TEKNOLOJİ

TEKNOLOJİ Haberleri

Kişisel veriler yine mi sızdırıldı?

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu.

Kişisel veriler yine mi sızdırıldı?

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu. Her iki uygulamanın kullanıcılarına küfür içerikli ve tehdit dolu bildirimler gönderildi. Saldırganlar, kullanıcıların verilerini ifşa etme tehdidiyle Bitcoin talep etti. Ancak yapılan incelemeler, herhangi bir kişisel veri sızıntısı olmadığını ortaya koydu.

NASIL GERÇEKLEŞTİ?

Saldırının merkezinde, bu uygulamalara bildirim göndermek için kullanılan OneSignal adlı hizmetin API anahtarlarının siber saldırganlar tarafından ele geçirilmesi yatıyor. Siber güvenlik uzmanları, uygulamaların kodlarının içine sabitlenmiş ve yeterince korunmamış bu anahtarların, saldırganlar tarafından tersine kodlama yöntemiyle kolayca bulunabildiğini belirtti. Bu açık, saldırganların yetkisiz biçimde uygulamalardan bildirim göndermesine olanak sağladı.

ŞİRKETLERDEN VE USOM’DAN AÇIKLAMA

Anadolu Sigorta ve PTT, her iki olayın ardından yaptıkları açıklamalarda, herhangi bir veri sızıntısı yaşanmadığını duyurdu. Anadolu Sigorta, bildirimin yetkisiz erişimle gönderildiğini ve uygulamanın kısa süreliğine kapatılarak güvenlik kontrolleri sonrası yeniden kullanıma açıldığını belirtti. PTT ise kullanıcılarına gönderilen tehdit içerikli bildirimlerin şirketle ilgisi olmadığını açıkladı.

Bilgi Teknolojileri ve İletişim Kurumu'na (BTK) bağlı Ulusal Siber Olaylara Müdahale Merkezi (USOM) ise yaptığı açıklamada, sorunun OneSignal hizmetine ait API anahtarlarının siber saldırganların eline geçmesinden kaynaklandığını doğruladı. USOM, OneSignal kullanan diğer kurumları da güvenlik açıklarını kapatmaları için uyardı.

KİŞİSEL VERİ SIZINTISI VAR MI?

BBC Türkçe'de yer alan habere göre, siber güvenlik uzmanları, bu saldırıların yalnızca bildirim gönderme hizmetine erişim sağladığını ve kullanıcıların kişisel verilerinin tehlikede olmadığını belirtti. ThreatMon Baş Teknoloji Sorumlusu Gökhan Yüceler, "OneSignal üzerinde kişisel veri bulunmuyor. Veriler kurumların veri tabanlarında kalıyor," dedi. Kredi kartı, araç plakası veya sigorta bilgileri gibi hassas bilgilere erişim sağlanmadığı açıklandı.

NE DİYOR UZMANLAR?

Siber güvenlik uzmanı Ayşe Aktağ, API anahtarlarının yazılım dosyalarının içinde şifrelenmeden saklanmasının ciddi bir güvenlik zafiyeti olduğunu ve bunun, yazılım ekiplerinin temel bir hatası olduğunu ifade etti.

Kıdemli Siber Güvenlik Uzmanı Onur Oktay, bu tür saldırıların ardından sektör genelinde yoğun bir güvenlik taraması başladığını, birçok kurumun kendi sistemlerini kontrol altına aldığını belirtti.

Boğaziçi Üniversitesi’nden Prof. Dr. Tuna Tuğcu, kullanıcıların bu tür tehditlere karşı panik yapmaması gerektiğini vurguladı ve şantaj taleplerine itibar edilmemesini önerdi.

KULLANICILAR VE KURUMLAR NE YAPMALI?

Uzmanlar, güvenlik açıklarının tekrarını önlemek için yazılım ekiplerine ciddi sorumluluklar düştüğünü belirtti. API anahtarlarının şifrelenerek saklanması veya yalnızca sunucu tarafında tutulması gerektiğine dikkat çekiliyor. Kullanıcılar ise bu tür durumlarda:

Uygulama parolalarını değiştirmeli,

Uygulamaları ve cihazlarını güncel tutmalı,

Tehdit içerikli bildirimlere itibar etmemeli.

 


Bahane değil, hizmet ürettik

Emekliye yüzde 15, hazine garantili otoyola yüzde 65 zam

Ahmet Hakan'dan Ahmet Türk'e övgü dolu sözler

THK borçları için uçaklarını tek tek satıyor!

AKP ‘rekor’ diye halkı kandırıyor

Suriyelilerin geri dönüşleri yerinde incelenecek

Biz sussak tarih susmaz, tarih sussa hakikat susmaz!

İhraç edilen ürünler gümrükte yine damga yedi

Enflasyon en çok emekliyi vurdu

Esenler’deki kışlalar imara açılıyor

Yeşil pasaport'a ön vize şartı başlıyor

Aile hekimleri yeniden iş bırakıyorlar

Dolarla vatandaşlık satarsanız, uyuşturucu baronu da o vatandaşlığı alır

Uçal Kağıt Sanayi konkordato talep etti

Google, dijital reklam tekelinden 237 milyar dolar kazandı

Suriyelilerin dükkanlarının ruhsatını iptal ettim

CHP'li belediyelerin hizmeti yok ama borçları katlanıyor!

