TEKNOLOJİ

TEKNOLOJİ Haberleri

Kişisel veriler yine mi sızdırıldı?

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu.

Kişisel veriler yine mi sızdırıldı?
  • A-
  • A
  • A+

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu. Her iki uygulamanın kullanıcılarına küfür içerikli ve tehdit dolu bildirimler gönderildi. Saldırganlar, kullanıcıların verilerini ifşa etme tehdidiyle Bitcoin talep etti. Ancak yapılan incelemeler, herhangi bir kişisel veri sızıntısı olmadığını ortaya koydu.

NASIL GERÇEKLEŞTİ?

Saldırının merkezinde, bu uygulamalara bildirim göndermek için kullanılan OneSignal adlı hizmetin API anahtarlarının siber saldırganlar tarafından ele geçirilmesi yatıyor. Siber güvenlik uzmanları, uygulamaların kodlarının içine sabitlenmiş ve yeterince korunmamış bu anahtarların, saldırganlar tarafından tersine kodlama yöntemiyle kolayca bulunabildiğini belirtti. Bu açık, saldırganların yetkisiz biçimde uygulamalardan bildirim göndermesine olanak sağladı.

ŞİRKETLERDEN VE USOM’DAN AÇIKLAMA

Anadolu Sigorta ve PTT, her iki olayın ardından yaptıkları açıklamalarda, herhangi bir veri sızıntısı yaşanmadığını duyurdu. Anadolu Sigorta, bildirimin yetkisiz erişimle gönderildiğini ve uygulamanın kısa süreliğine kapatılarak güvenlik kontrolleri sonrası yeniden kullanıma açıldığını belirtti. PTT ise kullanıcılarına gönderilen tehdit içerikli bildirimlerin şirketle ilgisi olmadığını açıkladı.

Bilgi Teknolojileri ve İletişim Kurumu'na (BTK) bağlı Ulusal Siber Olaylara Müdahale Merkezi (USOM) ise yaptığı açıklamada, sorunun OneSignal hizmetine ait API anahtarlarının siber saldırganların eline geçmesinden kaynaklandığını doğruladı. USOM, OneSignal kullanan diğer kurumları da güvenlik açıklarını kapatmaları için uyardı.

KİŞİSEL VERİ SIZINTISI VAR MI?

BBC Türkçe'de yer alan habere göre, siber güvenlik uzmanları, bu saldırıların yalnızca bildirim gönderme hizmetine erişim sağladığını ve kullanıcıların kişisel verilerinin tehlikede olmadığını belirtti. ThreatMon Baş Teknoloji Sorumlusu Gökhan Yüceler, "OneSignal üzerinde kişisel veri bulunmuyor. Veriler kurumların veri tabanlarında kalıyor," dedi. Kredi kartı, araç plakası veya sigorta bilgileri gibi hassas bilgilere erişim sağlanmadığı açıklandı.

NE DİYOR UZMANLAR?

Siber güvenlik uzmanı Ayşe Aktağ, API anahtarlarının yazılım dosyalarının içinde şifrelenmeden saklanmasının ciddi bir güvenlik zafiyeti olduğunu ve bunun, yazılım ekiplerinin temel bir hatası olduğunu ifade etti.

Kıdemli Siber Güvenlik Uzmanı Onur Oktay, bu tür saldırıların ardından sektör genelinde yoğun bir güvenlik taraması başladığını, birçok kurumun kendi sistemlerini kontrol altına aldığını belirtti.

Boğaziçi Üniversitesi’nden Prof. Dr. Tuna Tuğcu, kullanıcıların bu tür tehditlere karşı panik yapmaması gerektiğini vurguladı ve şantaj taleplerine itibar edilmemesini önerdi.

KULLANICILAR VE KURUMLAR NE YAPMALI?

Uzmanlar, güvenlik açıklarının tekrarını önlemek için yazılım ekiplerine ciddi sorumluluklar düştüğünü belirtti. API anahtarlarının şifrelenerek saklanması veya yalnızca sunucu tarafında tutulması gerektiğine dikkat çekiliyor. Kullanıcılar ise bu tür durumlarda:

Uygulama parolalarını değiştirmeli,

Uygulamaları ve cihazlarını güncel tutmalı,

Tehdit içerikli bildirimlere itibar etmemeli.

 

Yorum Yazın

TV100 ve Gerçek Gündem'den toplu işten çıkarma

Sivas’ta Foseptik çukurunda iki kişi hayatını kaybetti

Büyükçekmece Gölü'nde Koyunlar otlamaya başladı

Akaryakıta dev zam geliyor

Üniversite kampüsünde, eski eşini pompalı tüfekle öldürdü

Merkez Bankası yılın 7. faiz kararını açıkladı

Ahmet Türk kayyuma gerekçe olan davadan beraat etti

Tüketici güveni endeksi düşüşünü sürdürüyor

Yağışlar barajları doldurmuyor

'KKTC’de federasyon, Suriye’deki güçleri de tetikler'

Vatandaşa sucuk yerine dil yedirmişler

İstanbul'da bunu yapan esnafın dükkanı kapatılacak

Kuzenini taciz eden genci, polis merkezinde öldürdü

OTOMOTİV SEKTÖRÜNDE SIFIR HATA DÖNEMİ

“Adresi Olmayan Ev” Seyirciyle Buluşuyor

Proje Kaderine Terk Edildi

Bin marka, 22 ülke ISK-SODEX’te

OKAN AYDOĞAN, 2026 UCI DÜNYA ŞAMPİYONASI ADAY KADROSUNDA

Gökçeada'da evler ve iş yerleri sular altında kaldı

'Adalet bu şekilde mümkün değil'

