Sunucumda İzinsiz Yazılım Kurulumu Ve Ciddi Güvenlik İhlali




Hosting Dünyam (hostingdunyam.com.tr) firması üzerinden bir VDS sunucu hizmeti satın aldım. Ancak birkaç gün sonra sunucuya bağlandığımda, tarafımca kurulan sistemin silinip yerine başka bir sistemin yüklendiğini ve tüm dosyalarımın kaybolduğunu fark ettim.
Sunucuda, “Numara Botu” adı verilen illegal bir yazılım kurulmuştu. Telegram üzerinden yapılan sohbet kayıtlarında, yasa dışı işlemlere dair “şu fiyata satarım, bu fiyata bırakırım” gibi ifadeler yer almaktaydı. Gerekli ekran görüntüleri mevcuttur. Destek hizmeti suçu müşteriye atıyor ancak bu işlemin tarafımdan yapıldığını ispatlamalarını isterim.
Bu durum, hem kişisel bilgilerimin hem de dijital güvenliğimin ciddi şekilde ihlal edildiğini göstermektedir.
Yaşanan bu ciddi güvenlik ihlaliyle ilgili olarak Hosting Dünyam firmasından açık, tatmin edici ve teknik gerekçelere dayanan bir açıklama beklemekteyim.
Sayın Kamuoyu ve Değerli Müşterimiz, Firmamız Hosting Dünyam Bilişim Teknolojileri Ltd. Şti. Olarak, müşteri memnuniyeti ve veri güvenliği en öncelikli değerlerimiz arasındadır. Söz konusu şikayette belirtilen durum tarafımızca büyük bir ciddiyetle incelenmektedir. Öncelikle, müşterimizin sunucusuna erişim sağladıktan sonra sisteminin silindiği ve yerine farklı bir içerik yüklendiği iddiası teknik olarak bizim tarafımızdan gerçekleştirilemez. Tüm sanal sunucu hizmetlerinde müşteriye tam erişim sağlanmakta, sistem yönetimi ve içerik kontrolü tamamen müşterinin sorumluluğunda olmaktadır. Sistem içerikleri veya yüklenen yazılımlar firmamızın bilgisi ve müdahalesi dışında gerçekleşir. Şikayette adı geçen “Numara Botu” ve diğer yasa dışı yazılım içerikleri tarafımızdan yüklenmemiş olup, tüm işlem kayıtları (LOG) ve erişim logları BTK yönetmeliklerine uygun şekilde saklanmaktadır. Müşterinin talep etmesi halinde, kendisine ait erişim logları adli süreçlerde kullanılmak üzere tarafımızdan resmi makamlara sunulabilir. Destek birimimizin verdiği yanıtlar ve teknik süreçler kayıt altındadır. İlgili kişi, iddialarını destekleyecek teknik verileri paylaşmadığı sürece, herhangi bir suçlama kabul edilemez. Bu tür iddiaların kamuya açık platformlarda asılsız şekilde paylaşılması hem firmamızın itibarını zedelemekte hem de yasal sorumluluk doğurmaktadır. Bu nedenle, söz konusu iddialarla ilgili olarak gerekli hukuki süreç başlatılmış olup, firmamıza atılan ithamların ispatını talep etmekteyiz. Saygılarımızla, Hosting Dünyam Bilişim Teknolojileri Ltd. Şti. Destek ve Güvenlik Birimi

Sayın Yetkili, Yanıtınız için teşekkür ederim. Ancak belirtmek isterim ki, sanal sunucuma erişim sağladıktan kısa bir süre sonra sistem dosyalarımın silinmiş ve yerine tarafıma ait olmayan içeriklerin yüklenmiş olduğunu gördüm. Bu durum, benim tarafımdan yapılması mümkün olmayan işlemleri içermektedir. Sunucunun tüm kontrolü bende olsa dahi, erişim loglarınızda bu işlemlerin kimin IP'si üzerinden ve ne zaman gerçekleştiği açıkça görülebilir. Tarafıma ait olmayan içeriklerin sunucumda yer alması, veri güvenliği açısından ciddi bir zafiyeti