TEKNOLOJİ

TEKNOLOJİ Haberleri

Kişisel veriler yine mi sızdırıldı?

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu.

Kişisel veriler yine mi sızdırıldı?
  • A-
  • A
  • A+

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu. Her iki uygulamanın kullanıcılarına küfür içerikli ve tehdit dolu bildirimler gönderildi. Saldırganlar, kullanıcıların verilerini ifşa etme tehdidiyle Bitcoin talep etti. Ancak yapılan incelemeler, herhangi bir kişisel veri sızıntısı olmadığını ortaya koydu.

NASIL GERÇEKLEŞTİ?

Saldırının merkezinde, bu uygulamalara bildirim göndermek için kullanılan OneSignal adlı hizmetin API anahtarlarının siber saldırganlar tarafından ele geçirilmesi yatıyor. Siber güvenlik uzmanları, uygulamaların kodlarının içine sabitlenmiş ve yeterince korunmamış bu anahtarların, saldırganlar tarafından tersine kodlama yöntemiyle kolayca bulunabildiğini belirtti. Bu açık, saldırganların yetkisiz biçimde uygulamalardan bildirim göndermesine olanak sağladı.

ŞİRKETLERDEN VE USOM’DAN AÇIKLAMA

Anadolu Sigorta ve PTT, her iki olayın ardından yaptıkları açıklamalarda, herhangi bir veri sızıntısı yaşanmadığını duyurdu. Anadolu Sigorta, bildirimin yetkisiz erişimle gönderildiğini ve uygulamanın kısa süreliğine kapatılarak güvenlik kontrolleri sonrası yeniden kullanıma açıldığını belirtti. PTT ise kullanıcılarına gönderilen tehdit içerikli bildirimlerin şirketle ilgisi olmadığını açıkladı.

Bilgi Teknolojileri ve İletişim Kurumu'na (BTK) bağlı Ulusal Siber Olaylara Müdahale Merkezi (USOM) ise yaptığı açıklamada, sorunun OneSignal hizmetine ait API anahtarlarının siber saldırganların eline geçmesinden kaynaklandığını doğruladı. USOM, OneSignal kullanan diğer kurumları da güvenlik açıklarını kapatmaları için uyardı.

KİŞİSEL VERİ SIZINTISI VAR MI?

BBC Türkçe'de yer alan habere göre, siber güvenlik uzmanları, bu saldırıların yalnızca bildirim gönderme hizmetine erişim sağladığını ve kullanıcıların kişisel verilerinin tehlikede olmadığını belirtti. ThreatMon Baş Teknoloji Sorumlusu Gökhan Yüceler, "OneSignal üzerinde kişisel veri bulunmuyor. Veriler kurumların veri tabanlarında kalıyor," dedi. Kredi kartı, araç plakası veya sigorta bilgileri gibi hassas bilgilere erişim sağlanmadığı açıklandı.

NE DİYOR UZMANLAR?

Siber güvenlik uzmanı Ayşe Aktağ, API anahtarlarının yazılım dosyalarının içinde şifrelenmeden saklanmasının ciddi bir güvenlik zafiyeti olduğunu ve bunun, yazılım ekiplerinin temel bir hatası olduğunu ifade etti.

Kıdemli Siber Güvenlik Uzmanı Onur Oktay, bu tür saldırıların ardından sektör genelinde yoğun bir güvenlik taraması başladığını, birçok kurumun kendi sistemlerini kontrol altına aldığını belirtti.

Boğaziçi Üniversitesi’nden Prof. Dr. Tuna Tuğcu, kullanıcıların bu tür tehditlere karşı panik yapmaması gerektiğini vurguladı ve şantaj taleplerine itibar edilmemesini önerdi.

KULLANICILAR VE KURUMLAR NE YAPMALI?

Uzmanlar, güvenlik açıklarının tekrarını önlemek için yazılım ekiplerine ciddi sorumluluklar düştüğünü belirtti. API anahtarlarının şifrelenerek saklanması veya yalnızca sunucu tarafında tutulması gerektiğine dikkat çekiliyor. Kullanıcılar ise bu tür durumlarda:

Uygulama parolalarını değiştirmeli,

Uygulamaları ve cihazlarını güncel tutmalı,

Tehdit içerikli bildirimlere itibar etmemeli.

 

Yorum Yazın

Burcu Köksal AK Parti'ye geçecek mi?

Roboski davasında eski yarbaydan Hulusi Akar iddiası

Baklavacı Süleyman Köşkeroğlu tutuklandı

Starbucks'tan Türkiye fiyatlarına zam

'Dönün de ekonomiyi nasıl yönettiğinize bakın'

'AKP'li ve MHP’li başkanları her yere davet edin'

Mehmet Akif Ersoy 3 ay önce Umre'ye gitmiş

Emekliler Antalya'da yoksulluğa karşı sokağa çıktı

Afra Saraçoğlu annesini paylaştı!

'Türkiye’deki barış süreci Suriye’ye endekslenmemeli'

Prim borcu olanlar devlet hastanesinde muayene olamayacak

Asgari ücret yüzde 20’lik vergi dilimine daha erken girecek

Sebze ve meyve fiyatlarına 1 haftada yüzde 50 zam

Hakkari–Van karayolunda çığ düştü!

Özlem Vural'dan 'İBB itirafçısına' 139 milyonluk ihale!

'Bir baba olarak yardım istiyorum, bu şerefsizleri bulun!'