AB, Rusya'ya karşı 19. yaptırım paketini onayladı

Eyüpsultan’da okul kapısı öğrencilerin üzerine düştü

288 milyonluk 10 lüks araç ele geçirildi

36 maddelik vergi paketi komisyonda kabul edildi

Devlet her gün 7,5 Milyar TL faiz ödeyecek

Menemen Belediyesi’nde İmar usulsüzlüğü iddiası

'Kanal İstanbul projesi ihanet projesidir'

'Gelsin bütçesini delikanlı gibi savunsun'

'Hamas silah bırakmadan Filistin Devleti’ni tanımayız'

'Öcalan’ın özgürlüğü süreci belirler'

Yükleniyor

AB, Rusya'ya karşı 19. yaptırım paketini onayladı

Trump Çin vergisini yüzde 155'e çıkardı

Eski Fransa Cumhurbaşkanı Sarkozy cezaevine giriyor

İsrail, bu kez Refah'ı vurdu

Kazakistan’da Benzin, su, elektrik ve doğalgaza zam yasaklandı

Madagaskar’da ordu yönetime el koydu

'İki devletli çözüm uygulanmazsa bölge mahvolur'

Netanyahu Trump’a Golan işgalini de onaylattı

'Kırmızı çizgiyi aşmayın'

MIT'den Trump yönetiminin "federal fon" anlaşmasına ret

Nesrin Cavadzade sevgili kriterini açıkladı

Emine Ün'ün dönüşü muhteşem oldu

Jenna Ortega'nın önü ayrı arkası ayrı olay

Cemre Baysel Cannes'ı yıktı geçti!

Melis Sezen’den sürpriz değişim!

'Hiçbir zaman böyle şeylerle bir ilgim olmadı'

Berrak Tüzünataç'tan yaza veda pozları

Sütyen alamıyorum

'İnsanların kafasını şişirmeyin'

Serra Arıtürk dantel elbisesiyle mest etti!

OTOMOTİV SEKTÖRÜNDE SIFIR HATA DÖNEMİ

Otomobil fiyatları yeniden yükselişe geçebilir

FIAT “Grande Panda” Türkiye’de

YGD “Türkiye’nin En Beğenilen Otomobili”ni Seçiyor

BYD'de Türkiye yatırımını İspanya'ya yapıyor

120 klasik araç, tarihi güzelliklerde yarışacak

Otomobil ithalatına yeni ek vergi

Motosiklet satışları rekor kırdı

Hyundai’nin fabrikasına şok baskın: 475 gözaltı

'Eğitim, ülkemizin geleceğine yapılacak en değerli yatırımdır'

Diz yıpranmasının en önemli sebebi fazla kilolar!

Diyarbakır İl Sağlık Müdürü'ne 'makam aracı' soruşturması

'Yakında kalp damar ameliyatı yapacak hekim bulamayabiliriz'

İlaç krizi Meclis'e taşındı!

Sağlıkta yapay zeka hangi seviyede?

Borcunu ödemeyen sağlık hizmeti alamayacak

22 yılda özel hastane sayısı yüzde 103,7 arttı

Akademisyenlerden SGK'ya usulsüz tahsilat

Filtre kahve içerken bir daha düşünün

VR ile Meme Sağlığı Eğitimi İstanbul’da Farkındalık Buluşmasına Dönüştü

TV100 ve Gerçek Gündem'den toplu işten çıkarma

'Karamsarlığa sürükleyen içeriklere müsamaha gösterilmeyecek'

Abdulkadir Çay, Basın İlan Kurumu Genel Müdürlüğüne atandı

'Valiye şemsiye var, gazilere yok' haberine gözaltı

Elazığ'da gazeteciye pompalı tüfekli saldırı

Gazeteci Hakan Tosun'un beyin ölümü gerçekleşti

Yerel gazeteler birer birer kapanıyor!

UGASDER, Gazze İçin Üsküdar’da Bir Araya Geldi

Gazeteci Serkan Candaş’a Prestijli Ödül!

Yüzüncüyıl Gazeteciler Derneği’ne ‘En Aktif Gazetecilik Ödülü’

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 9 8 0 1 18 25
2.TRABZONSPOR A.Ş. 9 6 1 2 8 20
3.FENERBAHÇE A.Ş. 9 5 0 4 8 19
4.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 9 5 2 2 1 17
5.GÖZTEPE A.Ş. 9 4 1 4 8 16
6.BEŞİKTAŞ A.Ş. 9 5 3 1 4 16
7.SAMSUNSPOR A.Ş. 9 4 1 4 4 16
8.CORENDON ALANYASPOR 9 3 2 4 2 13
9.TÜMOSAN KONYASPOR 9 3 4 2 1 11
10.HESAP.COM ANTALYASPOR 9 3 5 1 -5 10
11.ÇAYKUR RİZESPOR A.Ş. 9 2 4 3 -3 9
12.KASIMPAŞA A.Ş. 9 2 4 3 -3 9
13.GENÇLERBİRLİĞİ 9 2 5 2 -4 8
14.İKAS EYÜPSPOR 9 2 5 2 -5 8
15.KOCAELİSPOR 9 2 5 2 -6 8
16.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 9 1 4 4 -2 7
17.ZECORNER KAYSERİSPOR 9 0 4 5 -14 5
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 9 1 8 0 -12 3