Kategoriler
UYGULAMALAR
İstanbul
Trump markasıyla kurulan mobil operatör girişimi Trump Mobile, ciddi bir veri sızıntısıyla karşı karşıya. Henüz pazardaki yerini sağlamlaştırmaya çalışan şirketin kullanıcılarına ait kişisel bilgilerin internette erişilebilir hale geldiği ortaya çıktı. Olay, teknoloji dünyasında da geniş yankı uyandırdı.
Sızdırılan bilgiler arasında kullanıcı isimleri, telefon numaraları, ev adresleri, e-posta hesapları ve sipariş detaylarının bulunduğu belirtiliyor. Özellikle adres ve iletişim bilgilerinin açığa çıkması, siber güvenlik uzmanlarını endişelendirmiş durumda.
Uzmanlara göre bu tür veriler; dolandırıcılık girişimleri, kimlik avı saldırıları ve sosyal mühendislik yöntemleri için oldukça değerli. Açıkçası işin en dikkat çekici kısmı da burada başlıyor. Çünkü sızdırılan bilgiler, kullanıcıların doğrudan hedef alınmasına zemin hazırlayabilecek türden.
Trump Mobile yönetimi ise olayın doğrudan kendi altyapılarından kaynaklanmadığını savunuyor.
Şirket sözcüsü Chris Walker yaptığı açıklamada, veri sızıntısının Trump Mobile’ın birlikte çalıştığı üçüncü taraf bir servis sağlayıcıdan kaynaklandığını söyledi. Walker’a göre ortada şirket sistemlerine yönelik doğrudan bir saldırı değil, dış hizmet sağlayıcısındaki güvenlik açığından doğan bir problem var.
Yine de kullanıcı bilgilerinin internette dolaşıma girmesi, şirketin veri güvenliği politikalarını tartışmalı hale getirdi. Çünkü artık teknoloji sektöründe yalnızca kendi sisteminizi korumanız yetmiyor; birlikte çalıştığınız şirketlerin güvenliği de en az sizin kadar önem taşıyor.
Son yıllarda yaşanan veri ihlallerinin önemli bir kısmı, dış hizmet sağlayıcılar üzerinden gerçekleşiyor. Siber güvenlik uzmanları da tam olarak buna dikkat çekiyor.
Şirketlerin, çalıştıkları üçüncü taraf servislerin güvenlik açıklarından da sorumlu tutulduğunu belirten uzmanlar, özellikle kullanıcı verisi işleyen platformların çok daha sıkı denetlenmesi gerektiğini vurguluyor.
Popüler YouTube içerik üreticileri Coffeezilla ve penguinz0, Trump Mobile üzerinden sipariş verdikten sonra bir güvenlik araştırmacısının kendileriyle iletişime geçtiğini açıkladı. İddiaya göre araştırmacı, kullanıcı bilgilerinin internette açık şekilde erişilebilir olduğunu fark etti ve şirketle temasa geçmeye çalıştı. Ancak geri dönüş alamadı.