Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin Devlet Hackerları ABD Hazine Bakanlığını İhlal Etti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin Devlet Hackerları ABD Hazine Bakanlığını İhlal Etti

GenelSiber Güvenlik

Çin Devlet Hackerları ABD Hazine Bakanlığını İhlal Etti

teknomers
Son güncelleme: 31 Aralık 2024 02:40
teknomers
Paylaş
Paylaş


ABD Hazine Bakanlığı Pazartesi günü milletvekillerini, Çin devleti destekli tehdit aktörlerinin bu ayın başlarında sistemlerini tehlikeye atabilecekleri ve iş istasyonlarından veri çalabilecekleri konusunda uyardı.

ABD Hazine Bakanlığı’nın, saldırının arkasında gelişmiş bir kalıcı tehdit (APT) grubunun olduğundan şüphelenildiğinden, bunun “büyük bir siber güvenlik olayı” olarak ele alındığı belirtildi. ajansı denetleyen Senato komitesi.

Bu, saldırganların üçüncü taraf bir siber güvenlik sağlayıcısı BeyondTrust aracılığıyla Hazine’ye sızdıklarını ve “…Hazine Bakanlığı Ofislerine uzaktan teknik destek sağlamak için kullanılan bulut tabanlı bir hizmetin güvenliğini sağlamak için satıcı tarafından kullanılan bir uzak anahtara erişim elde ettiklerini” açıkladı ( DO) son kullanıcılar” mektup söz konusu. “Tehdit aktörü, çalınan anahtara erişim sayesinde hizmetin güvenliğini geçersiz kılabildi, belirli Hazine DO kullanıcı iş istasyonlarına uzaktan erişebildi ve bu kullanıcılar tarafından tutulan bazı sınıflandırılmamış belgelere erişebildi.”

BeyondTrust web sitesi, şirketin 100’den fazla ülkede 20.000’den fazla müşterisinin ayrıcalıklı uzaktan erişim araçlarını kullandığını söyledi. Site, BeyondTrust’un Fortune 100 kuruluşlarının %75’i tarafından kullanıldığını ekliyor. Şirket, Dark Reading’in yorum talebine yanıt vermedi.

Mektuba göre Hazine, konu hakkında BeyondTrust’un 8 Aralık’ta bilgilendirildiğini ve Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) ve FBI ile birlikte bu açığı araştırdığını da sözlerine ekledi.

ABD Hazinesinin ‘Epik’ Çin Saldırısı

Pekin’in Amerika’nın federal kapitalist sisteminin tam kalbine darbe indirebildiğinin açığa çıkması, federal hükümetin Çin destekli genişleyen ve koordineli sistemle hâlâ boğuştuğu bir dönemde geldi. Telekomünikasyon şirketlerine yönelik siber saldırılar ABD’de. İçeri girdikten sonra gruplardan bilgisayar korsanları Tuz Tayfunu Bilinmeyen sayıda Amerikalının çağrı verilerine ve kısa mesajlarına erişildi. Şu ana kadar ABD’deki en az dokuz farklı telekom ağında Çinli bilgisayar korsanlığı grupları keşfedildi.

ABD Hazinesi’nin ihlaline ilişkin soruşturmalar devam ederken, Çin’in bu küstah siber casusluk eylemlerinin riskli diplomatik manevralar gerektireceği neredeyse kesin. Biden yönetiminden yeni iktidara geçişteki karanlık geçiş döneminde bunu başarmak zor olabilir. Trump yönetimi.

Dispersive başkan yardımcısı Lawrence Pingree, Dark Reading’e yaptığı açıklamada, “Pekin’in siber casusluk olaylarının sorumluluğunu rutin olarak reddetmesi, şeffaflık ve hesap verebilirlik/koordinasyon eksikliği nedeniyle ABD ile bu tür ihlalleri etkili bir şekilde ele alma konusunda diplomatik zorluklara yol açıyor” dedi.

Çinli bilgisayar korsanlarının uygulamanın sırlarını mı yoksa bir şifreleme anahtarını mı kırabildiğinin hala belirsiz olduğunu ekledi.

“Sırlar ve kriptografik anahtar yönetimi, yazılım API erişimini yönetmenin kritik unsurlarıdır ve bu nedenle bir şekilde yetersizse veya geliştiricinin uç noktası aracılığıyla bir uzlaşma meydana gelirse, bu sırların ve kimlik doğrulama anahtarlarının ihlali bu tür epik ihlallere neden olabilir” diye ekledi. .

İhlale tepki olarak bir açıklama yapan eski NSA siber uzmanı Evan Dornbush’a göre, ihlal aynı zamanda siber güvenlik satıcılarının sofistike devlet tehdit aktörlerinin favori hedefleri olmaya devam ettiğini gösteriyor.

Dornbush, “Siber güvenlik dünyası, bu kez güvenlik sağlayıcısı BeyondTrust’un müşterilerini hedef alan başka bir yüksek profilli ihlalle karşı karşıya” dedi Dornbush. “Bu olay, Okta da dahil olmak üzere güvenlik firmalarına yönelik giderek büyüyen saldırılar listesine katılıyor (bunun ihlali BeyondTrust’u doğrudan etkiledi). bir müşteri), LastPass, SolarWinds ve Snowflake.”



siber-1

Fallout 76’nın oyun sonu, yeni bir baskın ve şimdiye kadarki en büyük patron tarafından elden geçiriliyor
MacOS için Safari’de Gezinme: Yalnızca belirli siteler için okuma modunun otomatik olarak nasıl etkinleştirileceği
Meta’nın sosyal ağı aylık 275 milyon kullanıcıya ulaşıyor
Elden Ring ‘Kolay Mod’ ve Miyazaki’nin Röportajda Ele Aldığı Zorluk
Nintendo Switch 2’nin çıkış tarihi az önce açıklandı – işte ne zaman gelebileceği
ETİKETLENDİ:ABDBakanlığınıçinDevletEttiHackerlarıhazineİhlal
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Liste, nadiren kullanılan bir gelir muhasebesi yöntemine dayalı olarak geçen ayın en iyi ABD uygulamalarını gösterir
Sonraki Makale Ölen OpenAI Muhbirinin Annesi Potansiyel Cinayet Planını İddia Ediyor, FBI Soruşturması Çağrısında Bulunuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?