Rusya’da 18–20 Eylül 2026 tarihlerinde gerçekleştirilen Devlet Duması seçimleri öncesinde, CikLeak adlı anonim bir hacker grubu, Rusya Merkez Seçim Komisyonu (CEC) ve seçim altyapısının geliştirilmesinde görev alan bazı şirketlerin sistemlerine eriştiğini iddia etti. Grubun açıklamasına göre CEC’nin yanı sıra Rostelecom, şirketin iştiraki Tsifrotekh ve GAS “Vybory” 2.0 sistemiyle ilişkili altyapılar da hedef alındı. Elde edildiği öne sürülen veriler arasında iç belgeler, geliştiricilerin yazışmaları, sunucu yapılandırmaları ve parolalar bulunuyor.
Sızdırıldığı belirtilen materyallerin bir bölümü Important Stories (iStories) adlı araştırmacı yayın kuruluşuna teslim edildi. iStories, GAS Vybory 2.0’ın geliştiricisi Tsifrotekh’ten elde edildiği belirtilen arşivi teknik ve seçim uzmanlarıyla birlikte inceleyerek sistemin yapısı ve güvenlik sorunları üzerine bir araştırma yayımladı. Ancak bu materyallerin incelenmesi, grubun gerçek seçim sonuçlarını değiştirdiğini veya seçim sürecine fiilen müdahale ettiğini tek başına kanıtlamıyor.
Grubun Açıklamasındaki Detaylar
CikLeak tarafından yayımlanan açıklamada, seçim komisyonlarının veya oy verme sürecinin çalışmasına doğrudan müdahale edilmediği ve amacın seçim altyapısının iç işleyişini kamuoyuna göstermek olduğu belirtildi. Grup, CEC ile birlikte Rostelecom, Tsifrotekh ve GAS Vybory 2.0 sisteminin geliştirilmesiyle bağlantılı diğer kuruluşların altyapılarını da hedef aldığını öne sürdü.
Paylaşılan materyallerde ayrıca Rusya’nın uzaktan elektronik oylama sistemi DEG hakkında çeşitli iddialar yer aldı. Grup, sistemin sonuçların değiştirilmesine karşı yeterli korumaya sahip olmadığını savundu.
CikLeak ayrıca “Ella’nın Zindanı” adı verilen bir simülasyon yayımlayarak GAS Vybory 2.0 arayüzleri üzerinden DEG sonuçlarının sisteme aktarılması ve sonuç verilerinin değiştirilmesine ilişkin bir senaryo sundu. Paylaşılan materyallerde Result_ITOGI_DEG.xml adlı sonuç dosyasının sisteme aktarılması ve sonuç alanlarının değiştirilmesine ilişkin işlemler gösteriliyor.
Ancak bu bölümdeki değerlendirmeler CikLeak’in kendi iddialarına dayanıyor. Gösterilen senaryo, gerçek seçim sonuçlarının değiştirildiğini veya grubun gerçek seçim ortamında böyle bir işlem gerçekleştirdiğini bağımsız olarak kanıtlamıyor.
GAS Vybory 2.0 Nedir?
GAS Vybory, Rusya’daki seçim ve referandumlarda oluşan oy sonuçlarının toplanması ve işlenmesi için kullanılan elektronik seçim altyapısıdır. Sistemin DEG’den (Uzaktan Elektronik Oylama) ayrılması gerekiyor. DEG seçmenin internet üzerinden oy kullanmasını sağlarken, GAS Vybory seçim sonuçlarının elektronik oylama sistemlerinden ve sandıklardan gelen veriler üzerinden işlenmesinde kullanılıyor.
İlk GAS Vybory sistemi 1990’lı yıllara dayanıyor. Rusya Merkez Seçim Komisyonu, eski sistemin yenilenmesi amacıyla 2019 yılında GAS Vybory 2.0 projesini başlattı. Yeni sistemin 2022’de tamamlanması planlanmasına rağmen geliştirme çalışmaları sonraki yıllarda da devam etti.
iStories’in incelemesine göre sistem 2026’nın başında tam olarak faaliyete geçti. 18–20 Eylül 2026 Devlet Duması seçimleri ise GAS Vybory 2.0’ın federal seçimlerde ilk kullanımı oldu.
Sızdırılan Arşivde Ortaya Konan Teknik Bulgular
iStories, kendisine teslim edilen materyalleri teknik ve seçim uzmanlarıyla birlikte inceledi. İncelemeye göre GAS Vybory 2.0’ın geliştirme ve kullanım sürecinde çeşitli yazılım hataları ve veri bütünlüğü sorunları görüldü.
Bunlar arasında:
- Bazı durumlarda sonuç bildiren seçim komisyonlarının oranının yüzde 100’ün üzerinde görünmesi,
- Çok üyeli seçim bölgelerinde kazananların yanlış hesaplanması,
- Hayatını kaybetmiş kişilerin seçmen listelerinde görünmesi,
- Bazı seçim verilerinin yetkili kullanıcılar tarafından manuel olarak değiştirilebilmesi
gibi sorunlar yer aldı.
