GündemE-imza’da sinsi tehlike: İzinsiz erişim log kayıtlarından çıktı

E-imza’da sinsi tehlike: İzinsiz erişim log kayıtlarından çıktı

08.08.2025 - 07:01 | Son Güncellenme:

Gündemi sarsan e-imza dolandırıcılığında sahte kimlik üzerinden yapılan e-imza işlemlerinin 'yetkili erişim' olarak görünmesi, siber tehdidi gizledi. Soruşturmanın yönünü değiştiren Gazi Üniversitesi’nde yapılan ilk incelemede, 'Dışarıdan sızma yok, yetkili erişim var' tespitinde bulunulurken; yasadışı işlemler, bilgisayarlardaki işlem günlüğü üzerinde yapılan kontrollerin ardından tespit edilebildi.

E-imza’da sinsi tehlike: İzinsiz erişim log kayıtlarından çıktı

MİTHAT YURDAKUL/ANKARA - Gazi Üniversitesi’ndeki şüpheli işlemler nedeniyle yapılan başvuru üzerine Ulusal Siber Olaylara Müdahale Merkezi’nin (USOM) yaptığı ilk inceleme sonucunda “dışarıdan bir sızma yok, yetkili erişim var” tespitinde bulunulduğu belirtildi. Bunun üzerine bilgisayarlar üzerindeki log kayıtlarından (işlem günlüğü) işlemlerin kontrol edildiği, yapılan kontrolde bir görevlinin e-imzasının alınarak sisteme giriş yapıldığının belirlendiği ifade edildi. Bunun üzerine gelişen süreçte ise bütün e-imza sahiplerine SMS yollanırken, kamuda TÜBİTAK üzerinden yapılan e-imza işlemlerinin teşhis edilerek savcılığa işlemlerle ilgili listenin ulaştırıldığı belirtiliyor.

Haberin Devamı

Sistemlere erişimin “yetkili erişim” şeklinde olması nedeniyle tespitin sor olduğuna işaret eden yetkililer, tapu işlemleri ve cep telefonu hattı işlemleri gibi e-imzanın da daha önce sadece kimlik kartı üzerinden çıkarılabildiğini, bunun e-imza üzerinden yapılan işlemler belli bir safhaya geldikten sonra takip edilebildiğini vurguladı. E-imza veren yetkili bazı şirketlerin de sahte kimlik üzerinden kolayca e-imza çıkarabildiği belirlenirken, bir süre önce geçilen e-imza için SMS doğrulamasının, e-imzayla ilgili tüm bu alanlara ilave güvenlik katmanı getirmesi bekleniyor.

SADECE DİPLOMA YETERLİ DEĞİL

‘Sahte diploma’ soruşturması işe alım sürecinde diploma mı yetkinlik mi sorusunu da yeniden gündeme getirdi. Kurumsal istihbarat çalışmaları yapan, kurumlara işe alım süreçleri için raporlar hazırlayan Cerebra Suistimal Önleme, İnceleme ve Uyum Yönetici Ortağı Fikret Sebilcioğlu, “Üniversite diploması, işe alım süreçlerinde hâlâ temel bir gösterge olarak değerlendiriliyor. Ancak artık sadece bir diplomanın varlığı değil, bu diplomanın gerçekten geçerli olup olmadığı ve diplomanın ötesinde kişinin yetkinliği ve sahip olduğu beceri seti de çok önemli bir kriter. Son dönemde hem sahte diplomalar hem de üniversite onaylı gibi sunulan, gerçekte resmiyet taşımayan belgelerle ilgili yaşanan artış, bu konuyu işe alım risklerinin merkezine yerleştirmiş durumda” ifadelerini kullandı. (AHENK BAYAZIT)

Haberin Devamı

EN ÇOK OKUNANLAR

KEŞFETYENİ

İlgili Haberler