TEKNOLOJİ

TEKNOLOJİ Haberleri

Kişisel veriler yine mi sızdırıldı?

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu.

Kişisel veriler yine mi sızdırıldı?
  • A-
  • A
  • A+

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu. Her iki uygulamanın kullanıcılarına küfür içerikli ve tehdit dolu bildirimler gönderildi. Saldırganlar, kullanıcıların verilerini ifşa etme tehdidiyle Bitcoin talep etti. Ancak yapılan incelemeler, herhangi bir kişisel veri sızıntısı olmadığını ortaya koydu.

NASIL GERÇEKLEŞTİ?

Saldırının merkezinde, bu uygulamalara bildirim göndermek için kullanılan OneSignal adlı hizmetin API anahtarlarının siber saldırganlar tarafından ele geçirilmesi yatıyor. Siber güvenlik uzmanları, uygulamaların kodlarının içine sabitlenmiş ve yeterince korunmamış bu anahtarların, saldırganlar tarafından tersine kodlama yöntemiyle kolayca bulunabildiğini belirtti. Bu açık, saldırganların yetkisiz biçimde uygulamalardan bildirim göndermesine olanak sağladı.

ŞİRKETLERDEN VE USOM’DAN AÇIKLAMA

Anadolu Sigorta ve PTT, her iki olayın ardından yaptıkları açıklamalarda, herhangi bir veri sızıntısı yaşanmadığını duyurdu. Anadolu Sigorta, bildirimin yetkisiz erişimle gönderildiğini ve uygulamanın kısa süreliğine kapatılarak güvenlik kontrolleri sonrası yeniden kullanıma açıldığını belirtti. PTT ise kullanıcılarına gönderilen tehdit içerikli bildirimlerin şirketle ilgisi olmadığını açıkladı.

Bilgi Teknolojileri ve İletişim Kurumu'na (BTK) bağlı Ulusal Siber Olaylara Müdahale Merkezi (USOM) ise yaptığı açıklamada, sorunun OneSignal hizmetine ait API anahtarlarının siber saldırganların eline geçmesinden kaynaklandığını doğruladı. USOM, OneSignal kullanan diğer kurumları da güvenlik açıklarını kapatmaları için uyardı.

KİŞİSEL VERİ SIZINTISI VAR MI?

BBC Türkçe'de yer alan habere göre, siber güvenlik uzmanları, bu saldırıların yalnızca bildirim gönderme hizmetine erişim sağladığını ve kullanıcıların kişisel verilerinin tehlikede olmadığını belirtti. ThreatMon Baş Teknoloji Sorumlusu Gökhan Yüceler, "OneSignal üzerinde kişisel veri bulunmuyor. Veriler kurumların veri tabanlarında kalıyor," dedi. Kredi kartı, araç plakası veya sigorta bilgileri gibi hassas bilgilere erişim sağlanmadığı açıklandı.

NE DİYOR UZMANLAR?

Siber güvenlik uzmanı Ayşe Aktağ, API anahtarlarının yazılım dosyalarının içinde şifrelenmeden saklanmasının ciddi bir güvenlik zafiyeti olduğunu ve bunun, yazılım ekiplerinin temel bir hatası olduğunu ifade etti.

Kıdemli Siber Güvenlik Uzmanı Onur Oktay, bu tür saldırıların ardından sektör genelinde yoğun bir güvenlik taraması başladığını, birçok kurumun kendi sistemlerini kontrol altına aldığını belirtti.

Boğaziçi Üniversitesi’nden Prof. Dr. Tuna Tuğcu, kullanıcıların bu tür tehditlere karşı panik yapmaması gerektiğini vurguladı ve şantaj taleplerine itibar edilmemesini önerdi.

KULLANICILAR VE KURUMLAR NE YAPMALI?

Uzmanlar, güvenlik açıklarının tekrarını önlemek için yazılım ekiplerine ciddi sorumluluklar düştüğünü belirtti. API anahtarlarının şifrelenerek saklanması veya yalnızca sunucu tarafında tutulması gerektiğine dikkat çekiliyor. Kullanıcılar ise bu tür durumlarda:

Uygulama parolalarını değiştirmeli,

Uygulamaları ve cihazlarını güncel tutmalı,

Tehdit içerikli bildirimlere itibar etmemeli.

 

Yorum Yazın

Yeşil erik açılışı 4 bin TL'den yaptı!

Bodrum'a gelenleri kaymakam karşıladı

Ayhan Bora Kaplan'ın avukatı tahliye edildi

'Türkiye Ada'nın tamamının garantörüdür'

İstanbul’da 27 CHP’li başkanın 12’si görevden uzaklaştırıldı

Türkiye kira artışında dünya lideri

'Kazanan ithalatçı, kaybeden çiftçi olur'

'İmamoğlu 1 yıldır hapiste, Avrupa buna sessiz kalmamalı'

MGK’da 3 başkanlık kuruldu

İran’a 'saldırıları derhal durdur' çağrısı

'Donald Trump için 'azil' çanları çalıyor'

Pentagon, İran için 200 milyar dolar bütçe talep etti

Danıştay, MEB’den 'Ramazan Genelgesi' savunması istedi

İki Kardeşin Sıra Dışı ve Mizah Dolu Hikâyesi

'Kahrolsun Amerikan emperyalizmi!'

Vatandaş ekonomiden umutsuz

'İddianame ortadayken başkanlarımız hala neden tutuklu?'

