"No system is safe" nedir?

Nays kart ve Dominos gibi markaların uygulamalarından çeşitli bildirimler geldi. Kullanıcılar "No system is safe" başlıklı uyarılar aldı. "No system is safe" bildiriminin Dünya çapında bazı uygulamalardan da gönderildiği bildiriliyor. Hack olayıyla ilgili henüz bir açıklama yapılmadı.

Türkiye’nin önde gelen markalarından Fenerbahçe, İş Bankası Nays ve Domino’s’un mobil uygulamaları, aynı anda gerçekleşen siber saldırılarla gündeme geldi. Kullanıcılar, bu uygulamalardan "Hiçbir Sistem Güvende Değil" (No System Is Safe) uyarısı içeren bildirimler aldı ve bu durum kısa süreli bir panik dalgasına yol açtı.

Son olarak Dominos'tan da hack bilgisi geldi.

Türkiye’de dün akşam saatlerinde popüler mobil uygulamalara yönelik geniş çaplı bir siber saldırı gerçekleşti. Kullanıcıların telefonlarına aynı anda “NO SYSTEM IS SAFE” uyarısı gönderildi.

Saldırıdan etkilenen uygulamalar arasında Nays adlı bankacılık platformu, Domino’s Pizza, LC Waikiki’nin mobil uygulaması ve Fenerbahçe Spor Kulübü’nün resmi uygulaması yer aldı. Kullanıcıların aynı mesajı farklı uygulamalardan alması, saldırının organize bir siber operasyon olduğunu gösteriyor. Mesajda kullanılan ifade ve görseller, 2014 yapımı “Who Am I – No System Is Safe” filmine gönderme yapıyor.

Saldırının arkasında hangi grubun olduğu henüz bilinmiyor. Herhangi bir hacker topluluğu ya da birey, saldırıyı üstlenmiş değil. Ancak aynı anda farklı sektörlere ait uygulamaların hedef alınması, bunun bireysel bir girişimden çok koordineli bir saldırı olduğunu düşündürüyor.

Şu ana kadar Nays, Domino’s Pizza, LC Waikiki ve Fenerbahçe tarafından resmi bir açıklama yapılmadı. Şirketler, güvenlik açığının boyutu veya alınacak önlemler hakkında kamuoyuna bilgi vermedi.

Siber güvenlik uzmanları, başka mobil uygulamaların da bu saldırıdan etkilenmiş olabileceği uyarısında bulunuyor. Şimdilik yalnızca dört uygulamada doğrulanan bildirimler görülse de ilerleyen günlerde yeni vakaların ortaya çıkabileceği belirtiliyor.

Hacker filmine gönderme yapıldı

“Who Am I” filminin ikonik repliği “No system is safe!” (Hiçbir sistem güvende değil), yazılım ve sistem güvenliği konusundaki kırılganlıkları çarpıcı bir şekilde özetliyor. Günümüzde, siber güvenlik tehditlerinin artmasıyla bu ifade daha da anlam kazanıyor; çünkü en gelişmiş sistemler bile kötü amaçlı yazılımlar, kimlik avı saldırıları veya veri ihlalleri karşısında savunmasız kalabiliyor.

Fenerbahçe, İş Bankası Nays ve Domino’s gibi popüler markaların uygulamalarına yönelik son siber saldırılar, bu gerçeği bir kez daha ortaya koydu. Uzmanlar, kullanıcıların güçlü parolalar kullanması, iki faktörlü kimlik doğrulama gibi ek güvenlik önlemleri alması ve şüpheli bildirimlere karşı dikkatli olması gerektiğini vurguluyor. “No system is safe” uyarısı, hem bireylerin hem de kurumların siber güvenlik konusunda sürekli tetikte olmaları gerektiğini hatırlatan güçlü bir mesaj olarak yankılanıyor.

Who Am I (2014)

"No system is safe" Nedir?

