Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ShinyHunters, Qantas, Allianz Life ve LVMH’nin veri hırsızlık saldırılarında yer alıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ShinyHunters, Qantas, Allianz Life ve LVMH’nin veri hırsızlık saldırılarında yer alıyor.

Siber Güvenlik

ShinyHunters, Qantas, Allianz Life ve LVMH’nin veri hırsızlık saldırılarında yer alıyor.

teknomers
Son güncelleme: 30 Temmuz 2025 23:32
teknomers
Paylaş
Paylaş

Veri İhlalleri ve ŞinyHunters Tehdidi

Son dönemde, Qantas, Allianz Life, LVMH ve Adidas gibi pek çok büyük şirketi etkileyen veri ihlalleri, ShinyHunters isimli bir zorbalık grubuyla ilişkilendirilmektedir. Bu grup, Salesforce CRM sistemlerinden veri çalmak için sesli oltalama (vishing) saldırılarını kullanmaktadır.

Contents
  • Veri İhlalleri ve ŞinyHunters Tehdidi
  • Vishing ve Verilerin Çalınması
  • Saldırıları Yürütenlerin Ardındaki Güç
  • Uzman Görüşleri
  • Salesforce Güvenlik Önlemleri

Haziran ayında, Google’ın Tehdit İstihbarat Grubu (GTIG), UNC6040 olarak takip edilen tehdit aktörlerinin, Salesforce müşterilerini hedef alarak sosyal mühendislik saldırıları düzenlediklerini bildirmiştir. Bu saldırılarda, tehdit aktörleri, hedeflenen çalışanları IT destek personeli olarak taklit edip, onları Salesforce’un bağlı uygulama ayarları sayfasına yönlendirmeye çalışmaktadır. Burada, çalışanlardan bir “bağlantı kodu” girmeleri istenmekte ve bu kod, tehdit aktörlerinin kötü amaçlı bir Salesforce uygulamasıyla ilgili verilerin bağlanmasını sağlamaktadır.

Vishing ve Verilerin Çalınması

Bu tür saldırılar genellikle sesli oltalama yöntemiyle gerçekleştirilmekle birlikte, bazı durumlarda kimlik bilgileri ve çok faktörlü kimlik doğrulama token’ları (MFA) da sahte Okta giriş sayfaları aracılığıyla çalınmıştır. Raporda belirtilene göre, birçok şirket, üçüncü taraf müşteri hizmetleri veya bulut tabanlı CRM sistemlerinden veri ihlalleri yaşadıklarını bildirmiştir.

Özellikle LVMH‘nin yan kuruluşları olan Louis Vuitton, Dior ve Tiffany & Co., müşteri bilgilerine izinsiz erişim sağlandığını duyurmuştur. Tiffany Korea, müşterilerine veri yönetimi için kullanılan bir “tedarikçi platformu” üzerindeki ihlali bildirmiştir. Adidas, Qantas ve Allianz Life da üçüncü taraf sistemlerle ilgili ihlaller bildirmiştir.

Allianz Life için yapılan açıklamada, “16 Temmuz 2025’te, kötü niyetli bir tehdit aktörü Allianz Life Insurance Company of North America tarafından kullanılan üçüncü taraf bir bulut CRM sistemine erişim sağlamıştır,” denilmiştir.

Saldırıları Yürütenlerin Ardındaki Güç

Bu saldırılar, siber güvenlik topluluğunda karışıklığa yol açmakta ve BleepingComputer dahil olmak üzere çeşitli medya kuruluşlarına atıfta bulunmaktadır. Scattered Spider (Mandiant tarafından UNC3944 olarak izlenmektedir) ile bağlantılı tehdit aktörleri de o dönemde havacılık, perakende ve sigorta sektörlerini hedef alıyordu ve benzer taktikler sergiliyordu. Ancak, ShinyHunters daha çok veri hırsızlığı extorsiyonuna odaklanmaktadır. İki grubun, aynı çevrimiçi topluluklarda iletişim kuran çakışan üyelerden oluştuğu düşünülmektedir.