Motorine 5.70 TL zam geliyor

Elektrik ve doğal gaza zammını değerlendireceğiz

İhracat miktarında düşüş

'Belgeler sahte, üzerime kayıtlı 4 taşınmaz var'

Kemal Memişoğlu iftara askeri helikopterle indi

'İsrail bölgeyi felakete sürüklüyor'

'Hiç kimseyle düşmanlık istemiyoruz'

'12 tapu var, hepsi Akın Gürlek’in; sahte desene'

'Fransa Hürmüz Boğazı operasyonlarına asla katılmayacak'

Etiket ve kasa fiyatlarını karşılaştırın

'7 ay yattım 7 yıl daha yatarım kimseye iftira atmam'

'Bu savaşı İsrail'in baskısı nedeniyle başlattık'

'Bu iftiralar karşısında yasal süreçleri derhal başlatıyorum'

Yükleniyor

loading

Pentagon, İran için 200 milyar dolar bütçe talep etti

'Fransa Hürmüz Boğazı operasyonlarına asla katılmayacak'

'Bu savaşı İsrail'in baskısı nedeniyle başlattık'

'Hürmüz Boğazı Amerikayı bitirmek üzere'

Avrupa'dan Trump'a soğuk duş

'İran'a karşı kazanmıyoruz, dünyaya aptal olduğumuzu gösteriyoruz'

Irak'ta Bağdat havalimanına İHA saldırısı

İran'dan ateşkes için 3 şart

'Bu savaşın tek kazananı Rusya'

'Amacımız, İran halkının boyunduruğu kırması'

Adriana Lima'nın ideal erkek kriteri tartışma yarattı

Aslıhan Karalar yangının çıkış sebebini açıkladı

Yağmur Yüksel'in son hali olay oldu

Yasmin Erbil'den Gülseren Ceylan kararı!

Güzel oyuncudan radikal karar

Derin Talu'dan çok konuşulacak itiraf

'Kalbim sevmeye de, sevilmeye de açık'

Şeyma Subaşı şaşırtmaya devam ediyor

Sydney Sweeney'den yürek hoplatan pozlar!

Sahra Şaş ödül törenine damga vurdu!

Trafiğe kaydı yapılan taşıt sayısı yüzde 11 azaldı

Yerli Karea Fit Yollara Çıkıyor!

Kadınlar Günü’nde Klasik Otomobillerle Unutulmaz Yarış

Dacia Sandero tahtından indi

'Uzun ömürlü bir kullanım sunuyoruz'

TOGG'un 2025 yılı zararı belli oldu

Fiat Egea'nın üretim ise sona erecek

BYD Türkiye’de 4 modeli birden kaldırdı

İkinci elde yeni dolandırıcılık tuzağı

Çin malı otomobillere talep azaldı

Vakıf üniversite hastanelerinde vergi muafiyeti kalkıyor

Ocakbaşında yemeğinden çıkan böcek dudağını ısırdı

Makak Punch ve Güven Arayışı

Yadigar Genç Kanseri Yenmeyi Başardığı Formulü Açıkladı

İşlenmiş gıdaların ultra tehlikeleri

Beyaz ekmek gidiyor, 'tam buğday' geliyor

Harran Üniversitesi Hastanesi'nde rüşvet iddiası

Hastanelerde ilaç operasyonu, 5 gözaltı

Kamu hastanelerinde erişim krizi

Yanlış tercih metabolizmayı yıkıyor…

Gastrofill’den Boğaz’da Geleneksel İftar Buluşması

YGD’den İsrail’e Sert Tepki: Gazetecilik Suç Değildir

'Valiye şemsiye var, gazilere yok' haberine takipsizlik kararı

2025’te 129 basın mensubu öldürüldü

Yalova’nın Marka Değeri İçin Ortak Mesaj

'Mutluyuz, çünkü bu halka yalan söylemedik'

Bürokratın 'özel tuvaletini' yazan gazetecilere dava

Anadolu Medya Çalıştayı Ankara’da Toplandı

AYM, Anadolu Ajansı'nı kusurlu buldu

Ekol TV'ye "kara para aklama" soruşturmasında yeni gelişme

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 26 20 2 4 44 64
2.FENERBAHÇE A.Ş. 27 17 1 9 33 60
3.TRABZONSPOR A.Ş. 27 18 3 6 24 60
4.BEŞİKTAŞ A.Ş. 26 14 5 7 17 49
5.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 27 12 8 7 14 43
6.GÖZTEPE A.Ş. 26 11 5 10 10 43
7.SAMSUNSPOR A.Ş. 26 8 7 11 -2 35
8.KOCAELİSPOR 27 9 12 6 -9 33
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 27 8 10 9 -10 33
10.CORENDON ALANYASPOR 27 6 8 13 1 31
11.ÇAYKUR RİZESPOR A.Ş. 26 7 10 9 -4 30
12.TÜMOSAN KONYASPOR 26 6 11 9 -9 27
13.NATURA DÜNYASI GENÇLERBİRLİĞİ 26 6 13 7 -8 25
14.HESAP.COM ANTALYASPOR 27 6 14 7 -18 25
15.KASIMPAŞA A.Ş. 26 5 12 9 -14 24
16.İKAS EYÜPSPOR 27 5 15 7 -19 22
17.ZECORNER KAYSERİSPOR 26 3 12 11 -28 20
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 26 4 17 5 -22 17