Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: JumpCloud, Güvenlik İhlalinden “Gelişmiş Ulus-Devlet” Aktörünü Suçladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » JumpCloud, Güvenlik İhlalinden “Gelişmiş Ulus-Devlet” Aktörünü Suçladı

GenelSiber Güvenlik

JumpCloud, Güvenlik İhlalinden “Gelişmiş Ulus-Devlet” Aktörünü Suçladı

teknomers
Son güncelleme: 18 Temmuz 2023 09:03
teknomers
Paylaş
Paylaş


18 Temmuz 2023THNVeri Güvenliği / Siber Saldırı

JumpCloud’un bir güvenlik olayından etkilenen müşterilerin API anahtarlarını sıfırlamasından bir haftadan biraz daha uzun bir süre sonra şirket, izinsiz girişin gelişmiş bir ulus-devlet aktörünün işi olduğunu söyledi.

JumpCloud Bilgi Güvenliği Sorumlusu (CISO) Bob Phan, “Düşman, küçük ve belirli bir müşteri grubunu hedef almak için sistemlerimize yetkisiz erişim elde etti” dedi. söz konusu otopsi raporunda. “Tehdit aktörü tarafından kullanılan saldırı vektörü hafifletildi.”

ABD kurumsal yazılım firması, 27 Haziran 2023’te, saldırgan tarafından 22 Haziran’da düzenlenen bir hedefli kimlik avı kampanyasına kadar izini sürdüğü dahili bir orkestrasyon sisteminde anormal etkinlik tespit ettiğini söyledi.

JumpCloud, kimlik bilgilerini döndürerek ve sistemlerini yeniden kurarak ağını korumak için güvenlik önlemleri aldığını söylese de, 5 Temmuz’da küçük bir müşteri grubu için komut çerçevesinde “olağandışı etkinlik” tespit etti ve bu da zorunlu rotasyona yol açtı. tüm yönetici API anahtarları. Etkilenen müşterilerin sayısı açıklanmadı.

Şirketin açıklamasına göre, ihlalin daha ayrıntılı analizi, “komutlar çerçevesine veri enjeksiyonu” olarak tanımladığı saldırı vektörünü ortaya çıkardı. Ayrıca saldırıların yüksek oranda hedefli olduğunu söyledi.

Ancak JumpCloud, Haziran ayında tespit ettiği kimlik avı saldırısının veri enjeksiyonuyla nasıl bağlantılı olduğunu açıklamadı. Kimlik avı e-postalarının, saldırıyı kolaylaştıran kötü amaçlı yazılımların yayılmasına yol açıp açmadığı şu anda net değil.

YAKLAŞAN WEBİNAR

İçeriden Gelen Tehditlere Karşı Kalkan: SaaS Güvenlik Duruş Yönetiminde Ustalaşın

İçeriden gelen tehditler konusunda endişeli misiniz? Seni koruduk! SaaS Güvenlik Duruş Yönetimi ile pratik stratejileri ve proaktif güvenliğin sırlarını keşfetmek için bu web seminerine katılın.

Bugün katıl

Saldırıyla ilişkili ek güvenlik ihlali göstergeleri (IoC’ler) gösterir düşmanın nomadpkg adlı etki alanlarından yararlandığını[.]com ve nomadpkgs[.]com, muhtemelen bir referans Go tabanlı iş yükü düzenleyicisi kapsayıcıları dağıtmak ve yönetmek için kullanılır.

Phan, “Bunlar, gelişmiş yeteneklere sahip sofistike ve ısrarcı düşmanlar” dedi. JumpCloud, olaydan sorumlu olduğu iddia edilen grubun adını ve kökenini henüz açıklamadı.



siber-2

Pokemon Karmaşık Bir İş Ama Hakkında Bilgi Edinmek de Büyüleyici
Rambus, Sektörün İlk DDR5 RCD’si ile Veri Merkezi Sunucularını Güçlendiriyor, 7200 MT/s’ye Kadar Hız Sunuyor
David Cronenberg, ‘The Brutalist’teki yapay zeka tartışmasının bir ‘karşı kampanya’ olduğunu söyledi.
SpaceX, 260. Falcon 9 yeniden lansmanını tamamladı. Hayranlar, şirketin roketlerinin Boeing uçaklarından daha güvenli olduğunu söylüyor
Silent Hill: Ascension Yapay Zeka Tarafından Yazılmadı, Dev Israr Ediyor, Aksini Önermenin “Örtülü Bir Hakaret” Olduğunu Söyledi
ETİKETLENDİ:ağ güvenliğiaktörünübilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımGelişmişgüvenlikhack haberlerihacker haberleriihlalindenJumpCloudNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsuçladıUlusDevletveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AI Ready Hindistan: GoI, IIT Madras, NCVET ile işbirliği içinde ücretsiz AI eğitim programı başlattı
Sonraki Makale Gişe: Hayao Miyazaki’nin ‘The Boy and the Heron’ Filmi Japonya’da Güçlü Bir Açılış Yaptı (Pazarlama Yapılmamasına Rağmen)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?