[Yorum] Türknet Skandalının Bir Kez Daha Gösterdiği: Belli ki Kimse Bizim Verimizi Koruyamayacak!

TürkNet skandalı tam bir dejavu gibi… Hatırlarsanız, geçen yıl Mart’ta “biraz veri çalındı” diye açıklama yapmışlardı, 244 bin müşteri dediler, KVKK’ya bildirdiler, şifre sıfırladık, 2FA koyduk, geçti gitti sanmıştık.
Fakat…

Fakat işte 2026’nın ortasında, tam 10 ay sonra, hacker “hades_hgs” rumuzuyla çıkıp diyor ki: “Hayır, 2 milyon 806 bin 546 kişiydi asıl rakam.”

Daha önce Karayolları Genel Müdürlüğü’ne bağlı olan HGS sistemini hacklediği için bu rumuzu alan Hades_hgs ile ilgili ilginç bir not daha; Sistemi hackleyen kişi olay tarihlerinde “Hapisten yeni çıktım, sıkıntıdan yaptım…” gibi bir açıklama yapmıştı.

2.8 milyon. Yani Türkiye nüfusunun kabaca %3’ü. Ad, soyad, TC kimlik, telefon, adres, statik IP, abonelik detayları… Hatta CEO’nun ve eski yöneticilerin özel bilgileri bile bonus olarak pakete dahil. Dark Web’de hem satışta hem bedava paylaşılan kısımlar var. Şirket hâlâ “finansal bilgiler tam gitmedi” diye teselli ediyor ama kim inanır artık?

Peki Turknet bu kadar verinin salınmasını kaç lira uğruna kabul etmiş dersiniz? İlgili haberimizde belirttiğimiz gibi sadece 3 bitcoin. Peki şantaja boyun eğmediniz, alkışlıyoruz… Fakat 9 milyon TL karşılığında biz verilerimizin sızdırılmasına razı mıyız? 3 BTC vermeme sebebiniz tam olarak nedir? KVKK’dan çıkacak cezanın daha az olma ihtimali mi?

Türknet hack olayının yaşandığı tarihte hades_hgs verilerin dağıtılmaması karşılığında 24 saat içinde 3 BTC talep etmişti.
Türknet hack olayının yaşandığı tarihte hades_hgs verilerin dağıtılmaması karşılığında 24 saat içinde 3 BTC talep etmişti.

Bu iş artık şaka olmaktan çıktı

Son 2-3 yılda Türkiye’de veri sızıntısı o kadar sıradanlaştı ki, yeni bir tane duyunca “hah, yine mi?” moduna geçiyoruz. Hatırlayalım birkaçını:

  • Yemeksepeti (2021): 21 milyon+ kullanıcı. Adres, telefon, kart son 4 hane… Sonra 2022’de aynı hacker geri döndü, “anlaşamadık” dedi, parça parça saldı. KVKK 1.9 milyon TL ceza kesti, şirket “yeni bir ihlal değil” diye savundu, millet hâlâ SMS bombardımanında.
  • Getir, Trendyol, Sahibinden vs. derken 2021’de 32 şirkete KVKK soruşturması açıldı, hepsi aynı anda.
  • e-Devlet bağlantılı sızıntılar, MERNİS verileri zaten yıllardır dolaşıyor piyasada.
  • Turkcell, geçmişteki ufak tefekler…
  • 2024-2025 global derlemelerde bile Türkiye’den milyonlarca kayıt çıkıyor, 26 milyarlık mega-sızıntıda bile hükümet verileri karışmış.

Hepsinin ortak noktası ne biliyor musunuz?

Şirketler veriyi düz metin tutuyor, şifreleme zayıf, eski açıklar yamanmıyor, sızma testleri göstermelik, KVKK’ya bildirim ya geç ya eksik. Sonra olay patlayınca “anında tedbir aldık” diye açıklama, 2FA zorunlu, şifre sıfırla, belki bedava kredi izleme (ki detay hâlâ yok).

Peki vatandaş ne yapıyor? Şikayet ediyor, #TürkNetSkandalı trend oluyor, sonra unutuluyor. Bir sonraki skandala kadar.

Açıkçası ben artık şu noktadayım: Bu ülkede kişisel verilerin “kolay sızdırılabilir” olması artık bir özellik değil, sistemin default ayarı haline geldi.

KVKK var, evet. Ceza kesiyor, evet. Ama 2.8 milyonluk bir skandala verilecek ceza (maksimum 9 milyon TL civarı) şirket için “işletme gideri” seviyesinde kalıyor. Caydırıcılık sıfır.

Şirketler de biliyor bunu. “Nasıl olsa en kötü KVKK’ya bildiririz, birkaç milyon öderiz, geçer” mantığı hâkim.

Sonuç? Sizin TC’niz, adresiniz, telefonunuz şu an muhtemelen bir yerde satışta. Belki yarın yeni bir dolandırıcılık SMS’i gelir, belki kredi çekilir üzerinize, belki de “merhaba komşu” diye kapınıza biri dayanır (evet, o kadar detay var bazı sızıntılarda).

TürkNet’e kızmak kolay; Ama asıl mesele sistemin kendisi!

Ne zaman ciddi yaptırım gelecek? Ne zaman “veri güvenliği ihmali = şirketin cirosunun %X’i ceza” gibi bir düzenleme olacak? Ne zaman BTK ve KVKK “önleyici denetim” yapacak da şirketler hacklenmeden önce düzeltilmeye zorlanacak?

