Yapay zeka destekli kimlik doğrulama hizmeti sunan IDMerit adlı şirketin veri tabanında ciddi bir güvenlik açığı yaşandığı öne sürüldü. İddialara göre toplamda yaklaşık 1 milyar kişiye ait kayıt internete sızdı. Türkiye’nin de etkilenen ülkeler arasında yer aldığı ve yaklaşık 49 milyon kaydın risk altında olabileceği belirtiliyor. Henüz tüm detaylar resmi kurumlar tarafından netleştirilmiş değil. Ancak ortaya atılan bilgiler, olayın boyutunun oldukça büyük olduğunu gösteriyor.

Hangi Veriler Sızdırıldı İddiası Var?
İddiaya göre internete açık bırakılan veri tabanında çok sayıda kişisel bilgi yer alıyor. Bunlar arasında:
* Ad ve soyad
* Açık adres ve posta kodu
* Doğum tarihi
* Ulusal kimlik numarası bilgileri
* Telefon numarası
* E-posta adresi
* Cinsiyet bilgisi
* Bazı telekomünikasyon meta verileri
bulunduğu öne sürülüyor.
Bu tür veriler, kötü niyetli kişiler tarafından ele geçirildiğinde kimlik dolandırıcılığı, sahte hesap açma, kredi başvurusu yapma ya da SIM kart kopyalama gibi suçlarda kullanılabiliyor.

En Çok Hangi Ülkeler Etkilendi?
Sızdırıldığı iddia edilen kayıtların 26 farklı ülkeye ait olduğu konuşuluyor. En yüksek sayının Amerika Birleşik Devletleri’nde olduğu, onu Meksika ve Filipinler’in takip ettiği belirtiliyor. Avrupa ülkeleri arasında da Almanya, İtalya ve Fransa’nın öne çıktığı ifade ediliyor.
Türkiye için telaffuz edilen rakam ise yaklaşık 49 milyon kayıt. Ancak bu sayının kesinleşmesi için resmi makamların yapacağı teknik incelemeler belirleyici olacak.
Bu Şirket Ne İş Yapıyor?
IDMerit, finans ve teknoloji şirketlerine “Müşterini Tanı” olarak bilinen kimlik doğrulama hizmeti sunuyor. Bankalar, fintech firmaları ve çeşitli dijital platformlar, kullanıcıların kimliğini doğrulamak için bu tür şirketlerle çalışıyor.
Uzmanlara göre bu tarz firmalar artık küresel dijital altyapının kritik parçalarından biri. Çünkü milyonlarca insanın kimlik bilgisi tek bir sistemde işlenebiliyor. Böyle bir noktada yaşanacak güvenlik açığı, zincirleme etki yaratabiliyor.

Vatandaşlar Ne Yapmalı?
Böylesi büyük bir veri ihlali iddiası sonrası en önemli konu kişisel önlemler. Uzmanlar şu adımların atılmasını öneriyor:
* Banka ve e-posta şifrelerini güncellemek
* Aynı şifreyi birden fazla yerde kullanmamak
* İki aşamalı doğrulamayı aktif hale getirmek
* Bilinmeyen numara ve linklere karşı dikkatli olmak
* Adınıza açılmış kredi ya da hat olup olmadığını düzenli kontrol etmek
Ayrıca e-Devlet ve bankacılık uygulamalarında güvenlik bildirimlerini açık tutmak da önemli.
Resmi Açıklamalar Bekleniyor
Bu tür olaylarda en sağlıklı bilgi, resmi kurumların ve şirketin yapacağı açıklamalarla netleşiyor. Veri sızıntısının kapsamı, hangi sistemlerin etkilendiği ve bilgilerin gerçekten kötü niyetli kişilerin eline geçip geçmediği teknik incelemeler sonucunda ortaya çıkacak.
Uzmanlar, dijital dünyada artık en değerli şeyin kişisel veri olduğunu hatırlatıyor. Bu yüzden hem şirketlerin hem de kullanıcıların siber güvenlik konusunda daha bilinçli hareket etmesi gerektiği vurgulanıyor.
Önümüzdeki günlerde yapılacak resmi açıklamalar, olayın gerçek boyutunu daha net gösterecek. Ancak şimdiden bireysel güvenlik önlemlerini artırmakta fayda var.




