TEKNOLOJİ

TEKNOLOJİ Haberleri

Kişisel veriler yine mi sızdırıldı?

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu.

Kişisel veriler yine mi sızdırıldı?

Türkiye’nin önde gelen iki mobil uygulaması, Anadolu Sigorta’nın “Sigortam Cepte” ve PTT’nin “HGS” uygulamaları, 9-10 Aralık tarihlerinde siber saldırıların hedefi oldu. Her iki uygulamanın kullanıcılarına küfür içerikli ve tehdit dolu bildirimler gönderildi. Saldırganlar, kullanıcıların verilerini ifşa etme tehdidiyle Bitcoin talep etti. Ancak yapılan incelemeler, herhangi bir kişisel veri sızıntısı olmadığını ortaya koydu.

NASIL GERÇEKLEŞTİ?

Saldırının merkezinde, bu uygulamalara bildirim göndermek için kullanılan OneSignal adlı hizmetin API anahtarlarının siber saldırganlar tarafından ele geçirilmesi yatıyor. Siber güvenlik uzmanları, uygulamaların kodlarının içine sabitlenmiş ve yeterince korunmamış bu anahtarların, saldırganlar tarafından tersine kodlama yöntemiyle kolayca bulunabildiğini belirtti. Bu açık, saldırganların yetkisiz biçimde uygulamalardan bildirim göndermesine olanak sağladı.

ŞİRKETLERDEN VE USOM’DAN AÇIKLAMA

Anadolu Sigorta ve PTT, her iki olayın ardından yaptıkları açıklamalarda, herhangi bir veri sızıntısı yaşanmadığını duyurdu. Anadolu Sigorta, bildirimin yetkisiz erişimle gönderildiğini ve uygulamanın kısa süreliğine kapatılarak güvenlik kontrolleri sonrası yeniden kullanıma açıldığını belirtti. PTT ise kullanıcılarına gönderilen tehdit içerikli bildirimlerin şirketle ilgisi olmadığını açıkladı.

Bilgi Teknolojileri ve İletişim Kurumu'na (BTK) bağlı Ulusal Siber Olaylara Müdahale Merkezi (USOM) ise yaptığı açıklamada, sorunun OneSignal hizmetine ait API anahtarlarının siber saldırganların eline geçmesinden kaynaklandığını doğruladı. USOM, OneSignal kullanan diğer kurumları da güvenlik açıklarını kapatmaları için uyardı.

KİŞİSEL VERİ SIZINTISI VAR MI?

BBC Türkçe'de yer alan habere göre, siber güvenlik uzmanları, bu saldırıların yalnızca bildirim gönderme hizmetine erişim sağladığını ve kullanıcıların kişisel verilerinin tehlikede olmadığını belirtti. ThreatMon Baş Teknoloji Sorumlusu Gökhan Yüceler, "OneSignal üzerinde kişisel veri bulunmuyor. Veriler kurumların veri tabanlarında kalıyor," dedi. Kredi kartı, araç plakası veya sigorta bilgileri gibi hassas bilgilere erişim sağlanmadığı açıklandı.

NE DİYOR UZMANLAR?

Siber güvenlik uzmanı Ayşe Aktağ, API anahtarlarının yazılım dosyalarının içinde şifrelenmeden saklanmasının ciddi bir güvenlik zafiyeti olduğunu ve bunun, yazılım ekiplerinin temel bir hatası olduğunu ifade etti.

Kıdemli Siber Güvenlik Uzmanı Onur Oktay, bu tür saldırıların ardından sektör genelinde yoğun bir güvenlik taraması başladığını, birçok kurumun kendi sistemlerini kontrol altına aldığını belirtti.

Boğaziçi Üniversitesi’nden Prof. Dr. Tuna Tuğcu, kullanıcıların bu tür tehditlere karşı panik yapmaması gerektiğini vurguladı ve şantaj taleplerine itibar edilmemesini önerdi.

KULLANICILAR VE KURUMLAR NE YAPMALI?

Uzmanlar, güvenlik açıklarının tekrarını önlemek için yazılım ekiplerine ciddi sorumluluklar düştüğünü belirtti. API anahtarlarının şifrelenerek saklanması veya yalnızca sunucu tarafında tutulması gerektiğine dikkat çekiliyor. Kullanıcılar ise bu tür durumlarda:

Uygulama parolalarını değiştirmeli,

Uygulamaları ve cihazlarını güncel tutmalı,

Tehdit içerikli bildirimlere itibar etmemeli.

 

Perşembe

14.4 °

Cuma

12.7 °

Cumartesi

18.2 °

Hem ülkeyi hem de dünyayı yönetiyorum

Anlaşma yapamazsak, İran ile savaşa girebilirim

Rusya’nın işgalini asla tanımayacağız

Netanyahu ile her konuda aynı taraftayız

'Neye mal olursa olsun' İran'a saldıracağız

Uluslararası Ceza Mahkemesi'nden Macaristan'a Netanyahu soruşturması

AB, ABD ürünlerine ek vergi uygulamasını başlatıyor

Gazze halkının zorla gönderilmesi hukuka aykırı

İngiliz milletvekili, 'cinsel suçlar' şüphesiyle tutuklandı

Trump'ın politikaları ABD'nin 50 eyaletinde protesto ediliyor

Derin Talu'dan yatak pozu

Irina Shayk'ın paylaşımı sosyal medyayı salladı!

