TEKNOLOJİ

TEKNOLOJİ Haberleri

Kişisel veriler yine mi sızdırıldı?

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu.

Kişisel veriler yine mi sızdırıldı?
  • A-
  • A
  • A+

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu. Her iki uygulamanın kullanıcılarına küfür içerikli ve tehdit dolu bildirimler gönderildi. Saldırganlar, kullanıcıların verilerini ifşa etme tehdidiyle Bitcoin talep etti. Ancak yapılan incelemeler, herhangi bir kişisel veri sızıntısı olmadığını ortaya koydu.

NASIL GERÇEKLEŞTİ?

Saldırının merkezinde, bu uygulamalara bildirim göndermek için kullanılan OneSignal adlı hizmetin API anahtarlarının siber saldırganlar tarafından ele geçirilmesi yatıyor. Siber güvenlik uzmanları, uygulamaların kodlarının içine sabitlenmiş ve yeterince korunmamış bu anahtarların, saldırganlar tarafından tersine kodlama yöntemiyle kolayca bulunabildiğini belirtti. Bu açık, saldırganların yetkisiz biçimde uygulamalardan bildirim göndermesine olanak sağladı.

ŞİRKETLERDEN VE USOM’DAN AÇIKLAMA

Anadolu Sigorta ve PTT, her iki olayın ardından yaptıkları açıklamalarda, herhangi bir veri sızıntısı yaşanmadığını duyurdu. Anadolu Sigorta, bildirimin yetkisiz erişimle gönderildiğini ve uygulamanın kısa süreliğine kapatılarak güvenlik kontrolleri sonrası yeniden kullanıma açıldığını belirtti. PTT ise kullanıcılarına gönderilen tehdit içerikli bildirimlerin şirketle ilgisi olmadığını açıkladı.

Bilgi Teknolojileri ve İletişim Kurumu'na (BTK) bağlı Ulusal Siber Olaylara Müdahale Merkezi (USOM) ise yaptığı açıklamada, sorunun OneSignal hizmetine ait API anahtarlarının siber saldırganların eline geçmesinden kaynaklandığını doğruladı. USOM, OneSignal kullanan diğer kurumları da güvenlik açıklarını kapatmaları için uyardı.

KİŞİSEL VERİ SIZINTISI VAR MI?

BBC Türkçe'de yer alan habere göre, siber güvenlik uzmanları, bu saldırıların yalnızca bildirim gönderme hizmetine erişim sağladığını ve kullanıcıların kişisel verilerinin tehlikede olmadığını belirtti. ThreatMon Baş Teknoloji Sorumlusu Gökhan Yüceler, "OneSignal üzerinde kişisel veri bulunmuyor. Veriler kurumların veri tabanlarında kalıyor," dedi. Kredi kartı, araç plakası veya sigorta bilgileri gibi hassas bilgilere erişim sağlanmadığı açıklandı.

NE DİYOR UZMANLAR?

Siber güvenlik uzmanı Ayşe Aktağ, API anahtarlarının yazılım dosyalarının içinde şifrelenmeden saklanmasının ciddi bir güvenlik zafiyeti olduğunu ve bunun, yazılım ekiplerinin temel bir hatası olduğunu ifade etti.

Kıdemli Siber Güvenlik Uzmanı Onur Oktay, bu tür saldırıların ardından sektör genelinde yoğun bir güvenlik taraması başladığını, birçok kurumun kendi sistemlerini kontrol altına aldığını belirtti.

Boğaziçi Üniversitesi’nden Prof. Dr. Tuna Tuğcu, kullanıcıların bu tür tehditlere karşı panik yapmaması gerektiğini vurguladı ve şantaj taleplerine itibar edilmemesini önerdi.

KULLANICILAR VE KURUMLAR NE YAPMALI?

Uzmanlar, güvenlik açıklarının tekrarını önlemek için yazılım ekiplerine ciddi sorumluluklar düştüğünü belirtti. API anahtarlarının şifrelenerek saklanması veya yalnızca sunucu tarafında tutulması gerektiğine dikkat çekiliyor. Kullanıcılar ise bu tür durumlarda:

Uygulama parolalarını değiştirmeli,

Uygulamaları ve cihazlarını güncel tutmalı,

Tehdit içerikli bildirimlere itibar etmemeli.

 

Yorum Yazın

Şeyma Subaşı şaşırtmaya devam ediyor

Erdoğan'a Ürdün'den en yüksek devlet nişanı

Muş’ta içme suyunda uygunsuzluk tespit edildi

'Silahların gölgesinde siyaset olmaz'

Sancaktepe'de silahlı çatışma: 5 yaralı

Osmaniye Belediye Başkanı Çenet'ten tepki çeken paylaşım!

Boğaziçi Üniversitesi’nde kulüp odaları TOMA eşliğinde boşaltıldı!

'ABD saldırırsa, bölgedeki üslerini hedef alırız!'

TÜVTÜRK'te öldürülen polisin eşi konuştu

BBP Lideri Destici’den 'umut hakkı' tepkisi

'Dünya'da gıda fiyatları düşerken, Türkiye yükseliyor'

İstanbul 7’ye yakın büyüklükte bir depremi yaşayacak

'CHP iktidarında KDV yok, ÖTV yok, mazot 35 lira!'