Uzmanlar ayrıca protokol ikamesine karşı korumaların yetersiz olduğunu ve Moskova’dan gelen DEG sonuçlarının elektronik imza doğrulaması olmadan kabul edilebildiğini belirtti.
Bu bulgular sistemin teknik tasarımı ve veri bütünlüğü açısından güvenlik sorunlarına işaret ediyor. Ancak bu zayıflıkların bulunması, bunların gerçek seçim sonuçlarını değiştirmek amacıyla kullanıldığını tek başına göstermiyor.
Saldırı İddiasından Önce Güvenlik Tartışmaları
CikLeak’in iddialarından önce de GAS Vybory 2.0 ve Rusya’nın elektronik seçim altyapısının güvenliği tartışılıyordu.
CEC Başkanı Ella Pamfilova, GAS Vybory 2.0’ın internetten izole biçimde çalışması ve Rusya’da geliştirilen donanım ve yazılımlara dayanması nedeniyle dış saldırılara karşı korunduğunu savunmuştu.
CikLeak’in açıklamalarının ardından Rus seçim yetkilileri ise CEC sunucularının ele geçirildiği iddiasını reddetti. Pamfilova, seçimlerin ilk gününde sistemlere yönelik saldırı girişimlerinin engellendiğini ve oylamanın normal şekilde devam ettiğini açıkladı.
Seçim Sürecinde Siber Saldırılar Bildirildi
Seçimler sırasında Rus makamları, elektronik oy verme sistemleri ve diğer dijital kamu altyapılarına yönelik çok sayıda siber saldırı girişiminin engellendiğini açıkladı.
Rusya Dijital Kalkınma Bakan Yardımcısı Oleg Kachanov’a göre federal çevrim içi oy verme platformu ve elektronik devlet sistemlerini aksatmaya yönelik yaklaşık 2 bin saldırı ve girişim tespit edilerek engellendi. CEC tarafından açıklanan ayrı verilerde ise seçim süreci boyunca Rus dijital altyapısına yönelik 3 binden fazla DDoS saldırı dalgasının kaydedildiği belirtildi.
19 Eylül’de Rus yetkililer, Moskova’nın uzaktan elektronik oylama sisteminin gece boyunca yoğun bir siber saldırıya maruz kaldığını ancak sistemin çalışmaya devam ettiğini açıkladı. Rusya’nın Uzak Doğu bölgesindeki iletişim hatlarına yönelik ayrı bir sabotaj girişiminin de engellendiği bildirildi.
Rusya Devlet Başkanı Vladimir Putin, Ukrayna’yı seçimlere müdahale etmeye çalışmakla suçladı. Ancak bu suçlamayı destekleyen teknik kanıt kamuoyuyla paylaşılmadı ve iddia bağımsız olarak doğrulanmadı.
Önceki Seçimlerde de Siber Tehditler Gündemdeydi
Rusya’nın seçim altyapısı önceki seçim dönemlerinde de DDoS saldırıları, kimlik avı girişimleri ve seçim kurumlarını taklit eden sahte çevrim içi kaynaklarla bağlantılı tehditlerin hedefi olmuştu.
CikLeak’in iddiaları ise 2026 seçimleri açısından farklı bir noktaya dikkat çekiyor. Buradaki tartışma yalnızca seçim sistemlerinin dışarıdan erişilebilir olup olmadığıyla sınırlı değil; GAS Vybory 2.0’ın iç mimarisinde seçim verilerinin bütünlüğünü koruyan kontrollerin yeterliliğini de kapsıyor.
Bununla birlikte CikLeak tarafından ele geçirildiği öne sürülen sistemler, iStories tarafından incelenen materyaller ve seçim sırasında Rus makamlarının bildirdiği siber saldırılar aynı olay olarak değerlendirilmemeli. Mevcut bulgular, CikLeak’in gerçek seçim sonuçlarını değiştirdiğini veya 18–20 Eylül’deki oy verme sürecini manipüle ettiğini ortaya koymuyor.
Kaynaklar
- The Moscow Times. (2026, 16 Eylül).Хакеры взломали инфраструктуру ЦИК перед выборами в Госдуму.The Moscow Times.
- The Record. (2026, 17 Eylül).Hackers claim breach of Russian election systems days before parliamentary vote.The Record.
- Meduza. (2026, 16 Eylül).Хакеры заявили о взломе инфраструктуры ЦИК и разработчика ГАС «Выборы» 2.0. В ЦИК утверждали, что эту систему «невозможно взломать».Meduza.
- Meduza. (2026, 17 Eylül).Russia upgraded the system that tabulates its election results. Experts found vulnerabilities that could be exploited to manipulate the vote.Meduza.
- Important Stories (iStories). (2026, 16 Eylül).Хакеры взломали инфраструктуру ЦИК и его подрядчиков.Important Stories.
- The Record. (2026, 20 Eylül).Russia reports thousands of cyberattacks on election infrastructure during vote.The Record.
