Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hindistan’da güvenlik açığı nedeniyle binlerce banka transfer kaydı internete sızdı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hindistan’da güvenlik açığı nedeniyle binlerce banka transfer kaydı internete sızdı.

Genel

Hindistan’da güvenlik açığı nedeniyle binlerce banka transfer kaydı internete sızdı.

teknomers
Son güncelleme: 26 Eylül 2025 19:57
teknomers
Paylaş
Paylaş

Hassas Verilerin Maruziyeti ve Sonuçları

Son dönemde yaşanan bir veri sızıntısı, Hindistan’daki birçok bankanın hassas transfer belgelerini açığa çıkardı. Bu olay, güvenlik açığı olan bir bulut sunucusundan kaynaklandı ve yüz binlerce banka transferine dair belgeleri içeriyordu. Hesap numaraları, işlem tutarları ve bireylerin iletişim bilgileri gibi kritik verilerin açığa çıkması, ciddi bir siber güvenlik meselesi olarak dikkat çekiyor.

Contents
  • Hassas Verilerin Maruziyeti ve Sonuçları
  • Verinin Güvenliği ve Nupay’ın İddiaları
  • Veri Güvenliğine İlişkin Dikkat Edilmesi Gerekenler

Cybersecurity firması UpGuard, Ağustos sonlarında, Amazon’un barındırdığı kamuya açık bir depolama sunucusunda 273.000 PDF belgesinin bulunduğunu tespit etti. Bu belgeler, Hindistan’daki müşterilerin banka transferleriyle ilgiliydi. Söz konusu dosyalar, Hindistan’daki bankaların yüksek hacimli tekrarlayan işlemleri kolaylaştırmak için kullandığı National Automated Clearing House (NACH) sistemine gönderilmek üzere hazırlanmış işlem formlarını içeriyordu.

Bu maruz kalan veri, en az 38 farklı banka ve finans kurumu ile bağlantılıydı. Araştırmacılar, veri sızıntısının kaynağını belirleyemediklerini açıkladı. Ancak, Hindistan’daki bir finans teknoloji şirketi olan Nupay, TechCrunch’a bir e-posta göndererek, banka transferi formlarını içeren Amazon S3 depolama alanında “bir yapılandırma açığı” olduğunu doğruladı.

Verinin Güvenliği ve Nupay’ın İddiaları

Yapılan blog yazısında, UpGuard araştırmacıları inceledikleri 55.000 belgeden daha fazla yarısının Aye Finance adını taşıdığını belirtti. Aye Finance, geçen yıl 171 milyon dolarlık bir IPO‘ya başvurmuştu. Araştırmacılara göre, daha sonraki sıralarda Hindistan Devlet Bankası yer aldı.

Veri sızıntısını fark ettikten sonra, UpGuard araştırmacıları Aye Finance’i kurumsal, müşteri hizmetleri ve şikayet adresleri üzerinden bilgilendirdi. Ayrıca, Hindistan’nın National Payments Corporation of India (NPCI) kurumuna da durumu bildirdiler. Ancak, Eylül ayının başlarına gelindiğinde, verilerin hala maruz kaldığı ve her gün binlerce dosyanın açık sunucuya eklendiği rapor edildi.

UpGuard, Hindistan’ın bilgisayar acil durum ekibine, yani CERT-In‘e de durumu bildirdi. Sızıntı, çok geçmeden güvence altına alındı. Yine de, güvenlik açığından kimin sorumlu olduğu belirsizliğini korudu. Aye Finance ve NPCI yetkilileri, sızıntının kaynağı olmadıklarını belirtirken, Hindistan Devlet Bankası’nın sözcüsü ise duruma dair yorumda bulunmadı.

