TEKNOLOJİ

TEKNOLOJİ Haberleri

Kişisel veriler yine mi sızdırıldı?

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu.

Kişisel veriler yine mi sızdırıldı?
  • A-
  • A
  • A+

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu. Her iki uygulamanın kullanıcılarına küfür içerikli ve tehdit dolu bildirimler gönderildi. Saldırganlar, kullanıcıların verilerini ifşa etme tehdidiyle Bitcoin talep etti. Ancak yapılan incelemeler, herhangi bir kişisel veri sızıntısı olmadığını ortaya koydu.

NASIL GERÇEKLEŞTİ?

Saldırının merkezinde, bu uygulamalara bildirim göndermek için kullanılan OneSignal adlı hizmetin API anahtarlarının siber saldırganlar tarafından ele geçirilmesi yatıyor. Siber güvenlik uzmanları, uygulamaların kodlarının içine sabitlenmiş ve yeterince korunmamış bu anahtarların, saldırganlar tarafından tersine kodlama yöntemiyle kolayca bulunabildiğini belirtti. Bu açık, saldırganların yetkisiz biçimde uygulamalardan bildirim göndermesine olanak sağladı.

ŞİRKETLERDEN VE USOM’DAN AÇIKLAMA

Anadolu Sigorta ve PTT, her iki olayın ardından yaptıkları açıklamalarda, herhangi bir veri sızıntısı yaşanmadığını duyurdu. Anadolu Sigorta, bildirimin yetkisiz erişimle gönderildiğini ve uygulamanın kısa süreliğine kapatılarak güvenlik kontrolleri sonrası yeniden kullanıma açıldığını belirtti. PTT ise kullanıcılarına gönderilen tehdit içerikli bildirimlerin şirketle ilgisi olmadığını açıkladı.

Bilgi Teknolojileri ve İletişim Kurumu'na (BTK) bağlı Ulusal Siber Olaylara Müdahale Merkezi (USOM) ise yaptığı açıklamada, sorunun OneSignal hizmetine ait API anahtarlarının siber saldırganların eline geçmesinden kaynaklandığını doğruladı. USOM, OneSignal kullanan diğer kurumları da güvenlik açıklarını kapatmaları için uyardı.

KİŞİSEL VERİ SIZINTISI VAR MI?

BBC Türkçe'de yer alan habere göre, siber güvenlik uzmanları, bu saldırıların yalnızca bildirim gönderme hizmetine erişim sağladığını ve kullanıcıların kişisel verilerinin tehlikede olmadığını belirtti. ThreatMon Baş Teknoloji Sorumlusu Gökhan Yüceler, "OneSignal üzerinde kişisel veri bulunmuyor. Veriler kurumların veri tabanlarında kalıyor," dedi. Kredi kartı, araç plakası veya sigorta bilgileri gibi hassas bilgilere erişim sağlanmadığı açıklandı.

NE DİYOR UZMANLAR?

Siber güvenlik uzmanı Ayşe Aktağ, API anahtarlarının yazılım dosyalarının içinde şifrelenmeden saklanmasının ciddi bir güvenlik zafiyeti olduğunu ve bunun, yazılım ekiplerinin temel bir hatası olduğunu ifade etti.

Kıdemli Siber Güvenlik Uzmanı Onur Oktay, bu tür saldırıların ardından sektör genelinde yoğun bir güvenlik taraması başladığını, birçok kurumun kendi sistemlerini kontrol altına aldığını belirtti.

Boğaziçi Üniversitesi’nden Prof. Dr. Tuna Tuğcu, kullanıcıların bu tür tehditlere karşı panik yapmaması gerektiğini vurguladı ve şantaj taleplerine itibar edilmemesini önerdi.

KULLANICILAR VE KURUMLAR NE YAPMALI?

Uzmanlar, güvenlik açıklarının tekrarını önlemek için yazılım ekiplerine ciddi sorumluluklar düştüğünü belirtti. API anahtarlarının şifrelenerek saklanması veya yalnızca sunucu tarafında tutulması gerektiğine dikkat çekiliyor. Kullanıcılar ise bu tür durumlarda:

Uygulama parolalarını değiştirmeli,

Uygulamaları ve cihazlarını güncel tutmalı,

Tehdit içerikli bildirimlere itibar etmemeli.

 

Yorum Yazın

Antalya Büyükşehir Belediyesi'ne yeni operasyon

Kokain ele geçirildi geminin sahibi Türkiye'den çıktı

'Biz, insanları ev ve araba sahibi olmaları için cesaretlendiriyoruz'

'Gerçek gelişim, bugünü onarırken yarını inşa edebilmek'

İstanbul'da işletmelere kamera zorunluluğu geldi

Kanal İstanbul güzergâhında inşaat faaliyetleri hız kazandı

İhracatta miktar endeksi azaldı

Karneden Atatürk'ü çıkarttılar

'Liderimiz Erdoğan, ben onun atadığı valiyim'

'Emekliye yapılan 1062 TL artış, çerez parası bile değil'

'Emekli sizden sadaka veya lütuf değil, hakkını geri istiyor'

Yetkim anayasa ya da mahkemelerle değil, kendi ahlakımla sınırlı

'Trump. ABD normlarını yok etmeye çalışıyor'

'Cumhuriyet tarihinin en ağır sefaletini yaşatıyorlar'

'Erken öten horozun başını keserler'

'Erdoğan, emekli kelimesini unuttu, ağzına almıyor'

Savcı, kadın hakimi odasında vurdu

'Emeklilerimizin üzerinden hiç kimse siyasi şov yapmasın'

Erdoğan'ın Başdanışmanından 'gümrük düzenlemesi' isyanı

'Evlatlarımız için her zaman en iyisini hedefliyoruz'

Başkan Kurt ve YGD Başkanı Yılmaz Bir Araya Geldi

Emekliye bayram ikramiyesi için kötü haber!

