TEKNOLOJİ

TEKNOLOJİ Haberleri

Kişisel veriler yine mi sızdırıldı?

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu.

Kişisel veriler yine mi sızdırıldı?
  • A-
  • A
  • A+

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu. Her iki uygulamanın kullanıcılarına küfür içerikli ve tehdit dolu bildirimler gönderildi. Saldırganlar, kullanıcıların verilerini ifşa etme tehdidiyle Bitcoin talep etti. Ancak yapılan incelemeler, herhangi bir kişisel veri sızıntısı olmadığını ortaya koydu.

NASIL GERÇEKLEŞTİ?

Saldırının merkezinde, bu uygulamalara bildirim göndermek için kullanılan OneSignal adlı hizmetin API anahtarlarının siber saldırganlar tarafından ele geçirilmesi yatıyor. Siber güvenlik uzmanları, uygulamaların kodlarının içine sabitlenmiş ve yeterince korunmamış bu anahtarların, saldırganlar tarafından tersine kodlama yöntemiyle kolayca bulunabildiğini belirtti. Bu açık, saldırganların yetkisiz biçimde uygulamalardan bildirim göndermesine olanak sağladı.

ŞİRKETLERDEN VE USOM’DAN AÇIKLAMA

Anadolu Sigorta ve PTT, her iki olayın ardından yaptıkları açıklamalarda, herhangi bir veri sızıntısı yaşanmadığını duyurdu. Anadolu Sigorta, bildirimin yetkisiz erişimle gönderildiğini ve uygulamanın kısa süreliğine kapatılarak güvenlik kontrolleri sonrası yeniden kullanıma açıldığını belirtti. PTT ise kullanıcılarına gönderilen tehdit içerikli bildirimlerin şirketle ilgisi olmadığını açıkladı.

Bilgi Teknolojileri ve İletişim Kurumu'na (BTK) bağlı Ulusal Siber Olaylara Müdahale Merkezi (USOM) ise yaptığı açıklamada, sorunun OneSignal hizmetine ait API anahtarlarının siber saldırganların eline geçmesinden kaynaklandığını doğruladı. USOM, OneSignal kullanan diğer kurumları da güvenlik açıklarını kapatmaları için uyardı.

KİŞİSEL VERİ SIZINTISI VAR MI?

BBC Türkçe'de yer alan habere göre, siber güvenlik uzmanları, bu saldırıların yalnızca bildirim gönderme hizmetine erişim sağladığını ve kullanıcıların kişisel verilerinin tehlikede olmadığını belirtti. ThreatMon Baş Teknoloji Sorumlusu Gökhan Yüceler, "OneSignal üzerinde kişisel veri bulunmuyor. Veriler kurumların veri tabanlarında kalıyor," dedi. Kredi kartı, araç plakası veya sigorta bilgileri gibi hassas bilgilere erişim sağlanmadığı açıklandı.

NE DİYOR UZMANLAR?

Siber güvenlik uzmanı Ayşe Aktağ, API anahtarlarının yazılım dosyalarının içinde şifrelenmeden saklanmasının ciddi bir güvenlik zafiyeti olduğunu ve bunun, yazılım ekiplerinin temel bir hatası olduğunu ifade etti.

Kıdemli Siber Güvenlik Uzmanı Onur Oktay, bu tür saldırıların ardından sektör genelinde yoğun bir güvenlik taraması başladığını, birçok kurumun kendi sistemlerini kontrol altına aldığını belirtti.

Boğaziçi Üniversitesi’nden Prof. Dr. Tuna Tuğcu, kullanıcıların bu tür tehditlere karşı panik yapmaması gerektiğini vurguladı ve şantaj taleplerine itibar edilmemesini önerdi.

KULLANICILAR VE KURUMLAR NE YAPMALI?

Uzmanlar, güvenlik açıklarının tekrarını önlemek için yazılım ekiplerine ciddi sorumluluklar düştüğünü belirtti. API anahtarlarının şifrelenerek saklanması veya yalnızca sunucu tarafında tutulması gerektiğine dikkat çekiliyor. Kullanıcılar ise bu tür durumlarda:

Uygulama parolalarını değiştirmeli,

Uygulamaları ve cihazlarını güncel tutmalı,

Tehdit içerikli bildirimlere itibar etmemeli.

 

Yorum Yazın

Türkiye Varlık Fonu’nun borcu 20 ayda 4,6 milyar dolar arttı

Merkez Bankası Başkanı Karahan konuştu, borsa düştü

Bursa merkezli dev ilaç firması iflas etti

26 kilo altın yakalatan memurun serveti say say bitmiyor

Ümraniye Belediyesi Spor Kulübü Judo'da kupaya doymadı

Melisa Nas, 'Senarist Kafası' Dizisiyle Ekranlara Geliyor!

'SEN KİMSİN?' SORUSU BİR VALİZE SIĞAR MI?

Erkam Yıldırım havaalanını birbirine katmış

Bahis operasyonunda 21 kişi hakkında gözaltı kararı!

Kayyum Gürsel Tekin, banka hesaplarına erişim izni istedi!

Eski Ayasofya İmamı Boynukalın'dan hadsiz Atatürk sözleri

Ünlü peynir, zeytin ve yağlar hileli çıktı!

Gazetecilere yurt dışı çıkış yasağı getirildi

AYM kararları kesindir, Yerel mahkeme buna meydan okuyamaz

45 TFF temsilcisi bahis oynadığını kabul etti

İstanbul’da yaşam maliyeti 104 bin TL’yi aştı

F-16 anlaşmasında fiyat krizi!

