Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Kullanıcıların Kişisel Verilerini Sızdıran Yüzlerce Amazon RDS Örneği Keşfetti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Kullanıcıların Kişisel Verilerini Sızdıran Yüzlerce Amazon RDS Örneği Keşfetti

GenelSiber Güvenlik

Araştırmacılar, Kullanıcıların Kişisel Verilerini Sızdıran Yüzlerce Amazon RDS Örneği Keşfetti

teknomers
Son güncelleme: 16 Kasım 2022 19:12
teknomers
Paylaş
Paylaş


Bir bulut olay müdahale şirketi olan Mitiga’nın yeni bulguları, Amazon İlişkisel Veritabanı Hizmeti’ndeki (Amazon RDS) yüzlerce veritabanının kişisel tanımlanabilir bilgileri (PII) ifşa ettiğini gösteriyor.

Araştırmacılar Ariel Szarf, Doron Karmi ve Lionel Saposnik, “Bu şekilde PII sızdırmak, siber ölüm zincirinin keşif aşamasında veya gasp yazılımı/fidye yazılımı kampanyaları sırasında tehdit aktörleri için potansiyel bir hazine sunuyor” dedi. bildiri The Hacker News ile paylaştı.

Buna adlar, e-posta adresleri, telefon numaraları, doğum tarihleri, medeni durum, araç kiralama bilgileri ve hatta şirket oturum açma bilgileri dahildir.

Amazon RDS bir internet servisi bu, Amazon Web Services (AWS) bulutunda ilişkisel veritabanları kurmayı mümkün kılar. MariaDB, MySQL, Oracle, PostgreSQL ve SQL Server gibi farklı veritabanı motorları için destek sunar.

Sızıntıların temel nedeni, genel adı verilen bir özellikten kaynaklanmaktadır. RDS anlık görüntüleribulutta çalışan tüm veritabanı ortamının bir yedeğini oluşturmaya izin verir ve tüm AWS hesapları tarafından erişilebilir.

Amazon RDS Anlık Yedekleri

Amazon, “Bir anlık görüntüyü herkese açık olarak paylaşırken, özel bilgilerinizin hiçbirinin genel anlık görüntüye dahil edilmediğinden emin olun.” uyarılar belgelerinde. “Bir anlık görüntü genel olarak paylaşıldığında, tüm AWS hesaplarına hem anlık görüntüyü kopyalama hem de ondan DB bulut sunucuları oluşturma izni verir.”

Araştırmayı 21 Eylül 2022’den 20 Ekim 2022’ye kadar yürüten İsrailli şirket, birkaç saatten haftalara kadar değişen sürelerde kamuya açık 810 anlık görüntü bulduğunu ve bunların kötü niyetli aktörler tarafından kötüye kullanılmaya hazır hale geldiğini söyledi. .

810 anlık görüntüden 250’den fazla yedek, 30 gün boyunca açıkta kaldı ve bu da büyük olasılıkla unutulduklarını gösteriyor.

Saldırganlar, açığa çıkan bilgilerin doğasına bağlı olarak verileri mali kazanç için çalabilir veya bir şirketin BT ortamını daha iyi kavramak için kullanabilir ve bu daha sonra gizli istihbarat toplama çabaları için bir basamak görevi görebilir.

Hassas verilerin olası sızıntısını veya kötüye kullanımını veya başka herhangi bir güvenlik tehdidini önlemek için RDS anlık görüntülerinin herkesin erişimine açık olmaması önemle tavsiye edilir. Ayrıca, mümkün olduğunda anlık görüntüleri şifrelemeniz önerilir.




siber-2

Twitter Yakında Kullanıcıların Doğrudan Platformunda Makaleler Yayınlamasına İzin Verebilir
Rusya kripto para ödemelerini yasakladı
TeamTNT’nin Silentbob Botnet’i Bulut Saldırı Kampanyasında 196 Ana Bilgisayarı Etkiliyor
Evil Dead Sunucu Bakımı İçin Oyun İndirildi ve Yama 8 Eylül’de Çıkıyor
Call of Duty Modern Warfare 3 Çapraz Platform mu?
ETİKETLENDİ:ağ güvenliğiAmazonAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKeşfettikişiselKullanıcılarınNasıl heklenirörneğiRDSsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsızdıranveri ihlaliVerileriniyazılım güvenlik açığıYüzlerce
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale En iyi Modern Warfare 2 M13B yüklemesi
Sonraki Makale Apple, çipleri Arizona fabrikasından tedarik etmeye hazırlanıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?