TEKNOLOJİ

TEKNOLOJİ Haberleri

Kişisel veriler yine mi sızdırıldı?

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu.

Kişisel veriler yine mi sızdırıldı?
  • A-
  • A
  • A+

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu. Her iki uygulamanın kullanıcılarına küfür içerikli ve tehdit dolu bildirimler gönderildi. Saldırganlar, kullanıcıların verilerini ifşa etme tehdidiyle Bitcoin talep etti. Ancak yapılan incelemeler, herhangi bir kişisel veri sızıntısı olmadığını ortaya koydu.

NASIL GERÇEKLEŞTİ?

Saldırının merkezinde, bu uygulamalara bildirim göndermek için kullanılan OneSignal adlı hizmetin API anahtarlarının siber saldırganlar tarafından ele geçirilmesi yatıyor. Siber güvenlik uzmanları, uygulamaların kodlarının içine sabitlenmiş ve yeterince korunmamış bu anahtarların, saldırganlar tarafından tersine kodlama yöntemiyle kolayca bulunabildiğini belirtti. Bu açık, saldırganların yetkisiz biçimde uygulamalardan bildirim göndermesine olanak sağladı.

ŞİRKETLERDEN VE USOM’DAN AÇIKLAMA

Anadolu Sigorta ve PTT, her iki olayın ardından yaptıkları açıklamalarda, herhangi bir veri sızıntısı yaşanmadığını duyurdu. Anadolu Sigorta, bildirimin yetkisiz erişimle gönderildiğini ve uygulamanın kısa süreliğine kapatılarak güvenlik kontrolleri sonrası yeniden kullanıma açıldığını belirtti. PTT ise kullanıcılarına gönderilen tehdit içerikli bildirimlerin şirketle ilgisi olmadığını açıkladı.

Bilgi Teknolojileri ve İletişim Kurumu'na (BTK) bağlı Ulusal Siber Olaylara Müdahale Merkezi (USOM) ise yaptığı açıklamada, sorunun OneSignal hizmetine ait API anahtarlarının siber saldırganların eline geçmesinden kaynaklandığını doğruladı. USOM, OneSignal kullanan diğer kurumları da güvenlik açıklarını kapatmaları için uyardı.

KİŞİSEL VERİ SIZINTISI VAR MI?

BBC Türkçe'de yer alan habere göre, siber güvenlik uzmanları, bu saldırıların yalnızca bildirim gönderme hizmetine erişim sağladığını ve kullanıcıların kişisel verilerinin tehlikede olmadığını belirtti. ThreatMon Baş Teknoloji Sorumlusu Gökhan Yüceler, "OneSignal üzerinde kişisel veri bulunmuyor. Veriler kurumların veri tabanlarında kalıyor," dedi. Kredi kartı, araç plakası veya sigorta bilgileri gibi hassas bilgilere erişim sağlanmadığı açıklandı.

NE DİYOR UZMANLAR?

Siber güvenlik uzmanı Ayşe Aktağ, API anahtarlarının yazılım dosyalarının içinde şifrelenmeden saklanmasının ciddi bir güvenlik zafiyeti olduğunu ve bunun, yazılım ekiplerinin temel bir hatası olduğunu ifade etti.

Kıdemli Siber Güvenlik Uzmanı Onur Oktay, bu tür saldırıların ardından sektör genelinde yoğun bir güvenlik taraması başladığını, birçok kurumun kendi sistemlerini kontrol altına aldığını belirtti.

Boğaziçi Üniversitesi’nden Prof. Dr. Tuna Tuğcu, kullanıcıların bu tür tehditlere karşı panik yapmaması gerektiğini vurguladı ve şantaj taleplerine itibar edilmemesini önerdi.

KULLANICILAR VE KURUMLAR NE YAPMALI?

Uzmanlar, güvenlik açıklarının tekrarını önlemek için yazılım ekiplerine ciddi sorumluluklar düştüğünü belirtti. API anahtarlarının şifrelenerek saklanması veya yalnızca sunucu tarafında tutulması gerektiğine dikkat çekiliyor. Kullanıcılar ise bu tür durumlarda:

Uygulama parolalarını değiştirmeli,

Uygulamaları ve cihazlarını güncel tutmalı,

Tehdit içerikli bildirimlere itibar etmemeli.

 

Yorum Yazın

Zeynel Emre IŞİD gerçeğini tek tek anlattı!

Siirt'te eğitime kar engeli

'İsrail'in Somaliland'ı tanıma kararı gayri meşrudur'

Türkiye’nin en pahalı ve en ucuz illeri belli oldu!

Kredi kartı sahiplerine acil uyarı

Buca Belediye Başkanı Uzak Doğu'da tatilde

Milli Eğitim'den okullara yılbaşı yasağı

Açlık sınırı 30 bin 143 TL’ye yükseldi

'Gazeteciliğin Vicdanı Olmaya Devam Edeceğiz'

'Yalova’daki IŞİD’i bilmeyen var mıydı?'

Yalova'da 3 şehit polis için cenaze töreni

Aile Bakanlığı'nı sarsan torpil ve cinsel istismar skandalı

GAİN Medya soruşturmasında Okan Karacan itirafçı oldu iddiası

2025 yılını birinci kapatan parti belli oldu!

'Kapımızın önüne bırakılan Truva atları da var!'

Dijital belgede yeni bir ürün: Uyumsoft e-Gider Pusulası

Gülşah Durbay’ın Hayali Çekmeköy’de Gerçek Oluyor

Ünlülerin Tercihi Bernotti, Beymen’de Satışa Çıktı!

Beşiktaş’ta sürüklenen gemi paniğe neden oldu!

