Hırvatistan’da devlet kurumları ve şirketlerin bilgi sistemlerine izinsiz erişim sağladığı belirlenen Sırp siber uzmanın kimliği açıklandı.
Index’in haberine göre, gözaltına alınan kişinin Sırbistan’da siber güvenlik şirketi sahibi olan Georgije V. olduğu belirtildi. Novi Sad doğumlu olduğu ifade edilen Georgije V., 2022 yılında kurduğu Elite Security Systems adlı şirketle bilgi sistemlerinin güvenlik testlerini gerçekleştiriyordu.
Şirket; internet ve mobil uygulamalar, API sistemleri, bulut altyapıları ve yapay zekâ sistemlerinde güvenlik açıklarının tespit edilmesi, penetrasyon testleri ve gerçek siber saldırıları taklit eden “red team” operasyonları gibi alanlarda faaliyet gösteriyor.
Siber Güvenlik Alanında Tanınan Bir İsimdi
Georgije V.’nin çalışmaları uluslararası güvenlik çevrelerinde de biliniyordu. Red Hat tarafından, kimlik ve erişim yönetimi platformu Keycloak’ta bulunan bir güvenlik açığını (CVE-2026-4366) tespit edip sorumlu şekilde bildiren araştırmacılar arasında gösterildi.
Söz konusu güvenlik açığının, bazı durumlarda saldırganların ele geçirilmiş bir sunucu üzerinden kurumların iç ağlarına veya normalde erişilemeyen kaynaklara ulaşmasına imkân verebilecek türde olduğu belirtildi.
Hırvat Kurumlarına Sızmakla Suçlanıyor
Georgije V., Hırvatistan’da düzenlenen kapsamlı bir polis operasyonu kapsamında gözaltına alındı. Hırvatistan İçişleri Bakanlığı, siber suç birimlerinin Sırbistan vatandaşı yetişkin bir kişi hakkında soruşturmayı tamamladığını açıkladı.
Yetkililer, şüphelinin bilgisayar sistemleri, programlar ve verilere karşı ağır suçlar ile kişisel verilerin yasa dışı kullanımıyla suçlandığını bildirdi.
MUP açıklamasında, “Şüphelinin birçok tüzel kişinin ve kamu kurumunun bilgisayar sistemlerine yetkisiz şekilde eriştiğinden şüphelenilmektedir. Mahkeme kararları doğrultusunda yapılan aramalarda elektronik cihazlara ve dijital verilere el konulmuştur” ifadelerine yer verildi.
Maliye Bakanlığı ve Sağlık Kurumlarının Sistemlerine de Girdiği İddiası
Index’in kaynaklarına göre Georgije V., nisan ayının başından itibaren Hırvatistan İçişleri Bakanlığı sisteminin yanı sıra Maliye Bakanlığı, Hırvat Sağlık Sigortası Kurumu (HZZO), Emeklilik Sigortası Kurumu (HZMO), Elektronik Haberleşme Düzenleme Kurumu (HAKOM) ve REGOS gibi kurumların sistemlerine de erişim sağladı.
Soruşturmada, saldırılarda İsveç ve Belize’de bulunan sunucular ile Sırbistan kaynaklı internet adreslerinin kullanıldığı tespit edildi.
Ancak elde edilen bilgileri başka kişi veya kurumlara aktarıp aktarmadığı, herhangi bir yabancı istihbarat servisiyle bağlantısı olup olmadığı henüz doğrulanmadı. Kamuoyunda, Sırp istihbarat servisi BIA ile bağlantısı olabileceği yönünde iddialar ortaya atılmıştı.
Etik Hacking ile Siber Suç Arasındaki Fark
Siber güvenlik uzmanları, sistemlerin güvenliğini test etmek amacıyla yapılan “etik hacking” faaliyetlerinin tek başına yasa dışı olmadığını belirtiyor. Ancak bu tür çalışmaların mutlaka kurum veya şirketlerin izni ve talebi doğrultusunda yapılması gerekiyor.
Yetkisiz erişim sağlanması durumunda ise bu faaliyetler siber suç kapsamına giriyor.











