TEKNOLOJİ

TEKNOLOJİ Haberleri

Kişisel veriler yine mi sızdırıldı?

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu.

Kişisel veriler yine mi sızdırıldı?
  • A-
  • A
  • A+

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu. Her iki uygulamanın kullanıcılarına küfür içerikli ve tehdit dolu bildirimler gönderildi. Saldırganlar, kullanıcıların verilerini ifşa etme tehdidiyle Bitcoin talep etti. Ancak yapılan incelemeler, herhangi bir kişisel veri sızıntısı olmadığını ortaya koydu.

NASIL GERÇEKLEŞTİ?

Saldırının merkezinde, bu uygulamalara bildirim göndermek için kullanılan OneSignal adlı hizmetin API anahtarlarının siber saldırganlar tarafından ele geçirilmesi yatıyor. Siber güvenlik uzmanları, uygulamaların kodlarının içine sabitlenmiş ve yeterince korunmamış bu anahtarların, saldırganlar tarafından tersine kodlama yöntemiyle kolayca bulunabildiğini belirtti. Bu açık, saldırganların yetkisiz biçimde uygulamalardan bildirim göndermesine olanak sağladı.

ŞİRKETLERDEN VE USOM’DAN AÇIKLAMA

Anadolu Sigorta ve PTT, her iki olayın ardından yaptıkları açıklamalarda, herhangi bir veri sızıntısı yaşanmadığını duyurdu. Anadolu Sigorta, bildirimin yetkisiz erişimle gönderildiğini ve uygulamanın kısa süreliğine kapatılarak güvenlik kontrolleri sonrası yeniden kullanıma açıldığını belirtti. PTT ise kullanıcılarına gönderilen tehdit içerikli bildirimlerin şirketle ilgisi olmadığını açıkladı.

Bilgi Teknolojileri ve İletişim Kurumu'na (BTK) bağlı Ulusal Siber Olaylara Müdahale Merkezi (USOM) ise yaptığı açıklamada, sorunun OneSignal hizmetine ait API anahtarlarının siber saldırganların eline geçmesinden kaynaklandığını doğruladı. USOM, OneSignal kullanan diğer kurumları da güvenlik açıklarını kapatmaları için uyardı.

KİŞİSEL VERİ SIZINTISI VAR MI?

BBC Türkçe'de yer alan habere göre, siber güvenlik uzmanları, bu saldırıların yalnızca bildirim gönderme hizmetine erişim sağladığını ve kullanıcıların kişisel verilerinin tehlikede olmadığını belirtti. ThreatMon Baş Teknoloji Sorumlusu Gökhan Yüceler, "OneSignal üzerinde kişisel veri bulunmuyor. Veriler kurumların veri tabanlarında kalıyor," dedi. Kredi kartı, araç plakası veya sigorta bilgileri gibi hassas bilgilere erişim sağlanmadığı açıklandı.

NE DİYOR UZMANLAR?

Siber güvenlik uzmanı Ayşe Aktağ, API anahtarlarının yazılım dosyalarının içinde şifrelenmeden saklanmasının ciddi bir güvenlik zafiyeti olduğunu ve bunun, yazılım ekiplerinin temel bir hatası olduğunu ifade etti.

Kıdemli Siber Güvenlik Uzmanı Onur Oktay, bu tür saldırıların ardından sektör genelinde yoğun bir güvenlik taraması başladığını, birçok kurumun kendi sistemlerini kontrol altına aldığını belirtti.

Boğaziçi Üniversitesi’nden Prof. Dr. Tuna Tuğcu, kullanıcıların bu tür tehditlere karşı panik yapmaması gerektiğini vurguladı ve şantaj taleplerine itibar edilmemesini önerdi.

KULLANICILAR VE KURUMLAR NE YAPMALI?

Uzmanlar, güvenlik açıklarının tekrarını önlemek için yazılım ekiplerine ciddi sorumluluklar düştüğünü belirtti. API anahtarlarının şifrelenerek saklanması veya yalnızca sunucu tarafında tutulması gerektiğine dikkat çekiliyor. Kullanıcılar ise bu tür durumlarda:

Uygulama parolalarını değiştirmeli,

Uygulamaları ve cihazlarını güncel tutmalı,

Tehdit içerikli bildirimlere itibar etmemeli.

 

Yorum Yazın

İran'a 24 saatte 1200 bomba

'Ekonomimiz güçlü makroekonomik temellere sahip'

İşkence, suçunu itiraf ettirmek için yapılıyordu, artık delile falan gerek yok

Avrupa’nın İran sessizliği sosyal medyada alay konusu oldu

Türkiye iç barışı sağlamalı

İran füzeleri Kudüs'ü vurdu

ABD-İsrail-İran savaşı Türkiye'yi nasıl etkiler?

Canlı yayına tişörtle çıktı, ingilizcesi eleştiri konusu oldu

'İnsanlığı küçümseyen bir cinayet'

'Bölgemizde savaş ve çatışma istemiyoruz'

Araç sahibine 390 bin TL ceza uygulandı

Yasmin Erbil'den Gülseren Ceylan kararı!

Ekrem İmamoğlu'na makam aracı davası

'Zincirleme savaşlar derhal durmalı'

Deniz tarafındaki orman alanları turizme açılacak

Marul şubatın zam şampiyonu oldu

İkinci elde yeni dolandırıcılık tuzağı

Ayetullah Ali Hamaney'in ardından İran'da rejim değişir mi?