'Zihin fukara olunca akıl ukala olur'

ABD Şam’da askeri üs kuracak

'Her bağış, birden fazla insanın yaşamını kurtarabilir'

81 ilde Kaçak ve sahte içki operasyonu

Ermenistan Azerbaycan barışından memnunuz

Ordu'da taş ocağında göçük meydana geldi!

Kur artışı geçici çözüm, sonra durum daha da kötüleşiyor

AİHM ve AYM kararları derhal uygulanmalı

Enflasyonunun yüzde 30’un altında kalması zor

CHP İletişim Koordinatörü Yavuz Oğhan gözaltında

Esenyurt Belediye Başkanı Ahmet Özer için takipsizlik kararı

'AİHM kararı açık, mahkemenin değerlendireceği bir konu yok'

'İstanbul’da 50 bin bina her an çökebilir'

Yükleniyor

ABD Şam’da askeri üs kuracak

Nicolas Maduro'nun günleri sayılı

Fed, bu sene ikinci kez faiz indirimine gitti

Starmer’ın Ankara ziyaretine casusluk gölgesi

Gazze'de can kaybı 68 bin 527’ye yükseldi

Pentagon'un asker maaşlarını ödeyebilmek için bağış kabul etmesi tartışılıyor

ABD, Venezuela’da savaşa hazırlanıyor!

AB, Rusya'ya karşı 19. yaptırım paketini onayladı

Trump Çin vergisini yüzde 155'e çıkardı

Eski Fransa Cumhurbaşkanı Sarkozy cezaevine giriyor

'Saçımı 3 aydır yıkamadım'

Sümeyye Aydoğan aşkına bir şans daha verdi

Ece Erken, Kızılcık Şerbeti'ni yerden yere vurdu!

'Bu benim özel hayatımla alakalı bir durum değil'

Demet Şener'in olaylı aşkı yeniden başladı

Nesrin Cavadzade sevgili kriterini açıkladı

Emine Ün'ün dönüşü muhteşem oldu

Jenna Ortega'nın önü ayrı arkası ayrı olay

Cemre Baysel Cannes'ı yıktı geçti!

Melis Sezen’den sürpriz değişim!

Tesla satışları Avrupa’da çakıldı

OTOMOTİV SEKTÖRÜNDE SIFIR HATA DÖNEMİ

Otomobil fiyatları yeniden yükselişe geçebilir

FIAT “Grande Panda” Türkiye’de

YGD “Türkiye’nin En Beğenilen Otomobili”ni Seçiyor

BYD'de Türkiye yatırımını İspanya'ya yapıyor

120 klasik araç, tarihi güzelliklerde yarışacak

Otomobil ithalatına yeni ek vergi

Motosiklet satışları rekor kırdı

Hyundai’nin fabrikasına şok baskın: 475 gözaltı

'Her bağış, birden fazla insanın yaşamını kurtarabilir'

MHP İl Başkanı'ndan sağlık isyanı

SGK borcu olan emeklilerin maaşından yüzde 25 kesinti yolda

Grip ve Nezleye Yakalanma Riskini Artıyor

Her üç kişiden biri ruhsal bir sorunla mücadele ediyor

Selda Öktem’den Şifalanma Enstitüsü

Diz yıpranmasının en önemli sebebi fazla kilolar!

Diyarbakır İl Sağlık Müdürü'ne 'makam aracı' soruşturması

'Yakında kalp damar ameliyatı yapacak hekim bulamayabiliriz'

İlaç krizi Meclis'e taşındı!

Gazetecilere yurt dışı çıkış yasağı getirildi

Merdan Yanardağ'ın tutuklanması hak ihlali

CHP'den Ekim Ayı Basın Özgürlüğü Raporu

'Cumhuriyet, Özgürlük ve Eşitlik İdeallerinin Simgesidir'

Ebubekir Şahin, koltuğu Mehmet Daniş'e devretti

Aydın'da 4 gazeteci darbedildi

Gazeteciler, bununla tek başına mücadele edemez

TV100 ve Gerçek Gündem'den toplu işten çıkarma

'Karamsarlığa sürükleyen içeriklere müsamaha gösterilmeyecek'

Abdulkadir Çay, Basın İlan Kurumu Genel Müdürlüğüne atandı

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 11 9 0 2 20 29
2.FENERBAHÇE A.Ş. 11 7 0 4 13 25
3.TRABZONSPOR A.Ş. 11 7 1 3 10 24
4.SAMSUNSPOR A.Ş. 11 5 1 5 6 20
5.GÖZTEPE A.Ş. 11 5 2 4 7 19
6.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 11 5 3 3 -3 18
7.BEŞİKTAŞ A.Ş. 11 5 4 2 3 17
8.TÜMOSAN KONYASPOR 11 4 5 2 0 14
9.CORENDON ALANYASPOR 11 3 3 5 0 14
10.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 11 3 4 4 3 13
11.ÇAYKUR RİZESPOR A.Ş. 11 3 4 4 -2 13
12.HESAP.COM ANTALYASPOR 11 4 6 1 -8 13
13.KOCAELİSPOR 11 3 6 2 -5 11
14.KASIMPAŞA A.Ş. 11 2 5 4 -4 10
15.ZECORNER KAYSERİSPOR 11 1 4 6 -13 9
16.GENÇLERBİRLİĞİ 11 2 7 2 -6 8
17.İKAS EYÜPSPOR 11 2 7 2 -8 8
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 11 1 9 1 -13 4