TEKNOLOJİ

TEKNOLOJİ Haberleri

Kişisel veriler yine mi sızdırıldı?

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu.

Kişisel veriler yine mi sızdırıldı?
  • A-
  • A
  • A+

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu. Her iki uygulamanın kullanıcılarına küfür içerikli ve tehdit dolu bildirimler gönderildi. Saldırganlar, kullanıcıların verilerini ifşa etme tehdidiyle Bitcoin talep etti. Ancak yapılan incelemeler, herhangi bir kişisel veri sızıntısı olmadığını ortaya koydu.

NASIL GERÇEKLEŞTİ?

Saldırının merkezinde, bu uygulamalara bildirim göndermek için kullanılan OneSignal adlı hizmetin API anahtarlarının siber saldırganlar tarafından ele geçirilmesi yatıyor. Siber güvenlik uzmanları, uygulamaların kodlarının içine sabitlenmiş ve yeterince korunmamış bu anahtarların, saldırganlar tarafından tersine kodlama yöntemiyle kolayca bulunabildiğini belirtti. Bu açık, saldırganların yetkisiz biçimde uygulamalardan bildirim göndermesine olanak sağladı.

ŞİRKETLERDEN VE USOM’DAN AÇIKLAMA

Anadolu Sigorta ve PTT, her iki olayın ardından yaptıkları açıklamalarda, herhangi bir veri sızıntısı yaşanmadığını duyurdu. Anadolu Sigorta, bildirimin yetkisiz erişimle gönderildiğini ve uygulamanın kısa süreliğine kapatılarak güvenlik kontrolleri sonrası yeniden kullanıma açıldığını belirtti. PTT ise kullanıcılarına gönderilen tehdit içerikli bildirimlerin şirketle ilgisi olmadığını açıkladı.

Bilgi Teknolojileri ve İletişim Kurumu'na (BTK) bağlı Ulusal Siber Olaylara Müdahale Merkezi (USOM) ise yaptığı açıklamada, sorunun OneSignal hizmetine ait API anahtarlarının siber saldırganların eline geçmesinden kaynaklandığını doğruladı. USOM, OneSignal kullanan diğer kurumları da güvenlik açıklarını kapatmaları için uyardı.

KİŞİSEL VERİ SIZINTISI VAR MI?

BBC Türkçe'de yer alan habere göre, siber güvenlik uzmanları, bu saldırıların yalnızca bildirim gönderme hizmetine erişim sağladığını ve kullanıcıların kişisel verilerinin tehlikede olmadığını belirtti. ThreatMon Baş Teknoloji Sorumlusu Gökhan Yüceler, "OneSignal üzerinde kişisel veri bulunmuyor. Veriler kurumların veri tabanlarında kalıyor," dedi. Kredi kartı, araç plakası veya sigorta bilgileri gibi hassas bilgilere erişim sağlanmadığı açıklandı.

NE DİYOR UZMANLAR?

Siber güvenlik uzmanı Ayşe Aktağ, API anahtarlarının yazılım dosyalarının içinde şifrelenmeden saklanmasının ciddi bir güvenlik zafiyeti olduğunu ve bunun, yazılım ekiplerinin temel bir hatası olduğunu ifade etti.

Kıdemli Siber Güvenlik Uzmanı Onur Oktay, bu tür saldırıların ardından sektör genelinde yoğun bir güvenlik taraması başladığını, birçok kurumun kendi sistemlerini kontrol altına aldığını belirtti.

Boğaziçi Üniversitesi’nden Prof. Dr. Tuna Tuğcu, kullanıcıların bu tür tehditlere karşı panik yapmaması gerektiğini vurguladı ve şantaj taleplerine itibar edilmemesini önerdi.

KULLANICILAR VE KURUMLAR NE YAPMALI?

Uzmanlar, güvenlik açıklarının tekrarını önlemek için yazılım ekiplerine ciddi sorumluluklar düştüğünü belirtti. API anahtarlarının şifrelenerek saklanması veya yalnızca sunucu tarafında tutulması gerektiğine dikkat çekiliyor. Kullanıcılar ise bu tür durumlarda:

Uygulama parolalarını değiştirmeli,

Uygulamaları ve cihazlarını güncel tutmalı,

Tehdit içerikli bildirimlere itibar etmemeli.

 

Yorum Yazın

Dua Lipa minicik bikinisinin azizliğine uğradı!

Akbelen'de zeytinler tehdit altında!

TKP'den 'Asgari ücret' protestosu!

'Hepinizi meydanlara, direnmeye davet ediyorum!'

Sadettin Saran, başkanlık makamında gözaltına alındı!

Ela Rümeysa Cebeci’nin ablası konuştu

50 bin mahkuma tahliye yolu açıldı

'Pazara inebilseydiniz 'hayırlı olsun' diyemezdiniz'

'Çalışanımızın, işverenimizin yanında olacağız'

Açlık sınırı 30 bin 655 liraya yükseldi

Sait Yılmaz'dan Sadettin Saran'a istifa çağrısı

Ezgi Fındık hakkında uyuşturucu ve fuhuş suçlamasıyla yakalama kararı

Dilan Polat ve Fatih Terim'e 5 milyon TL'den fazla para transferi

Bakan Bolat’tan "BYD'ye gümrük engeli" iddialarına cevap

'10 milyon emekçi ve ailesi sefalete mahkûm edilmiştir'

Mahpusun avukatıyla görüşmesinin 'sürekli' izlenmesi hak ihlali

Yeni asgari ücretle kaç gram altın alınabiliyor?

