Yaptığım araştırmalar sonucunda, dün Anadolu Sigorta'ya ve bugün HGS'ye yapılan "hackleme" (sözde) girişimlerinin herhangi bir Pentest aracının kullanılmadan, doğrudan admin hesaplarına erişim sağlanarak gerçekleştirildiğini tespit ettim. Her iki uygulamanın da Onesignal (bildirim göndermek için kullanılan bir aracı platform) hesaplarının, internete sızan loglardan elde edilen bilgilerle ele geçirildiğini ve yalnızca bu hesaplar üzerinden bildirim gönderildiğini düşünüyorum.
Başka uygulamalarda olabilir yani ilerleyen günlerde.