Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli APT, ABD Hazine Sistemlerine ve Belgelerine Erişmek İçin BeyondTrust API Anahtarını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli APT, ABD Hazine Sistemlerine ve Belgelerine Erişmek İçin BeyondTrust API Anahtarını Kullanıyor

GenelSiber Güvenlik

Çinli APT, ABD Hazine Sistemlerine ve Belgelerine Erişmek İçin BeyondTrust API Anahtarını Kullanıyor

teknomers
Son güncelleme: 31 Aralık 2024 11:28
teknomers
Paylaş
Paylaş


31 Aralık 2025Ravie LakshmananGüvenlik Açığı / Olay Müdahalesi

Amerika Birleşik Devletleri Hazine Bakanlığı, şüpheli Çinli tehdit aktörlerinin bazı bilgisayarlara ve gizli olmayan belgelere uzaktan erişmesine izin veren “büyük bir siber güvenlik olayına” maruz kaldığını söyledi.

“8 Aralık 2024’te Hazine, üçüncü taraf yazılım hizmet sağlayıcısı BeyondTrust tarafından, bir tehdit aktörünün, Hazine’ye uzaktan teknik destek sağlamak için kullanılan bulut tabanlı bir hizmetin güvenliğini sağlamak için satıcı tarafından kullanılan bir anahtara erişim elde ettiği konusunda bilgilendirildi. Bakanlık, Bankacılık, Konut ve Şehir İşleri Senato Komitesi’ni bilgilendiren bir mektupta, “Departman Ofisleri (DO) son kullanıcıları” dedi.

“Tehdit aktörü, çalınan anahtara erişim sayesinde hizmetin güvenliğini geçersiz kılabildi, belirli Hazine DO kullanıcı iş istasyonlarına uzaktan erişebildi ve bu kullanıcılar tarafından tutulan bazı sınıflandırılmamış belgelere erişebildi.”

Federal kurum, Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) ve Federal Soruşturma Bürosu (FBI) ile birlikte çalıştığını ve mevcut kanıtların bunun isimsiz bir devlet destekli Gelişmiş Kalıcı Tehdit (APT) işi olduğuna işaret ettiğini söyledi. Çin’den aktör.

Hazine Bakanlığı ayrıca BeyondTrust hizmetini çevrimdışına aldığını belirterek, tehdit aktörlerinin ortama erişim sağladığına dair herhangi bir kanıt bulunmadığını da sözlerine ekledi.

Bu ayın başlarında BeyondTrust, kötü niyetli kişilerin Uzaktan Destek SaaS örneklerinden bazılarını ihlal etmesine olanak tanıyan bir dijital saldırının kurbanı olduğunu açıkladı.

Şirket, olayla ilgili soruşturmada saldırganların, yerel uygulama hesaplarının şifrelerini sıfırlamalarına olanak tanıyan Uzaktan Destek SaaS API anahtarına erişim elde ettiğini tespit ettiğini söyledi. BeyondTrust henüz anahtarın nasıl elde edildiğini açıklamadı.

“BeyondTrust, API anahtarını derhal iptal etti, etkilenen bilinen müşterileri bilgilendirdi ve bu müşterilere alternatif Uzaktan Destek SaaS örnekleri sağlarken aynı gün bu örnekleri askıya aldı” dedi.

Araştırma ayrıca Ayrıcalıklı Uzaktan Erişim (PRA) ve Uzaktan Destek (RS) ürünlerinde (CVE-2024-12356, CVSS puanı: 9,8 ve CVE-2024-12686, CVSS puanı: 6,6) iki güvenlik açığını ortaya çıkardı. CISA’nın Bilinen İstismara Uğrayan Güvenlik Açıkları (KEV) kataloğuna, vahşi doğada aktif istismarın kanıtlarına atıfta bulunularak eklendi.

Açıklama, birçok ABD telekomünikasyon sağlayıcısının kendilerini Salt Typhoon adlı başka bir Çin devlet destekli tehdit aktörünün hedefinde bulması üzerine geldi.



siber-2

SpaceX Dragon Mürettebat Gemisi, Uluslararası Uzay İstasyonunda Yer Değiştirme İşlemini Tamamladı
Rahat Hobbit oyunu Tales of the Shire 2024’te çıkacak
Geliştirici eksikliği ile karşı karşıya kalan BT hizmetleri şirketleri popüler
Amazon’un Ring’i Flock ile Ortaklığı Sonlandırdı
2026’nın En İyi Web Kameraları: Deneyimlerim ve Tavsiyelerim
ETİKETLENDİ:ABDağ güvenliğiAnahtarınıAPIAPTbelgelerineBeyondTrustbilgi Güvenliğibilgisayar GüvenliğiÇinliErişmekfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihazineiçinKullanıyornasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemlerineveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gupshup yatırımcısı hisselerinin değerini tekrar düşürdü, bu da 486 milyon dolarlık yeni değerleme anlamına geliyor
Sonraki Makale NASA’nın Ocak ayı için gökyüzü izleme ipuçları arasında bir gezegen geçit töreni yer alıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yenilemesinde En Sevdiği Unsuru Paylaştı
Oyun
Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?