802-508-7352

TEKNOLOJİ

TEKNOLOJİ Haberleri

Kişisel veriler yine mi sızdırıldı?

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu.

Kişisel veriler yine mi sızdırıldı?

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu. Her iki uygulamanın kullanıcılarına küfür içerikli ve tehdit dolu bildirimler gönderildi. Saldırganlar, kullanıcıların verilerini ifşa etme tehdidiyle Bitcoin talep etti. Ancak yapılan incelemeler, herhangi bir kişisel veri sızıntısı olmadığını ortaya koydu.

NASIL GERÇEKLEŞTİ?

Saldırının merkezinde, bu uygulamalara bildirim göndermek için kullanılan OneSignal adlı hizmetin API anahtarlarının siber saldırganlar tarafından ele geçirilmesi yatıyor. Siber güvenlik uzmanları, uygulamaların kodlarının içine sabitlenmiş ve yeterince korunmamış bu anahtarların, saldırganlar tarafından tersine kodlama yöntemiyle kolayca bulunabildiğini belirtti. Bu açık, saldırganların yetkisiz biçimde uygulamalardan bildirim göndermesine olanak sağladı.

ŞİRKETLERDEN VE USOM’DAN AÇIKLAMA

Anadolu Sigorta ve PTT, her iki olayın ardından yaptıkları açıklamalarda, herhangi bir veri sızıntısı yaşanmadığını duyurdu. Anadolu Sigorta, bildirimin yetkisiz erişimle gönderildiğini ve uygulamanın kısa süreliğine kapatılarak güvenlik kontrolleri sonrası yeniden kullanıma açıldığını belirtti. PTT ise kullanıcılarına gönderilen tehdit içerikli bildirimlerin şirketle ilgisi olmadığını açıkladı.

Bilgi Teknolojileri ve İletişim Kurumu'na (BTK) bağlı Ulusal Siber Olaylara Müdahale Merkezi (USOM) ise yaptığı açıklamada, sorunun OneSignal hizmetine ait API anahtarlarının siber saldırganların eline geçmesinden kaynaklandığını doğruladı. USOM, OneSignal kullanan diğer kurumları da güvenlik açıklarını kapatmaları için uyardı.

KİŞİSEL VERİ SIZINTISI VAR MI?

BBC Türkçe'de yer alan habere göre, siber güvenlik uzmanları, bu saldırıların yalnızca bildirim gönderme hizmetine erişim sağladığını ve kullanıcıların kişisel verilerinin tehlikede olmadığını belirtti. ThreatMon Baş Teknoloji Sorumlusu Gökhan Yüceler, "OneSignal üzerinde kişisel veri bulunmuyor. Veriler kurumların veri tabanlarında kalıyor," dedi. Kredi kartı, araç plakası veya sigorta bilgileri gibi hassas bilgilere erişim sağlanmadığı açıklandı.

NE DİYOR UZMANLAR?

Siber güvenlik uzmanı Ayşe Aktağ, API anahtarlarının yazılım dosyalarının içinde şifrelenmeden saklanmasının ciddi bir güvenlik zafiyeti olduğunu ve bunun, yazılım ekiplerinin temel bir hatası olduğunu ifade etti.

Kıdemli Siber Güvenlik Uzmanı Onur Oktay, bu tür saldırıların ardından sektör genelinde yoğun bir güvenlik taraması başladığını, birçok kurumun kendi sistemlerini kontrol altına aldığını belirtti.

Boğaziçi Üniversitesi’nden Prof. Dr. Tuna Tuğcu, kullanıcıların bu tür tehditlere karşı panik yapmaması gerektiğini vurguladı ve şantaj taleplerine itibar edilmemesini önerdi.

KULLANICILAR VE KURUMLAR NE YAPMALI?

Uzmanlar, güvenlik açıklarının tekrarını önlemek için yazılım ekiplerine ciddi sorumluluklar düştüğünü belirtti. API anahtarlarının şifrelenerek saklanması veya yalnızca sunucu tarafında tutulması gerektiğine dikkat çekiliyor. Kullanıcılar ise bu tür durumlarda:

Uygulama parolalarını değiştirmeli,

Uygulamaları ve cihazlarını güncel tutmalı,

Tehdit içerikli bildirimlere itibar etmemeli.

 

Çarşamba

12.3 °

Perşembe

14.3 °

Cuma

14.5 °

Fransa’da aşırı sağın 2027 umutları zora girdi

Gazze'nin güneyine kara harekatı başladı

İran'ı nükleer silah üretmeye zorlamayın!

AB, Trump’ın tarifelerine karşı tek vücut olarak tepki verecek

Ukrayna'da barış sağlanamazsa, sonuçları ağır olur

Filistinlileri zorla yerinden etme planı devrede

İsrail’in Lübnan’a saldırıları kabul edilemez

Anayasal düzeni tehdit ediyor

‘Rehineleri alamazsak Gazze’yi ilhak ederiz’

ABD'ye bağımlılığımızı azaltmak için AB ile görüşüyoruz

Beren Saat’ten gözaltılara tepki

Nurgül Yeşilçay'dan öğrencilerin tutuklanmasına tepki

Tuba Ünsal 'biber gazı' tartışmasına kayıtsız kalmadı

Hayal Köseoğlu sessiz kalan sanatçılara ateş püskürdü!

