TEKNOLOJİ

TEKNOLOJİ Haberleri

Kişisel veriler yine mi sızdırıldı?

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu.

Kişisel veriler yine mi sızdırıldı?
  • A-
  • A
  • A+

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu. Her iki uygulamanın kullanıcılarına küfür içerikli ve tehdit dolu bildirimler gönderildi. Saldırganlar, kullanıcıların verilerini ifşa etme tehdidiyle Bitcoin talep etti. Ancak yapılan incelemeler, herhangi bir kişisel veri sızıntısı olmadığını ortaya koydu.

NASIL GERÇEKLEŞTİ?

Saldırının merkezinde, bu uygulamalara bildirim göndermek için kullanılan OneSignal adlı hizmetin API anahtarlarının siber saldırganlar tarafından ele geçirilmesi yatıyor. Siber güvenlik uzmanları, uygulamaların kodlarının içine sabitlenmiş ve yeterince korunmamış bu anahtarların, saldırganlar tarafından tersine kodlama yöntemiyle kolayca bulunabildiğini belirtti. Bu açık, saldırganların yetkisiz biçimde uygulamalardan bildirim göndermesine olanak sağladı.

ŞİRKETLERDEN VE USOM’DAN AÇIKLAMA

Anadolu Sigorta ve PTT, her iki olayın ardından yaptıkları açıklamalarda, herhangi bir veri sızıntısı yaşanmadığını duyurdu. Anadolu Sigorta, bildirimin yetkisiz erişimle gönderildiğini ve uygulamanın kısa süreliğine kapatılarak güvenlik kontrolleri sonrası yeniden kullanıma açıldığını belirtti. PTT ise kullanıcılarına gönderilen tehdit içerikli bildirimlerin şirketle ilgisi olmadığını açıkladı.

Bilgi Teknolojileri ve İletişim Kurumu'na (BTK) bağlı Ulusal Siber Olaylara Müdahale Merkezi (USOM) ise yaptığı açıklamada, sorunun OneSignal hizmetine ait API anahtarlarının siber saldırganların eline geçmesinden kaynaklandığını doğruladı. USOM, OneSignal kullanan diğer kurumları da güvenlik açıklarını kapatmaları için uyardı.

KİŞİSEL VERİ SIZINTISI VAR MI?

BBC Türkçe'de yer alan habere göre, siber güvenlik uzmanları, bu saldırıların yalnızca bildirim gönderme hizmetine erişim sağladığını ve kullanıcıların kişisel verilerinin tehlikede olmadığını belirtti. ThreatMon Baş Teknoloji Sorumlusu Gökhan Yüceler, "OneSignal üzerinde kişisel veri bulunmuyor. Veriler kurumların veri tabanlarında kalıyor," dedi. Kredi kartı, araç plakası veya sigorta bilgileri gibi hassas bilgilere erişim sağlanmadığı açıklandı.

NE DİYOR UZMANLAR?

Siber güvenlik uzmanı Ayşe Aktağ, API anahtarlarının yazılım dosyalarının içinde şifrelenmeden saklanmasının ciddi bir güvenlik zafiyeti olduğunu ve bunun, yazılım ekiplerinin temel bir hatası olduğunu ifade etti.

Kıdemli Siber Güvenlik Uzmanı Onur Oktay, bu tür saldırıların ardından sektör genelinde yoğun bir güvenlik taraması başladığını, birçok kurumun kendi sistemlerini kontrol altına aldığını belirtti.

Boğaziçi Üniversitesi’nden Prof. Dr. Tuna Tuğcu, kullanıcıların bu tür tehditlere karşı panik yapmaması gerektiğini vurguladı ve şantaj taleplerine itibar edilmemesini önerdi.

KULLANICILAR VE KURUMLAR NE YAPMALI?

Uzmanlar, güvenlik açıklarının tekrarını önlemek için yazılım ekiplerine ciddi sorumluluklar düştüğünü belirtti. API anahtarlarının şifrelenerek saklanması veya yalnızca sunucu tarafında tutulması gerektiğine dikkat çekiliyor. Kullanıcılar ise bu tür durumlarda:

Uygulama parolalarını değiştirmeli,

Uygulamaları ve cihazlarını güncel tutmalı,

Tehdit içerikli bildirimlere itibar etmemeli.

 

Yorum Yazın

Kısa vadeli dış borç stoku 165,7 milyar dolar oldu

Boşanmanın maliyeti 150 bin lirayı aştı

'İHA en uygun yerde vuruldu'

AK Parti Gaziosmanpaşa İlçe Yönetimine Yeni İsim

Kültürler Arası Bir Köprü: Harmony by Tüzel

Her 6 kişiden biri bahis oynuyor

Aleyna Tilki, Danla Bilic ve İrem Sak gözaltında

İsrail gazı dünyaya Mısır üzerinden satılacak

'Erdoğan, ülkem mi, koltuğum mu?' ikilemi yaşıyor'

'Sustuğum gün millet konuşamaz hale gelir'

'Asgari ücret masasında yokuz'

Türkiye kira artışında Avrupa ortalamasını 20'ye katladı

'Dünyanın en büyük sismik boşluğu İstanbul'da'

Cumhurbaşkanı Erdoğan, YSK Başkanı Yener ile görüştü

Rümeysa Cebeci 'uyuşturucu' soruşturmasında tutuklandı

Canovate’nin IP-PDU’larına 40 ülkeden yoğun talep

3,2 milyar liralık GSS prim borcu silinecek

İstanbul’da restoran ve kafelere 57,5 milyonluk ceza

Zafer Karatekin, Fatih Erbakan’ın Özel Kalem Müdürlüğü’ne getirildi

Pelin Akil hakkında bomba iddia!

