TEKNOLOJİ

TEKNOLOJİ Haberleri

Kişisel veriler yine mi sızdırıldı?

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu.

Kişisel veriler yine mi sızdırıldı?
  • A-
  • A
  • A+

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu. Her iki uygulamanın kullanıcılarına küfür içerikli ve tehdit dolu bildirimler gönderildi. Saldırganlar, kullanıcıların verilerini ifşa etme tehdidiyle Bitcoin talep etti. Ancak yapılan incelemeler, herhangi bir kişisel veri sızıntısı olmadığını ortaya koydu.

NASIL GERÇEKLEŞTİ?

Saldırının merkezinde, bu uygulamalara bildirim göndermek için kullanılan OneSignal adlı hizmetin API anahtarlarının siber saldırganlar tarafından ele geçirilmesi yatıyor. Siber güvenlik uzmanları, uygulamaların kodlarının içine sabitlenmiş ve yeterince korunmamış bu anahtarların, saldırganlar tarafından tersine kodlama yöntemiyle kolayca bulunabildiğini belirtti. Bu açık, saldırganların yetkisiz biçimde uygulamalardan bildirim göndermesine olanak sağladı.

ŞİRKETLERDEN VE USOM’DAN AÇIKLAMA

Anadolu Sigorta ve PTT, her iki olayın ardından yaptıkları açıklamalarda, herhangi bir veri sızıntısı yaşanmadığını duyurdu. Anadolu Sigorta, bildirimin yetkisiz erişimle gönderildiğini ve uygulamanın kısa süreliğine kapatılarak güvenlik kontrolleri sonrası yeniden kullanıma açıldığını belirtti. PTT ise kullanıcılarına gönderilen tehdit içerikli bildirimlerin şirketle ilgisi olmadığını açıkladı.

Bilgi Teknolojileri ve İletişim Kurumu'na (BTK) bağlı Ulusal Siber Olaylara Müdahale Merkezi (USOM) ise yaptığı açıklamada, sorunun OneSignal hizmetine ait API anahtarlarının siber saldırganların eline geçmesinden kaynaklandığını doğruladı. USOM, OneSignal kullanan diğer kurumları da güvenlik açıklarını kapatmaları için uyardı.

KİŞİSEL VERİ SIZINTISI VAR MI?

BBC Türkçe'de yer alan habere göre, siber güvenlik uzmanları, bu saldırıların yalnızca bildirim gönderme hizmetine erişim sağladığını ve kullanıcıların kişisel verilerinin tehlikede olmadığını belirtti. ThreatMon Baş Teknoloji Sorumlusu Gökhan Yüceler, "OneSignal üzerinde kişisel veri bulunmuyor. Veriler kurumların veri tabanlarında kalıyor," dedi. Kredi kartı, araç plakası veya sigorta bilgileri gibi hassas bilgilere erişim sağlanmadığı açıklandı.

NE DİYOR UZMANLAR?

Siber güvenlik uzmanı Ayşe Aktağ, API anahtarlarının yazılım dosyalarının içinde şifrelenmeden saklanmasının ciddi bir güvenlik zafiyeti olduğunu ve bunun, yazılım ekiplerinin temel bir hatası olduğunu ifade etti.

Kıdemli Siber Güvenlik Uzmanı Onur Oktay, bu tür saldırıların ardından sektör genelinde yoğun bir güvenlik taraması başladığını, birçok kurumun kendi sistemlerini kontrol altına aldığını belirtti.

Boğaziçi Üniversitesi’nden Prof. Dr. Tuna Tuğcu, kullanıcıların bu tür tehditlere karşı panik yapmaması gerektiğini vurguladı ve şantaj taleplerine itibar edilmemesini önerdi.

KULLANICILAR VE KURUMLAR NE YAPMALI?

Uzmanlar, güvenlik açıklarının tekrarını önlemek için yazılım ekiplerine ciddi sorumluluklar düştüğünü belirtti. API anahtarlarının şifrelenerek saklanması veya yalnızca sunucu tarafında tutulması gerektiğine dikkat çekiliyor. Kullanıcılar ise bu tür durumlarda:

Uygulama parolalarını değiştirmeli,

Uygulamaları ve cihazlarını güncel tutmalı,

Tehdit içerikli bildirimlere itibar etmemeli.

 

Yorum Yazın

'Covid izni düzenlemesi örtülü aftır, Anayasa yok sayılıyor'

'Tüm siyasilerin mal varlığı araştırılsın'

Papa’dan İznik’te 1700. yıl dönümü ayini

'Güvenlik güçlerimiz 86 milyona hizmet ediyor'

Hazine 1,250 trilyon liralık iç borçlanmaya gidecek

Geniş tanımlı işsiz sayısı 12 milyonu aştı

'Türk futbolu siyaseti kadar kirli'

'Para politikasıyla yapılacak şeylerin sınırına ulaştık, siyaset de destek vermeli'

Saraçhane davasında tüm sanıklar beraat etti

Genç işsizlik ve geniş tabanlı işsizlik arttı

'Anayasa Mahkemesi Başkanı Kadir Özkaya’ya çağrıda bulundu'

Mehmet Ağar ile yemek yiyen savcı Yargıtay’da!

‘Öcalan görüşmede Suriye için söz verdi’

Selahattin Demirtaş'ın özgürlüğü siyasi manevralarla engelleniyor

Döviz rezervleri 80 milyar doların altında

HGS skandalı patladı: Vatandaşlar isyanda

Melih ve Osman Gökçek hakkında suç duyurusu

İmralı'ya destek o seviyeye indi

Açlık sınırı asgari ücreti 8 bin lira aştı!

