Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GitHub hesapları sahte CircleCI hesapları tarafından çalınıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GitHub hesapları sahte CircleCI hesapları tarafından çalınıyor

Genelİşletim Sistemleri

GitHub hesapları sahte CircleCI hesapları tarafından çalınıyor

teknomers
Son güncelleme: 23 Eylül 2022 21:33
teknomers
Paylaş
Paylaş

Siber suçlular kimliğe bürünüyor (yeni sekmede açılır) CircleCI, GitHub hesaplarını denemek ve çalmak için her iki şirket de onayladı.

İki firmaya göre, suçlular şu anda sürekli entegrasyon ve dağıtım platformu CircleCI’yi taklit ettikleri bir kimlik avı e-postası dağıtıyorlar.

E-posta GitHub kullanıcılarına gönderiliyor ve onları CircleCI’nin kullanıcı koşullarının ve gizlilik politikasının değiştiği ve yeni koşulları kabul etmek için GitHub hesaplarında oturum açmaları gerektiği konusunda uyarıyor.

GitHub uyarısı

Tahmin edebileceğiniz gibi, e-postanın altında alıcıların değişiklikleri “kabul etmek” için tıklayabilecekleri bir bağlantı vardır. Saldırganlar bu bilgileri ters proxy’ler aracılığıyla ilettiğinden, bunu yapanlar GitHub hesap kimlik bilgilerinin yanı sıra iki faktörlü (2FA) kimlik doğrulama kodlarının çalınması riskini taşır. Göre BleeBilgisayardonanım güvenlik anahtarlarına sahip kullanıcılar savunmasız değildir.

GitHub uyarısında, “GitHub’ın kendisi etkilenmezken, kampanya birçok mağdur kuruluşu etkiledi” dedi.

Çoklu saldırı alanları

CircleCI ayrıca forumlarında kullanıcıları devam eden saldırı konusunda uyaran ve şirketin ToS değişikliklerini görüntülemek için kullanıcılardan asla kimlik bilgilerini girmelerini istemeyeceğini yineleyen bir duyuru yayınladı.

Şirket, “CircleCI’den gelen tüm e-postalar yalnızca Circleci.com’a veya alt alan adlarına bağlantılar içermelidir” dedi.

Şimdiye kadar, kimlik avı e-postasını dağıtan birden çok alan doğrulandı:

  • daire-ci[.]com
  • e-postalar-circleci[.]com
  • daire-cl[.]com
  • email-circleci[.]com

Saldırganlar GitHub geliştiricisinin peşinde (yeni sekmede açılır) Hesaplara girmeyi başarırlarsa, yapacakları bir sonraki şey kişisel erişim belirteçleri (PAT’ler) oluşturmak, OAuth uygulamalarını yetkilendirmek ve hatta hesaba SSH anahtarları ekleyerek erişimi korumalarını sağlamak için. sahipleri şifreyi değiştirir.

Bundan sonra GitHub, özel depolardan veri alacaklarını ekledi. Şirket o zamandan beri bir dizi hesabı bloke etti ve güvenliği ihlal edildiği doğrulandı. Potansiyel olarak etkilenen tüm kullanıcıların hesap şifreleri sıfırlandı.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Contents
  • GitHub uyarısı
  • Çoklu saldırı alanları
Kozmonotlar, Roscosmos Radyatörünü Uzay İstasyonuna Taşımak İçin Uzay Yürüyüşüne Başlıyor
Palit Geforce RTX 5080 Gamerock OC Grafik Kartı İncelemesi
Mart 2025’te izlemeniz gereken Hulu’da 3 Azam film
Hackerlar, Crypto Phishing Dolandırıcılıklarını Başlatmak için Mailchimp E-posta Pazarlama Firmasını İhlal Ediyor
‘Ay Çiçeği Cinayetleri’ her yerden çevrimiçi nasıl izlenir?
ETİKETLENDİ:çalınıyorCircleCIGithubhesaplarıSahteTarafından
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu hafta sonu Netflix, Prime Video, HBO Max ve daha fazlasında 7 yeni film ve TV şovu (23 Eylül)
Sonraki Makale Ekim ayında yeni MacBook Pro’ları alacağız gibi görünüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Valve’ın Yıldız Yönetmeni, Para İçin Devam Oyunu Yapmamayı Takdir Ediyor
Oyun
Helion, Microsoft için Güç Santrali Kurmak Üzere 465 Milyon Dolar Yatırım Aldı
Genel
Kevin O’Leary Utah’daki Dev Veri Merkezini Küçültmeye Karar Verdi
Liste
Kritik DentaQuest Veri İhlali: 2.6 Milyon Hesap Bilgileri Tehlikede
Siber Güvenlik
DOGE İfşası: Elon Musk’a Açılan Davanın Şok Edici Detayları
Genel
Qualcomm Sohbeti: Snapdragon C, RTX Spark ve Yapay Zeka Geleceği
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?