TEKNOLOJİ

TEKNOLOJİ Haberleri

Kişisel veriler yine mi sızdırıldı?

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu.

Kişisel veriler yine mi sızdırıldı?
  • A-
  • A
  • A+

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu. Her iki uygulamanın kullanıcılarına küfür içerikli ve tehdit dolu bildirimler gönderildi. Saldırganlar, kullanıcıların verilerini ifşa etme tehdidiyle Bitcoin talep etti. Ancak yapılan incelemeler, herhangi bir kişisel veri sızıntısı olmadığını ortaya koydu.

NASIL GERÇEKLEŞTİ?

Saldırının merkezinde, bu uygulamalara bildirim göndermek için kullanılan OneSignal adlı hizmetin API anahtarlarının siber saldırganlar tarafından ele geçirilmesi yatıyor. Siber güvenlik uzmanları, uygulamaların kodlarının içine sabitlenmiş ve yeterince korunmamış bu anahtarların, saldırganlar tarafından tersine kodlama yöntemiyle kolayca bulunabildiğini belirtti. Bu açık, saldırganların yetkisiz biçimde uygulamalardan bildirim göndermesine olanak sağladı.

ŞİRKETLERDEN VE USOM’DAN AÇIKLAMA

Anadolu Sigorta ve PTT, her iki olayın ardından yaptıkları açıklamalarda, herhangi bir veri sızıntısı yaşanmadığını duyurdu. Anadolu Sigorta, bildirimin yetkisiz erişimle gönderildiğini ve uygulamanın kısa süreliğine kapatılarak güvenlik kontrolleri sonrası yeniden kullanıma açıldığını belirtti. PTT ise kullanıcılarına gönderilen tehdit içerikli bildirimlerin şirketle ilgisi olmadığını açıkladı.

Bilgi Teknolojileri ve İletişim Kurumu'na (BTK) bağlı Ulusal Siber Olaylara Müdahale Merkezi (USOM) ise yaptığı açıklamada, sorunun OneSignal hizmetine ait API anahtarlarının siber saldırganların eline geçmesinden kaynaklandığını doğruladı. USOM, OneSignal kullanan diğer kurumları da güvenlik açıklarını kapatmaları için uyardı.

KİŞİSEL VERİ SIZINTISI VAR MI?

BBC Türkçe'de yer alan habere göre, siber güvenlik uzmanları, bu saldırıların yalnızca bildirim gönderme hizmetine erişim sağladığını ve kullanıcıların kişisel verilerinin tehlikede olmadığını belirtti. ThreatMon Baş Teknoloji Sorumlusu Gökhan Yüceler, "OneSignal üzerinde kişisel veri bulunmuyor. Veriler kurumların veri tabanlarında kalıyor," dedi. Kredi kartı, araç plakası veya sigorta bilgileri gibi hassas bilgilere erişim sağlanmadığı açıklandı.

NE DİYOR UZMANLAR?

Siber güvenlik uzmanı Ayşe Aktağ, API anahtarlarının yazılım dosyalarının içinde şifrelenmeden saklanmasının ciddi bir güvenlik zafiyeti olduğunu ve bunun, yazılım ekiplerinin temel bir hatası olduğunu ifade etti.

Kıdemli Siber Güvenlik Uzmanı Onur Oktay, bu tür saldırıların ardından sektör genelinde yoğun bir güvenlik taraması başladığını, birçok kurumun kendi sistemlerini kontrol altına aldığını belirtti.

Boğaziçi Üniversitesi’nden Prof. Dr. Tuna Tuğcu, kullanıcıların bu tür tehditlere karşı panik yapmaması gerektiğini vurguladı ve şantaj taleplerine itibar edilmemesini önerdi.

KULLANICILAR VE KURUMLAR NE YAPMALI?

Uzmanlar, güvenlik açıklarının tekrarını önlemek için yazılım ekiplerine ciddi sorumluluklar düştüğünü belirtti. API anahtarlarının şifrelenerek saklanması veya yalnızca sunucu tarafında tutulması gerektiğine dikkat çekiliyor. Kullanıcılar ise bu tür durumlarda:

Uygulama parolalarını değiştirmeli,

Uygulamaları ve cihazlarını güncel tutmalı,

Tehdit içerikli bildirimlere itibar etmemeli.

 

Yorum Yazın

Egemenlik ve toprak bütünlüğüne saygı tartışılmaz

Somali diye bir ülke yok

Temu'nun Türkiye ofisine baskın

Uyuşturucu operasyonu Acun Medya'ya sıçradı

Ofisi ısıtmayan patron tazminat ödeyecek

'Emeklilerimize hiçbir zaman kulağımızı tıkamadık'

'Gelişmeler milletimiz ve ülkemiz adına kaygı vericidir'

Espressolab vatandaşlara tazminat davası açıyor

Yapay Zekâ Arf Ödülleri sahiplerini bulacak

Hiçbir provokasyon amacına ulaşamayacak

Türk bayrağına saldırıda 35 tutuklama

Çalışanların yüzde 60’ı yeni iş peşinde

Türkiye'nin en huzurlu şehri tescillendi

Dakikada 4 vatandaş icralık oluyor

'Sana mı soracağız kimin kimi temsil ettiğini?'