3 harfli markette bozuk tavuk skandalı

Hamsi 50 liradan 150 liraya çıktı!

Tekirdağ'da deniz 20 metre çekildi

Mutasyona uğrayan H3N2 virüsü Türkiye'ye giriş yaptı

'Kışa Çınar Ol' Projesiyle Çınarcık’ta Dayanışma Büyüyor

Asgari ücret 22 gramdan 3,82 grama düştü

224 futbolcu ve 24 hakem hakkında hak mahrumiyeti cezası

'Tutuklama son çare olmalı'

Kocabıyık'a Cumhurbaşkanına hakaretten 2,5 yıl hapis cezası

Ümraniye Belediyesi’nden Liselilere Afet Eğitimi

Yükleniyor

İsrail gazı dünyaya Mısır üzerinden satılacak

Bulgaristan'da hükümet istifa etti

Epstein’in istismar ağı ingiltere’ye de uzandı

Gazze’de can kaybı 70 bin 654’e yükseldi

'10 Mart Anlaşması, Yeni Suriye’nin temelidir'

AB ülkelerinden Rusya'nın varlıklarını dondurma kararı

'Rusya'nın bir sonraki hedefi biziz'

Bulgaristan Başbakanı Jelyazkov istifa etti

Kilise tarihinin en büyük çocuk istismarı dosyalarından biri arabuluculukta

Suudi Arabistan'da zenginlere alkol izni!

Pelin Akil hakkında bomba iddia!

İpek Filiz Yazıcı'nın kombinine yorum yağdı

'Bir an önce anne olmak istiyorum'

Bonnie Blue 17 erkekle birlikte gözaltına alındı

Helin Kandemir'in mutluluğu yarım kaldı

Sydney Sweeney'in göğüslerini elleriyle kapadı

Asena Keskinci yatak sahnesiyle gündemde

Derin Talu'nun o sözlerine tepki yağdı

Rabia Soytürk derin dekoltesi ile dikkat çekti!

Şevval Şahin fit kalma sırrını verdi!

Otomotiv satışlarında kasım rakamları açıklandı

BYD Türkiye'yi oyalıyor mu?

Danıştay, 10 yıllık 'bekleme şartı'nı durdurdu

Yeni Tonale ABD’de ilk kez sahneye çıktı!

Otomobil fiyatlarına büyük zam!

Tüketici parasını icra yoluyla aldı

Otomobil piyasasında yeni kriz endişesi

Mitsubishi Türkiye'den çekildi

Zorunlu trafik sigortasına da zam geldi

Tesla satışları Avrupa’da çakıldı

Mutasyona uğrayan H3N2 virüsü Türkiye'ye giriş yaptı

'Sağlık sistemi bir kültürdür; piyasanın görevi değil, Bakanlığın görevidir'

14 Dernekten Kronik Hastalıklarda Önemli Mesaj

20'nin üzerinde doktor gözaltına alındı

Türkiye, et tüketiminde Avrupa'nın gerisinde

Nadir hastalıkların doktoru Prof. Kaymaz için imza kampanyası

Kahvaltılık gevreklerde kimyasal tespit edildi

Yerli kalp cihazı 2026'da kliniklerde

Üç çocuğun beslenme maliyeti 28 bin TL’ye dayandı

Üç bal markası daha kirli çıktı

Rümeysa Cebeci 'uyuşturucu' soruşturmasında tutuklandı

Ela Rümeysa Cebeci, Hamza Cebeci'nin yeğeni çıktı

Medya devi GAİN'e operasyon!

Mehmet Akif Ersoy'un uyuşturucu testi pozitif

Akit TV ekranlarında asgari ücretli ve emekli isyanı!

Mehmet Akif Ersoy'dan 'siyasi operasyon' açıklaması

Mehmet Akif Ersoy gözaltına alındı

Ahmet Hakan süreci eleştiren polise 'provokatör' dedi!

Dışarıya çıktığımda iş dünyasının içinden geçeceğim

Arif Kocabıyık da tutuklandı!

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 16 12 1 3 24 39
2.FENERBAHÇE A.Ş. 16 10 0 6 22 36
3.TRABZONSPOR A.Ş. 16 10 1 5 14 35
4.GÖZTEPE A.Ş. 16 8 3 5 10 29
5.BEŞİKTAŞ A.Ş. 16 7 4 5 7 26
6.SAMSUNSPOR A.Ş. 16 6 3 7 4 25
7.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 16 6 5 5 -2 23
8.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 16 5 6 5 5 20
9.KOCAELİSPOR 16 5 6 5 -3 20
10.CORENDON ALANYASPOR 16 3 4 9 -1 18
11.ÇAYKUR RİZESPOR A.Ş. 16 4 6 6 -3 18
12.TÜMOSAN KONYASPOR 16 4 8 4 -8 16
13.GENÇLERBİRLİĞİ 16 4 9 3 -4 15
14.KASIMPAŞA A.Ş. 16 3 7 6 -7 15
15.HESAP.COM ANTALYASPOR 16 4 9 3 -14 15
16.ZECORNER KAYSERİSPOR 16 2 6 8 -17 14
17.İKAS EYÜPSPOR 16 3 9 4 -11 13
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 16 2 11 3 -16 9