'İran’ın iç barışı, Türkiye için 'hayat memat' meselesi'

Oktay Kaynarca ve 5 ünlü gözaltında

Hasan Ufuk Çakır'dan Erdoğan'a ikinci topuk selamı

THY'den gazeteci Ali Kıdık'a uçuş yasağı

Kiracı olmak artık lüks tüketim

'Ekonomi durgunluğa giriyor'

'İyi yönetilseydi maaşlar bugün iki katı olabilirdi'

'Terörsüz ve demokratik Türkiye bir an önce kurulmalı'

Yükleniyor

Yetkim anayasa ya da mahkemelerle değil, kendi ahlakımla sınırlı

'Trump. ABD normlarını yok etmeye çalışıyor'

Gürcistan eski Başbakanı Garibaşvili'ye 5 yıl hapis cezası

İran'da ölü sayısı 538'e yükseldi

Fed Başkanı Powell video çekip tehdit edildiğini açıkladı

Netanyahu'nun özel kalem müdürü gözaltına alındı

İran’daki protestolarda can kaybı 116’ya yükseldi

Gazze'de can kaybı 71 bin 412'ye yükseldi

Venezuela'nın yeni yönetimi istediğimiz her şeyi verdi

ABD Rus gemisine el koydu

Yatakta verdiği kareler olay oldu

Eski manken Deniz Akkaya hapse girecek!

Elle Fanning dekoltesiyle zor anlar yaşadı

Evangeline Lilly kayanın üstüne düştü!

Aslı Bekiroğlu'nun basit ameliyatı kâbusa döndü

Heidi Klum üstsüz güneşlendi

Afra Saraçoğlu annesini paylaştı!

Demet Özdemir 'En iyi kadın oyuncu' seçildi

Özgü Kaya kaçamağını paylaştı

Mine Kılıç çeketin içine hiçbir şey giymedi

Trafik sigortasında primler değişti

'Ürün gamımızı her geçen gün güçlendiriyoruz'

Türkiye'de Opel, Peugeot ve Citroen el değiştirdi!

Tunçmatik Avrupa Elektrikli Araç Şarj Altyapısı İçin Yeni Şirket Kurdu

Elektrikli araç piyasasının yeni lideri artık Çinli

'2025’in En Beğenilen Otomobili' Gazetecilerin Oylarıyla Seçildi

Arıcıoğlu Otomotiv konkordato talebinde bulundu

İkinci el araçta 6 ay ve 6 bin kilometre şartı uzatıldı

Bakan Bolat’tan "BYD'ye gümrük engeli" iddialarına cevap

Türkiye, Avrupa’nın en büyük 5’inci otomobil pazarı

Lahmacunda sakatat, peynirde natamisin çıktı

Pestisit ihlalinde dünya ikincisiyiz

Fast food kanseri tetikliyor

Sadece Hastaneyi Değil, Cebinizi de Düşünün

Fatih’te iki aylık bebek açlıktan öldü

Sofralardaki 6 süt ürünü markasında 'hile' tespit edildi

Siirt'de polis hastaneyi 2 ay takip etti, 30 kişi gözaltında

Tavşan kanı çay hilesi ortaya çıktı

Kalp sağlığını korumak için 8 öneri

Türkiye ekmek tüketiminde dünyanın en tepesinde

THY'den gazeteci Ali Kıdık'a uçuş yasağı

Burak Akburak İstanbul'da Gazetecilerle Buluştu

Ege TV kanalı icradan satışa çıkarıldı

'Özgür Basın, Güçlü Toplum Demektir'

Habertürk skandalında tanık ifadesi dengeleri değiştirdi

Ekol TV’ye “kara para aklama“ soruşturması

'Gazeteciliğin Vicdanı Olmaya Devam Edeceğiz'

GAİN Medya soruşturmasında Okan Karacan itirafçı oldu iddiası

YGD'den “Yılın Haber Ödülleri” için başvuru çağrısı

Cem Küçük, Hande Fırat'ı yerden yere vurdu

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 17 13 1 3 27 42
2.FENERBAHÇE A.Ş. 17 11 0 6 25 39
3.TRABZONSPOR A.Ş. 17 10 2 5 13 35
4.GÖZTEPE A.Ş. 17 9 3 5 12 32
5.BEŞİKTAŞ A.Ş. 17 8 4 5 8 29
6.SAMSUNSPOR A.Ş. 17 6 4 7 2 25
7.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 17 6 6 5 9 23
8.KOCAELİSPOR 17 6 6 5 -2 23
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 17 6 6 5 -6 23
10.CORENDON ALANYASPOR 17 4 4 9 1 21
11.GENÇLERBİRLİĞİ 17 5 9 3 -3 18
12.ÇAYKUR RİZESPOR A.Ş. 17 4 7 6 -4 18
13.TÜMOSAN KONYASPOR 17 4 8 5 -8 17
14.KASIMPAŞA A.Ş. 17 3 8 6 -10 15
15.HESAP.COM ANTALYASPOR 17 4 10 3 -15 15
16.ZECORNER KAYSERİSPOR 17 2 6 9 -17 15
17.İKAS EYÜPSPOR 17 3 10 4 -14 13
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 17 2 12 3 -18 9