Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hedefli Kimlik Bilgisi Hırsızlığı Kampanyası Bulut Müşterilerini Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hedefli Kimlik Bilgisi Hırsızlığı Kampanyası Bulut Müşterilerini Etkiliyor

GenelSiber Güvenlik

Hedefli Kimlik Bilgisi Hırsızlığı Kampanyası Bulut Müşterilerini Etkiliyor

teknomers
Son güncelleme: 9 Haziran 2024 21:13
teknomers
Paylaş
Paylaş


04 Haziran 2024Haber odasıBulut Güvenliği / Veri Koruma

Bulut bilişim ve analiz şirketi Snowflake, hedeflenen kampanya kapsamında “sınırlı sayıda” müşterisinin seçildiğini söyledi.

Şirket, “Bu etkinliğin bir güvenlik açığından, yanlış yapılandırmadan veya Snowflake platformunun ihlalinden kaynaklandığını gösteren bir kanıt tespit etmedik” dedi. söz konusu CrowdStrike ve Google’ın sahibi olduğu Mandiant ile birlikte ortak bir açıklamada.

“Bu faaliyetin mevcut veya eski Snowflake personelinin kimlik bilgilerinin tehlikeye atılmasından kaynaklandığını gösteren bir kanıt tespit etmedik.”

Ayrıca, faaliyetin, tek faktörlü kimlik doğrulamaya sahip kullanıcılara yönelik olduğu ve tanımlanamayan tehdit aktörlerinin daha önce satın alınan veya bilgi çalan kötü amaçlı yazılım yoluyla elde edilen kimlik bilgilerinden yararlandığı belirtildi.

Mandiant CTO Charles Carmakal, “Tehdit aktörleri, kötü amaçlı yazılımların bilgi hırsızlığı yoluyla elde edilen çalıntı kimlik bilgilerini kullanarak ve tek faktörlü kimlik doğrulamayla yapılandırılmış veritabanlarına giriş yaparak kuruluşların Snowflake müşteri kiracılarının güvenliğini aktif olarak tehlikeye atıyor.” söz konusu LinkedIn’deki bir gönderide.

Snowflake ayrıca kuruluşları çok faktörlü kimlik doğrulamayı (MFA) etkinleştirmeye ve yalnızca güvenilir konumlardan gelen ağ trafiğini sınırlamaya çağırıyor.

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Pazartesi günü yayınlanan bir uyarıda, tavsiye edilen Kuruluşlar, olağandışı etkinlik belirtilerini tespit etmek ve yetkisiz kullanıcı erişimini önlemek için gerekli adımları atmak için Snowflake tarafından belirtilen yönergeleri takip eder.

Avustralya Sinyal Müdürlüğü’nün Avustralya Siber Güvenlik Merkezi’nden (ACSC) benzer bir tavsiye uyardı “Snowflake ortamlarını kullanan birkaç şirketin başarılı uzlaşmaları.”

Göstergelerden bazıları katmak Kendilerini “rapeflake” ve “DBeaver_DBeaverUltimate” olarak tanımlayan istemcilerden kaynaklanan kötü amaçlı bağlantılar.

Bu gelişme, şirketin bulut veri platformunda müşteri hesaplarını hedef alan kötü amaçlı faaliyetlerde artış gözlemlediğini kabul etmesinden birkaç gün sonra gerçekleşti.

Siber güvenlik firması Hudson Rock’ın bir raporu daha önce Ticketmaster ve Santander Bank’ın ihlalinin bir Snowflake çalışanının çalınan kimlik bilgilerini kullanan tehdit aktörlerinden kaynaklanmış olabileceğini ima etmişti. aşağı çekilmişSnowflake’in hukuk müşavirinden aldığı bir mektuba atıfta bulunarak.

Her ikisi de Snowflake müşterisi olan iki şirketin bilgilerinin nasıl çalındığı şu anda bilinmiyor. Şimdi yeniden dirilen BreachForums’da ikiz ihlallerin sorumluluğunu üstlenen kişi ShinyHunters, söylenmiş DataBreaches.net, Hudson Rock’ın açıklamasının yanlış olduğunu ve bunun “dezenformasyon” olduğunu söyledi.

Bağımsız güvenlik araştırmacısı Kevin Beaumont, “Bilgi hırsızları önemli bir sorun; gerçek dünyadaki botnet’leri vb. geride bırakalı çok oldu – ve tek gerçek çözüm, sağlam, çok faktörlü kimlik doğrulamadır.” söz konusu. Olayın arkasında bir genç suç örgütünün olduğu düşünülüyor.



siber-2

Final Fantasy 7 Rebirth’in yönetmeni, Final Fantasy 10’un yeniden yapımını ‘oynamayı çok ister’
Rainbow Six Siege 2.37 Güncellemesi 16 Kasım’da Yayınlandı
Pinball FX Oyuncuları Oyunun Pahalı Mikro İşlemlerini ve Yeni Fiyatlandırma Modelini Eleştiriyor
God of War Ragnarok Yeni Oyun Plus Çıktı
Gamescom’daki Future Games Show’da 8 dünya prömiyeri duyurusu yer alacak – işte nasıl izleyeceğiniz
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğibilgisibulutEtkiliyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedeflihırsızlığıkampanyasıKimlikMüşterileriniNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ücretsiz Starfield güncellemesi şu anda yeni içerik ve mod yaratımları ekliyor
Sonraki Makale Samsung Odyssey G50A 27 inç QHD IPS monitör şu anda Amazon’da sadece 255 Dolar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
İIntel iGPU’suz mobil işlemcileri Core 200H serisine ekledi
Donanım
Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?