TEKNOLOJİ

TEKNOLOJİ Haberleri

Kişisel veriler yine mi sızdırıldı?

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu.

Kişisel veriler yine mi sızdırıldı?
  • A-
  • A
  • A+

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu. Her iki uygulamanın kullanıcılarına küfür içerikli ve tehdit dolu bildirimler gönderildi. Saldırganlar, kullanıcıların verilerini ifşa etme tehdidiyle Bitcoin talep etti. Ancak yapılan incelemeler, herhangi bir kişisel veri sızıntısı olmadığını ortaya koydu.

NASIL GERÇEKLEŞTİ?

Saldırının merkezinde, bu uygulamalara bildirim göndermek için kullanılan OneSignal adlı hizmetin API anahtarlarının siber saldırganlar tarafından ele geçirilmesi yatıyor. Siber güvenlik uzmanları, uygulamaların kodlarının içine sabitlenmiş ve yeterince korunmamış bu anahtarların, saldırganlar tarafından tersine kodlama yöntemiyle kolayca bulunabildiğini belirtti. Bu açık, saldırganların yetkisiz biçimde uygulamalardan bildirim göndermesine olanak sağladı.

ŞİRKETLERDEN VE USOM’DAN AÇIKLAMA

Anadolu Sigorta ve PTT, her iki olayın ardından yaptıkları açıklamalarda, herhangi bir veri sızıntısı yaşanmadığını duyurdu. Anadolu Sigorta, bildirimin yetkisiz erişimle gönderildiğini ve uygulamanın kısa süreliğine kapatılarak güvenlik kontrolleri sonrası yeniden kullanıma açıldığını belirtti. PTT ise kullanıcılarına gönderilen tehdit içerikli bildirimlerin şirketle ilgisi olmadığını açıkladı.

Bilgi Teknolojileri ve İletişim Kurumu'na (BTK) bağlı Ulusal Siber Olaylara Müdahale Merkezi (USOM) ise yaptığı açıklamada, sorunun OneSignal hizmetine ait API anahtarlarının siber saldırganların eline geçmesinden kaynaklandığını doğruladı. USOM, OneSignal kullanan diğer kurumları da güvenlik açıklarını kapatmaları için uyardı.

KİŞİSEL VERİ SIZINTISI VAR MI?

BBC Türkçe'de yer alan habere göre, siber güvenlik uzmanları, bu saldırıların yalnızca bildirim gönderme hizmetine erişim sağladığını ve kullanıcıların kişisel verilerinin tehlikede olmadığını belirtti. ThreatMon Baş Teknoloji Sorumlusu Gökhan Yüceler, "OneSignal üzerinde kişisel veri bulunmuyor. Veriler kurumların veri tabanlarında kalıyor," dedi. Kredi kartı, araç plakası veya sigorta bilgileri gibi hassas bilgilere erişim sağlanmadığı açıklandı.

NE DİYOR UZMANLAR?

Siber güvenlik uzmanı Ayşe Aktağ, API anahtarlarının yazılım dosyalarının içinde şifrelenmeden saklanmasının ciddi bir güvenlik zafiyeti olduğunu ve bunun, yazılım ekiplerinin temel bir hatası olduğunu ifade etti.

Kıdemli Siber Güvenlik Uzmanı Onur Oktay, bu tür saldırıların ardından sektör genelinde yoğun bir güvenlik taraması başladığını, birçok kurumun kendi sistemlerini kontrol altına aldığını belirtti.

Boğaziçi Üniversitesi’nden Prof. Dr. Tuna Tuğcu, kullanıcıların bu tür tehditlere karşı panik yapmaması gerektiğini vurguladı ve şantaj taleplerine itibar edilmemesini önerdi.

KULLANICILAR VE KURUMLAR NE YAPMALI?

Uzmanlar, güvenlik açıklarının tekrarını önlemek için yazılım ekiplerine ciddi sorumluluklar düştüğünü belirtti. API anahtarlarının şifrelenerek saklanması veya yalnızca sunucu tarafında tutulması gerektiğine dikkat çekiliyor. Kullanıcılar ise bu tür durumlarda:

Uygulama parolalarını değiştirmeli,

Uygulamaları ve cihazlarını güncel tutmalı,

Tehdit içerikli bildirimlere itibar etmemeli.

 

Yorum Yazın

İstanbul’un 39 ilçesinde MESEM ve çocuk işçiliği protestosu

Sarıyer'de pikap ile kamyonet dereye uçtu

'Z kuşağının iktidarını hep birlikte kuracağız'

'Bu ülkede büyük sermaye sahibinin günahı, vebali çok!'

ABD'nin müdahil olduğu 93 darbe veya rejim değişikliği yaşandı

İstanbul Erkek Lisesi’nde darp ve 507 maddelik 'taciz listesi' iddiası

İstanbul'da ilçe sayısı 40'a çıkıyor

'Türkiye'nin AB yolu Silivri'den başlıyor'

'Terörsüz Türkiye Yolunda Sabotaj Siyasetine Geçit Yok!'

20'nin üzerinde doktor gözaltına alındı

89 yıllık zeytinyağı devi konkordato ilan etti

'Ölümlü kazalar, inşaat, elektrik, mobilya ve metal sektöründe yaşandı'

Tavuk pilav 30 işçiyi hastanelik etti

Gürsel Tekin’den Ahmet Emre Çavuş İçin Adalet Çağrısı

Ahmet Hakan süreci eleştiren polise 'provokatör' dedi!

