Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CircleCI Mühendisinin Dizüstü Bilgisayarına Kötü Amaçlı Yazılım Saldırısı Yakın Zamanda Güvenlik Olayına Yol Açtı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CircleCI Mühendisinin Dizüstü Bilgisayarına Kötü Amaçlı Yazılım Saldırısı Yakın Zamanda Güvenlik Olayına Yol Açtı

GenelSiber Güvenlik

CircleCI Mühendisinin Dizüstü Bilgisayarına Kötü Amaçlı Yazılım Saldırısı Yakın Zamanda Güvenlik Olayına Yol Açtı

teknomers
Son güncelleme: 14 Ocak 2023 16:06
teknomers
Paylaş
Paylaş


14 Ocak 2023Ravie LakshmananDevOps / Veri Güvenliği

DevOps platformu CircleCI Cuma günü, kimliği belirsiz tehdit aktörlerinin bir çalışanın dizüstü bilgisayarını ele geçirdiğini ve geçen ay şirketin sistemlerini ve verilerini ihlal etmek için iki faktörlü kimlik doğrulama destekli kimlik bilgilerini çalmak üzere kötü amaçlı yazılımdan yararlandığını açıkladı.

CI/CD hizmeti CircleCI, “sofistike saldırının” 16 Aralık 2022’de gerçekleştiğini ve kötü amaçlı yazılımın antivirüs yazılımı tarafından tespit edilmediğini söyledi.

CircleCI’nin baş teknoloji sorumlusu Rob Zuber, “Kötü amaçlı yazılım, oturum tanımlama bilgisi hırsızlığını gerçekleştirerek uzak bir konumda hedeflenen çalışanın kimliğine bürünmelerine ve ardından üretim sistemlerimizin bir alt kümesine erişimi artırmalarına olanak tanıdı,” dedi. dedim bir olay raporunda.

Güvenlik açığının daha ayrıntılı analizi, yetkisiz üçüncü tarafın, hedeflenen çalışana verilen yükseltilmiş izinleri kötüye kullanarak veritabanlarının bir alt kümesinden veri çaldığını ortaya çıkardı. Buna müşteri ortamı değişkenleri, belirteçler ve anahtarlar dahildir.

Tehdit aktörünün 19 Aralık 2022’de keşif faaliyetinde bulunduğu, ardından 22 Aralık 2022’de veri sızdırma adımını gerçekleştirdiğine inanılıyor.

Zuber, “Sızdırılan tüm veriler beklemedeyken şifrelenmiş olsa da, üçüncü taraf çalışan bir süreçten şifreleme anahtarlarını çıkardı ve potansiyel olarak şifrelenmiş verilere erişmelerini sağladı” dedi.

Gelişme, CircleCI’nin müşterilerinden biri tarafından 29 Aralık 2022’de “şüpheli GitHub OAuth etkinliği” konusunda uyarılmasının ardından gerekli olduğunu söylediği tüm sırlarını döndürmeye çağırmasından bir haftadan biraz daha uzun bir süre sonra geldi.

Müşterinin OAuth belirtecinin ele geçirildiğini öğrendikten sonra proaktif olarak tüm GitHub OAuth belirteçlerini döndürme adımını attığını belirten şirket, tüm Bitbucket belirteçlerini döndürmek için Atlassian ile birlikte çalıştığını, Proje API Belirteçlerini ve Kişisel API Belirteçlerini iptal ettiğini ve müşterileri bilgilendirdiğini sözlerine ekledi. Potansiyel olarak etkilenen AWS jetonlarının sayısı.

CircleCI, üretim ortamlarına erişimi sınırlamanın yanı sıra, kimlik bilgileri çalınsa bile yasa dışı erişimi önlemek için daha fazla kimlik doğrulama korkuluğu eklediğini söyledi.

Ayrıca, kullanıcılara “mevcut en yeni ve en gelişmiş güvenlik özelliklerini benimseme” seçenekleri sunmanın yanı sıra, gelecekte bu tür saldırıları caydırmak için tüm müşteriler için periyodik otomatik OAuth jeton rotasyonu başlatmayı planlıyor.



siber-2

Orange, Livebox 6 ile en üst seviyede bankacılık yapıyor
Ghost Data, Kurumsal İş Riskini Artırıyor
Tower of Fantasy Boyutlararası Frostfire Dragon’a nasıl gidilir
Thrustmaster T.Flight HOTAS One Flight Stick incelemesi
Path of Exile 2 pasif beceri ağacı açıklandı
ETİKETLENDİ:Açtıağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleribilgisayarınaCircleCIDizüstüfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriKötümühendisininNasıl heklenirOlayınasaldırısısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYakınYazılımyazılım güvenlik açığıyolzamanda
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Devasa Samsung Galaxy S23 sızıntısı, telefonu her açıdan gözler önüne seriyor
Sonraki Makale Samsung, Galaxy A73 5G için One UI 5.1’i zaten test ediyor, ancak şirketten daha birçok telefon yeni üretici yazılımını alacak – liste

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ürünün Bölgesel Fiyatlandırması Endişeleri Artırıyor
Oyun
ServiceNow müşterilerine bir hata nedeniyle verilerinin internete sızdığını bildirdi
Genel
Valve dolandırıcılardan dolayı fiziksel Steam hediye kartlarını kaldırıyor
Liste
2026 Dijital Defter Karşılaştırması: Kindle Scribe ve ReMarkable Paper Pure
Genel
Açık Kaynak Bir Telebirr SDK’sı Oluşturdum: Günlerce İmza Hatalarıyla Mücadele Ettikten Sonra
Yazılım
Jedify, şirketlere yapay zeka ajansları için 24M $ yatırım aldı
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?