G-XKX1J2WR62

TEKNOLOJİ

TEKNOLOJİ Haberleri

Kişisel veriler yine mi sızdırıldı?

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu.

Kişisel veriler yine mi sızdırıldı?

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu. Her iki uygulamanın kullanıcılarına küfür içerikli ve tehdit dolu bildirimler gönderildi. Saldırganlar, kullanıcıların verilerini ifşa etme tehdidiyle Bitcoin talep etti. Ancak yapılan incelemeler, herhangi bir kişisel veri sızıntısı olmadığını ortaya koydu.

NASIL GERÇEKLEŞTİ?

Saldırının merkezinde, bu uygulamalara bildirim göndermek için kullanılan OneSignal adlı hizmetin API anahtarlarının siber saldırganlar tarafından ele geçirilmesi yatıyor. Siber güvenlik uzmanları, uygulamaların kodlarının içine sabitlenmiş ve yeterince korunmamış bu anahtarların, saldırganlar tarafından tersine kodlama yöntemiyle kolayca bulunabildiğini belirtti. Bu açık, saldırganların yetkisiz biçimde uygulamalardan bildirim göndermesine olanak sağladı.

ŞİRKETLERDEN VE USOM’DAN AÇIKLAMA

Anadolu Sigorta ve PTT, her iki olayın ardından yaptıkları açıklamalarda, herhangi bir veri sızıntısı yaşanmadığını duyurdu. Anadolu Sigorta, bildirimin yetkisiz erişimle gönderildiğini ve uygulamanın kısa süreliğine kapatılarak güvenlik kontrolleri sonrası yeniden kullanıma açıldığını belirtti. PTT ise kullanıcılarına gönderilen tehdit içerikli bildirimlerin şirketle ilgisi olmadığını açıkladı.

Bilgi Teknolojileri ve İletişim Kurumu'na (BTK) bağlı Ulusal Siber Olaylara Müdahale Merkezi (USOM) ise yaptığı açıklamada, sorunun OneSignal hizmetine ait API anahtarlarının siber saldırganların eline geçmesinden kaynaklandığını doğruladı. USOM, OneSignal kullanan diğer kurumları da güvenlik açıklarını kapatmaları için uyardı.

KİŞİSEL VERİ SIZINTISI VAR MI?

BBC Türkçe'de yer alan habere göre, siber güvenlik uzmanları, bu saldırıların yalnızca bildirim gönderme hizmetine erişim sağladığını ve kullanıcıların kişisel verilerinin tehlikede olmadığını belirtti. ThreatMon Baş Teknoloji Sorumlusu Gökhan Yüceler, "OneSignal üzerinde kişisel veri bulunmuyor. Veriler kurumların veri tabanlarında kalıyor," dedi. Kredi kartı, araç plakası veya sigorta bilgileri gibi hassas bilgilere erişim sağlanmadığı açıklandı.

NE DİYOR UZMANLAR?

Siber güvenlik uzmanı Ayşe Aktağ, API anahtarlarının yazılım dosyalarının içinde şifrelenmeden saklanmasının ciddi bir güvenlik zafiyeti olduğunu ve bunun, yazılım ekiplerinin temel bir hatası olduğunu ifade etti.

Kıdemli Siber Güvenlik Uzmanı Onur Oktay, bu tür saldırıların ardından sektör genelinde yoğun bir güvenlik taraması başladığını, birçok kurumun kendi sistemlerini kontrol altına aldığını belirtti.

Boğaziçi Üniversitesi’nden Prof. Dr. Tuna Tuğcu, kullanıcıların bu tür tehditlere karşı panik yapmaması gerektiğini vurguladı ve şantaj taleplerine itibar edilmemesini önerdi.

KULLANICILAR VE KURUMLAR NE YAPMALI?

Uzmanlar, güvenlik açıklarının tekrarını önlemek için yazılım ekiplerine ciddi sorumluluklar düştüğünü belirtti. API anahtarlarının şifrelenerek saklanması veya yalnızca sunucu tarafında tutulması gerektiğine dikkat çekiliyor. Kullanıcılar ise bu tür durumlarda:

Uygulama parolalarını değiştirmeli,

Uygulamaları ve cihazlarını güncel tutmalı,

Tehdit içerikli bildirimlere itibar etmemeli.

 


Perşembe

11.8 °

Cuma

9.2 °

Cumartesi

9.7 °

Esad devrilmesiyle Almanya mülteciler için harekete geçti

Beşar Esad ve ailesi Moskova'da

Suriye'de Halep'in ardından Hama da düştü

Fransa'da hükümet düştü

Başkan demokrasiye karşı darbeye kalkıştı, anında püskürtüldü!