Dışarıya çıktığımda iş dünyasının içinden geçeceğim

Burcu Köksal, yerli otomobil TOGG'u aldı

AYM, Türkiye Varlık Fonu'nu denetim dışında bırakan düzenlemeyi iptal etti

‘Ulus-devlet iyi işlemedi’

Arif Kocabıyık da tutuklandı!

Türkiye, et tüketiminde Avrupa'nın gerisinde

'En büyük sorun enflasyon'

'PKK'nın kurucu önderinin açıklamaları makul'

'Suriye politikasının bize bir bedeli oldu'

'Yurttaş bütçe hakkını söke söke alacaktır'

'Uluslararası Bozkurt Sempozyumu' İstanbul’da Başlıyor

Nadir hastalıkların doktoru Prof. Kaymaz için imza kampanyası

Terörsüz Türkiye hedefi bir devlet meselesidir

Epstein seks ticareti tutanakları yayınlanacak

‘Geçinemiyoruz’ ittifakı: Seçmen yüzde 50 zamda buluştu

Yükleniyor

ABD'nin müdahil olduğu 93 darbe veya rejim değişikliği yaşandı

Epstein seks ticareti tutanakları yayınlanacak

Brüksel’de 17 Aydır Hükümet Krizi

Azerbaycan yine hayal kırıklığı yarattı

İsrail Gazze’de savaş suçu işliyor

İsrail’in Golan işgali yasa dışı

Maduro Türkiye'ye mi sığınacak?

ABD'li senatör Graham'dan Maduro'ya tehdit

Karadeniz'deki Rus tankerleri İHA'larla vuruldu

Suçla Mücadele Yerine “Hassasiyet” ve “Hoşgörü” Eğitimi

Asena Keskinci yatak sahnesiyle gündemde

Derin Talu'nun o sözlerine tepki yağdı

Rabia Soytürk derin dekoltesi ile dikkat çekti!

Şevval Şahin fit kalma sırrını verdi!

'Saçımı 3 aydır yıkamadım'

Sümeyye Aydoğan aşkına bir şans daha verdi

Ece Erken, Kızılcık Şerbeti'ni yerden yere vurdu!

'Bu benim özel hayatımla alakalı bir durum değil'

Demet Şener'in olaylı aşkı yeniden başladı

Nesrin Cavadzade sevgili kriterini açıkladı

Otomotiv satışlarında kasım rakamları açıklandı

BYD Türkiye'yi oyalıyor mu?

Danıştay, 10 yıllık 'bekleme şartı'nı durdurdu

Yeni Tonale ABD’de ilk kez sahneye çıktı!

Otomobil fiyatlarına büyük zam!

Tüketici parasını icra yoluyla aldı

Otomobil piyasasında yeni kriz endişesi

Mitsubishi Türkiye'den çekildi

Zorunlu trafik sigortasına da zam geldi

Tesla satışları Avrupa’da çakıldı

20'nin üzerinde doktor gözaltına alındı

Türkiye, et tüketiminde Avrupa'nın gerisinde

Nadir hastalıkların doktoru Prof. Kaymaz için imza kampanyası

Kahvaltılık gevreklerde kimyasal tespit edildi

Yerli kalp cihazı 2026'da kliniklerde

Üç çocuğun beslenme maliyeti 28 bin TL’ye dayandı

Üç bal markası daha kirli çıktı

Viral enfeksiyonlar acil servislerde yoğunluk yaratıyor

Sucuklu tost yiyen anne ile oğlu hastanelik oldu!

Üç firmadan biri ruhsatsız

Ahmet Hakan süreci eleştiren polise 'provokatör' dedi!

Dışarıya çıktığımda iş dünyasının içinden geçeceğim

Arif Kocabıyık da tutuklandı!

Gazeteci Furkan Karabay tahliye edildi

Türkiye'nin 'çakarlı gazetecileri' tek tek ifşa edildi

Basın ve ifade özgürlüğü raporunda çarpıcı tablo

YGD’den Gazetecilere Dijital Eğitim Atağı

Türkiye’de basın özgürlüğü alarm veriyor

Fatih Altaylı'ya 4 yıl 2 ay hapis cezası

'Milletleri Kurtaracak Olanlar Yalnız ve Ancak Öğretmenlerdir'

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 15 11 1 3 21 36
2.FENERBAHÇE A.Ş. 15 9 0 6 18 33
3.TRABZONSPOR A.Ş. 14 9 1 4 13 31
4.GÖZTEPE A.Ş. 14 7 2 5 10 26
5.SAMSUNSPOR A.Ş. 15 6 2 7 6 25
6.BEŞİKTAŞ A.Ş. 14 7 4 3 7 24
7.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 14 6 4 4 -1 22
8.KOCAELİSPOR 14 5 6 3 -3 18
9.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 15 4 6 5 3 17
10.CORENDON ALANYASPOR 14 3 4 7 -1 16
11.TÜMOSAN KONYASPOR 15 4 7 4 -4 16
12.ÇAYKUR RİZESPOR A.Ş. 15 3 6 6 -6 15
13.HESAP.COM ANTALYASPOR 14 4 8 2 -11 14
14.KASIMPAŞA A.Ş. 14 3 7 4 -7 13
15.İKAS EYÜPSPOR 15 3 8 4 -8 13
16.ZECORNER KAYSERİSPOR 15 2 6 7 -17 13
17.GENÇLERBİRLİĞİ 14 3 9 2 -7 11
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 14 2 10 2 -13 8