- Reklam -
Ana Sayfa » Gündem Siber Güvenlik

20 bin Air Canada yolcusunun verileri ele geçirildi

Ayhan Sevgi Tarafından 10 Eylül 2018
0
1.1K Görüntülemeler



Air Canada

Hackerlerin son kurbanı olan Kanadalı havayolu şirketi Air Canada, mobil uygulamasındaki bir açık kullanılarak gerçekleştirilen veri sızıntısı nedeniyle ciddi bir güvenlik kriziyle karşı karşıya. 1,7 milyon kullanıcıya ait verilerin yer aldığı sunucuya erişen hackerlerin, 20.000 kullanıcı verisini ele geçirdiği düşünülüyor. Dünyada 500 milyondan fazla kullanıcıyı koruyan Bitdefender Antivirüs, veri sızıntısına uğrayarak itibar, para ve müşteri kaybına uğramamaları için şirketleri uyarıyor.

Kanadalı havayolu şirketi Air Canada, 1,7 milyon kullanıcıya hizmet verdiği mobil uygulamasındaki bir güvenlik açığı nedeniyle veri sızıntısıyla karşı karşıya kaldı. Air Canada’ya ait mobil uygulamayı hedef alan saldırganlar, 20.000 kişiye ait hassas veriyi ele geçirdi. Şirketin açıklamasına göre çalınan veriler arasında kullanıcı isimleri, telefon numaraları, mail adresleri ve pasaport numaraları gibi hassas bilgiler yer alıyor. Veri sızıntısının şirketler için ciddi ve uzun süreli sonuçlar yaratacağının altını çizen Bitdefender Antivirüs, şirketlere önemli uyarılarda bulunuyor.

Air Canada’nın yayınladığı güvenlik açıklamasında, anormal hesap hareketlerinin 22 – 24 Ağustos tarihleri arasında gerçekleştiği ve 1,7 milyon kullanıcı arasından 20.000 adet profile yetkisiz olarak erişildiği belirtiliyor. Şirket, bu sayının kullanıcıların sadece %1’ine denk geldiğini vurgulasa da bu durum, bilgileri ele geçirilmiş kullanıcıları rahatlatmaya yetmiyor.

Veri Sızıntısı, Kurbanların Hayatını Kabusa Dönüştürüyor

Ele geçirilen hassas bilgiler kullanıcıların isimleri, telefon numaraları, mail adresleri, pasaport numaraları, mail adresleri, pasaportlarının teslim yeri, milliyetleri, cinsiyetleri, NEXUS numaraları, ikamet ettikleri ülke ve doğum tarihleri gibi çok geniş bir kapsama yayılıyor.

Her ne kadar uygulamanın kredi kartı bilgilerini şifreli halde depoladığı ve hackerlerin bu sayede onlara ulaşamadığı belirtilse de pasaport bilgileri çalınmış olan kurbanların da yakın zamanda ciddi sorunlarla karşı karşıya gelebileceği biliniyor. Siber saldırganlar bankalar, sigorta firmaları, cep telefonu operatörleri gibi pasaportun aslını fiziksel olarak göstermenin bir gereklilik olmayabileceği kurumlarda, bu bilgiler aracılığıyla hesap oluşturarak pek çok işlem gerçekleştirebiliyor. Kurbanların hayatı, vahim boyutlardaki kredi kartı faturaları gibi sorunlarla uzun süre kabusa dönüşebiliyor.

Sahte Pasaport İçin Kullanılabilir!

Daha tehlikeli bir risk olarak ise, dolandırıcıların çaldıkları bilgiyi yeni bir fiziksel pasaport edinme için kullanabilecekleri fikri akıllara geliyor. Ancak havayolu şirketi, Kanada devletinin böyle bir riski düşük bulduğunu çünkü kuralların, orijinal pasaportu taşıyan kişiyi hala belgenin asıl sahibi olarak gösterdiğini belirtiyor. Diğer taraftan Air Canada’nın, Kanada devletinin resmi şifre tavsiyelerine aykırı davrandığına dikkat çekiliyor. Uygulama, hesaba giriş işlemleri için nadiren 6 ile 10 karakter arası şifre istiyor ve kullanıcıların değişik tipte semboller içermeyen, basit şifreler seçmesine izin verdiği için eleştiriliyor.

Uygulamadaki zayıf şifre özelliklerinin bu sızıntıda rol oynayıp oynamadığı kesin olarak bilinmiyor. Ancak vakanın ardından Air Canada, şifre güvenlik seviyesini artırma yoluna gitti. Kullanıcılar, havayolu şirketinin uygulamasına veya web sitesine bir sonraki girişlerinde yeni bir şifre seçmek durumunda kalacak.

Havayolu şirketi, kullanıcıların finansal işlemlerini gerçekleştirirken gözlerini açık tutmaları, beklenmedik bir hareket görürlerse finansal servis sağlayıcılarıyla iletişime geçmeleri ve kredi kartları hesap dökümlerinde karşılaşabilecekleri herhangi bir değişikliğe karşı dikkatli olmaları gibi önerilerde bulunuyor.

Ayhan Sevgi

BThaber Yayın Koordinatörü





Yazar

Ayhan Sevgi

BThaber Yayın Koordinatörü

Microsoft Orta Doğu ve Afrika bölge yöneticileri İstanbul’da buluştu
Sonraki Habere Geç

Microsoft Orta Doğu ve Afrika bölge yöneticileri İstanbul’da buluştu

Bir Yorum Bırak

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

  • Bizi takip etmek için

  • Popüler İçerikler

    • 1
      Redington Türkiye & CIS’de yeni görevlendirmeler
    • 2
      Evdeki bağlantı gücü yapay zeka ile pekişiyor
    • 3
      Dijital reklamcılıkta sürdürülebilirlik ve verimlilik...
    • 4
      KidZania İstanbul ve Logo Yazılım’dan Yazılım Geliştirme Merkezi

  • " Bu sitede yer alan yazılar (içerik) üzerindeki 5846 sayılı Fikir ve Sanat Eserleri Kanunu altında düzenlenen tüm maddi ve manevi haklar eser sahibi olan BThaber'e aittir. Söz konusu içerikler eser sahibinin izni olmadan kopyalanamaz, çoğaltılamaz, işlenemez, değiştirilemez veya başka internet sitelerinde ya da basılı veya görsel yayın yapan diğer mecralarda yayınlanamaz. "
    +90 216 2259442
    İletişim & Satış : info@bthaber.com.tr
    Bulten Gönderimi : bulten@bthaber.com.tr

    BThaber Bültenleri İçin Kaydolun





  • BThaber’de aramak için:

  • Son İçerikler

    • Link Bilgisayar, Emniyet Genel Müdürlüğü ihalesini kazandı
    • Premium 360, teknoloji paydaşlarını buluşturdu
    • TeamSec, unicorn adayları arasında yerini aldı
    • e-Fatura’ya geçişte son gün 1 Temmuz 2025
    • Gündem; dijital dönüşüm ve sürdürülebilirlik

  • KURUMSAL
  • KÜNYE
  • Anasayfa
  •   
  •  
  •   
© Copyright 1995 - 2025 BThaber | Powered By BUBERKA YAZILIM
Geldanlagen
Aramaya başlamak için birşeyler yaz ve enter tuşuna basın

Bildirimler