Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PyPI Kullanıcılarına Yönelik Son Kimlik Avı Saldırılarının Arkasındaki JuiceLedger Hackerları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PyPI Kullanıcılarına Yönelik Son Kimlik Avı Saldırılarının Arkasındaki JuiceLedger Hackerları

GenelSiber Güvenlik

PyPI Kullanıcılarına Yönelik Son Kimlik Avı Saldırılarının Arkasındaki JuiceLedger Hackerları

teknomers
Son güncelleme: 2 Eylül 2022 17:48
teknomers
Paylaş
Paylaş


Özellikle programlama dili için resmi üçüncü taraf yazılım deposu olan Python Paket Dizini’ni (PyPI) hedefleyen bilinen ilk kimlik avı kampanyasının arkasındaki operatörler hakkında daha fazla ayrıntı ortaya çıktı.

olarak izlenen bir tehdit aktörüne bağlanması JuiceLedgersiber güvenlik firması SentinelOne ve Checkmarx, grubu 2022’nin başlarında ortaya çıkan nispeten yeni bir varlık olarak nitelendirdi.

İlk “düşük anahtar” kampanyaların, kurbanların web tarayıcılarından şifreleri ve diğer hassas verileri sifonlamak için tasarlanmış JuiceStealer adlı .NET tabanlı bir kötü amaçlı yazılım sunmak için sahte Python yükleyici uygulamalarının kullanımını içerdiği söyleniyor.

JuiceLedger aktörlerinin bir kimlik avı kampanyasında PyPi paketine katkıda bulunanları hedef alması ve kötü amaçlı yazılım içeren üç paketin ele geçirilmesiyle sonuçlanan saldırılar, geçen ay önemli bir görünüm kazandı.

PyPi Kullanıcılarına Yönelik Oltalama Saldırıları

SentinelOne araştırmacısı Amitai Ben Shushan Ehrlich, “PyPI paketine katkıda bulunanlara yönelik tedarik zinciri saldırısı, yılın başlarında potansiyel kurbanları sahte kripto para ticareti uygulamaları yoluyla hedef alan bir kampanyanın tırmanması gibi görünüyor.” söz konusu bir raporda.

Siber güvenlik firması, hedefin muhtemelen truva atlı ve yazım hatası paketlerinin bir karışımı yoluyla bilgi hırsızını daha geniş bir kitleye bulaştırmak olduğunu ekledi.

Bu gelişme, açık kaynak ekosisteminin güvenliğiyle ilgili artan endişeleri artırıyor ve Google’ın kamuya açık projelerinde kusurları bulmak için parasal ödüller duyurmak için adımlar atmasını sağlıyor.

Hesap devralma saldırılarının yazılım tedarik zincirlerini zehirlemek isteyen saldırganlar için popüler bir enfeksiyon vektörü haline gelmesiyle birlikte, PyPI “kritik” kabul edilen projeler için zorunlu iki faktörlü kimlik doğrulama (2FA) gereksinimini uygulamaya başladı.

SentinelOne, “JuiceLedger, yalnızca birkaç ay önce fırsatçı, küçük ölçekli enfeksiyonlardan çok hızlı bir şekilde büyük bir yazılım distribütörüne tedarik zinciri saldırısı gerçekleştirmeye dönüştü” dedi.



siber-2

ABD Uzay Kuvvetleri, güçlendirmek için devasa bir bütçe alıyor
DragonBall FighterZ Steam Geri Alma Testleri Geri Alma Beta Testi 30 Kasım’dan 11 Aralık’a kadar gerçekleşecek
Yeni Nesil RBI (Uzaktan Tarayıcı İzolasyonu)
Microsoft, Microsoft 365 Copilot’tan Veri Hırsızlığına Olanak Tanıyan ASCII Kaçakçılığı Hatasını Düzeltiyor
Yeni Çin markası Qiyuan’ın arabaları Rusya’da görünecek. Araba sürerken ismi doğru telaffuz etmeyi öğreniyoruz
ETİKETLENDİ:ağ güvenliğiArkasındakiAvıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriHackerlarıJuiceLedgerKimlikKullanıcılarınaNasıl heklenirPyPISaldırılarınınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsonveri ihlaliyazılım güvenlik açığıYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Assassin’s Creed Unreal Engine 5 Remake, Yeni Konsept Fragmanında İnanılmaz Görünüyor
Sonraki Makale Bugünün Wordle Cevabı (#440) – 2 Eylül 2022

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?