Esad'ı desteklemeye devam edeceğiz

Suriye de muhalifler Halep’i ele geçirdi

Hizbullah anlaşmayı ihlal ederse saldıracağız

Diplomatların yüzde 10 ila 20'si casus

Çin'in ticaret fazlası 1 trilyon dolara merdiven dayadı

Eski manken Deniz Akkaya firarda

Hadise kalçasını tutunca yorum yağdı

Zeynep Bastık 'en seksi Türk kadını' seçildi

Kırmızı bikinisiyle adeta şov yaptı

Britney Spears'dan yatak itirafı

Melisa Döngel yırtmacını kurdeleler ile kapattı!

Güzel şarkıcının başı sapığıyla dertte

Hepsi’nin efsaneleşmiş şarkısı yeniden hayat buluyor

Kylie Jenner'ın son pozuna yorum yağdı

Zeynep Bastık'ın reklam geliri dudak uçuklattı

Sen kimsin, kimi tehdit ediyorsun

Bana operasyon yapılıyor

TFF Başkanı Hacıosmanoğlu hakkında suç duyurusu

Trabzonspor'da tarihe geçen seçim

Galatasaray'da Dursun Özbek'ten TFF'ye sert tepki

Sporda Sağlık Zirvesi büyük ilgi gördü

Hasan Arat için komisyon parası iddiası

Zimmete geçirilmiş bir şey yok

Beşiktaş'ın borcu 10 milyar 428 milyon TL

Türk kadını kariyer de yapar, çocuk da yapar

Araç muayene şirketine milyarlar akıyor

10. CUPRA City Garage İstanbul’da açıldı

Ayıplı araç yenisiyle değiştirilecek

2025 yılı için Motorlu taşıtlar vergisi belli oldu

Göz alıcı tasarımıyla yeni bir seviyeye yükseliyor!

Chery Türkiye’ye gelmez

Otomotivde üretim yüzde 7 geriledi

1,7 milyar liralık kayıt dışı hasılat

Yapay zeka kullanarak 'en akıllı arabayı' ürettik

100 cc ve altı motosikletlerden de MTV alınacak!

Bu bütçe, makul bir ekonomik rota değil bir pişkinlik belgesidir

'Asgari ücret enflasyonun nedeni değil, çözümün parçası'

Finansman zorlukları aşılır ama adalet yoksa kalkınma da olmaz

Vatandaşın asgari ücret beklentisi 35 bin TL

Kredi kartına komisyon ödeyenler dikkat

MÜSİAD Başkanı kendi villalarına yüzde 55 zam yaptı

Bin 750 liradan 1 milyon 750 bin liraya kadar konum vergisi

Ezza Home konkordato ilan etti

Dolar tüm zamanların zirvesinde

Putin, Türk gazetecinin sorusuyla dalga geçti

Göreve iade edilen 2 emniyet müdürü yeniden gözaltına alındı!

Üniversitenin kadro ilanı tepki çekti

CHP ve MHP'den 'kayyum' görüşmesi sonrası olumlu mesaj

Kişisel veriler yine mi sızdırıldı?

Türkiye'nin gerçek sahipleri 85 milyon Türk vatandaşıdır

At yarışlarında yapay zekâ dönemi

E-Defter geçişinde mali mühürsüz başvuru dönemi başladı

Daha verimli toprak, daha sağlıklı ürünler

21. yüzyıl organizasyon ve iş birliği yüzyılı

Sofra/Compass Group Türkiye Şefleri mutfağın sınırlarını zorladı

'Dijital Çağın İnsana Verdiği En Özel Hak'

Gazetecilerden Kaymakam Yavuz’a ziyaret

Suriye’nin bölünmesi İran ve Türkiye’nin bölünmesini getirir

Esad'ın en büyük yandaş gazeteci destekçisi çark etti

İşsiz sayısı 11 milyonu aştı

Asgari ücret ve emekli maaşlarında refah seviyesini iyileştireceğiz

6 doktor ve 1 hemşire hakkında soruşturma izni

İnsan Hakları Gününde gazetecilerden önemli kararlar

Güler yüzlü hizmetin adresi Ümraniye Belediyesi

‘İnsanı yaşat ki devlet yaşasın’

Bahçeli, DEM Parti Eş Genel Başkanı Tuncer Bakırhan’ı alkışladı

'Bu kafayla seçimi yine Erdoğan kazanır'

Kadınlara yönelik şiddet konusunda farkındalık oluşturmak için güç birliği

Nihai hedef Türk'ün parçalanmasıdır

Bir Audi'yi Diyanet İşleri Başkanı'na çok gördüler

Suriyeli sığınmacıların Türkiye'deki varlık sebebi sona ermiştir

Bu bütçe, makul bir ekonomik rota değil bir pişkinlik belgesidir

Sen kimsin, kimi tehdit ediyorsun

'Asgari ücret enflasyonun nedeni değil, çözümün parçası'

Esad devrilmesiyle Almanya mülteciler için harekete geçti

Yükleniyor

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.