"No system is safe" ifadesi, genellikle akıllı telefon, tablet veya bilgisayarınızın virüsler, casus yazılımlar veya diğer siber tehditler tarafından ele geçirildiği iddiasıyla ortaya çıkan bildirimlerde veya pop-up'larda görünür. Bu uyarılar genellikle Apple, Microsoft veya Google gibi güvenilir kaynaklardan geliyormuş gibi tasarlanır, ancak genellikle "korku yazılımı" (scareware) veya kötü amaçlı reklam (malvertising) olarak bilinen dolandırıcılıkların bir parçasıdır.

Siber güvenlik uzmanlarına göre, bu tür bildirimler, kullanıcıların sistem hasarı veya veri kaybı korkusunu istismar ederek anında harekete geçmeye zorlar; örneğin bir bağlantıya tıklamanızı, bir uygulama indirmenizi veya sahte bir teknik destek numarasını aramanızı ister.

Son hack raporları doğruluyor

Örneğin, son raporlar, Android.FakeApp.174 gibi Android Trojan kötü amaçlı yazılımlarının, cihazları reklamlarla dolduran ve bazen kullanılamaz hale getiren agresif push bildirimleri gönderdiğini vurguluyor. Bu bildirimler tarayıcı dışında, meşru sistem uyarılarına benzeyerek özellikle aldatıcı olabilir.

Bazı durumlarda, bu bildirimler kişisel bilgileri çalmayı veya kötü amaçlı yazılım yüklemeyi amaçlayan kimlik avı planlarıyla bağlantılıdır. Apple veya Google gibi meşru şirketler, "No system is safe" gibi istenmeyen uyarılar göndermez ve bu tür mesajlara şüpheyle yaklaşılmalıdır. Bu bildirimlerin aldatıcı doğasını anlamak, hassas verilere veya cihazlara erişim kazanmalarını engellemek için çok önemlidir.

Fenerbahçe ve global birçok marka hacklendi.

"No system is safe" bildirimi neden geldi?

"No system is safe" bildirimini almanızın nedeni, büyük olasılıkla kötü niyetli bir web sitesi, uygulama veya reklamla etkileşime girmiş olmanız ve cihazınıza push bildirimleri gönderme izni vermiş olmanızdır. Bu genellikle, kullanıcıların bir tarayıcı isteminde "İzin Ver" seçeneğine tıklayarak güvenilmez sitelerden bildirimlere bilmeden izin vermesiyle olur; bu, dolandırıcıların sahte bildirimler göndermek için kullandığı yaygın bir taktiktir.

Siber güvenlik kaynakları, bu bildirimlerin sahte uygulamalar veya güvenliği ihlal edilmiş web siteleri aracılığıyla gönderilen kötü amaçlı yazılımlardan da kaynaklanabileceğini belirtiyor; bu tür bildirimler tarayıcı kapalıyken bile pop-up'lar tetikleyebilir. Örneğin, 2025 tarihli bir rapor, kötü niyetli push bildirimlerinin cihazları reklamlarla doldurabileceğini veya kullanıcıları kimlik avı sitelerine yönlendirebileceğini, bazen SundownEK gibi sofistike kampanyaların bir parçası olarak detaylandırıyor.

No system is safe uyarısı

Ayrıca, bu uyarılar cihazınızın bir veri ihlaline maruz kalması veya düşük güvenlikli bir web sitesini ziyaret etmeniz durumunda ortaya çıkabilir. Microsoft Defender veya Google gibi güvenilir sağlayıcıların meşru güvenlik uyarılarının aksine, bu sahte bildirimler genellikle aceleyle harekete geçmenizi, örneğin şüpheli bir yazılım yüklemenizi ister. Kendinizi korumak için bu uyarılarla etkileşime girmekten kaçının, tarayıcı verilerini temizleyin, güvenilir bir antivirüs yazılımıyla virüs taraması yapın ve cihazınızın ayarlarından şüpheli kaynaklardan gelen bildirimleri devre dışı bırakın.

Yazılımınızı düzenli olarak güncellemek ve bildirim izinleri konusunda dikkatli olmak, bu tür aldatıcı uyarıları alma riskini daha da azaltabilir.