Recorded Future istihbaratına göre, ShinyHunters ve Scattered Spider saldırıları arasındaki bazı benzerlikler, bu gruplar arasında bir bağ olabileceğini göstermektedir. Bazı araştırmacılar, iki grubun aynı anda benzer sektörleri hedef alarak saldırı düzenlediğini ve bu durumun saldırıların niteliklerini belirlemeyi zorlaştırdığını belirtmektedir.

Uzman Görüşleri

BleepingComputer ile daha önce yapılan konuşmalarda, ShinyHunters‘ın bir ihlalin arkasında olmadığını, çalınan verilerin satıcısı olarak hareket ettiğini iddia ettiğine dair görüşler de bulunmaktadır. Bahsi geçen ihlaller arasında, PowerSchool, Oracle Cloud, Snowflake veri hırsızlığı saldırıları, AT&T, NitroPDF, Wattpad, MathWay gibi birçok şirket bulunmaktadır.

Ancak ShinyHunters ile bağlantılı birçok kişi tutuklanmış olmasına rağmen, saldırılar devam etmekte ve şirketler birer birer, “Biz ShinyHunters’ız” başlıklı tehdit e-postaları almaktadır.

Salesforce Güvenlik Önlemleri

BleepingComputer’a verdiği beyanatta Salesforce, platformun kendisinin ihlal edilmediğini, mümkünün hakimi olan müşterilerin hesaplarının sosyal mühendislik yoluyla saldırıya uğradığını vurgulamıştır. Şirket, “Salesforce, her yaptığımızda kurumsal seviyesi güvenlik inşa etmektedir; ancak müşteriler de verilerinin güvenliğini sağlamakta kritik bir rol oynamaktadır,” demiştir.

Salesforce, güvenlik duruşunu güçlendirmek için müşterilerine şu önlemleri almalarını önermektedir:

  • Güvenilir IP aralıklarını zorunlu kılma
  • Uygulama izinlerinde en az ayrıcalık prensibini izleme
  • Çok faktörlü kimlik doğrulamasını (MFA) etkinleştirme
  • Bağlı uygulamaların kullanımını kısıtlama ve erişim politikalarını yönetme
  • İleri düzey tehdit tespiti, olay izleme ve işlem politikaları için Salesforce Shield kullanma
  • Olay iletişimi için belirlenen bir Güvenlik İletişim Kişisi belirleme

Bu önlemler hakkında daha fazla bilgi, Salesforce’un rehberinde bulunmaktadır. Kuruluşlar, bu ihlalleri önlemek ve müşteri verilerini korumak için proaktif bir yaklaşım benimsemek durumundadır.

Güncel Siber Güvenlik Haberleri – 2

Uzmanlar Latin Amerika Ülkelerini Hedef Alan Mekotio Bankacılık Truva Atı Konusunda Uyarıyor
iPhone’u biraz Switch’e benzetin. iOS 16, Nintendo denetleyicileri için destek alıyor
Tiny10 Sürüm 2303 Güncellenebilir, Yalnızca 5,2 GB Yer Kaplar
Yeni Outlook’ta Excel Ekleri Açılamıyor: Microsoft Sorunu Çözüyor!
T-Mobile ABD, Mint Mobile’ı satın alıyor
ETİKETLENDİ:alıyorAllianzHırsızlıkLifeLVMHninQantasSaldırılarındaShinyHuntersVeriYer
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Zuckerberg, Meta’nın tüm ‘süper zeka’ yapay zeka modellerini açık kaynak yapmayacağını belirtti.
Sonraki Makale Apple, iOS’ta 20’den fazla, macOS’ta ise yaklaşık 80 sorunu çözdü.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Rockstar’ın Kendi Geleneklerini İzlemesi Bekleniyor: GTA 6 İçin Gözler Yolda
Oyun
2026 Amazon Prime Günü: Kaçırılmayacak İndirimler ve Fırsatlar!
Genel
Walmart’ta 750$ indirimli Ryzen 7 9800X3D ve RX 9070 XT 4K PC
Donanım
Ücretsiz Radeon RX 9070 XT ile AMD’nin Heyecan Verici Teknoloji Fırsatları
Oyun
Dyson PencilWash Prime Günü’nde Tarihinin En Uygun Fiyatında
Liste
Acil: KongTuke ile İlişkili Gizli Backdoor Tehlikesi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?