İnfaz düzenlemesiyle 90 bin hükümlü aramıza dönüyor

Mehmet Şimşek'in tadını kaçıracak anket

Papa 14. Leo neden İznik'e gidiyor?

'Seyyah Ömer' 78. Fidanını Denizli’de Toprakla Buluşturdu

Tarladan çıkmayan traktöre boğaz köprüsünden ceza yağdı!

Papa 14. Leo'nun ilk durağı Anıtkabir oldu

Üsküdar Belediyesi'nden emeklilere 5 bin lira pazar alışverişi desteği

Yeni Tonale ABD’de ilk kez sahneye çıktı!

Seyyah Ömer ve Gezgin Necip Burdur’da 77. Fidanı Toprakla Buluşturdu

Çanakkale Kültür Gezileri gençlerin tarihî mirasla bağ kurmasını sağlıyor

Ümit Özdağ, Öcalan'ın 'serbest bırakılma' planını anlattı

Yükleniyor

Suçla Mücadele Yerine “Hassasiyet” ve “Hoşgörü” Eğitimi

Zelenski bana hiç minnet etmedi

ABD’yi yöneten gizli dayanışma ağı ifşa oldu

Sırbistan Cumhurbaşkanı Vucic, insan avına katılan keskin nişancılardandı

İsrail, Lübnan’a hava saldırıları düzenledi

Tarihi Jeffrey Epstein tasarısı ABD Senatosu'ndan geçti

Trump Kaşıkçı cinayetinde Prens Selman'ı savundu

Suudi Veliaht Prensi Selman Beyaz Saray'da

Avrupa’nın Ukrayna planı çıkmazda

Bangladeş’te eski Başbakanı için idam kararı

Rabia Soytürk derin dekoltesi ile dikkat çekti!

Şevval Şahin fit kalma sırrını verdi!

'Saçımı 3 aydır yıkamadım'

Sümeyye Aydoğan aşkına bir şans daha verdi

Ece Erken, Kızılcık Şerbeti'ni yerden yere vurdu!

'Bu benim özel hayatımla alakalı bir durum değil'

Demet Şener'in olaylı aşkı yeniden başladı

Nesrin Cavadzade sevgili kriterini açıkladı

Emine Ün'ün dönüşü muhteşem oldu

Jenna Ortega'nın önü ayrı arkası ayrı olay

Yeni Tonale ABD’de ilk kez sahneye çıktı!

Otomobil fiyatlarına büyük zam!

Tüketici parasını icra yoluyla aldı

Otomobil piyasasında yeni kriz endişesi

Mitsubishi Türkiye'den çekildi

Zorunlu trafik sigortasına da zam geldi

Tesla satışları Avrupa’da çakıldı

OTOMOTİV SEKTÖRÜNDE SIFIR HATA DÖNEMİ

Otomobil fiyatları yeniden yükselişe geçebilir

FIAT “Grande Panda” Türkiye’de

Sucuklu tost yiyen anne ile oğlu hastanelik oldu!

Üç firmadan biri ruhsatsız

Sıcaklığa bağlı ölüm oranı yüzde 63 arttı

CHP'den şehir hastaneleri için suç duyurusu

Şehir hastanesine kurayla alınan 12 personelden 5'i aynı soyadı taşıyor

İstanbul’da Kadınlara Özel VR Temelli Meme Sağlığı Eğitimi

Hava kirliliği ölüm nedenleri arasında üçüncü sırada

Doktorlara reklam içerikli paylaşımlar yasaklandı

Vertigo şikayetiyle gitti, saatlerce MR'da unutuldu

'Her bağış, birden fazla insanın yaşamını kurtarabilir'

YGD’den Gazetecilere Dijital Eğitim Atağı

Türkiye’de basın özgürlüğü alarm veriyor

Fatih Altaylı'ya 4 yıl 2 ay hapis cezası

'Milletleri Kurtaracak Olanlar Yalnız ve Ancak Öğretmenlerdir'

Hollywood yıldızı “25. Yıl İnternet Medyası Ödülleri” için Türkiye'de

Rekabet Kurumu'ndan 5 büyük reklam ajansına eş zamanlı baskın

'1600’den fazla içerik hakkında erişim engeli kararı verildi'

Nagehan Alçı'dan 'otel odası' yanıtı

Türkiye, internetin özgür olmadığı ülkeler arasında yer aldı

Gazetecilere yurt dışı çıkış yasağı getirildi

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 13 10 1 2 20 32
2.FENERBAHÇE A.Ş. 13 9 0 4 18 31
3.TRABZONSPOR A.Ş. 13 8 1 4 11 28
4.SAMSUNSPOR A.Ş. 13 6 1 6 7 24
5.GÖZTEPE A.Ş. 13 6 2 5 9 23
6.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 13 6 3 4 0 22
7.BEŞİKTAŞ A.Ş. 13 6 4 3 5 21
8.CORENDON ALANYASPOR 13 3 4 6 -1 15
9.TÜMOSAN KONYASPOR 13 4 6 3 -2 15
10.KOCAELİSPOR 13 4 6 3 -4 15
11.ÇAYKUR RİZESPOR A.Ş. 13 3 5 5 -5 14
12.HESAP.COM ANTALYASPOR 13 4 7 2 -10 14
13.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 13 3 6 4 1 13
14.KASIMPAŞA A.Ş. 13 3 6 4 -5 13
15.GENÇLERBİRLİĞİ 13 3 8 2 -6 11
16.İKAS EYÜPSPOR 13 2 8 3 -9 9
17.ZECORNER KAYSERİSPOR 13 1 6 6 -18 9
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 13 2 9 2 -11 8