Nupay, veri sızıntısının kaynağı olduğunu kabul etti. Nupay’ın kurucu ortağı ve COO’su Neeraj Singh, TechCrunch’a verdiği bir röportajda, Amazon S3 deposunda “temel müşteri bilgileri ile sınırlı bir test kaydı setinin” bulunduğunu iddia etti. Singh, “çalışmaların büyük çoğunluğunun dummy veya test dosyası” olduğunu ifade etti. Ayrıca, şirketin Amazon’daki loglarının “yetkisiz erişim, veri sızıntısı, kötüye kullanım veya finansal etkisi olmadığını” doğruladığını belirtti.

UpGuard, Nupay’ın bu iddialarını reddederek TechCrunch’a, incelenen dosyaların yalnızca birkaç yüzünün test verilerini içerdiğini vurguladı. Ayrıca, Nupay’ın bulut loglarının nasıl olup da herhangi bir erişimi reddettiği konusunda belirsizlik bulunduğunu ifade etti. UpGuard, Amazon’un açık sunucusunun Grayhatwarfare gibi kamuya açık bir veritabanı tarafından dizinlenmiş olduğunu belirtti.

Nupay’ın Singh, TechCrunch tarafından sorulduğunda, Amazon S3 deposunun internete ne kadar süreyle açık kaldığını hemen açıklamadı.

Veri Güvenliğine İlişkin Dikkat Edilmesi Gerekenler

Bu tür bir veri sızıntısı, siber güvenlik alanında dikkate alınması gereken birçok yönü gündeme getiriyor. Öncelikle, bulut hizmetlerinin tüm güvenlik önlemleriyle donatılmış olması gerektiği ortaya çıkıyor. Yapılandırma hataları, maliyetlere veya müşteri güvenine büyük zarar verebilir. İkinci olarak, şirketlerin veri koruma politikalarını düzenli olarak gözden geçirmesi ve güncellemeleri önemlidir. Çalışanların da veri güvenliği konularında eğitilmesi, insan hatalarının önüne geçebilir.

Aynı zamanda, teknolojik altyapının güvenliği için düzenli olarak yapılacak denetim ve testler, olası sızıntıları önlemeye yardımcı olabilir. Bu tür olayların yaşanmaması için siber güvenlik alanında sürekli bir farkındalık oluşturmak gereklidir. Her ne kadar sızıntı durumu kontrol altına alınsa da, sonuçların uzun vadeli etkileri göz ardı edilmemelidir.

Güncel Teknoloji Haberleri – 1

Çinli LuoYu Bilgisayar Korsanları WinDealer Arka Kapısını Dağıtmak İçin Taraflı Adam Saldırılarını Kullanıyor
Day of the Devs 2023’te spor seven canavarlar, iblis patenciler var
OSAGO sözleşmesinin asgari süresi bir aya indirilecek
NYT Connections bugün – 8 Ekim Salı için ipuçları ve cevaplar (oyun #485)
“SuperTank” Çin’de büyük ilgi gördü: 15 gün içinde 2.300’den fazla 863 beygir gücündeki Tank 500 Hi4-Z SUV müşterilere teslim edildi
ETİKETLENDİ:AçığıbankaBinlerceCybersecuritydata exposureFraudgüvenlikHindistandaIndiaİnternetekaydınedeniyleSızdıTransfer
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu yıl pek çok kişinin yapacağı 1000 dolarlık hata.
Sonraki Makale Yeni arkadaşlar edinmek isteyenler için en iyi uygulamalar burada!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Akıllı Ev Endüstrisi Matter İçin Neden Hala Bahis Oynuyor?
Liste
Bambu Lab A2L 3D Yazıcı İncelemesi: A1’in Gelişimi
Donanım
Jujutsu Legacy Dünyasında Yeni Kodlarla Sürprizler Seni Bekliyor
Oyun
Acil: GPT-5.6 Sol’un Kısıtlı Erişimi ve Güçlü Siber Önlemleri
Siber Güvenlik
Yeni En İyi Akıllı Hoparlör Olabilir Mi?
Liste
DeleteMe Gerçekten Bilgilerinizi İnternetten Silinmesini Sağlıyor Mu?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?