TEKNOLOJİ

TEKNOLOJİ Haberleri

Kişisel veriler yine mi sızdırıldı?

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu.

Kişisel veriler yine mi sızdırıldı?
  • A-
  • A
  • A+

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu. Her iki uygulamanın kullanıcılarına küfür içerikli ve tehdit dolu bildirimler gönderildi. Saldırganlar, kullanıcıların verilerini ifşa etme tehdidiyle Bitcoin talep etti. Ancak yapılan incelemeler, herhangi bir kişisel veri sızıntısı olmadığını ortaya koydu.

NASIL GERÇEKLEŞTİ?

Saldırının merkezinde, bu uygulamalara bildirim göndermek için kullanılan OneSignal adlı hizmetin API anahtarlarının siber saldırganlar tarafından ele geçirilmesi yatıyor. Siber güvenlik uzmanları, uygulamaların kodlarının içine sabitlenmiş ve yeterince korunmamış bu anahtarların, saldırganlar tarafından tersine kodlama yöntemiyle kolayca bulunabildiğini belirtti. Bu açık, saldırganların yetkisiz biçimde uygulamalardan bildirim göndermesine olanak sağladı.

ŞİRKETLERDEN VE USOM’DAN AÇIKLAMA

Anadolu Sigorta ve PTT, her iki olayın ardından yaptıkları açıklamalarda, herhangi bir veri sızıntısı yaşanmadığını duyurdu. Anadolu Sigorta, bildirimin yetkisiz erişimle gönderildiğini ve uygulamanın kısa süreliğine kapatılarak güvenlik kontrolleri sonrası yeniden kullanıma açıldığını belirtti. PTT ise kullanıcılarına gönderilen tehdit içerikli bildirimlerin şirketle ilgisi olmadığını açıkladı.

Bilgi Teknolojileri ve İletişim Kurumu'na (BTK) bağlı Ulusal Siber Olaylara Müdahale Merkezi (USOM) ise yaptığı açıklamada, sorunun OneSignal hizmetine ait API anahtarlarının siber saldırganların eline geçmesinden kaynaklandığını doğruladı. USOM, OneSignal kullanan diğer kurumları da güvenlik açıklarını kapatmaları için uyardı.

KİŞİSEL VERİ SIZINTISI VAR MI?

BBC Türkçe'de yer alan habere göre, siber güvenlik uzmanları, bu saldırıların yalnızca bildirim gönderme hizmetine erişim sağladığını ve kullanıcıların kişisel verilerinin tehlikede olmadığını belirtti. ThreatMon Baş Teknoloji Sorumlusu Gökhan Yüceler, "OneSignal üzerinde kişisel veri bulunmuyor. Veriler kurumların veri tabanlarında kalıyor," dedi. Kredi kartı, araç plakası veya sigorta bilgileri gibi hassas bilgilere erişim sağlanmadığı açıklandı.

NE DİYOR UZMANLAR?

Siber güvenlik uzmanı Ayşe Aktağ, API anahtarlarının yazılım dosyalarının içinde şifrelenmeden saklanmasının ciddi bir güvenlik zafiyeti olduğunu ve bunun, yazılım ekiplerinin temel bir hatası olduğunu ifade etti.

Kıdemli Siber Güvenlik Uzmanı Onur Oktay, bu tür saldırıların ardından sektör genelinde yoğun bir güvenlik taraması başladığını, birçok kurumun kendi sistemlerini kontrol altına aldığını belirtti.

Boğaziçi Üniversitesi’nden Prof. Dr. Tuna Tuğcu, kullanıcıların bu tür tehditlere karşı panik yapmaması gerektiğini vurguladı ve şantaj taleplerine itibar edilmemesini önerdi.

KULLANICILAR VE KURUMLAR NE YAPMALI?

Uzmanlar, güvenlik açıklarının tekrarını önlemek için yazılım ekiplerine ciddi sorumluluklar düştüğünü belirtti. API anahtarlarının şifrelenerek saklanması veya yalnızca sunucu tarafında tutulması gerektiğine dikkat çekiliyor. Kullanıcılar ise bu tür durumlarda:

Uygulama parolalarını değiştirmeli,

Uygulamaları ve cihazlarını güncel tutmalı,

Tehdit içerikli bildirimlere itibar etmemeli.

 

Yorum Yazın

'İktidar, yargı eliyle CHP'yi parçalama operasyonu yürütüyor'

CHP Kurultay davasının ertelenmesi piyasaları rahatlattı

İsrail'le 1.5 senedir ticari ilişkileri durdurduk

AHMET CEMAL PEKER: TÜRKİYE’DEN DÜNYAYA YÜKSELEN GAZETECİLİK VİZYONU

Sahnenin efsanesi Tünzalə Ağayeva bu kez kovboy tarzında !!

Antalya’da Tamirat ve Dekorasyon İşlerinde Mağduriyet Uyarısı

'Bu meydanda senden korkmayanlar var!'

'Gökçek'ler Ailecek Ankara'ya çökmüşler'

Bulduğunuz ilçe başkanları size hayırlı olsun!

İsrail, Suriye'nin güneyindeki yerleşim bölgelerine girdi

Marmara Üniversitesi’nde öğrencilere ek 400 lira borç çıkarıldı

'Artan yalnızca enflasyondur'

Z kuşağı protestoları Nepal’in ilk kadın başbakanını getiriyor

Vatandaşın kredi ve kredi kartı borcu 5 trilyona dayandı!

