Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hindistan’da güvenlik açığı nedeniyle binlerce banka transfer kaydı internete sızdı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hindistan’da güvenlik açığı nedeniyle binlerce banka transfer kaydı internete sızdı.

Genel

Hindistan’da güvenlik açığı nedeniyle binlerce banka transfer kaydı internete sızdı.

teknomers
Son güncelleme: 26 Eylül 2025 19:57
teknomers
Paylaş
Paylaş

Hassas Verilerin Maruziyeti ve Sonuçları

Son dönemde yaşanan bir veri sızıntısı, Hindistan’daki birçok bankanın hassas transfer belgelerini açığa çıkardı. Bu olay, güvenlik açığı olan bir bulut sunucusundan kaynaklandı ve yüz binlerce banka transferine dair belgeleri içeriyordu. Hesap numaraları, işlem tutarları ve bireylerin iletişim bilgileri gibi kritik verilerin açığa çıkması, ciddi bir siber güvenlik meselesi olarak dikkat çekiyor.

Contents
  • Hassas Verilerin Maruziyeti ve Sonuçları
  • Verinin Güvenliği ve Nupay’ın İddiaları
  • Veri Güvenliğine İlişkin Dikkat Edilmesi Gerekenler

Cybersecurity firması UpGuard, Ağustos sonlarında, Amazon’un barındırdığı kamuya açık bir depolama sunucusunda 273.000 PDF belgesinin bulunduğunu tespit etti. Bu belgeler, Hindistan’daki müşterilerin banka transferleriyle ilgiliydi. Söz konusu dosyalar, Hindistan’daki bankaların yüksek hacimli tekrarlayan işlemleri kolaylaştırmak için kullandığı National Automated Clearing House (NACH) sistemine gönderilmek üzere hazırlanmış işlem formlarını içeriyordu.

Bu maruz kalan veri, en az 38 farklı banka ve finans kurumu ile bağlantılıydı. Araştırmacılar, veri sızıntısının kaynağını belirleyemediklerini açıkladı. Ancak, Hindistan’daki bir finans teknoloji şirketi olan Nupay, TechCrunch’a bir e-posta göndererek, banka transferi formlarını içeren Amazon S3 depolama alanında “bir yapılandırma açığı” olduğunu doğruladı.

Verinin Güvenliği ve Nupay’ın İddiaları

Yapılan blog yazısında, UpGuard araştırmacıları inceledikleri 55.000 belgeden daha fazla yarısının Aye Finance adını taşıdığını belirtti. Aye Finance, geçen yıl 171 milyon dolarlık bir IPO‘ya başvurmuştu. Araştırmacılara göre, daha sonraki sıralarda Hindistan Devlet Bankası yer aldı.

Veri sızıntısını fark ettikten sonra, UpGuard araştırmacıları Aye Finance’i kurumsal, müşteri hizmetleri ve şikayet adresleri üzerinden bilgilendirdi. Ayrıca, Hindistan’nın National Payments Corporation of India (NPCI) kurumuna da durumu bildirdiler. Ancak, Eylül ayının başlarına gelindiğinde, verilerin hala maruz kaldığı ve her gün binlerce dosyanın açık sunucuya eklendiği rapor edildi.

UpGuard, Hindistan’ın bilgisayar acil durum ekibine, yani CERT-In‘e de durumu bildirdi. Sızıntı, çok geçmeden güvence altına alındı. Yine de, güvenlik açığından kimin sorumlu olduğu belirsizliğini korudu. Aye Finance ve NPCI yetkilileri, sızıntının kaynağı olmadıklarını belirtirken, Hindistan Devlet Bankası’nın sözcüsü ise duruma dair yorumda bulunmadı.

Nupay, veri sızıntısının kaynağı olduğunu kabul etti. Nupay’ın kurucu ortağı ve COO’su Neeraj Singh, TechCrunch’a verdiği bir röportajda, Amazon S3 deposunda “temel müşteri bilgileri ile sınırlı bir test kaydı setinin” bulunduğunu iddia etti. Singh, “çalışmaların büyük çoğunluğunun dummy veya test dosyası” olduğunu ifade etti. Ayrıca, şirketin Amazon’daki loglarının “yetkisiz erişim, veri sızıntısı, kötüye kullanım veya finansal etkisi olmadığını” doğruladığını belirtti.

UpGuard, Nupay’ın bu iddialarını reddederek TechCrunch’a, incelenen dosyaların yalnızca birkaç yüzünün test verilerini içerdiğini vurguladı. Ayrıca, Nupay’ın bulut loglarının nasıl olup da herhangi bir erişimi reddettiği konusunda belirsizlik bulunduğunu ifade etti. UpGuard, Amazon’un açık sunucusunun Grayhatwarfare gibi kamuya açık bir veritabanı tarafından dizinlenmiş olduğunu belirtti.

Nupay’ın Singh, TechCrunch tarafından sorulduğunda, Amazon S3 deposunun internete ne kadar süreyle açık kaldığını hemen açıklamadı.

Veri Güvenliğine İlişkin Dikkat Edilmesi Gerekenler

Bu tür bir veri sızıntısı, siber güvenlik alanında dikkate alınması gereken birçok yönü gündeme getiriyor. Öncelikle, bulut hizmetlerinin tüm güvenlik önlemleriyle donatılmış olması gerektiği ortaya çıkıyor. Yapılandırma hataları, maliyetlere veya müşteri güvenine büyük zarar verebilir. İkinci olarak, şirketlerin veri koruma politikalarını düzenli olarak gözden geçirmesi ve güncellemeleri önemlidir. Çalışanların da veri güvenliği konularında eğitilmesi, insan hatalarının önüne geçebilir.

Aynı zamanda, teknolojik altyapının güvenliği için düzenli olarak yapılacak denetim ve testler, olası sızıntıları önlemeye yardımcı olabilir. Bu tür olayların yaşanmaması için siber güvenlik alanında sürekli bir farkındalık oluşturmak gereklidir. Her ne kadar sızıntı durumu kontrol altına alınsa da, sonuçların uzun vadeli etkileri göz ardı edilmemelidir.

Güncel Teknoloji Haberleri – 1

‘Wordle’ bugün, 14 Aralık: Wordle #543 için yanıt, ipuçları, yardım
LinkedIn’de Dolandırıcılık: FBI alarm veriyor
Niantic, Kuzey Amerika’da çok yıllı bir Pokemon Go ve MLB ortaklığı duyurdu
Twitter Blue Nihayet Yarın Yeniden Başlıyor, İşte Yenilikler
Arkadium Yeni Yayıncılık Kolunu Başlatıyor
ETİKETLENDİ:AçığıbankaBinlerceCybersecuritydata exposureFraudgüvenlikHindistandaIndiaİnternetekaydınedeniyleSızdıTransfer
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu yıl pek çok kişinin yapacağı 1000 dolarlık hata.
Sonraki Makale Yeni arkadaşlar edinmek isteyenler için en iyi uygulamalar burada!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
Kabuto Park Yaz Tatilinin Geçiciliğini Yakalıyor
Liste
Velotric Nomad 2: Stabilite ve Performansla Off-Road Keyfi!
Genel
Gigabyte Z890 Aorus Elite Wifi7 Plus Anakart İncelemesi: Uygun Fiyatlı Yenilikler
Donanım
Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?