Mobil Uygulamalardaki Güvenlik Açıkları Siber Tehditleri Artırıyor

Mobil Uygulamalardaki Güvenlik Açıkları Siber Tehditleri Artırıyor - RayHaber
Mobil Uygulamalardaki Güvenlik Açıkları Siber Tehditleri Artırıyor - RayHaber

STM, yeni açıkladığı Siber Tehdit Durum Raporu’nda, mobil uygulamalar üzerinden gerçekleştirilen siber saldırıları mercek altına aldı. Kritik bilgilerin güvenli olmayan ortamlarda saklanmasının siber saldırılara zemin hazırladığını vurgulayan STM, hassas verilerin açık metin yerine güçlü şifreleme algoritmalarıyla korunması gerektiğine dikkat çekti.

Türkiye’de siber güvenlik alanında önemli projelere ve yerli ürünlere imza atan STM’nin, Teknolojik Düşünce Merkezi “ThinkTech”, 2024 Ekim-Kasım-Aralık aylarını içeren yeni Siber Tehdit Durum Raporu’nu açıkladı. Siber güvenlik alanında farkındalık yaratmak amacıyla, STM’nin siber güvenlik uzmanları tarafından hazırlanan raporda, 8 ayrı konu başlığı bulunuyor. Raporda, mobil uygulama güvenliğinde dikkat edilmesi gerekenler, NFT satış platformu kullanıcılarını hedef alan oltalama saldırıları, kuantum bilgisayarların geldiği son nokta ve son dönemde en çok siber saldırı yapan ülkeler gibi güncel ve ilginç konu başlıkları yer alıyor.

Mobil Uygulama Güvenliğinde İhmalin Bedeli

Son günlerde, bir sigorta şirketi ve hızlı geçiş sistemine ait mobil uygulamalar, yetkisiz erişim nedeniyle kullanıcılara kötü içerikli bildirimler gönderdi. Ayrıca, belirli bir cüzdana bitcoin gönderilmesi talep edildi. Yapılan incelemelerde, uygulamaların mesaj bildirimlerini OneSignal kütüphanesiyle gerçekleştirdiği ve kritik bilgilerin (API Key, App ID gibi) güvenli olmayan şekilde saklandığı tespit edildi.

STM, bu tür saldırılara karşı, mobil uygulama güvenliğinde önem verilmesi gerekenlere dikkat çekti. Buna göre, hassas bilgiler açık metin olarak saklanmamalı ve güçlü şifreleme algoritmaları kullanılmalı. Veriler mümkünse cihazda saklanmamalı, harici depolamadan kaçınılmalı. Tüm iletişim HTTPS protokolü üzerinden yapılmalı. Kullanıcıların yalnızca yetkili oldukları verilere erişebildiği sistemler uygulanmalı. Kritik bilgiler kaynak koda dahil edilmemeli, kod karıştırma teknikleri kullanılmalı. Çok faktörlü kimlik doğrulama ve güçlü parola politikaları uygulanmalı. Güncel olmayan veya zafiyeti olan kütüphaneler kullanılmamalı.

Dijital Varlıklarda Artan Tehdit: NFT Pazar Yerlerine Oltalama Saldırıları

Dijital dünyada benzersiz varlıkları temsil eden ve son yıllarda büyük bir yatırım aracı hâline gelen NFT’ler (Non-Fungible Token), siber saldırganların hedefi olmaya devam ediyor. Özellikle oltalama (phishing) saldırıları, sahte NFT pazar yerleri aracılığıyla kullanıcıları tuzağa çekerek kripto cüzdan bilgilerini ele geçirmeyi amaçlıyor. Kullanıcılar, sahte e-postalar veya sosyal medya bağlantıları yoluyla oluşturulan sahte sitelere yönlendiriliyor ve bu sitelerde kripto varlıklarını kaybetme riskiyle karşı karşıya kalıyor. 2020 yılında siber saldırganlar, Barack Obama, Bill Gates ve Elon Musk gibi ünlü isimlerin Twitter hesaplarını ele geçirerek sahte paylaşımlar yaptı. Bu saldırı sırasında, saldırganların cüzdan adresine 110.000 dolar değerinde Bitcoin gönderildi.

Raporda, bu tür tehditlerden korunmak için bazı ipuçlarına yer verildi. E-posta ve bağlantıların kaynağı dikkatlice incelenmeli, resmi görünen paylaşımlara dahi temkinli yaklaşılmalı ve herhangi bir bağlantıya tıklamadan önce güvenilirliği doğrulanmalı. Sosyal medya hesaplarının ele geçirilmesi gibi durumlar da ciddi kayıplara yol açabileceğinden, her adımda dikkatli ve şüpheci olunması dijital varlıkların güvenliği için büyük önem taşıyor.