'Haysiyetin varsa Gezi'de görüntüleri yayınla'

'Fenerbahçe'yi mumyaya döndürdüler'

Yusuf Tekin, velilerin yüksek fiyat eleştirilerine tepki gösterdi

Konya'da silah fabrikasında yangın!

'Mesleğimizi Güçlendirecek Yeni Adımlar Atıyoruz'

'Bu topraklarda Müslüman bir İsrail kurmak istiyorlar'

Yoksulluk sınırı 90 bin lirayı aştı

Türkiye 22 yılda 2,5 milyon hektar tarım arazisi kaybetti

Özlem Vural Gürzel CHP'den AK Parti'ye geçti

İmamoğlu’nun duruşma görüntülerine soruşturma

DSP Genel Başkanı Önder Aksakal’ın 13 Eylül Sakarya Zaferi Mesajı

'Orta gelirli ailenin yemek yiyecek yeri kalmadı'

Tavuk döner ve pilav yiyen 106 kişi hastanelik oldu

Türkiye’de gençlerin yüzde 31,3’ü ne eğitimde ne istihdamda

Bayrampaşa Belediyesi'ne dev operasyon

Emegsan Mühendislik, ekonomik kriz nedeniyle iflas etti

Yükleniyor

İsrail, Suriye'nin güneyindeki yerleşim bölgelerine girdi

Z kuşağı protestoları Nepal’in ilk kadın başbakanını getiriyor

AB İsrail'e kapıyı kapattı

Fransa'da Macron karşıtları sokağa indi

İsrail, bu kez de Sana'yı vurdu

Trump, Fed Guvernörü Lisa Cook'u görevden alamadı

Manifest'in konser görüntülerine erişim engeli

İsrail Katar’daki Hamas yöneticilerini vurdu

8. ayında ABD’de halkın yüzde 56’sı Trump’tan memnun değil

'Rusya’ya yeni yaptırımlar uygulamaya hazırım'

'İnsanların kafasını şişirmeyin'

Serra Arıtürk dantel elbisesiyle mest etti!

Salma Hayek, 59. yaşını kutladı!

Bikinili pozlarıyla mankenlere meydan okudu

Deren Talu, Ibiza'yı salladı

Ünlü mankenlerin ağzı açık kaldı

Nesrin Cavadzade fiziğiyle meydan okudu

Burcu Özberk tarzıyla tam not aldı

Aslı Sümen pozlarıyla sosyal medyayı salladı

'Evli oyuncunun tacizine uğradım'

Motosiklet satışları rekor kırdı

Hyundai’nin fabrikasına şok baskın: 475 gözaltı

'Eğitim, ülkemizin geleceğine yapılacak en değerli yatırımdır'

Elektrikli otomobillerin pazar payı yüzde 18,5'e ulaştı

Renault, Ağustos ayında en çok satan marka oldu

Volkswagen, Brezilya'da 30 milyon dolar ceza yedi

Tesla Avrupa pazarında çakıldı

Milyonlarca sürücüyü etkileyecek kararlar

Şarj şirketlerine büyük ceza

Sıfır km olarak aldığı araç kabusu oldu

Sağlık Parkı’nda Farkındalık Rüzgarı: 2025’in Başarılı Hekimleri Ödüllendirildi

14 bin 905 hekimin görev yeri belirlendi

Bakanlığın son listesi gündem oldu

Lahmacunda kanatlı ve sakatat çıktı

Kimse yorgun bir pilotun uçağına binmek istemez

Pestisitlerde reçete uygulaması başlıyor

SGK'dan malullük aylığı almak için dört şart

Kadına Değer Atölyesi İstanbul’da

Ücretsiz kanser taramasında 'SMS' dönemi

'Her 10 üründen 6'sında pestisit kalıntısı var'

'Mesleğimizi Güçlendirecek Yeni Adımlar Atıyoruz'

'O tek parti rejimi 4 yıl dayanmıştı, bu tek parti rejimi kaç yıl dayanır?'

Yılmaz Özdil sinirden deliye döndü

Tolga Şardan'a sessiz sedasız gözaltı!

Gazeteci Erkin Erk ve Berna Akkaya Dünyaevine Girdi

Gazeteci Güngör Arslan cinayetinde yeni gelişme

‘Haraç listesi’ haberini yapan gazeteci tutuklandı

RTÜK Başkanı Şahin'den TELE1 eleştirilerine cevap

İflaslar ve konkordatolar bitmiyor

30 Ağustos, Cumhuriyetimizin Temelidir

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 5 5 0 0 14 15
2.Fenerbahçe 4 3 0 1 5 10
3.Trabzonspor 5 3 1 1 2 10
4.Göztepe 5 2 0 3 5 9
5.Antalyaspor 5 3 2 0 1 9
6.Gazişehir Gaziantep 5 3 2 0 -2 9
7.Konyaspor 4 2 1 1 5 7
8.Alanyaspor 4 2 1 1 2 7
9.Samsunspor 4 2 1 1 1 7
10.Beşiktaş 3 2 1 0 0 6
11.Eyüpspor 5 1 3 1 -5 4
12.Kasımpaşa 4 1 3 0 -2 3
13.Kayserispor 4 0 1 3 -4 3
14.Fatih Karagümrük 4 1 3 0 -5 3
15.İstanbul Başakşehir 3 0 1 2 -1 2
16.Rizespor 3 0 2 1 -5 1
17.Kocaelispor 5 0 4 1 -6 1
18.Gençlerbirliği 4 0 4 0 -5 0