Giriş
Bir Google çalışanı, gizli şirket verilerini kullanarak 1.2 milyon dolar kar elde ederek içeriden bilgiye dayalı ticaret suçlamasıyla karşı karşıya kalmıştır. Bu olay, siber güvenlik ve etik standartlar açısından önemli endişeleri beraberinde getirmektedir.
Olayın Ayrıntıları
36 yaşındaki Michele Spagnuolo, 2014 yılından beri Google’da çalışan İtalyan bir vatandaştır. Spagnuolo, Aralık 2025’te Google’ın “Year in Search” verilerinden yararlanarak, anonim bir hesap üzerinden oldukça büyük bahisler oynamıştır. Suçlamalara göre, bu süreçte gizli verileri kullanarak yaklaşık 25 adet çok olası olmayan sonuç üzerinden %100’e yakın bir doğruluk oranıyla bahisler yapmıştır.
Saldırı Nasıl Çalışıyor?
Spagnuolo, içindeki Google’ın gizli “Year in Search” verilerini içeren bir yazılıma erişim sağlamış ve buradaki bilgileri Polymarket üzerinde bahis yapmak için kullanmıştır. Bu bahislerdeki aşağıdaki işlemleri gerçekleştirmiştir:
- Teknik olarak, hesap adı “AlphaRaccoon” ile Polymarket üzerinde bahis oynamış.
- Tahminlerini, Google’ın kamuya açık “Year in Search” sonuçları açıklandığında topladığı 1.2 milyon dolar ile sonlandırmıştır.
- Bilgileri mahremiyetine göre değiştirmiş ve bahsin çözülmesi sonrası gelirini çeşitli kripto para takas hizmetleri üzerinden aklamıştır.
Etkilenen Sistemler
Saldırı, Google ve Polymarket platformlarını etkilemiştir. Müşteri verilerinin gizliliği ve güvenliği açısından ciddi endişeler doğurmuştur. Bu olay, aynı zamanda diğer büyük şirketlerde benzer vakaların gerçekleşebileceğini göstermektedir.
Çözüm ve Korunma
İçeriden bilgi sızdırma gibi durumlarla karşılaşmamak için şirketlerin aşağıdaki önlemleri alması gerekmektedir:
- Eğitim ve Farkındalık: Çalışanlara veri gizliliği ve etik kurallar hakkında eğitim verilmelidir.
- Erişim Kontrol Önlemleri: Gizli verilere erişim sınırlanmalı ve izlenmelidir.
- İzleme ve Denetleme: Sistem üzerinde sürekli olarak izleme ve denetim yapılmalıdır.
Sonuç
Bu olay, şirketler için gizli verilerin korunmasının ne kadar hayati olduğunu gözler önüne sermektedir. Okuyuculara, mümkün olan en kısa sürede güvenlik protokollerini gözden geçirmelerini ve gerekli güncellemeleri yapmalarını öneriyoruz. Aynı zamanda, çalışanlarınıza veri koruma konusunda sağlam bir eğitim programı uygulamak ve erişim kontrollerini güçlendirmek için adımlar atmalısınız.


