Türkiye’de faaliyet gösteren Nays, Domino’s Pizza, LC Waikiki ve Fenerbahçe mobil uygulamaları ciddi bir siber saldırıya maruz kaldı. Siber saldırganlar, bu uygulamaların bildirim servislerine yetkisiz erişim sağlayarak “No System is Safe!” başlıklı sahte bir bildirim gönderdi. Bu siber güvenlik zafiyeti, bugün saat 19.45 sularında meydana geldi ve ülke genelinde dijital platformların karşı karşıya olduğu tehditleri bir kez daha gözler önüne serdi.
Saldırı sırasında, Nays, Domino’s Pizza, LC Waikiki ve Fenerbahçe uygulamalarının bildirim sistemleri üzerinden gönderilen mesajda, “No System is Safe!” ifadesinin yanı sıra bir hacker grubunun görseli de yer aldı.
Yaşanan güvenlik ihlali sonrası Fenerbahçe Spor Kulübü, konuyla ilgili bir açıklama yayımladı. Kulüp açıklamasında, bir dış müdahale sonucu kendi sistemlerinden gönderilmemiş bildirimlerin kullanıcılara ulaştığını belirtti. Konuya ilişkin gerekli incelemelerin başlatıldığını ve sürecin ilgili siber güvenlik uzmanları tarafından titizlikle takip edildiğini vurguladı.
Öte yandan, Nays, Domino’s Pizza ve LC Waikiki şirketlerinden henüz resmi bir açıklama gelmedi. Siber güvenlik analistleri, mobil uygulamaların bildirim gönderme işlemleri için genellikle üçüncü taraf yazılım firmalarının hizmetlerinden yararlandığına dikkat çekiyor. Bu durum, siber saldırganların muhtemelen bu üçüncü taraf bildirim hizmet sağlayıcılarına yetkisiz erişim sağladığı ve bu yolla birden fazla uygulamayı etkilediği ihtimalini güçlendiriyor. Bu siber güvenlik zafiyeti, sadece Türkiye’deki uygulamalarla sınırlı kalmayarak farklı ülkelerde de bazı mobil uygulamalar üzerinden benzer bildirimlerin gönderilmesine yol açtı. Kullanıcıların güvenliği için bu uygulamalardan gelen şüpheli bildirimlere kesinlikle tıklamamaları gerektiği konusunda uyarılarda bulunuluyor.
Gelişmeler üzerine İş Bankası bir güncelleme yayımladı. Banka, Nays uygulamasının bildirim servisinde bir siber güvenlik sorunu yaşandığını ancak uygulamanın kendisinin sağlıklı bir şekilde işleyişine devam ettiğini kamuoyuna duyurdu.

