Arama butonu
Bu konudaki kullanıcılar: 1 misafir
14
Cevap
747
Tıklama
6
Öne Çıkarma
Anadolu Sigorta hacklendi!
T
10 ay
Moderatör
Konu Sahibi


Türkiye’nin en eski şirketlerinden Anadolu Sigorta siber saldırıya uğradı. Anadolu Sigorta’nın Sigortam Cepte isimli mobil uygulamasından kullanıcılara küfür ve dolandırıcı içerikli bildirimler gönderildi.



Siber saldırı dün gece yarısına yakın saatlerde gerçekleşti. Hacker tarafından 9 Aralık saat 23.20 ile 23.52 arasında 10 farklı bildirim gönderildi. Son gönderilen bildirimlerde hacker, Anadolu Sigorta kullanıcılarını ücretsiz Bitcoin vaat ederek kandırmaya çalıştı.





Anadolu Sigorta nasıl hacklendi?



Anadolu Sigorta konuyla ilgili açıklama yaptı. Sigortam Cepte uygulamamızın dış katmanında bulunan bildirim/mesaj servisine yetkisiz erişim tespit edildiği ifade edildi. Yetkisiz erişim, yalnızca bildirim/mesaj servisiyle sınırlı kaldı. Şirketin veri tabanları ve güvenlik altyapısı bu durumdan etkilenmedi.



Ayrıca Bkz.Türkiye, 2024 yılında en çok bunları aradı



Anadolu Sigorta’nın açıklaması şu şekilde:



“9 Aralık 2024, saat 23:20’de gerçekleşen, Sigortam Cepte uygulamamızın dış katmanında bulunan bildirim/mesaj servisine yetkisiz erişim olayıyla ilgili olarak şirketimizce konuya ilişkin hızlı ve kapsamlı bir inceleme yapılmıştır. Öncelikle, kullanıcılarımızın kişisel verilerinin tamamen güvende olduğunu ve herhangi bir veri sızıntısı yaşanmadığını paylaşmak isteriz.



Konuya ilişkin araştırmalarımız neticesinde, Sigortam Cepte uygulamamızın dış katmanında bulunan bildirim/mesaj servisine yetkisiz erişim tespit edilmiştir. Yetkisiz erişim, yalnızca bildirim/mesaj servisiyle sınırlı kalmış, şirketimizin veri tabanları ve güvenlik altyapısı bu durumdan etkilenmemiştir.



Aldığımız önlemler kapsamında, tedbir amaçlı olarak geçici süreyle işleme kapatılan mobil uygulamamız Sigortam Cepte gün içinde kullanıcılarımızın hizmetine açılacaktır.



Müşterilerimizin kişisel verilerini korumanın en büyük önceliğimiz ve sorumluluğumuz olduğunu kamuoyunun bilgisine sunarız.”


DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.

Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.

Üye Ol Şimdi Değil

 Haberi Portalda Gör

"...uygulamamızın dış katmanında"

İçimizden geçtiler diyecek halleri yoktu.
Yoruma Git
E_Y_B_H_P_T - 10 ay +18
Dış katman, bildirim servisi olarak Firebase ve APN kullananlar bilir. İş görüşmesine gitsen beğenmezler, fiyat kırmak için antin kuntin şeylere takılırlar ama kendileri giderler gelişt...
Yoruma Git
Yorumun Devamı raxetul - 10 ay +5
J
10 ay
Yarbay

Bu dolandırıcılara kanıp parayı kaptıran yarım akıllılara nedemeli.




S
10 ay
Yüzbaşı

OneSignal bilgilerini kaptirdilar baslarina bu geldi.




E
10 ay
Yarbay

"...uygulamamızın dış katmanında"

İçimizden geçtiler diyecek halleri yoktu.


Bu mesaja 1 cevap geldi.
R
10 ay
Binbaşı

Dış katman, bildirim servisi olarak Firebase ve APN kullananlar bilir. İş görüşmesine gitsen beğenmezler, fiyat kırmak için antin kuntin şeylere takılırlar ama kendileri giderler geliştirme ortamı için canlı ile aynı Firebase vb sistem anahtarlarını kullanırlar, sonra da böyle olur.



Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @E_Y_B_H_P_T
E
10 ay
Yarbay

Kasayı çalsalar, kırık pencere gösterilip, sadece taş attılar denir nihayetinde. Bundan şüphelendiğim için yazmıştım, yoksa zaten teknik anlamda haklısın.


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @raxetul
S
10 ay
Yarbay

İçinde Geçildi yetmez... Gama Işını gibi geçmiş " mübarek"...



C
10 ay
Yarbay

Bana bildirim gelmedi. Haberi şu an gördüm ve kontrol ettim durum bu şekilde:



< Resime gitmek için tıklayın >



< Bu ileti iOS uygulamasından atıldı >

B
10 ay
Binbaşı

Hgs de gitti

< Resime gitmek için tıklayın >


< Resime gitmek için tıklayın >





< Bu mesaj bu kişi tarafından değiştirildi byorkouk -- 10 Aralık 2024; 21:42:55 >

< Bu ileti iOS uygulamasından atıldı >
Bu mesaja 1 cevap geldi.
Y
10 ay
Teğmen

Banada geldi önlem olarak yapmamız gereken bir şey var mı



< Bu ileti iOS uygulamasından atıldı >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @byorkouk
C
10 ay
Teğmen

Şimdi de hgs uygulamasını hacklediler



< Bu ileti iOS uygulamasından atıldı >

B
10 ay
Binbaşı

Valla bilmiyorum da sakın btc falan atmayın. Bunlar mesajı kuruma söylüyorlar. Dolandırıcı işte kime denk getirirse patlatacak



< Bu ileti iOS uygulamasından atıldı >


Bu mesajda bahsedilenler: @yasinim35
K
10 ay
Yarbay

klewin'in ağzına etmişler.



< Bu ileti mobil sürüm kullanılarak atıldı >

R
10 ay
Binbaşı

Teknik olarak tam haklı değilmişim, kısmi haklıymışım, daha kötüsünü yapmışlar:

API anahtarını mobil uygulamaya gömmüşler! Pes!





< Bu mesaj bu kişi tarafından değiştirildi raxetul -- 14 Aralık 2024; 9:33:54 >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @E_Y_B_H_P_T
E
10 ay
Yarbay

Sonradan haklı çıkmak gibi kötü bir huyum var maalesef sana denk geldi :p

Eyvallah hocam bilgi için.





Bu mesajda bahsedilenler: @raxetul
DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.