Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sega, bilgisayar korsanlarına açık büyük bir kullanıcı bilgisi veritabanı bıraktı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sega, bilgisayar korsanlarına açık büyük bir kullanıcı bilgisi veritabanı bıraktı

Genelİşletim Sistemleri

Sega, bilgisayar korsanlarına açık büyük bir kullanıcı bilgisi veritabanı bıraktı

teknomers
Son güncelleme: 31 Aralık 2021 03:12
teknomers
Paylaş
Paylaş

Güvenlik araştırmacıları yakın zamanda şirketin kamuya açık bir veritabanında güvenli olmayan bir şekilde saklanan hassas dosyaları bıraktığını keşfettiğinden, Sega Europe kolayca bir veri ihlalinin kurbanı olabilirdi.

VPN Overview güvenlik firmasındaki araştırmacılar, söz konusu dosyaların yanlış yapılandırılmış bir Amazon Web Services (AWS) S3 kovasında depolandığını buldu. Ayrıca, Sega Europe’un bulut depolama alanına okuma ve yazma erişimi sağlayan birden fazla AWS anahtarı seti elde edebildiler.

Hassas dosyalara ek olarak, içerdiği yanlış yapılandırılmış S3 kovası, Sonic the Hedgehog, Bayonetta, Football Manager ve Total War’ın yanı sıra Sega’nın resmi sitesi de dahil olmak üzere bir dizi popüler Sega mülkünün web sitelerini barındırmak için kullanıldı. Toplamda, Sega Europe tarafından kontrol edilen, halka açık 26 alan etkilenmiştir.

VPN’e Genel Bakış araştırmacıları, dosyaları karşıya yükleyebildi, komut dosyaları yürütebildi, mevcut web sayfalarını değiştirebildi ve kritik olarak savunmasız Sega etki alanlarının yapılandırmasını bir duruma göre değiştirebildi. yeni rapor.

Güvenliği ihlal edilmiş e-posta ve bulut hizmetleri

Araştırması sırasında, VPN Overview’ın güvenlik ekibi, e-posta pazarlama yazılımı MailChimp’e, [email protected] adresinden e-posta gönderme yeteneği veren bir API kurtardı.

Ekip daha sonra erişimini test etmek için birden fazla mesaj gönderdi ve gönderdiği her e-posta meşru görünüyordu ve ayrıca TLS şifrelemesi kullandı. Buradan, araştırmacılar mevcut MailChimp şablonlarını değiştirmeyi ve hatta kendi şablonlarını oluşturmayı başardılar. Football Manager kullanıcılarına gönderilen tüm e-postalar yasal göründüğünden ve e-posta güvenlik kontrollerini atlayabileceğinden, kötü niyetli bir saldırgan bu erişimi kimlik avı kampanyaları başlatmak için kullanmış olabilir.

VPN Genel Bakış, Sega’nın içerik dağıtım ağlarından (CDN’ler) üçüne dosya yükleyip değiştirebildi. Üçüncü taraf web siteleri genellikle bir resmin veya dosyanın resmi sürümü için bir şirketin CDN’sine bağlantı verdiğinden, 531 ek alan, Sega Europe’un etkilenen CDN’lerine bağlandı. Sonuç olarak, bir saldırgan, şüpheli olmayan kullanıcılara kötü amaçlı yazılım ve fidye yazılımı dağıtmak için şirketin CDN’lerini kötüye kullanmış olabilir.

Sega Europe’un yanlış yapılandırılmış S3 kovasını keşfettikten sonra VPN Overview, bulgularını sorumlu bir şekilde şirkete açıkladı ve şirket daha sonra veritabanını ve etkilenen tüm bulut hizmetlerini ve yazılımını güvence altına aldı.

Biz de öne çıkardık en iyi antivirüs ve en iyi şifre yöneticisi



işletim-sistemi-1

Siber Saldırganlar, Kötü Amaçlı OAuth Uygulamaları Yoluyla Microsoft Exchange Sunucularını Tehlikeye Atıyor
Ocak 2023 İçin En İyi Güvenlik Kamerası Fırsatları
Radeon RX 7900 XTX’in çekirdeğinde saklı olan şey. GPU Yapısı Görüntüsü Navi 31 Göründü
Galaktik Medeniyetler IV’ün Mantı Kümesi çocuklarını geri istiyor
Marshall Emberton, Amazon’daki %41’lik Black Friday indirimi sayesinde düşünmeden bir seçim haline geldi
ETİKETLENDİ:AçıkBilgisayarbilgisiBirbıraktıbüyükkorsanlarınaKullanıcıSegaveritabanı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2022’de 452.000 mobil robotun gönderilmesi bekleniyor
Sonraki Makale Canon’un amiral gemisi DSLR serisi, sonunda EOS-1D X Mark III ile sona erecek
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
Apple geniş kapsamlı sesli yazım özelliğini tanıttı
Genel
WWDC 2026: Siri’den iOS 27’ye, Neler Bekleniyor?
Yapay Zeka
Sağlık Uygulaması Artık Perimenopozda Misin Diye Sorabiliyor
Genel
OpenAI’den İddialı Bir Hamle: IPO Süreci Başladı
Liste
Nintendo Direct 9 Haziran’da Gerçekleşiyor, Büyük Yenilikler Var
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?