TEKNOLOJİ

TEKNOLOJİ Haberleri

Kişisel veriler yine mi sızdırıldı?

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu.

Kişisel veriler yine mi sızdırıldı?

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu. Her iki uygulamanın kullanıcılarına küfür içerikli ve tehdit dolu bildirimler gönderildi. Saldırganlar, kullanıcıların verilerini ifşa etme tehdidiyle Bitcoin talep etti. Ancak yapılan incelemeler, herhangi bir kişisel veri sızıntısı olmadığını ortaya koydu.

NASIL GERÇEKLEŞTİ?

Saldırının merkezinde, bu uygulamalara bildirim göndermek için kullanılan OneSignal adlı hizmetin API anahtarlarının siber saldırganlar tarafından ele geçirilmesi yatıyor. Siber güvenlik uzmanları, uygulamaların kodlarının içine sabitlenmiş ve yeterince korunmamış bu anahtarların, saldırganlar tarafından tersine kodlama yöntemiyle kolayca bulunabildiğini belirtti. Bu açık, saldırganların yetkisiz biçimde uygulamalardan bildirim göndermesine olanak sağladı.

ŞİRKETLERDEN VE USOM’DAN AÇIKLAMA

Anadolu Sigorta ve PTT, her iki olayın ardından yaptıkları açıklamalarda, herhangi bir veri sızıntısı yaşanmadığını duyurdu. Anadolu Sigorta, bildirimin yetkisiz erişimle gönderildiğini ve uygulamanın kısa süreliğine kapatılarak güvenlik kontrolleri sonrası yeniden kullanıma açıldığını belirtti. PTT ise kullanıcılarına gönderilen tehdit içerikli bildirimlerin şirketle ilgisi olmadığını açıkladı.

Bilgi Teknolojileri ve İletişim Kurumu'na (BTK) bağlı Ulusal Siber Olaylara Müdahale Merkezi (USOM) ise yaptığı açıklamada, sorunun OneSignal hizmetine ait API anahtarlarının siber saldırganların eline geçmesinden kaynaklandığını doğruladı. USOM, OneSignal kullanan diğer kurumları da güvenlik açıklarını kapatmaları için uyardı.

KİŞİSEL VERİ SIZINTISI VAR MI?

BBC Türkçe'de yer alan habere göre, siber güvenlik uzmanları, bu saldırıların yalnızca bildirim gönderme hizmetine erişim sağladığını ve kullanıcıların kişisel verilerinin tehlikede olmadığını belirtti. ThreatMon Baş Teknoloji Sorumlusu Gökhan Yüceler, "OneSignal üzerinde kişisel veri bulunmuyor. Veriler kurumların veri tabanlarında kalıyor," dedi. Kredi kartı, araç plakası veya sigorta bilgileri gibi hassas bilgilere erişim sağlanmadığı açıklandı.

NE DİYOR UZMANLAR?

Siber güvenlik uzmanı Ayşe Aktağ, API anahtarlarının yazılım dosyalarının içinde şifrelenmeden saklanmasının ciddi bir güvenlik zafiyeti olduğunu ve bunun, yazılım ekiplerinin temel bir hatası olduğunu ifade etti.

Kıdemli Siber Güvenlik Uzmanı Onur Oktay, bu tür saldırıların ardından sektör genelinde yoğun bir güvenlik taraması başladığını, birçok kurumun kendi sistemlerini kontrol altına aldığını belirtti.

Boğaziçi Üniversitesi’nden Prof. Dr. Tuna Tuğcu, kullanıcıların bu tür tehditlere karşı panik yapmaması gerektiğini vurguladı ve şantaj taleplerine itibar edilmemesini önerdi.

KULLANICILAR VE KURUMLAR NE YAPMALI?

Uzmanlar, güvenlik açıklarının tekrarını önlemek için yazılım ekiplerine ciddi sorumluluklar düştüğünü belirtti. API anahtarlarının şifrelenerek saklanması veya yalnızca sunucu tarafında tutulması gerektiğine dikkat çekiliyor. Kullanıcılar ise bu tür durumlarda:

Uygulama parolalarını değiştirmeli,

Uygulamaları ve cihazlarını güncel tutmalı,

Tehdit içerikli bildirimlere itibar etmemeli.

 

Zenin Well-Being Fest 2.0 Tamamlandı

Yeni Tiyatro & Yeni Sinema Dergisi Ödülleri Sahiplerini Buluyor!

Tire Süt Kooperatifi Genel Kurulu Yoğun Katılımla Gerçekleşti!

Asgari Ücret Tespit Komisyonu acilen toplanmalı

WIN EURASIA fuarı 31. kez kapılarını açtı!

Dünün mağduru bugünün zalimi oldu

HSK'nin yeni üyeleri Resmi Gazete'de yayımlandı

Gazze’de ölü gazeteci sayısı 221’e yükseldi

Gazetecilerden Sivas Cumhuriyet Üniversitesi'ne Ziyaret

Sivas Uluslararası Film Festivali Ödül Töreniyle Sona Erdi

10 bin şirket ortağına vergi incelemesi

Şiddet uygulayanların üçte ikisi yakın tanıdık

Kur’an devletin korumasına muhtaç değildir

Bergüzar Korel'den bikinili poz

Tunceli Valiliği'ne Şefik Aygöl atandı

Darbe anayasası utancından bu milleti mutlaka kurtaracağız!

