TEKNOLOJİ

TEKNOLOJİ Haberleri

Kişisel veriler yine mi sızdırıldı?

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu.

Kişisel veriler yine mi sızdırıldı?
  • A-
  • A
  • A+

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu. Her iki uygulamanın kullanıcılarına küfür içerikli ve tehdit dolu bildirimler gönderildi. Saldırganlar, kullanıcıların verilerini ifşa etme tehdidiyle Bitcoin talep etti. Ancak yapılan incelemeler, herhangi bir kişisel veri sızıntısı olmadığını ortaya koydu.

NASIL GERÇEKLEŞTİ?

Saldırının merkezinde, bu uygulamalara bildirim göndermek için kullanılan OneSignal adlı hizmetin API anahtarlarının siber saldırganlar tarafından ele geçirilmesi yatıyor. Siber güvenlik uzmanları, uygulamaların kodlarının içine sabitlenmiş ve yeterince korunmamış bu anahtarların, saldırganlar tarafından tersine kodlama yöntemiyle kolayca bulunabildiğini belirtti. Bu açık, saldırganların yetkisiz biçimde uygulamalardan bildirim göndermesine olanak sağladı.

ŞİRKETLERDEN VE USOM’DAN AÇIKLAMA

Anadolu Sigorta ve PTT, her iki olayın ardından yaptıkları açıklamalarda, herhangi bir veri sızıntısı yaşanmadığını duyurdu. Anadolu Sigorta, bildirimin yetkisiz erişimle gönderildiğini ve uygulamanın kısa süreliğine kapatılarak güvenlik kontrolleri sonrası yeniden kullanıma açıldığını belirtti. PTT ise kullanıcılarına gönderilen tehdit içerikli bildirimlerin şirketle ilgisi olmadığını açıkladı.

Bilgi Teknolojileri ve İletişim Kurumu'na (BTK) bağlı Ulusal Siber Olaylara Müdahale Merkezi (USOM) ise yaptığı açıklamada, sorunun OneSignal hizmetine ait API anahtarlarının siber saldırganların eline geçmesinden kaynaklandığını doğruladı. USOM, OneSignal kullanan diğer kurumları da güvenlik açıklarını kapatmaları için uyardı.

KİŞİSEL VERİ SIZINTISI VAR MI?

BBC Türkçe'de yer alan habere göre, siber güvenlik uzmanları, bu saldırıların yalnızca bildirim gönderme hizmetine erişim sağladığını ve kullanıcıların kişisel verilerinin tehlikede olmadığını belirtti. ThreatMon Baş Teknoloji Sorumlusu Gökhan Yüceler, "OneSignal üzerinde kişisel veri bulunmuyor. Veriler kurumların veri tabanlarında kalıyor," dedi. Kredi kartı, araç plakası veya sigorta bilgileri gibi hassas bilgilere erişim sağlanmadığı açıklandı.

NE DİYOR UZMANLAR?

Siber güvenlik uzmanı Ayşe Aktağ, API anahtarlarının yazılım dosyalarının içinde şifrelenmeden saklanmasının ciddi bir güvenlik zafiyeti olduğunu ve bunun, yazılım ekiplerinin temel bir hatası olduğunu ifade etti.

Kıdemli Siber Güvenlik Uzmanı Onur Oktay, bu tür saldırıların ardından sektör genelinde yoğun bir güvenlik taraması başladığını, birçok kurumun kendi sistemlerini kontrol altına aldığını belirtti.

Boğaziçi Üniversitesi’nden Prof. Dr. Tuna Tuğcu, kullanıcıların bu tür tehditlere karşı panik yapmaması gerektiğini vurguladı ve şantaj taleplerine itibar edilmemesini önerdi.

KULLANICILAR VE KURUMLAR NE YAPMALI?

Uzmanlar, güvenlik açıklarının tekrarını önlemek için yazılım ekiplerine ciddi sorumluluklar düştüğünü belirtti. API anahtarlarının şifrelenerek saklanması veya yalnızca sunucu tarafında tutulması gerektiğine dikkat çekiliyor. Kullanıcılar ise bu tür durumlarda:

Uygulama parolalarını değiştirmeli,

Uygulamaları ve cihazlarını güncel tutmalı,

Tehdit içerikli bildirimlere itibar etmemeli.

 

Yorum Yazın

'Muhalefetin tasfiye girişimini kınıyoruz'

'2 Kasım’da yüreği yeteni sandığa bekliyorum'

'Hırsızlık, yolsuzluk arıyorsan kayyım belediyelerine git'

Erdoğan, TOGG T10F’i test etti

Kiralar yüzde 82’yi aştı, vatandaşın barınma yükü ağırlaştı

Hukuk ya herkes için vardır ya da hiç kimse için yoktur

Adana, Antalya ve Adıyaman Belediye Başkanları gözaltına alındı

'Çaresizce yanmayı bekliyoruz'

Tarihde ilk kez maaşa bir tas çorbadan az zam yapıldı

Mobilya devi Alfemo Zeren Group Holdinge satıldı

Cemil Tugay’dan AK Parti'ye geçeceği iddialarına yanıt!

Cumhurbaşkanı Erdoğan'dan diplomasi trafiği!

Elektrik şirketleri kar ederken ormanlar küle dönüyor

Manavgat Belediyesi’ne operasyon

6 Ayda 2 bin 776 firma konkordato başvurusu yaptı

Bu ihmallerin, bu yıkımın hesabını kim verecek?