işaret etmektedir. Bu nedenle, söz konusu işlemlerle ilgili tarafıma ait erişim loglarının resmi makamlara iletilmesi gerektiğini belirttiğinizden, ben de bu konuda gerekli adli süreci başlatacağımı bildiririm. LOG taleplerimi bu kapsamda ilgili merciler aracılığıyla ileteceğim. Ayrıca, yaşadığım güvenlik ihlaliyle ilgili olarak teknik destek biriminizden erişim loglarını talep ettiğimde, tarafıma ait uzak masaüstü kullanıcı adı ve şifresini paylaşmam istendi. Bu durum, veri güvenliği ilkelerine ve kişisel verilerin korunmasına ilişkin yasal mevzuata aykırıdır. Şifre paylaşımı, BTK ve KVKK çerçevesinde kullanıcı sorumluluğundadır. Teknik destek sağlanması için kullanıcıdan doğrudan şifre talep edilmesi hem güvenlik riski doğurmakta hem de yasal açıdan sakıncalıdır. Bu konuda da tarafınızdan açıklama beklediğimi belirtmek isterim. Öte yandan, kamuya açık platformlarda yaşadığım sorunu paylaşmam anayasal ifade özgürlüğüm çerçevesindedir. Firmaya yönelttiğim ithamlar, yaşadığım teknik ve somut sorunlara dayanmaktadır. Hukuki haklarınızı kullanacağınızı belirtmişsiniz; ben de yasal haklarımı kullanmaktan geri durmayacağımı ve bu mağduriyetin sonuna kadar takipçisi olacağımı önemle ifade ederim. Saygılarımla.
Sayın Müşterimiz; Tarafımıza ilettiğiniz detaylı geri bildiriminiz için teşekkür ederiz. Yaşamış olduğunuz durumun sizin açınızdan oluşturduğu rahatsızlığın farkındayız ve bu süreci dikkatle ele aldığımızı bilmenizi isteriz. Tarafınıza tahsis edilen sanal sunucu hizmeti, tamamen kullanıcı kontrolünde çalışmakta olup; sistem dosyalarının silinmesi veya içeriklerin değişmesi gibi işlemler, yalnızca kullanıcı erişimiyle ya da bu erişimi sağlayan kişi veya uygulamalar üzerinden gerçekleşebilmektedir. Bu kapsamda, sistemimizde dışarıdan bir müdahale yapıldığını gösteren herhangi bir bulguya henüz ulaşılmamıştır. Tarafımızdan erişim loglarının resmi makamlara iletileceğine dair açıklamamız, tamamen yasal sürecin gerekliliğinden ibarettir. Talebinizin adli makamlar aracılığıyla bize iletilmesi durumunda, gerekli veriler mevzuata uygun şekilde paylaşılacaktır. Bu süreçte tarafımızdan hiçbir engelleme yapılmayacak olup, gerekli iş birliği titizlikle sağlanacaktır. Teknik destek birimimiz, bazı durumlarda daha hızlı yardımcı olabilmek adına kullanıcıdan erişim bilgileri talep edebilmektedir. Ancak bu talep tamamen kullanıcı inisiyatifiyle paylaşılmakta ve hiçbir şekilde zorunlu tutulmamaktadır. Dilerseniz bu bilgileri paylaşmadan da size rehberlik edecek alternatif destek yöntemleriyle yardımcı olmaktan memnuniyet duyarız. Paylaşımlarınızı kamuya açık mecralarda ifade etme hakkınızı elbette saygıyla karşılıyoruz. Bununla birlikte, yaşanan teknik aksaklıkların iletişim yolu ile çözülebileceğine ve karşılıklı anlayışla daha sağlıklı ilerleyebileceğimize inanıyoruz. Sorununuzu çözebilmek ve benzer durumların tekrar yaşanmaması adına sizden gelecek tüm geri bildirimleri dikkatle değerlendirmeye hazırız. Dilerseniz destek talebi oluşturarak teknik ekibimizle yeniden süreci birlikte değerlendirebiliriz. Saygılarımızla, Destek Ekibi