'AK Parti’nin kendini restore etmesi gibi bir ihtimal yok'

SDG'nin misyonu bitti

Fenerbahçe, Bankalar Birliği'nden çıktığını açıkladı

İstanbul'da 22 ilçede 9 saatlik elektrik kesintisi olacak

Karabiber ve zeytinyağı mucizesi bilimsel olarak kanıtlandı

'Ankara'da uzatılan elin Suriye'de yumruğa dönüşmesi süreci zehirler'

CHP'nin Meclis'teki 'Emekli eylemi' 12'nci gününde

Tekstil sektöründe yaklaşık yarım milyon kişi işsiz kaldı

Çamlıhemşin'de ruhsatsız işletmeciler sokağa döküldü

Bulgaristan Cumhurbaşkanı Radev istifa etti

Yalova'da 35 kişi araçlarının içinde mahsur kaldı

Hrant Dink'in öldürülmesinin üzerinden 19 yıl geçti

Alkol masasında sela okuyan meclis üyesi MHP'den ihraç edildi

Suriye başarılı bir sınav verdi

Kur'an kursunda çocuklara şiddet

Yükleniyor

Egemenlik ve toprak bütünlüğüne saygı tartışılmaz

Somali diye bir ülke yok

SDG'nin misyonu bitti

Bulgaristan Cumhurbaşkanı Radev istifa etti

Şara, Kürtlerin Suriye'nin ayrılmaz parçası olduğunu teyit etti

'Trump'ın Fed savaşı Erdoğan'ın 2019 hamlesine benziyor'

Trump, Gazze Barış Kurulu’ndan 'abonelik' ücreti alacak

Trump, 8 Avrupa ülkesine yüzde 10 gümrük vergisi getirdi

Hamaney binlerce kişinin öldüğünü kabul etti

Suriye ordusu Deyr Hafir'de SDG'yi hedef aldı!

Yaren Güldiken kırmızı elbisesiyle sosyal medyayı salladı

Sörften sonra çok daha iyi bir insan oldum

Melisa Döngel'den dikkat çeken paylaşım

Buse Terim sevgilisiyle tatile çıktı!

Yatakta verdiği kareler olay oldu

Eski manken Deniz Akkaya hapse girecek!

Elle Fanning dekoltesiyle zor anlar yaşadı

Evangeline Lilly kayanın üstüne düştü!

Aslı Bekiroğlu'nun basit ameliyatı kâbusa döndü

Heidi Klum üstsüz güneşlendi

Dijital kanallara güven arttı, kullanıcı sayısı yükseldi

Elektrikli otomobil sayısı 370 bini aştı

2. el otomotiv satışı 2025'te rekor kırdı

Trafik sigortasında primler değişti

'Ürün gamımızı her geçen gün güçlendiriyoruz'

Türkiye'de Opel, Peugeot ve Citroen el değiştirdi!

Tunçmatik Avrupa Elektrikli Araç Şarj Altyapısı İçin Yeni Şirket Kurdu

Elektrikli araç piyasasının yeni lideri artık Çinli

'2025’in En Beğenilen Otomobili' Gazetecilerin Oylarıyla Seçildi

Arıcıoğlu Otomotiv konkordato talebinde bulundu

Bütçeyi yutan şehir hastanelerine 6 tane daha ekleniyor

Sıra numarası ekranında "Cübbeli Ahmet" sohbeti açıldı

'Lastiksiz ambulansları gençler bilmez'

Lahmacunda sakatat, peynirde natamisin çıktı

Pestisit ihlalinde dünya ikincisiyiz

Fast food kanseri tetikliyor

Sadece Hastaneyi Değil, Cebinizi de Düşünün

Fatih’te iki aylık bebek açlıktan öldü

Sofralardaki 6 süt ürünü markasında 'hile' tespit edildi

Siirt'de polis hastaneyi 2 ay takip etti, 30 kişi gözaltında

Hrant Dink'in öldürülmesinin üzerinden 19 yıl geçti

Acun Ilıcalı satış planını KAP'a bildirdi

RTÜK’ten TV kanalları ve dijital platformlara ceza

Haber sitelerine 'Google' darbesi

THY'den gazeteci Ali Kıdık'a uçuş yasağı

Burak Akburak İstanbul'da Gazetecilerle Buluştu

Ege TV kanalı icradan satışa çıkarıldı

'Özgür Basın, Güçlü Toplum Demektir'

Habertürk skandalında tanık ifadesi dengeleri değiştirdi

Ekol TV’ye “kara para aklama“ soruşturması

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 18 13 1 4 27 43
2.FENERBAHÇE A.Ş. 18 12 0 6 26 42
3.TRABZONSPOR A.Ş. 18 11 2 5 14 38
4.GÖZTEPE A.Ş. 18 10 3 5 14 35
5.BEŞİKTAŞ A.Ş. 18 9 4 5 9 32
6.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 18 7 6 5 10 26
7.SAMSUNSPOR A.Ş. 18 6 4 8 2 26
8.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 18 6 6 6 -6 24
9.KOCAELİSPOR 18 6 7 5 -3 23
10.CORENDON ALANYASPOR 18 4 5 9 0 21
11.GENÇLERBİRLİĞİ 18 5 9 4 -3 19
12.ÇAYKUR RİZESPOR A.Ş. 18 4 8 6 -6 18
13.TÜMOSAN KONYASPOR 18 4 8 6 -8 18
14.KASIMPAŞA A.Ş. 18 3 8 7 -10 16
15.HESAP.COM ANTALYASPOR 18 4 10 4 -15 16
16.ZECORNER KAYSERİSPOR 18 2 7 9 -18 15
17.İKAS EYÜPSPOR 18 3 10 5 -14 14
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 18 2 13 3 -19 9