'Tom Barrack derhal istenmeyen adam ilan edilmeli'

Vergi denetiminde 748 milyar liralık kayıt dışı kazanç yakalandı

Yargı mensuplarına etik denetim geliyor

'Epstein’a ait özel uçak dokuz kez giriş-çıkış yapmış'

Epstein paylaşımlarına erişim engeli

Lahmacun fiyatları enflasyonun üzerinde arttı

Bağcılar Belediyesi 12 taşınmazını borçlarına karşılık SGK 'ya devretti

İran'la ticaret yapan ülkelere ikinci ek vergi

Hazine, Ocak ayında 246 milyar lira açık verdi

Kredi kart aidatı kesintisi geri alınabilir

'Depremzedeye 18 yıl boyunca ödetecekler'

'Gözü var görmüyor, kulağı var duymuyor'

ClubHouse Bebek isimli mekana baskın

İstanbul’da emlak vergisinde 'rayiç' zammı

Türkiye'nin dış politika yönelimi değişiyor

Emekli polis eşini ve MHP ilçe başkanını öldürdü

'Hükümeti düşürmek için Türkiye’yi düşürmeye hazır olanlar...'

Yükleniyor

'ABD saldırırsa, bölgedeki üslerini hedef alırız!'

İran'la ticaret yapan ülkelere ikinci ek vergi

Bill Gates'ten Epstein itirafı

ABD-İran zirvesi iptal

Muammer Kaddafi'nin büyük oğlu Seyfulislam öldürüldü

Oval Ofis'te Epstein sorusu gerilimi

Venezuela'dan ABD'ye ilk LPG sevkiyatı yolda

'Türkiye F-35 alamayacak'

3 milyon sayfa Epstein arşivi erişime açıldı

SDG orduya katılıyor, petrol sahaları Şam'a devrediliyor

Şeyma Subaşı şaşırtmaya devam ediyor

Sydney Sweeney'den yürek hoplatan pozlar!

Sahra Şaş ödül törenine damga vurdu!

Nefise Karatay'ın son hali gündem oldu

'Tramvaya asılmak gibi bana da asılmak yasaktır'

'Her kapı çaldığında polis geldi sanıyordum'

Yaren Güldiken kırmızı elbisesiyle sosyal medyayı salladı

Sörften sonra çok daha iyi bir insan oldum

Melisa Döngel'den dikkat çeken paylaşım

Buse Terim sevgilisiyle tatile çıktı!

Otomotiv sektöründe kârlılık baskı altında

Tesla verimlilikte zirvede, BYD sınıfta kaldı, menzil kralı Audi

MG’nin Hybrid+ Teknolojisi Yakında Türkiye’de!

Alfa Romeo’dan takas desteği avantajı

Volvo EX60, yılın ikinci yarısında Türkiye’de

Dijital kanallara güven arttı, kullanıcı sayısı yükseldi

Elektrikli otomobil sayısı 370 bini aştı

2. el otomotiv satışı 2025'te rekor kırdı

Trafik sigortasında primler değişti

'Ürün gamımızı her geçen gün güçlendiriyoruz'

Hastanelerde ilaç operasyonu, 5 gözaltı

Kamu hastanelerinde erişim krizi

Yanlış tercih metabolizmayı yıkıyor…

Vicdansız hemşire Bağrıyanık tutuklandı!

Huzurevi fiyatlarında rekor artış

Eczane eczane dolaşmaya son!

ABD, Dünya Sağlık Örgütü'nden resmen ayrıldı

Bütçeyi yutan şehir hastanelerine 6 tane daha ekleniyor

Sıra numarası ekranında "Cübbeli Ahmet" sohbeti açıldı

'Lastiksiz ambulansları gençler bilmez'

AYM, Anadolu Ajansı'nı kusurlu buldu

Ekol TV'ye "kara para aklama" soruşturmasında yeni gelişme

Hrant Dink'in öldürülmesinin üzerinden 19 yıl geçti

Acun Ilıcalı satış planını KAP'a bildirdi

RTÜK’ten TV kanalları ve dijital platformlara ceza

Haber sitelerine 'Google' darbesi

THY'den gazeteci Ali Kıdık'a uçuş yasağı

Burak Akburak İstanbul'da Gazetecilerle Buluştu

Ege TV kanalı icradan satışa çıkarıldı

'Özgür Basın, Güçlü Toplum Demektir'

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 20 15 1 4 33 49
2.FENERBAHÇE A.Ş. 20 13 0 7 28 46
3.TRABZONSPOR A.Ş. 21 13 2 6 18 45
4.GÖZTEPE A.Ş. 20 11 3 6 15 39
5.BEŞİKTAŞ A.Ş. 20 10 4 6 10 36
6.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 20 8 6 6 13 30
7.SAMSUNSPOR A.Ş. 21 7 5 9 0 30
8.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 20 6 7 7 -7 25
9.KOCAELİSPOR 20 6 8 6 -5 24
10.CORENDON ALANYASPOR 20 4 6 10 -2 22
11.GENÇLERBİRLİĞİ 20 6 10 4 -3 22
12.ÇAYKUR RİZESPOR A.Ş. 20 4 8 8 -6 20
13.HESAP.COM ANTALYASPOR 21 5 11 5 -15 20
14.TÜMOSAN KONYASPOR 20 4 9 7 -9 19
15.İKAS EYÜPSPOR 20 4 10 6 -12 18
16.KASIMPAŞA A.Ş. 20 3 10 7 -12 16
17.ZECORNER KAYSERİSPOR 20 2 9 9 -25 15
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 21 3 15 3 -21 12