'Utanmayı bilmeyenler yönettikçe dünya daha kötüye gidecek'

'Bölgemiz ateş çemberiyle karşı karşıya'

İran Savunma Bakanı ve üst düzey komutan öldürüldü

Tanju Özcan'dan üç harfli marketlere boykot çağrısı

İran'dan komşu ülkelere gözdağı

'Laikliği Birlikte Savunuyoruz' bildirisine soruşturma

Müsavat Dervişoğlu'ndan ABD ve İsrail'e tepki

'Düşman ceza hukuku işletiliyor'

İspanya Başkanı'ndan ABD ve İsrail'in İran saldırısına tepki

Suudi Arabistan'dan İran'a çok sert tepki

ABD ve İsrail'in saldırısında 51 çocuk hayatını kaybetti

İncirlik Hava Üssü'nün canlı yayınlanmasına soruşturma

Yükleniyor

Avrupa’nın İran sessizliği sosyal medyada alay konusu oldu

İran füzeleri Kudüs'ü vurdu

'İnsanlığı küçümseyen bir cinayet'

İran Savunma Bakanı ve üst düzey komutan öldürüldü

İspanya Başkanı'ndan ABD ve İsrail'in İran saldırısına tepki

Suudi Arabistan'dan İran'a çok sert tepki

ABD ve İsrail'in saldırısında 51 çocuk hayatını kaybetti

İran, Kuveyt ve Bahreyn’i vurdu

İran ordusu Başkomutanı Emir Hatami'nin öldürüldü mü?

ABD'den İsrail'de tahliye kararı

Yasmin Erbil'den Gülseren Ceylan kararı!

Güzel oyuncudan radikal karar

Derin Talu'dan çok konuşulacak itiraf

'Kalbim sevmeye de, sevilmeye de açık'

Şeyma Subaşı şaşırtmaya devam ediyor

Sydney Sweeney'den yürek hoplatan pozlar!

Sahra Şaş ödül törenine damga vurdu!

Nefise Karatay'ın son hali gündem oldu

'Tramvaya asılmak gibi bana da asılmak yasaktır'

'Her kapı çaldığında polis geldi sanıyordum'

İkinci elde yeni dolandırıcılık tuzağı

Çin malı otomobillere talep azaldı

MG’nin HS ve ZS Modelleri Türkiye’de!

Tesla'dan 657 bin TL'lik indirim sürprizi!

Fiat Scudo Kamyonet, Yollara Çıkıyor

Sürdürülebilir Gelecek İçin Güçlü İş Birliği

Türkiye’nin En Beğenilen Otomobili Seçildi

Otomotiv sektöründe kârlılık baskı altında

Tesla verimlilikte zirvede, BYD sınıfta kaldı, menzil kralı Audi

MG’nin Hybrid+ Teknolojisi Yakında Türkiye’de!

Makak Punch ve Güven Arayışı

Yadigar Genç Kanseri Yenmeyi Başardığı Formulü Açıkladı

İşlenmiş gıdaların ultra tehlikeleri

Beyaz ekmek gidiyor, 'tam buğday' geliyor

Harran Üniversitesi Hastanesi'nde rüşvet iddiası

Hastanelerde ilaç operasyonu, 5 gözaltı

Kamu hastanelerinde erişim krizi

Yanlış tercih metabolizmayı yıkıyor…

Vicdansız hemşire Bağrıyanık tutuklandı!

Huzurevi fiyatlarında rekor artış

2025’te 129 basın mensubu öldürüldü

Yalova’nın Marka Değeri İçin Ortak Mesaj

'Mutluyuz, çünkü bu halka yalan söylemedik'

Bürokratın 'özel tuvaletini' yazan gazetecilere dava

Anadolu Medya Çalıştayı Ankara’da Toplandı

AYM, Anadolu Ajansı'nı kusurlu buldu

Ekol TV'ye "kara para aklama" soruşturmasında yeni gelişme

Hrant Dink'in öldürülmesinin üzerinden 19 yıl geçti

Acun Ilıcalı satış planını KAP'a bildirdi

RTÜK’ten TV kanalları ve dijital platformlara ceza

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 24 18 2 4 40 58
2.FENERBAHÇE A.Ş. 23 15 0 8 31 53
3.TRABZONSPOR A.Ş. 24 15 3 6 20 51
4.BEŞİKTAŞ A.Ş. 24 13 4 7 16 46
5.GÖZTEPE A.Ş. 24 11 4 9 11 42
6.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 24 11 7 6 16 39
7.SAMSUNSPOR A.Ş. 23 7 6 10 -2 31
8.KOCAELİSPOR 24 8 10 6 -4 30
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 23 7 9 7 -10 28
10.ÇAYKUR RİZESPOR A.Ş. 24 6 9 9 -4 27
11.CORENDON ALANYASPOR 24 5 8 11 -4 26
12.NATURA DÜNYASI GENÇLERBİRLİĞİ 23 6 12 5 -6 23
13.TÜMOSAN KONYASPOR 24 5 11 8 -10 23
14.HESAP.COM ANTALYASPOR 23 6 12 5 -14 23
15.İKAS EYÜPSPOR 24 5 12 7 -16 22
16.KASIMPAŞA A.Ş. 24 4 12 8 -15 20
17.ZECORNER KAYSERİSPOR 23 3 10 10 -25 19
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 24 3 17 4 -24 13