Ölmek istemiyoruz, duyan var mı?

Hepsi Türkiye’nin iyiliğini istiyor

Gönül Dağı'nın Asuman'ı son pozlarıyla olay oldu!

Beren Saat’ten gözaltılara tepki

Nurgül Yeşilçay'dan öğrencilerin tutuklanmasına tepki

Tuba Ünsal 'biber gazı' tartışmasına kayıtsız kalmadı

Hayal Köseoğlu sessiz kalan sanatçılara ateş püskürdü!

Gülçin Santırcıoğlu'dan Mansur Yavaş'a destek

Sema Nur Yüksel'den Almanya’da altın zafer

Kaiwi Kanalı'nı Geçen En Genç Türk Oldu

Bülent Uygun'un Acı Günü

Spor camiasının acı günü

Ligdeki tüm takımların istatistiklerini ölçümleyebildik

60 yıldır hız kesmeden devam eden TUR!

Fenerbahçe, Kayserispor ile berabere kaldı

Ümraniyeli Sporcu Bosphorus Çeyrek Maraton Yarışları’nda Şampiyon Oldu

Dünya Şampiyonasında Zirveye Ümraniyeli İmza!

Beşiktaş Platformu'ndan ortak ideal çağrısı

Otomotiv üretimi yüzde 9 azaldı

Taşıtlara yeni vergi gündemde

Yabancı şirketler Türkiye'den çıkış hazırlığında

Türkiye elektrikli otomobil üssü oluyor

Avrupa'da Tesla satışları sert düştü

Araç kiralarken dolabdırılmayın!

Otomotiv üretimi şubat ayında yüzde 13,3 azaldı

Kırmızı et fiyatlarında fark iki katına çıktı

Trafikte parlak beyaz far kullanımı yasaklandı

Ticari araç pazarında son 5 yılın en büyük düşüşü

Türkiye en uzun çalışma saatine sahip ikinci ülke

1 ayda 53,5 milyar dolar eritenlerin hedefi 3 yılda 41 milyar dolar

Merkez Bankası'nın faiz hamlesi Türk Lirası'nı kurtaramadı

Esas para politikası sıkılaşması şimdi başladı

Bankacılık endeksinde düşüş yüzde 3'ü aştı

Dövize kaçışa faiz de çare olmadı

Yüzde 55 faizli bir kredinin gerçek maliyeti yüzde 74

Trafik cezalarına yüzde 44 zam

38 yıllık dev şirket iflasın pençesinde

Türkiye, G20'nin enflasyon şampiyonu olacak

'Cumhurbaşkanlığı hevesi yolunda daha kaç CHP’li telef olup gidecek'

Çam ve Sakura Hastanesi'nde 9 yaşındaki kıza cinsel istismar

İşe giderken polis engeliyle karşılaştı, isyan etti

Nisan ayı enflasyonu yüzde 3,21 oldu

Asıl telef olan Türkiye

Ekrem Bey seçimi yüzde 70'le alır

Kanal İstanbul'u kesinlikle yapacağız, asla vazgeçmedik

Türkiye Yüzyılı emek ve alın terinin yüzyılı olacak

Türkiye en uzun çalışma saatine sahip ikinci ülke

Güvenceli çalışmak, adil bölüşmek herkesin hakkı

İstanbul'da 1 Mayıs ablukası vatandaş için eziyete dönüştü

AYM’den TSK Kanunu'na iptal

Ekonomi, sadece ekonomi politikasıyla düzelmez

İBB'ye ikinci dalga soruşturmasında 52 kişiden 18'i tutuklandı

Otel ve güvenlik müdürüne gözaltı kararı

IAS, 35. yılında dijital dönüşümde liderliğini sürdürüyor

Engin Kaya’ya 2024 Yıldızlar Kulüp Ödülü

Sema Nur Yüksel'den Almanya’da altın zafer

Çağsiad Mikail Düzenli ile yola devam dedi

Çocuklar ölüyor, Bakan çocuğu olmayanı aile saymıyor

Ailelerimizle uğraşma!

Ekonomi dünyasının nabzı Palandöken’de attı

Kaiwi Kanalı'nı Geçen En Genç Türk Oldu

Candaş, YGD Yerel Medya ve Temsilciler Komisyonu Başkanı Oldu!

Türkiye’nin Genç Değişim Öncüleri Antalya’da Buluşuyor

'Popüler kültür endüstrilerine karşı bekçiyiz'

Her depremde çöken iletişim altyapısının hesabı sorulmalı

Hem ülkeyi hem de dünyayı yönetiyorum

1 ayda 53,5 milyar dolar eritenlerin hedefi 3 yılda 41 milyar dolar

Valilik Özel Ödülü 'Aile' temalı filme verilecek

Yükleniyor