Yalova'da IŞİD operasyonunda yakalanan 26 kişi tutuklandı

'Gazeteciler mesleğini yaptı, protestocular Anayasal haklarını kullandı'

Ahmet Türk'ün yerine atanan kayyımın görev süresi yine uzatıldı

İbrahim Tatlıses kırmızı bültenle aranan Galip Öztürk ile aynı karede

İstanbul İzmir arası cep değil can yakıyor

'Zafer Partisi her şeyi önceden görüyor ve uyarıyor'

IŞİD'li terörist 'cihat emri' bekliyormuş

Tarla ve market arasında uçurum

2026 günlük yemek ücreti belli oldu!

Fatih’te iki aylık bebek açlıktan öldü

3 bin 283 yere ulaşım durdu

'Mücadelemizi boykotla sürdürmek zorundayız'

İstanbul'un yıllık enflasyonu yüzde 37,68

'2025’in En Beğenilen Otomobili' Gazetecilerin Oylarıyla Seçildi

Yükleniyor

Bulgaristan'da Euro dönemi başladı

Trump desteği, Netanyahu iktidarının merkezinde

Şam yönetimi SDG ile temasları askıya aldı

Gazze’de can kaybı 70 bin 937’ye yükseldi

'Epstein, 14 yaşındayken beni Trump'ın evine götürdü'

İsrail gazı dünyaya Mısır üzerinden satılacak

Bulgaristan'da hükümet istifa etti

Epstein’in istismar ağı ingiltere’ye de uzandı

Gazze’de can kaybı 70 bin 654’e yükseldi

'10 Mart Anlaşması, Yeni Suriye’nin temelidir'

Afra Saraçoğlu annesini paylaştı!

Demet Özdemir 'En iyi kadın oyuncu' seçildi

Özgü Kaya kaçamağını paylaştı

Mine Kılıç çeketin içine hiçbir şey giymedi

Dua Lipa minicik bikinisinin azizliğine uğradı!

Ela Rümeysa Cebeci’nin ablası konuştu

Ezgi Fındık hakkında uyuşturucu ve fuhuş suçlamasıyla yakalama kararı

Hülya Avşar'dan olay kaza açıklaması

Nafia Tanrıverdi iddialı tarzıyla gündemde

Takipçi sayısına göre rol verilmesine isyan etti

'2025’in En Beğenilen Otomobili' Gazetecilerin Oylarıyla Seçildi

Arıcıoğlu Otomotiv konkordato talebinde bulundu

İkinci el araçta 6 ay ve 6 bin kilometre şartı uzatıldı

Bakan Bolat’tan "BYD'ye gümrük engeli" iddialarına cevap

Türkiye, Avrupa’nın en büyük 5’inci otomobil pazarı

Otomobil piyasasında fiyatlar eridi araçlar elde kaldı

Otomotiv satışlarında kasım rakamları açıklandı

BYD Türkiye'yi oyalıyor mu?

Danıştay, 10 yıllık 'bekleme şartı'nı durdurdu

Yeni Tonale ABD’de ilk kez sahneye çıktı!

Fatih’te iki aylık bebek açlıktan öldü

Sofralardaki 6 süt ürünü markasında 'hile' tespit edildi

Siirt'de polis hastaneyi 2 ay takip etti, 30 kişi gözaltında

Tavşan kanı çay hilesi ortaya çıktı

Kalp sağlığını korumak için 8 öneri

Türkiye ekmek tüketiminde dünyanın en tepesinde

Küfür etmek fiziksel performansınızı artırıyor, sağlığa iyi geliyor!

Acil gelen hasta'dan 120 bin lira istediler

Türkiye diyabette de Avrupa’nın zirvesinde

Mutasyona uğrayan H3N2 virüsü Türkiye'ye giriş yaptı

'Gazeteciliğin Vicdanı Olmaya Devam Edeceğiz'

GAİN Medya soruşturmasında Okan Karacan itirafçı oldu iddiası

YGD'den “Yılın Haber Ödülleri” için başvuru çağrısı

Cem Küçük, Hande Fırat'ı yerden yere vurdu

RTÜK'ten düşen uçağa ilişkin uyarı

İktidarı savunma işi, yandaş gazetecilere terk edilmiş durumda

YGD Yeni Yıla İki Büyük Ödül Organizasyonuyla Giriyor

Gazeteci Zihni Çakır tutuklandı

'Gazetecilik hiçbir ahlaksızlığın vesilesi olamaz'

Rümeysa Cebeci 'uyuşturucu' soruşturmasında tutuklandı

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 17 13 1 3 27 42
2.FENERBAHÇE A.Ş. 17 11 0 6 25 39
3.TRABZONSPOR A.Ş. 17 10 2 5 13 35
4.GÖZTEPE A.Ş. 17 9 3 5 12 32
5.BEŞİKTAŞ A.Ş. 17 8 4 5 8 29
6.SAMSUNSPOR A.Ş. 17 6 4 7 2 25
7.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 17 6 6 5 9 23
8.KOCAELİSPOR 17 6 6 5 -2 23
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 17 6 6 5 -6 23
10.CORENDON ALANYASPOR 17 4 4 9 1 21
11.GENÇLERBİRLİĞİ 17 5 9 3 -3 18
12.ÇAYKUR RİZESPOR A.Ş. 17 4 7 6 -4 18
13.TÜMOSAN KONYASPOR 17 4 8 5 -8 17
14.KASIMPAŞA A.Ş. 17 3 8 6 -10 15
15.HESAP.COM ANTALYASPOR 17 4 10 3 -15 15
16.ZECORNER KAYSERİSPOR 17 2 6 9 -17 15
17.İKAS EYÜPSPOR 17 3 10 4 -14 13
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 17 2 12 3 -18 9