web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik

Pegasus Havayolu’nun 6,5TB Verisi Sızmış

Emre Yılmaz-Emre Yılmaz
1 Haziran 2022
-Siber Güvenlik, Ulaşım
0
Pegasus Hava Yolları Basın Açıklaması
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Pegasus Havayollarının yanlış yapılandırılan bir AWS paketi nedeniyle, uçuş verilerinin ve uçuş ekibinin kişisel bilgilerini sızdırdığı ortaya çıktı. Bilgiyi, Güvenlik karşılaştırma sitesi SafetyDetectives yayınladı.

SafetyDetectives’den bir araştırma ekibi, 28 Şubat’ta bulut veri deposunun tamamen açık bırakıldığını keşfetti. Sızdırılan bilgilerin bir kısmının izini Pegasus Havayolları tarafından geliştirilen Elektronik Uçuş Çantası (EFB) yazılımına kadar takip etti. EFB’ler, uçuşları için gerekli referans materyallerini sağlayarak havayolu mürettebatının verimliliğini optimize etmek için tasarlanmış bilgi yönetimi araçlarıdır.

Pakette yaklaşık 23 milyon dosya yani toplamda yaklaşık 6,5 TB’lık sızdırılmış veri olduğu görüldü. Sızan hassas uçuş verilerini arasında, uçuş çizelgeleri ve revizyonları; sigorta belgeleri; uçuş öncesi kontroller sırasında bulunan sorunların ayrıntıları ve mürettebat vardiyaları hakkında bilgi bulunuyor.

1,6 milyondan fazla dosya, fotoğraflar ve imzalar da dahil olmak üzere havayolu mürettebatına ilişkin kişisel bilgileri (PII) içeriyordu. Ayrıca Pegasus’un EFB yazılımının kaynak kodu da bulundu. Mürettebat üyeleri için olası gizlilik etkilerinin yanı sıra SafetyDetectives, sızıntının kötü niyetli aktörlerin son derece hassas bilgilere erişmesine izin vermiş olabileceğini tahmin ediyor :

“Kötü niyetli kişiler, PegasusEFB’nin kutusunda bulunan şifreleri ve gizli anahtarları kullanarak hassas uçuş verileri ve ekstra hassas dosyalara müdahale edebilir. Pilotların önümüzdeki uçuşlar için paketteki dosyaları kullanacağından emin olamasak da, dosyaların içeriğini değiştirmek potansiyel olarak önemli EFB bilgilerinin havayolu personeline ulaşmasını engelleyebilir ve yolcuları ve mürettebatı riske atabilir.

Güncel ve muhtemelen ilgili uçuş verilerini içeren milyonlarca dosya nedeniyle, ne yazık ki bir saldırgan PegasusEFB’nin paketini bulduğunda zarar vermek için çok sayıda seçeneğe sahip olabilir.”

Raporda, mürettebat üyelerinin de organize suç gruplarının baskısına maruz kalabileceği ve veri deposunda yer alan bilgilerin kötü aktörlerin havaalanı ve havayolu güvenliğindeki zayıflıkları belirlemesine yardımcı olabileceği iddia edildi.

Ancak herhangi bir kötü niyetli kişinin hazineyi araştırma ekibinden önce bulduğuna dair bir belirti yok. SafetyDetectives, 1 Mart’ta Pegasus Havayolları’na bildirimde bulunduktan sonra sızıntının yaklaşık üç hafta sonra giderildiğini kaydetti.

Etiketler: Amazon Web Services (AWS)Elektronik Uçuş Çantası (EFB)HacklenmişPegasus HavayollarıSafetyDetectives

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Emre Yılmaz

Emre Yılmaz

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.