TEKNOLOJİ

TEKNOLOJİ Haberleri

Kişisel veriler yine mi sızdırıldı?

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu.

Kişisel veriler yine mi sızdırıldı?
  • A-
  • A
  • A+

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu. Her iki uygulamanın kullanıcılarına küfür içerikli ve tehdit dolu bildirimler gönderildi. Saldırganlar, kullanıcıların verilerini ifşa etme tehdidiyle Bitcoin talep etti. Ancak yapılan incelemeler, herhangi bir kişisel veri sızıntısı olmadığını ortaya koydu.

NASIL GERÇEKLEŞTİ?

Saldırının merkezinde, bu uygulamalara bildirim göndermek için kullanılan OneSignal adlı hizmetin API anahtarlarının siber saldırganlar tarafından ele geçirilmesi yatıyor. Siber güvenlik uzmanları, uygulamaların kodlarının içine sabitlenmiş ve yeterince korunmamış bu anahtarların, saldırganlar tarafından tersine kodlama yöntemiyle kolayca bulunabildiğini belirtti. Bu açık, saldırganların yetkisiz biçimde uygulamalardan bildirim göndermesine olanak sağladı.

ŞİRKETLERDEN VE USOM’DAN AÇIKLAMA

Anadolu Sigorta ve PTT, her iki olayın ardından yaptıkları açıklamalarda, herhangi bir veri sızıntısı yaşanmadığını duyurdu. Anadolu Sigorta, bildirimin yetkisiz erişimle gönderildiğini ve uygulamanın kısa süreliğine kapatılarak güvenlik kontrolleri sonrası yeniden kullanıma açıldığını belirtti. PTT ise kullanıcılarına gönderilen tehdit içerikli bildirimlerin şirketle ilgisi olmadığını açıkladı.

Bilgi Teknolojileri ve İletişim Kurumu'na (BTK) bağlı Ulusal Siber Olaylara Müdahale Merkezi (USOM) ise yaptığı açıklamada, sorunun OneSignal hizmetine ait API anahtarlarının siber saldırganların eline geçmesinden kaynaklandığını doğruladı. USOM, OneSignal kullanan diğer kurumları da güvenlik açıklarını kapatmaları için uyardı.

KİŞİSEL VERİ SIZINTISI VAR MI?

BBC Türkçe'de yer alan habere göre, siber güvenlik uzmanları, bu saldırıların yalnızca bildirim gönderme hizmetine erişim sağladığını ve kullanıcıların kişisel verilerinin tehlikede olmadığını belirtti. ThreatMon Baş Teknoloji Sorumlusu Gökhan Yüceler, "OneSignal üzerinde kişisel veri bulunmuyor. Veriler kurumların veri tabanlarında kalıyor," dedi. Kredi kartı, araç plakası veya sigorta bilgileri gibi hassas bilgilere erişim sağlanmadığı açıklandı.

NE DİYOR UZMANLAR?

Siber güvenlik uzmanı Ayşe Aktağ, API anahtarlarının yazılım dosyalarının içinde şifrelenmeden saklanmasının ciddi bir güvenlik zafiyeti olduğunu ve bunun, yazılım ekiplerinin temel bir hatası olduğunu ifade etti.

Kıdemli Siber Güvenlik Uzmanı Onur Oktay, bu tür saldırıların ardından sektör genelinde yoğun bir güvenlik taraması başladığını, birçok kurumun kendi sistemlerini kontrol altına aldığını belirtti.

Boğaziçi Üniversitesi’nden Prof. Dr. Tuna Tuğcu, kullanıcıların bu tür tehditlere karşı panik yapmaması gerektiğini vurguladı ve şantaj taleplerine itibar edilmemesini önerdi.

KULLANICILAR VE KURUMLAR NE YAPMALI?

Uzmanlar, güvenlik açıklarının tekrarını önlemek için yazılım ekiplerine ciddi sorumluluklar düştüğünü belirtti. API anahtarlarının şifrelenerek saklanması veya yalnızca sunucu tarafında tutulması gerektiğine dikkat çekiliyor. Kullanıcılar ise bu tür durumlarda:

Uygulama parolalarını değiştirmeli,

Uygulamaları ve cihazlarını güncel tutmalı,

Tehdit içerikli bildirimlere itibar etmemeli.

 

Yorum Yazın

'Milletimizin adı ‘Türk Milleti’dir. Sonsuza dek de öyle kalacaktır'

200 TL’lik banknot dünyada sonuncu

Adnan Çebi, İBB soruşturmasında ikinci kez ifade verdi

Aziz İhsan Aktaş’ın ortağına 2,2 milyarlık ihale!

CHP'den Manavgat'da üç isme kesin ihraç talebi

AFAD Türkiye Deprem Tehlike Haritası'nı güncelledi!

Türkiye, Avrupa da tatile en az çıkabilen ikinci ülke

İndirimli satışlarda gerçek fiyat artık etikete yazılacak

Türkiye’nin yüzde 88’i çölleşme riski altında

Esenler Belediyesi'nin 213 milyonluk işi tanıdığa gitti!

'Anayasal düzeni zayıflatmayı amaçlanmakta'

'Ortada bir çalıntı varsa LGS iptal edilmeli'

Milletin onayını almak istiyorlarsa referandum yapsınlar

'Kimseye haber vermeyin, kendi aramızda halledelim'

Ahmet Özer hakkında tahliye kararı!