Operasyon yapılmayan bir tek İSPARK kaldı

Seçim yaklaştıkça Erdoğan'ı bir korku almış belli

Hibrit POS Teknolojisi ile Entegre Çözüm

Bursa Sinema ve Sanat Derneği İlk Etkinliğini Gerçekleştirdi

Sivas Uluslararası Film Festivali’nde Sinema Rüzgârı Esmeye Devam Ediyor

Türkiye'den 47 firma şimdiden yerini aldı

Sualtı Hokeyi Kadın Takımından Büyük Başarı!

Deneyimli Medya Uzmanından Yeni Atılım

Sivas'ta 'Yeşilçam’da Orhan Gencebay Şarkıları' Büyük Beğeni Topladı

50 bin mahkûm tahliye edilecek

Papara'ya yasa dışı bahis operasyonu

61 muvazzaf asker tutuklandı

Cumhurbaşkanı Erdoğan'ın devam etmesini arzu ederiz

Ümraniye Bilim Merkezi Hizmete Açıldı

Yükleniyor

Gazze’de ölü gazeteci sayısı 221’e yükseldi

Suriye'nin trajedisi bölünmüşlük içinde doğdu

Madrid’de 20 ülkeden, Filistin'de iki devletli çözüm talebi

Suudi Arabistan'da alkol yasağı kalkıyor

Yargıç, Trump’ın Eğitim Bakanlığı'nı kapatma kararını durdurdu

PKK'nın İran kolu: Silah Bırakmıyoruz

Suriye de yeni yönetim haftalar içinde çökebilir

ABD’nin kredi notu düşürüldü, görünüm durağana çekildi

Kalın kafalı bir başkana karşı demokrasi mücadelesi veriyoruz

ABD'li yeni Papa teknolojiye savaş açtı!

Bergüzar Korel'den bikinili poz

Merve Dizdar koşuda madalya kazandı

Büşra Develi aşk orucunu bozdu

Pelin Akil New York pozlarıyla sosyal medyayı salladı

Rabia Soytürk'ten en kötü partner itirafı

Ezgi Eyüboğlu göğüs dekoltesiyle dikkat çekti

Derin Talu'dan yatak pozu

Irina Shayk'ın paylaşımı sosyal medyayı salladı!

Ölmek istemiyoruz, duyan var mı?

Hepsi Türkiye’nin iyiliğini istiyor

Arızalı otomobil yenisiyle değiştirilecek

Otomotiv sektörü ihracatta rekor tazeledi

Kur hareketlendi, zam gecikmedi

Otomotiv üretimi yüzde 9 azaldı

Taşıtlara yeni vergi gündemde

Yabancı şirketler Türkiye'den çıkış hazırlığında

Türkiye elektrikli otomobil üssü oluyor

Avrupa'da Tesla satışları sert düştü

Araç kiralarken dolabdırılmayın!

Otomotiv üretimi şubat ayında yüzde 13,3 azaldı

Pestisit kullanımı patladı, çocuklarımızı kurtaracak ilaca ulaşılamıyor

Glütensiz Yaşamın Geleceği İstanbul'da Ele Alındı

Aydın'da hastanede rüşvet operasyonu

Meydanlarda 'kilo kontrolü' uygulaması başladı

İstanbul'daki sebzelerde yasaklı pestisit kalıntısı tespit edildi

LÖSEV Aile Buluşması ile Aileleri Bir Araya Geldi

Bal ve kaşar peyniri markalarında hile

BTP Kongresi'nde 'Yukarıdan talimat var' krizi

Hastaneler ticarethane, yöneticiler rant aracı değil

Planlı sezaryenlere yasak getirildi

Gazetecilerden Sivas Cumhuriyet Üniversitesi'ne Ziyaret

Operasyon yapılmayan bir tek İSPARK kaldı

Deneyimli Medya Uzmanından Yeni Atılım

Cem Küçük, AK Parti’li bürokratları uyardı!

YGD’den Gazetecilere 12 Kategoride Ödül

YGD’DEN 19 MAYIS COŞKUSU: Özgürlük ve gençliğe adanan bir gün

RTÜK Başkanı'ndan medyaya PKK uyarısı!

Terör bitecek ama demokrasi beklemeyin

19 Mart darbesinden sonra Erdoğan için en düşündürücü sonuç; yüzde 67

TRT'den 'Cumhurbaşkanı ayrı AK Parti genel başkanı ayrı' savunması

YAZARLAR

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 35 29 1 5 58 92
2.Fenerbahçe 35 25 4 6 50 81
3.Samsunspor 35 18 10 7 13 61
4.Beşiktaş 35 16 8 11 19 59
5.İstanbul Başakşehir 35 16 13 6 6 54
6.Eyüpspor 36 15 13 8 5 53
7.Trabzonspor 35 12 11 12 11 48
8.Göztepe 35 12 12 11 8 47
9.Kasımpaşa 35 11 10 14 0 47
10.Konyaspor 35 13 15 7 -4 46
11.Rizespor 35 14 17 4 -9 46
12.Kayserispor 35 11 12 12 -11 45
13.Gazişehir Gaziantep 35 12 15 8 -5 44
14.Antalyaspor 35 12 15 8 -23 44
15.Alanyaspor 35 11 15 9 -9 42
16.Bodrum FK 35 9 16 10 -13 37
17.Sivasspor 35 9 18 8 -14 35
18.Hatayspor 35 6 21 8 -24 26
19.Adana Demirspor 35 3 28 4 -58 1