İstanbul'da yaşamanın maliyeti 93 bin TL'yi aştı

TÜİK verileriyle zam yapmak kul hakkına girmektir

Diplomasını yırtan Boğaziçi mezunu genç gözaltına alındı

'Başbağlar Katliamı, Tarihe Sürülmüş Karanlık Bir Lekedir'

Çalışanın altı aylık kaybı 218 milyarı aştı...

Benzin, motorin ve LPG'ye zam geldi

Dış ticarette 5,9 milyar TL’lik usulsüzlük tespit edildi

Milleti yoksullaştırma planı tıkır tıkır işliyor!

SİNAN SAYGI’DAN ‘İLETİŞİM BİR SÜREÇTİR’ ADLI YENİ KİTAP

Emekli maaşı yeniden dibi gördü

Halk TV ve Sözcü TV ekranları salıdan itibaren kararıyor

Melen Çayı’nda ‘Engelsiz Rafting’

Zeynep Sönmez’den Wimbledon’da Tarihi Başarı!

Emekliler açlık ve sefalete mahkum ediliyor

Yükleniyor

Dolar son 50 yılın en büyük değer kaybını yaşadı

Sırbistan'da öğrenciler Vuvic iktidarını protesto etti

Yoon Suk Yeol, sıkıyönetim soruşturması kapsamında sorgulandı

Hamaney'i aşağılık bir ölümden kurtardım

İran nükleer projesini yeniden inşa etmeyi düşünürse tekrar saldıracağız!

ABD’nin saldırısı, İsrail’in arkasındaki gücü gösterdi

İran'ın nükleer programı yok oldu

İran nükleer silah elde etmek için ihtiyaç duyduğu her şeye sahip

Pis işlerimizi İsrail hallediyor

Her saldırıya aynı sertlikte karşılık veririrz

'Çaresizce yanmayı bekliyoruz'

Ayşe Akın, kalbini Squid Game yıldızına kaptırdı

Sıla Türkoğlu güzelliğiyle büyüledi

Güzel oyuncu eleştiri yağmuruna karşı olan sessizliğini bozdu

Melisa Döngel soluğu tatilde aldı!

Güngör, Sofia Vergara’nın üstsüz pozunu beğenince...

Aslı Bekiroğlu hastane odasından isyan etti

Melis Sezen kısa taytıyla poz verdi!

Demet Özdemir bayramda soluğu babasının yanında aldı

Hazal Subaşı sezonu açtı

Erdoğan, TOGG T10F’i test etti

Volvo EX30 Türkiye Yollarında

İkinci el araca Avrupa’dan 2.5 kat daha fazla ödüyoruz

Ali Özçete OSS'de güven tazeledi

Ekonomik kriz ulaşımı da vurdu

Ticaret Bakanlığı'ndan ikinci el araç ticaretine sıkı denetim

BYD’den 22 modelde beklenmedik indirim

Tüketiciyi yanıltan reklamlara 15,8 milyon lira ceza kesildi

Otomotiv üretimi ilk 5 ayda yüzde 1,4 geriledi

Arızalı otomobil yenisiyle değiştirilecek

Uzayan yangın sezonu solunum sağlığımızı da tehdit ediyor

İstanbul'da görünürlüğü artan keneler zararsız

Uzmanlar Diş Sağlığına Karşı Uyarıyor

Yanlış Beslenme Kalp Durmasına Yol Açabilir!

Türkiye'deki nanelerde klorpirifos alarmı

Yedikule Göğüs Hastalıkları Hastanesi’nde Çete Çökertildi

Tarım Bakanlığı baharatlardaki hileyi açıkladı

İstanbul’da kene vaka sayısı 7 bini aştı

Alparas Tunç: DMD (Duchenne Musküler Distrofi) İle Mücadele Eden Bir Çocuk

Bu kene türü hem hayvanlar hem de insanlar için ciddi risk taşıyor

Halk TV ve Sözcü TV ekranları salıdan itibaren kararıyor

Gazetecilikte Sosyoloji, Psikoloji ve Ses-Nefes Eğitiminin Gücü

ROK, Fatih Altaylı'nın tahliye edileceği tarihi açıkladı!

Fatih Altaylı’nın neden tutuklandığı belli oldu!

Fatih Altaylı’ya soruşturma ve gözaltı

Yüzüncüyıl Gazeteciler Derneği Yeni Döneme Hızlı Başladı

Ekonomi Basını Başarı Ödülleri sahiplerini buldu

Saray’ın bekçi köpeği değil halkın çoban köpeği olurum

Halk TV'nin sahibi Cafer Mahiroğlu hakkında yakalama kararı

Gökçek'in kanalında 'Uyuşturucu' ve 'fuhuş' soruşturması

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 36 30 1 5 60 95
2.Fenerbahçe 36 26 4 6 51 84
3.Samsunspor 36 19 10 7 14 64
4.Beşiktaş 36 17 8 11 23 62
5.İstanbul Başakşehir 36 16 14 6 4 54
6.Eyüpspor 36 15 13 8 5 53
7.Trabzonspor 36 13 11 12 13 51
8.Göztepe 36 13 12 11 9 50
9.Rizespor 36 15 17 4 -6 49
10.Kasımpaşa 36 11 11 14 -1 47
11.Konyaspor 36 13 16 7 -5 46
12.Alanyaspor 36 12 15 9 -7 45
13.Kayserispor 36 11 13 12 -12 45
14.Gazişehir Gaziantep 36 12 15 9 -5 45
15.Antalyaspor 36 12 16 8 -25 44
16.Bodrum FK 36 9 17 10 -17 37
17.Sivasspor 36 9 19 8 -16 35
18.Hatayspor 36 6 22 8 -27 26
19.Adana Demirspor 36 3 28 5 -58 2