve BiTaksi'nin sistemine izinsiz erişim sağlandığı ve çok sayıda kullanıcıya ait kişisel verilerin ele geçirildiği iddiasıyla İstanbul Cumhuriyet Başsavcılığı tarafından soruşturma başlatıldı. Yapılan incelemelerde verilerin karanlık ağ platformlarında paylaşıldığı ortaya çıktı.
Getir ve BiTaksi’ye soruşturma: Kişisel veriler karanlık ağlarda satışa sunuldu

Ekol TV muhabiri Dilek Yaman Demir'in haberine göre; İstanbul Cumhuriyet Başsavcılığı Bilişim Suçları Soruşturma Bürosu, Getir ve BiTaksi'nin sistemine izinsiz erişim sağlandığı ve çok sayıda kullanıcıya ait kişisel verilerin ele geçirildiği iddiasıyla soruşturma başlattı.

2 BİN 890 KİŞİNİN BİLGİLERİNİ ELE GEÇİRMİŞ

Soruşturmada; Getir firmasında çalışan yazılım mühendisi Ferhat Y.’nin 2 yıl önce 20 günde toplamda 2 bin 890 kişinin kişisel bilgilerini ele geçirip sosyal medya ve karanlık ağ platformlarında paylaştığı tespit edildi.

getir1.jpg

KARANLIK AĞ PLATFORMLARINDA PAYLAŞILDIĞI ORTAYA ÇIKTI

Savcılık tarafından yapılan incelemelerde şüpheli Ferhat Y.'nin kurumsal e-posta adresinden 23 Şubat - 11 Mart 2023 tarihleri arasında yoğun veri sorgulamaları yaptığı belirlendi. Her sorguda 2 binden fazla satır veri çekilerek yaklaşık 2 bin 890 ayrı veri talebi oluşturulduğu, elde edilen bilgiler arasında kullanıcıların isim, soy isim, adres, telefon numarası, e-posta adresi, sipariş ve seyahat bilgileri gibi hassas kişisel bilgilerin bulunduğu ve bunların sosyal medya ve karanlık ağ platformlarında paylaşıldığı ortaya çıktı.

bitaksi.jpg

ŞİRKETİ TEHDİT ETTİ

İddianameye göre Ferhat Y., Getir ve BiTaksi'nin kurucusu Nazım Salur'a takma isimlerle gönderdiği e-postada, elde ettiği milyonlarca satırlık veriyi basına veya üçüncü kişilere satılabileceğini ima etti. Ferhat Y., gönderilen mesajlarda şirketin bu durum karşısında ödeme yapması gerektiğini belirterek tehditlerde bulundu.

13 YILA KADAR HAPİS İSTEMİ

İstanbul Cumhuriyet Başsavcılığı, şüpheli Ferhat Y. hakkında TCK 244 (bilişim sistemine girme), TCK 136 (kişisel verileri hukuka aykırı elde etme) ve TCK 107 (şantaj) maddeleri uyarınca 5 yıldan 13 yıla kadar hapis ile cezalandırılmasını istedi.

bitaksi1.jpg

"BİTAKSİ’DE VERİ SIZINTISI YAŞANMAMIŞTIR"

BiTaksi'den kişisel verilerin çalındığı iddialarına yönelik olarak şu açıklama yapıldı:

BiTaksi sistemine izinsiz erişim sağlanması ve kullanıcıların verilerinin ele geçirildiği yönündeki haberlere açıklık getirmek isteriz. Kişisel Verileri Koruma Kurulu, 20.03.2025 tarihli ve 2025/544 sayılı kararında BiTaksi’de herhangi bir veri sızıntısı veya güvenlik ihlali olmadığı sonucuna varmıştır.

Türkiye'nin ilk yerel dijital taksi çağırma platformu olarak önceliğimiz müşteri verilerinin gizliliği ve güvenliğidir. Tüm veriler, uluslararası güvenlik standartlarına uygun sistemlerle korunmaktadır ve bütün kullanıcılarımızın verileri güvendedir.

GETİR AÇIKLAMA YAPTI

Getir'den konuya dair yapılan açıklamada ise şu ifadeler yer aldı:

Bugün basında ve sosyal medyada Getir’in de adının geçtiği bilgi güvenliğine ilişkin haber, 2023 yılında gerçekleşen ve o dönem kamuoyu ve kullanıcılarımızla şeffaf biçimde paylaştığımız bir olayla ilgilidir. Getir olarak, bundan 2 yıl önce olayın hemen ardından hem yargı makamlarıyla hem de Kişisel Verileri Koruma Kurumu (KVKK) ile durumu hemen paylaşarak tüm resmi başvurularımızı eksiksiz gerçekleştirdik. Söz konusu olaya ilişkin hukuki süreç halen devam ediyor. Kişisel verilerin gizlilik ve güvenliği konusunda büyük hassasiyete sahip olduğumuzu hatırlatarak, veri mahremiyeti konusunda gerekli özeni göstermeye devam edeceğimizi kamuoyuna duyururuz..

Kaynak:ekoltv.com.tr