En çok Siber Saldırı Estonya’dan

STM’nin kendi Honeypot sensörleri tarafından veriler; dünya genelinde en çok siber saldırı toplanan ülkeleri de ortaya koydu. Ekim-Kasım-Aralık 2024 ayları boyunca STM’nin Honeypot (Bal küpü-tuzak sunucu)’larına toplam 1 milyon 551 bin saldırı yansıdı. En çok saldırıyı yapan ülke, 270 bin saldırı ile Estonya olurken, 248 bin saldırı ile Bulgaristan ikinci sırada yer aldı. Bu ülkeleri sırasıyla; Rusya, Romanya, ABD, Hindistan, Hollanda, Bolivya, İran ve Mısır izledi.

Konya Büyükşehir 45 Yeni Vatman Alacak - RayHaber
İş İlanları

Konya Büyükşehir 45 Yeni Vatman Alacak

Konya Büyükşehir Belediyesi, şehir içi raylı sistem ağını daha etkin kılmak ve artan yolcu taleplerini karşılamak amacıyla kadrosunu genişletiyor. Belediye iştiraki olan Konya Şehir Hizmetleri A.Ş. tarafından yapılan duyuruya göre, toplu ulaşım hizmetlerinde görevlendirilmek üzere 45 erkek tramvay sürücüsü (vatman) adayı istihdam edilecek. Eğitim Sürecinin Ardından Göreve Başlayacaklar Kurum dışı 🚆
Bursa’da 450 Bin Öğrenciye Ücretsiz Teleferik Bileti - RayHaber
16 Bursa

Bursa’da 450 Bin Öğrenciye Ücretsiz Teleferik Bileti

Bursa Teleferik ve Bursa İl Milli Eğitim Müdürlüğü, öğrencileri ve öğretmenleri sevindirecek dev bir sosyal destek projesine imza attı. İmzalanan iş birliği protokolüyle, 2025-2026 eğitim öğretim yılının sonunda Bursa’daki binlerce öğrenci Uludağ’ın eşsiz manzarasını ücretsiz keşfetme fırsatı yakalayacak. İlkokul ve Ortaokullara Ücretsiz Geçiş Proje kapsamında, karne gününde Bursa genelindeki tüm 🚆
Boztepe Dağ Kızağı 250 TL’den 350 TL’ye Çıktı - RayHaber
52 Ordu

Boztepe Dağ Kızağı 250 TL’den 350 TL’ye Çıktı

Ordu’nun turizm gözbebeği Boztepe’de, Kurban Bayramı öncesi ulaşım ve eğlence maliyetleri yükseldi. Büyükşehir Belediyesi’nin teleferik ücretlerine yaptığı zammın ardından, bölgenin popüler aktivitelerinden biri olan dağ kızağı fiyatları da güncellendi. Geçtiğimiz haftadan itibaren yürürlüğe giren yeni tarifeyle birlikte, adrenalin tutkunlarının ödeyeceği rakamlar önemli ölçüde arttı. Tam Bilet 350 TL’ye Yükseldi Boztepe’de 🚆
ADARAY’da 'Gittiğin Kadar Öde' Uygulaması Başladı - RayHaber
54 Sakarya

ADARAY’da ‘Gittiğin Kadar Öde’ Uygulaması Başladı

Sakarya Büyükşehir Belediyesi, toplu taşımada devrim niteliğinde bir adımı hayata geçirdi. Büyükşehir Belediye Başkanı Yusuf Alemdar’ın talimatıyla başlatılan “Gittiğin Kadar Öde” sistemi, 2 Haziran itibariyle ADARAY hattında resmen devreye alındı. Bu yeni uygulama sayesinde vatandaşlar, artık tüm hat ücretini ödemek yerine sadece seyahat ettikleri mesafe kadar ücret ödeyecek. Durak Başı 🚆
Kayseri, Türkiye’ye Örnek Bisiklet Şehri Olacak - RayHaber
38 Kayseri

Kayseri, Türkiye’ye Örnek Bisiklet Şehri Olacak

Kayseri Büyükşehir Belediye Başkanı Dr. Memduh Büyükkılıç, son 6 yılda bisiklet ulaşımı ve spor altyapısına yönelik 102,6 milyon TL’yi aşan yatırımla 44,3 kilometre yeni bisiklet yolunu kente kazandırırken, KAYBİS, BMX Parkuru ve yeni projelerle Kayseri’yi Türkiye’nin örnek bisiklet şehirlerinden biri haline getiriyor. Başkan Büyükkılıç, “Kayseri’yi sporun, sağlıklı yaşamın ve çevreci 🚆