Gülçin Santırcıoğlu'dan Mansur Yavaş'a destek

'Bu zulüm bize yakışmıyor'

Paris sokaklarında Cemre Baysel rüzgarı

Senegalli futbolcu bana yazdı

Duygu Sarışın'ın derin dekoltesi olay oldu

Simay Barlas Dubai'de güneş banyosu yaptı!

Semih Saygıner’den Tarihi Zafer

Busenaz Sürmeneli Üçüncü Kez Dünya Şampiyonu Oldu

Cumhurbaşkanlığı 6. Uluslararası Yat Yarışları Başlıyor

Ay-Yıldızlıların Azmi Kadar Kalıcı Parfümler Yolda!

Şevval İlayda Tarhan’dan Tarihi Başarı: Avrupa Şampiyonu Oldu!

TTF 'Tenis Elçileri' Projesi’ni Hayata Geçiriyor

İstanbul, 2027 Avrupa Oyunları'na Ev Sahipliği Yapacak

Serdal Adalı eski yönetimi savcılığa verdi

Merrell, 5 yılda 15 mağaza açmayı hedefliyor

Padel ve Pickleball, Türkiye Tenis Federasyonu’na Bağlandı

Yabancı şirketler Türkiye'den çıkış hazırlığında

Türkiye elektrikli otomobil üssü oluyor

Avrupa'da Tesla satışları sert düştü

Araç kiralarken dolabdırılmayın!

Otomotiv üretimi şubat ayında yüzde 13,3 azaldı

Kırmızı et fiyatlarında fark iki katına çıktı

Trafikte parlak beyaz far kullanımı yasaklandı

Ticari araç pazarında son 5 yılın en büyük düşüşü

Akaryakıt Takibinde Yeni Dönem

Mercedes'in 2024'teki karı yüzde 28 düştü

Fitch’ten Türkiye'ye kredi notu uyarısı

Mehmet Şimşek efsanesi Erdoğan’ın elleriyle gömüldü

Üreten biziz ama kazanan Mısır

İstanbul'un mart enflasyonu yüzde 46 oldu

İki yıllık ekonomideki kanamayı durdurma çabası çöpe gitti

İngiliz devi Türkiye pazarından çekiliyor

Altın 3 bin 110 doları aşarak yeni rekor kırdı

Kahvenin fiyatı sekiz yılda 16,5 kat arttı

TÜİK’in ürün fiyatları, mahkemeye şifreli olarak sunuldu

Kara para piyasası fonlarından çıkan paranın nereye gittiğini açıkladı!

Fransa’da aşırı sağın 2027 umutları zora girdi

Somer Sivrioğlu da boykota destek verdi

Üç yıldır vergi ödemediği ortaya çıktı

Ticaret Bakanı Bolat, 2 Nisan boykotuna karşı alışveriş yaptı

Boykot çağrıları, dünyaca ünlü Muse'a İstanbul konserini iptal ettirdi

Fitch’ten Türkiye'ye kredi notu uyarısı

AK Parti oyları eriyor, CHP yükselişte

Aybüke Pusat nerede oynarsa ona rekor kırdıracağız

Cem Yılmaz'dan TRT'ye Aybüke Pusat tepkisi

Beklenen oldu, Teşkilat dizisinden çıkarıldı

Her parti Türkiye partisi olmak mecburiyetinde

Dünya ısınıyor, yaşam alanları daralıyor

İstanbul'un mart ayı zam şampiyonu taze fasulye oldu

RTÜK'ten boykot çağrılarına tepki

Mehmet Şimşek efsanesi Erdoğan’ın elleriyle gömüldü

İfade özgürlüğünü savunuyoruz...

Üreten biziz ama kazanan Mısır

Gazze'nin güneyine kara harekatı başladı

AKP'nin finansörü olan firmalara 'Boykot' devam edecek

Boykot çağrısına İstanbul'dan soruşturma!

Hüküm siyasilerin, Adalet Allah’ındır

Volkan Konak'a veda

Demokrasiye ve ekonomiye sis bombası atıldı

Tutuklu ve hükümlüler devletimize emanet

Uraloğlu'ndan Trabzon'a yeni havalimanı müjdesi

İstanbul'un mart enflasyonu yüzde 46 oldu

DBL Entertainment boykotu sonrası Ane Brun, İstanbul konserini iptal etti

İki yıllık ekonomideki kanamayı durdurma çabası çöpe gitti

İran'ı nükleer silah üretmeye zorlamayın!

Asgari ücrette üç ayda 3 bin 622 TL kayıp

Yükleniyor