Farkındalık çalışmaları hız kesmeden devam ediyor

ENAG aralık ayı enflasyonunu açıkladı!

Ada’da konuşan siyasete katılıyor, salonda konuşan nezarete atılıyor

Kamu taşınmazlarını parsel parsel satıyorlar

Akaryakıt fiyatlarına okkalı bir zam daha geliyor

En düşük emekli aylığı için düzenleme geliyor

Ekonomi profesörünün anlayamadığı TÜİK verisi!

Zor dönemler, büyük zaferlerin habercisidir

AK Parti iktidarının 22 yıllık enflasyon karnesi ortaya çıktı

İstanbul ve Ankara'nın ardından Bursa'da ekmeğe büyük zam

İstanbul'da toplu taşımaya rekor zam geliyor

Hocam siyaset yapma, Bize din anlat din...

Biraya büyük zam geldi

Yükleniyor

Gazze'de öldürülenlerin sayısı 45 bin 658'e yükseldi

Anayasa yazılmadan silah teslim etmeyiz

İngiltere Başbakanı'nın sırayı pas geçmesi tepki çekti

Bulgaristan ve Romanya, Schengen bölgesine dahil edildi

Rusya, Avrupa’ya doğal gaz sevkiyatını durdurdu

Afganistan’da kadınlara ‘pencere’ bile yasak

Devlet Başkanı Yoon için tutuklama talebi

4 yıl seçim, 3 yıl anayasa yok!

İsrail'den Yemen'e 100 uçakla hava saldırısı

Uçağın düşmesine Rus hava savunma sistemi neden oldu

Yüsra Geyik cesur pozlarıyla gündemde

Wanda Nara yine sınırları zorladı!

Gizem Karaca anne oluyor

Peki ayna karşısına geçip...

Tuba Ünsal aradığı aşkı ünlü şefte buldu!

Seda Sayan Türkiye'yi terk ediyor

Mehmet Şef'in kızından iddialı paylaşımlar!

Eski manken Deniz Akkaya firarda

Hadise kalçasını tutunca yorum yağdı

Zeynep Bastık 'en seksi Türk kadını' seçildi

Çin menşeili otomobillere ek gümrük vergisi

Zamlı MTV oranları belli oldu

Engellilere ÖTV'siz araç satışında yeni düzenleme

İkinci el araçta '6 ay-6 bin kilometre' kuralı uzatıldı

Motorlu Taşıtlar Vergisi'ne büyük zam

Volkswagen 35 bin kişi işten çıkarılacak

Elektrikli araç satışları yine rekor kırdı

Araç muayene şirketine milyarlar akıyor

10. CUPRA City Garage İstanbul’da açıldı

Ayıplı araç yenisiyle değiştirilecek

İhraç edilen ürünler gümrükte yine damga yedi

Aile hekimleri yeniden iş bırakıyorlar

Denetlenmezse ölüm saçmaya devam edecek

Çayda görünmeyen tehlike

Türkiye gıda güvenliği riskinde Avrupa'da ilk sırada

Antep fıstığı ve incir de kanserojen madde tespit edildi

Birçok üründe 'süt harici yağ' tespit edildi

Limon'da kimyasal madde tespit edildi

Devlet hastanesinde yeni skandal

Her kola içtiğinizde hayatınızdan 12 dakika kaybediyorsunuz

Farkındalık çalışmaları hız kesmeden devam ediyor

Türk Basının Öncü İsmi, Yavuz Yılmaz

TRT’nin Tabii’si kaçak yayın yapıyor

Gazetecilerden Kaymakam Tiryaki'ye yeni yıl ziyareti

Cafer Mahiroğlu'ndan Flash TV açıklaması

Basın Emekçilerine Dayanışma Çağrısı: 2025’te Birlikte Güçlenelim

Gazetecilerden yeni yılda ’BİRLİKTE DAHA GÜÇLÜYÜZ’ mesajı

Yüzüncüyıl Gazeteciler Derneği'nde yıl sonu değerlendirme toplantısı

Nefes gazetesi için ortalığı karıştıracak iddia!

Kaymakam Çelik’ten, Yüzüncüyıl Gazeteciler Derneği’ne ziyaret

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 17 15 0 2 29 47
2.Fenerbahçe 17 12 2 3 26 39
3.Samsunspor 17 10 4 3 13 33
4.Eyüpspor 18 8 4 6 10 30
5.Göztepe 17 8 5 4 9 28
6.Beşiktaş 17 7 4 6 7 27
7.İstanbul Başakşehir 17 7 5 5 5 26
8.Gazişehir Gaziantep 17 6 7 4 -2 22
9.Kasımpaşa 17 4 4 9 -1 21
10.Alanyaspor 17 5 6 6 -2 21
11.Rizespor 17 6 8 3 -9 21
12.Antalyaspor 17 6 8 3 -11 21
13.Konyaspor 17 5 7 5 -6 20
14.Trabzonspor 17 4 6 7 1 19
15.Sivasspor 17 5 8 4 -7 19
16.Kayserispor 17 3 7 7 -16 16
17.Bodrum FK 17 4 10 3 -10 15
18.Hatayspor 17 1 10 6 -14 9
19.Adana Demirspor 17 2 13 2 -22 5