'Atsın imzayı, salabiliyorsa salsın Apo'yu!'

Akaryakıta ÖTV zammı geliyor

RTÜK'ten düşen uçağa ilişkin uyarı

Ümit Özdağ'a “cumhurbaşkanına hakaret” davasında beraat

Timur Savcı, uyuşturucu soruşturmasında gözaltına alındı

'O maddeyi hayatım boyunca kullanmadım'

Asgari ücret açıklandı Marketlerde etiketler yenilendi

Ümraniye Müzik Akademisi'nden 784 öğrenci faydalanıyor

'İktidar yoksulluğu resmileştirdi'

“Artık bu düzenin değişme vakti gelmiştir”

'2026 geçim yılı değilse, seçim yılıdır!'

"Ülke ve millet olarak daha fazlasını yapabiliriz"

AİHM, Osman Kavala davasında süreci hızlandırdı

Yükleniyor

Gazze’de can kaybı 70 bin 937’ye yükseldi

'Epstein, 14 yaşındayken beni Trump'ın evine götürdü'

İsrail gazı dünyaya Mısır üzerinden satılacak

Bulgaristan'da hükümet istifa etti

Epstein’in istismar ağı ingiltere’ye de uzandı

Gazze’de can kaybı 70 bin 654’e yükseldi

'10 Mart Anlaşması, Yeni Suriye’nin temelidir'

AB ülkelerinden Rusya'nın varlıklarını dondurma kararı

'Rusya'nın bir sonraki hedefi biziz'

Bulgaristan Başbakanı Jelyazkov istifa etti

Dua Lipa minicik bikinisinin azizliğine uğradı!

Ela Rümeysa Cebeci’nin ablası konuştu

Ezgi Fındık hakkında uyuşturucu ve fuhuş suçlamasıyla yakalama kararı

Hülya Avşar'dan olay kaza açıklaması

Nafia Tanrıverdi iddialı tarzıyla gündemde

Takipçi sayısına göre rol verilmesine isyan etti

'Kısa zamanda ülkeme döneceğim'

Danla Bilic gözaltı sonrası sessizliğini bozdu

Pelin Akil hakkında bomba iddia!

İpek Filiz Yazıcı'nın kombinine yorum yağdı

Bakan Bolat’tan "BYD'ye gümrük engeli" iddialarına cevap

Türkiye, Avrupa’nın en büyük 5’inci otomobil pazarı

Otomobil piyasasında fiyatlar eridi araçlar elde kaldı

Otomotiv satışlarında kasım rakamları açıklandı

BYD Türkiye'yi oyalıyor mu?

Danıştay, 10 yıllık 'bekleme şartı'nı durdurdu

Yeni Tonale ABD’de ilk kez sahneye çıktı!

Otomobil fiyatlarına büyük zam!

Tüketici parasını icra yoluyla aldı

Otomobil piyasasında yeni kriz endişesi

Siirt'de polis hastaneyi 2 ay takip etti, 30 kişi gözaltında

Tavşan kanı çay hilesi ortaya çıktı

Kalp sağlığını korumak için 8 öneri

Türkiye ekmek tüketiminde dünyanın en tepesinde

Küfür etmek fiziksel performansınızı artırıyor, sağlığa iyi geliyor!

Acil gelen hasta'dan 120 bin lira istediler

Türkiye diyabette de Avrupa’nın zirvesinde

Mutasyona uğrayan H3N2 virüsü Türkiye'ye giriş yaptı

'Sağlık sistemi bir kültürdür; piyasanın görevi değil, Bakanlığın görevidir'

14 Dernekten Kronik Hastalıklarda Önemli Mesaj

RTÜK'ten düşen uçağa ilişkin uyarı

İktidarı savunma işi, yandaş gazetecilere terk edilmiş durumda

YGD Yeni Yıla İki Büyük Ödül Organizasyonuyla Giriyor

Gazeteci Zihni Çakır tutuklandı

'Gazetecilik hiçbir ahlaksızlığın vesilesi olamaz'

Rümeysa Cebeci 'uyuşturucu' soruşturmasında tutuklandı

Ela Rümeysa Cebeci, Hamza Cebeci'nin yeğeni çıktı

Medya devi GAİN'e operasyon!

Mehmet Akif Ersoy'un uyuşturucu testi pozitif

Akit TV ekranlarında asgari ücretli ve emekli isyanı!

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 17 13 1 3 27 42
2.FENERBAHÇE A.Ş. 17 11 0 6 25 39
3.TRABZONSPOR A.Ş. 17 10 2 5 13 35
4.GÖZTEPE A.Ş. 17 9 3 5 12 32
5.BEŞİKTAŞ A.Ş. 17 8 4 5 8 29
6.SAMSUNSPOR A.Ş. 17 6 4 7 2 25
7.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 17 6 6 5 9 23
8.KOCAELİSPOR 17 6 6 5 -2 23
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 17 6 6 5 -6 23
10.CORENDON ALANYASPOR 17 4 4 9 1 21
11.GENÇLERBİRLİĞİ 17 5 9 3 -3 18
12.ÇAYKUR RİZESPOR A.Ş. 17 4 7 6 -4 18
13.TÜMOSAN KONYASPOR 17 4 8 5 -8 17
14.KASIMPAŞA A.Ş. 17 3 8 6 -10 15
15.HESAP.COM ANTALYASPOR 17 4 10 3 -15 15
16.ZECORNER KAYSERİSPOR 17 2 6 9 -17 15
17.İKAS EYÜPSPOR 17 3 10 4 -14 13
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 17 2 12 3 -18 9