O zamana kadar… Şifre yöneticisi kullanın, 2FA’yı her yerde açın, mümkünse aynı şifreyi hiçbir yerde tekrar etmeyin, gelen SMS’lere tıklamayın, adresinizi sitede paylaşırken iki kere düşünün.

Çünkü belli ki kimse bizim verimizi koruyamayacak.

Biz kendimizi koruyacağız.

Yoksa bir sonraki “2.8 milyon” haberi geldiğinde yine aynı döngü: şok, öfke, unutma.

Hoş geldin 2026, yine aynı hikaye.

En Son

Project Hail Mary: NASA Bilimi Bilim Kurgunun Gerçek Sınırlarını Zorluyor mu?

*Project Hail Mary* ile yeniden gündeme gelen derin uzay yolculuğu ve NASA’nın gerçek bilimsel çalışmaları, bilim kurgu ile gerçeklik arasındaki sınırın aslında ne kadar ince olduğunu bir kez daha tartışmaya açıyor.

Avatar Video Oyunu O Kadar İyi ki Filmlere Gerek Kalmayabilir

Avatar evreni uzun süredir sinema ile özdeşleşmiş olsa da, yeni video oyunu deneyimi bu dünyayı izlemekten çıkarıp doğrudan yaşanabilir bir gerçekliğe dönüştürerek filmlerin rolünü bile sorgulatıyor.

Bu Ay İzleyebileceğiniz En İyi 10 Dizi

Dijital platformların içerik bombardımanına dönüştüğü günümüzde, gerçekten izlemeye değer dizileri seçmek her zamankinden daha zor hale gelirken, öne çıkan yapımlar izleyicilere güçlü ve unutulmaz deneyimler sunmayı başarıyor.

Yılın En Aptalca Hack’i Çok Gerçek Bir Sorunu Ortaya Çıkardı

Silikon Vadisi’nde yaya geçidi butonlarının hacklenmesiyle ortaya çıkan tuhaf olay, ilk bakışta basit bir şaka gibi görünse de aslında modern şehirlerin siber güvenlik konusunda ne kadar savunmasız olduğunu gözler önüne serdi.

Bültene Kaydol

Üye Özel

Yapay Zekâ Damgası: Dünyanın Prestijli Girişim Gününde 16 Çarpıcı Startup

Y Combinator’ın Winter 2026 Demo Day etkinliğinde tanıtılan yaklaşık 190 girişim arasından öne çıkan 16 startup, yapay zekânın farklı sektörlerde nasıl dönüştürücü bir rol üstlendiğini gözler önüne serdi. Hukuktan sağlığa, güvenlikten enerjiye uzanan projeler dikkat çekti.

Kagi’nin İnsan Odaklı İnterneti: ‘Küçük Web’le Tanışın

Kagi’nin ‘Küçük Web’ girişimi, interneti sadece insanlar tarafından yazılmış içeriklerle keşfetmeye odaklanıyor. Kişisel bloglar, bağımsız videolar ve web çizgi romanları, mobil ve web uygulamaları üzerinden daha erişilebilir hâle geliyor.

Yapay Zekâyla Konuşmanın Doğru Yolu

Yapay zekâya “lütfen” demek işe yarıyor mu? Onu tehdit etmek mi, yoksa bir bilim kurgu dizisindeki karakter gibi konuşturmak mı daha etkili? Uzmanlara göre sohbet robotlarından daha iyi sonuç almanın yolu sandığınız kadar gizemli değil.

LGBTQ+ Sporcular 2026 Kış Olimpiyat Oyunlarında Ön Planda Olacak

Açık kimlikleriyle LGBTQ+ olan yaklaşık 50 Olimpiyat sporcusu, konuşma ve yarışma hakları saldırı altında olmasına rağmen Kış Olimpiyat Oyunları boyunca çeşitli etkinliklerde yer alıyor.

Kripto Parayla Finanse Edilen İnsan Ticareti Hızla Artıyor

Tahminlere göre, fuhuş ve dolandırıcılık amacıyla insan ticareti işlemlerinde kripto para birimlerinin kullanımı 2025 yılında neredeyse iki katına çıktı.
Okan Köroğlu
Okan Köroğluhttp://dijitaliyidir.com
Dijital dünyanın dününde bugünde var olan, yarınında da olabilmek için gemiden hiç inmeye niyeti olmayan bir kaçak yolcu. Gazete, dergi ve radyo deneyimlerini dijital ile birleştirme inadından asla vazgeçmediği için dijitaliyidir’in içinde. Dijitaliyidir için Okan’ın sloganı “dijital sandığınızdan da iyidir.” oldu.

- dijitaliyidir Sponsor Desteği -

spot_imgspot_img

Project Hail Mary: NASA Bilimi Bilim Kurgunun Gerçek Sınırlarını Zorluyor mu?

*Project Hail Mary* ile yeniden gündeme gelen derin uzay yolculuğu ve NASA’nın gerçek bilimsel çalışmaları, bilim kurgu ile gerçeklik arasındaki sınırın aslında ne kadar ince olduğunu bir kez daha tartışmaya açıyor.

Bu Ay İzleyebileceğiniz En İyi 10 Dizi

Dijital platformların içerik bombardımanına dönüştüğü günümüzde, gerçekten izlemeye değer dizileri seçmek her zamankinden daha zor hale gelirken, öne çıkan yapımlar izleyicilere güçlü ve unutulmaz deneyimler sunmayı başarıyor.