Açılım istifaları MHP'nin ardından AK Parti'ye sıçradı

İmran Salkan, 'Bulut Gelir Seher İle' şarkısıyla geliyor

Büyükçekmece Belediyesi'nde 'vekilin vekili' seçildi

Patron Bakan, işçiye dinlenme hakkını bile çok görmektedir

2024'te 2,6 milyon kişi göç etti

Yumurta üretimi 13,5 azaldı

Perinçek’ten PKK için af önerisi

Turizim de 10 gün çalış, izin hakkını unut!

104 cm’lik Lahmacunla Rekora Koşuyor!

Hani PKK’lılar sayaç okuyacaktı, ne oldu?

İşsizlik fonu işsizler dışında her şeye kullanılıyor

Borsa İstanbul'da manipülasyon operasyonu

Osman Zolan özel hizmetçisini devlet memuru yapmış!

Yarım asırlık Arslan Alüminyum iflasın eşiğinde

Nurettin Canikli şikayet ettiği Rabia Naz’ın babası hapse girecek

Yükleniyor

Trump dünyayı değiştirmek için 'Deli Adam Teorisi'ni kullanıyor

Güney Kore'de vatandaşlara karşılıksız para dağıtılacak

Dolar son 50 yılın en büyük değer kaybını yaşadı

Sırbistan'da öğrenciler Vuvic iktidarını protesto etti

Yoon Suk Yeol, sıkıyönetim soruşturması kapsamında sorgulandı

Hamaney'i aşağılık bir ölümden kurtardım

İran nükleer projesini yeniden inşa etmeyi düşünürse tekrar saldıracağız!

ABD’nin saldırısı, İsrail’in arkasındaki gücü gösterdi

İran'ın nükleer programı yok oldu

İran nükleer silah elde etmek için ihtiyaç duyduğu her şeye sahip

Aslı Bekiroğlu plajda dudak dudağa

Simge Ünal'ı kaçırmaya çalışmışlar!

Yüzmeyi öğrendiğim bir denizdeyim

'Çaresizce yanmayı bekliyoruz'

Ayşe Akın, kalbini Squid Game yıldızına kaptırdı

Sıla Türkoğlu güzelliğiyle büyüledi

Güzel oyuncu eleştiri yağmuruna karşı olan sessizliğini bozdu

Melisa Döngel soluğu tatilde aldı!

Güngör, Sofia Vergara’nın üstsüz pozunu beğenince...

Aslı Bekiroğlu hastane odasından isyan etti

BYD'nin Manisa'daki fabrikasında hâlâ faaliyet yok

TOFAŞ, Bursa fabrikasında üretime ara verecek

Elektrikli araç satışları dizeli geçti

Erdoğan, TOGG T10F’i test etti

Volvo EX30 Türkiye Yollarında

İkinci el araca Avrupa’dan 2.5 kat daha fazla ödüyoruz

Ali Özçete OSS'de güven tazeledi

Ekonomik kriz ulaşımı da vurdu

Ticaret Bakanlığı'ndan ikinci el araç ticaretine sıkı denetim

BYD’den 22 modelde beklenmedik indirim

Uzayan yangın sezonu solunum sağlığımızı da tehdit ediyor

İstanbul'da görünürlüğü artan keneler zararsız

Uzmanlar Diş Sağlığına Karşı Uyarıyor

Yanlış Beslenme Kalp Durmasına Yol Açabilir!

Türkiye'deki nanelerde klorpirifos alarmı

Yedikule Göğüs Hastalıkları Hastanesi’nde Çete Çökertildi

Tarım Bakanlığı baharatlardaki hileyi açıkladı

İstanbul’da kene vaka sayısı 7 bini aştı

Alparas Tunç: DMD (Duchenne Musküler Distrofi) İle Mücadele Eden Bir Çocuk

Bu kene türü hem hayvanlar hem de insanlar için ciddi risk taşıyor

Erdoğan, TRT Genel Müdürü Zahid Sobacı’yı aynı göreve atadı

Albayrak Grubu'nun Âdil-i Mutlak Hat Eserleri Sergisi Van'da Açıldı

Fahrettin Altun’un düğmesine 19 Mart sabahı mı basıldı?

YGD'de Ödül Hazırlığı Heyecanı Başladı

YGD, Haber Siteleri İçin SEO Stratejilerini Masaya Yatırdı

CHP'li 4 ilçe belediyesine daha operasyon için hazırlık yapılıyor

Halk TV ve Sözcü TV ekranları salıdan itibaren kararıyor

Gazetecilikte Sosyoloji, Psikoloji ve Ses-Nefes Eğitiminin Gücü

ROK, Fatih Altaylı'nın tahliye edileceği tarihi açıkladı!

Fatih Altaylı’nın neden tutuklandığı belli oldu!

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 36 30 1 5 60 95
2.Fenerbahçe 36 26 4 6 51 84
3.Samsunspor 36 19 10 7 14 64
4.Beşiktaş 36 17 8 11 23 62
5.İstanbul Başakşehir 36 16 14 6 4 54
6.Eyüpspor 36 15 13 8 5 53
7.Trabzonspor 36 13 11 12 13 51
8.Göztepe 36 13 12 11 9 50
9.Rizespor 36 15 17 4 -6 49
10.Kasımpaşa 36 11 11 14 -1 47
11.Konyaspor 36 13 16 7 -5 46
12.Alanyaspor 36 12 15 9 -7 45
13.Kayserispor 36 11 13 12 -12 45
14.Gazişehir Gaziantep 36 12 15 9 -5 45
15.Antalyaspor 36 12 16 8 -25 44
16.Bodrum FK 36 9 17 10 -17 37
17.Sivasspor 36 9 19 8 -16 35
18.Hatayspor 36 6 22 8 -27 26
19.Adana Demirspor 36 3 28 5 -58 2