Ulusal Siber Olaylara Müdahale
Merkezi'nin (USOM) ülkedeki siber güvenlik ekosisteminin gelişimi için önemli
işlevleri yerine getirmeye devam ettiğini anlatan Sayan, merkeze daha fazla
kaynak ayrılarak geçmişte yapılan çalışmaları ileriye taşıma gayretinde
olduklarını bildirdi. USOM'da birçok siber tehdit tespit ettiklerini ve
önlediklerini anlatan Sayan, şöyle devam etti:
"Yürüttüğümüz çalışma
çerçevesinde e-devlet, HGS, SGK, e-okul gibi popüler isimlere sahip 40
civarında uygulamanın analizi neticesinde 32 uygulamanın sahte olduğu ve bu
sahte mobil uygulamaların bir kısmının zararlı aktivite içerdiği tespit edildi.
Zararlı ve sahte uygulamalar gerçeğinin aksine kurulum sırasında kullanıcıdan
gereksiz izinler istiyor.
Örneğin, kullanıcının konum bilgisine,
hoparlör ve mikrofonuna ve adres defterine erişme gibi izinleri vermesi
halinde, sahte uygulama sahibi saldırganlar, kişisel verilere kolayca
erişebiliyor."
Son aylarda ortaya çıkan bir başka
sahtecilik olayının bankacılık uygulamalarında görüldüğüne dikkati çeken Sayan,
kişilerin SMS bilgisine kadar erişme izni alan sahte uygulamaların, bankacılıkta
bir defaya mahsus üretilen şifrelerin dolandırıcılık faaliyetlerinde
kullanılmasına yol açtığını bildirdi.