10 Mart mutabakatının uygulanması süreci hızlandırır

28 bin lira sadece 9 gün yetiyor

TÜİK işsizlik oranı yüzde 8,6'ya yükseldi

IŞİD’e yönelik operasyonlarda 357 şüpheli gözaltına alındı

RTÜK, DEAŞ operasyonu için yayın yasağını genişletti

3 polisin şehit olduğu hücre eviyle ilgili yeni detay!

Türkiye’de fiyatlar Gürcistan’a göre daha ucuz

'Sınırlarımızı koruyamayanlar DAEŞ’i burnumuzun dibine kadar getirdi!'

Arıcıoğlu Otomotiv konkordato talebinde bulundu

Lale Müzesi’nde Genç Sanatçılardan “Lalezâr” Buluşması

'Ziraat Bankası, Demirören değil çiftçinin peşinde!'

Yükleniyor

Trump desteği, Netanyahu iktidarının merkezinde

Şam yönetimi SDG ile temasları askıya aldı

Gazze’de can kaybı 70 bin 937’ye yükseldi

'Epstein, 14 yaşındayken beni Trump'ın evine götürdü'

İsrail gazı dünyaya Mısır üzerinden satılacak

Bulgaristan'da hükümet istifa etti

Epstein’in istismar ağı ingiltere’ye de uzandı

Gazze’de can kaybı 70 bin 654’e yükseldi

'10 Mart Anlaşması, Yeni Suriye’nin temelidir'

AB ülkelerinden Rusya'nın varlıklarını dondurma kararı

Demet Özdemir 'En iyi kadın oyuncu' seçildi

Özgü Kaya kaçamağını paylaştı

Mine Kılıç çeketin içine hiçbir şey giymedi

Dua Lipa minicik bikinisinin azizliğine uğradı!

Ela Rümeysa Cebeci’nin ablası konuştu

Ezgi Fındık hakkında uyuşturucu ve fuhuş suçlamasıyla yakalama kararı

Hülya Avşar'dan olay kaza açıklaması

Nafia Tanrıverdi iddialı tarzıyla gündemde

Takipçi sayısına göre rol verilmesine isyan etti

'Kısa zamanda ülkeme döneceğim'

Arıcıoğlu Otomotiv konkordato talebinde bulundu

İkinci el araçta 6 ay ve 6 bin kilometre şartı uzatıldı

Bakan Bolat’tan "BYD'ye gümrük engeli" iddialarına cevap

Türkiye, Avrupa’nın en büyük 5’inci otomobil pazarı

Otomobil piyasasında fiyatlar eridi araçlar elde kaldı

Otomotiv satışlarında kasım rakamları açıklandı

BYD Türkiye'yi oyalıyor mu?

Danıştay, 10 yıllık 'bekleme şartı'nı durdurdu

Yeni Tonale ABD’de ilk kez sahneye çıktı!

Otomobil fiyatlarına büyük zam!

Sofralardaki 6 süt ürünü markasında 'hile' tespit edildi

Siirt'de polis hastaneyi 2 ay takip etti, 30 kişi gözaltında

Tavşan kanı çay hilesi ortaya çıktı

Kalp sağlığını korumak için 8 öneri

Türkiye ekmek tüketiminde dünyanın en tepesinde

Küfür etmek fiziksel performansınızı artırıyor, sağlığa iyi geliyor!

Acil gelen hasta'dan 120 bin lira istediler

Türkiye diyabette de Avrupa’nın zirvesinde

Mutasyona uğrayan H3N2 virüsü Türkiye'ye giriş yaptı

'Sağlık sistemi bir kültürdür; piyasanın görevi değil, Bakanlığın görevidir'

'Gazeteciliğin Vicdanı Olmaya Devam Edeceğiz'

GAİN Medya soruşturmasında Okan Karacan itirafçı oldu iddiası

YGD'den “Yılın Haber Ödülleri” için başvuru çağrısı

Cem Küçük, Hande Fırat'ı yerden yere vurdu

RTÜK'ten düşen uçağa ilişkin uyarı

İktidarı savunma işi, yandaş gazetecilere terk edilmiş durumda

YGD Yeni Yıla İki Büyük Ödül Organizasyonuyla Giriyor

Gazeteci Zihni Çakır tutuklandı

'Gazetecilik hiçbir ahlaksızlığın vesilesi olamaz'

Rümeysa Cebeci 'uyuşturucu' soruşturmasında tutuklandı

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 17 13 1 3 27 42
2.FENERBAHÇE A.Ş. 17 11 0 6 25 39
3.TRABZONSPOR A.Ş. 17 10 2 5 13 35
4.GÖZTEPE A.Ş. 17 9 3 5 12 32
5.BEŞİKTAŞ A.Ş. 17 8 4 5 8 29
6.SAMSUNSPOR A.Ş. 17 6 4 7 2 25
7.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 17 6 6 5 9 23
8.KOCAELİSPOR 17 6 6 5 -2 23
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 17 6 6 5 -6 23
10.CORENDON ALANYASPOR 17 4 4 9 1 21
11.GENÇLERBİRLİĞİ 17 5 9 3 -3 18
12.ÇAYKUR RİZESPOR A.Ş. 17 4 7 6 -4 18
13.TÜMOSAN KONYASPOR 17 4 8 5 -8 17
14.KASIMPAŞA A.Ş. 17 3 8 6 -10 15
15.HESAP.COM ANTALYASPOR 17 4 10 3 -15 15
16.ZECORNER KAYSERİSPOR 17 2 6 9 -17 15
17.İKAS EYÜPSPOR 17 3 10 4 -14 13
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 17 2 12 3 -18 9