Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Gölge BT, Saldırı Alanını Genişletiyor: İşte Kanıtları.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Gölge BT, Saldırı Alanını Genişletiyor: İşte Kanıtları.

Siber Güvenlik

Gölge BT, Saldırı Alanını Genişletiyor: İşte Kanıtları.

teknomers
Son güncelleme: 28 Ağustos 2025 18:00
teknomers
Paylaş
Paylaş

Shadow IT: Görünmeyen Tehditlere Dikkat

Shadow IT, güvenlik ekiplerinin bilmediği sistemler, siber güvenlik alanında sürekli bir zorluk oluşturmaktadır. Politikalar bu tür sistemleri yasaklayabilir, ancak kontrol edilmeyen varlıklar mutlaka sızmayı başarır. Eğer savunucular bu varlıkları ilk önce tespit edemezse, saldırganların bu fırsatları değerlendirme riski her zaman mevcuttur.

Contents
  • Hedeflerin Bulunması
  • Bulduklarımız (Sadece Birkaç Gün İçinde)
    • Açık Yedeklemeler
    • Kamuya Açık Git Depolarındaki Gizli Bilgiler
    • Kilidi Olmayan Yönetim Panelleri
    • Büyük Ölçekte Yaygın Yanlış Yapılandırma
  • Saldırı Yüzeyiniz İçin Ne Anlama Geliyor?

Son günlerde Intruder’ın güvenlik ekibi, Shadow IT açığa çıkarmak için birkaç gerçek dünya örneği buldu: güvensiz yedeklemeler, açık Git depoları, kimlik doğrulaması gerektirmeyen yönetici panelleri gibi durumlar. Bu örneklerin her biri, yüksek hassasiyete sahip veriler veya gizli bilgiler içeriyordu ve hiçbirisi gelişmiş bir istismar gerektirmiyordu.

Hedeflerin Bulunması

Görünmeyen Shadow IT varlıklarını tespit etmenin en etkili yollarından biri, subdomain enumeration yani alt alan adlarını sıralamaktır. Geliştiriciler yeni sistemler kurmak istediklerinde, bu sistemlere erişim sağlamak için genellikle bir alt alan adı oluşturmaktadırlar.

Biz de Certificate Transparency (CT) kayıtlarını kullandık. Bu, verilen TLS sertifikaları için kamuya açık bir defterdir. Yaygın anahtar kelimelerle (örneğin “git”, “yedek”, popüler yazılımların isimleri) yaptığımız sorgular neticesinde yaklaşık 30 milyon host tespit ettik.

Buradan itibaren, parmak izi alma teknikleri ve otomatik ekran görüntüsü alma kombinasyonuyla hangi hostların ilginç veya muhtemelen savunmasız olduğunu belirledik. Günler içerisinde, saldırganların yaygın bir şekilde istismar ettiği kritik zayıflıkları sergileyen bir dizi sistem listesine ulaştık.

Intruder, bilinmeyen varlıkları otomatik olarak tespit eder ve bunları saldırgandan önce açığa çıkarır; böylece gerçek riskleri hızla düzeltebilir ve güvenliği sağlayabilirsiniz.

Bulduklarımız (Sadece Birkaç Gün İçinde)

Zafiyet tarama işlemleri, eğer hangi sistemlerin açık olduğunu bilmiyorsanız etkisizdir. Saldırı yüzeyini yönetme çözümleri, Intruder gibi, ekiplerin gizli varlıkları otomatik olarak ortaya çıkarmasına ve ardından bunları zafiyetler için taramasına yardımcı olur.

Aşağıda belirtilen zafiyetler, kamuya açık sistemlerdeki gerçek açılardır.

Açık Yedeklemeler

Yedeklemeler, tespit edilmesi en kolay açılardan biriydi. Birçok yedekleme ile ilgili alt alan adı, dizin içeriğini açıkça listelemekte ve genellikle yedekleme arşivlerinin herkesin indirmesine açık olarak sunulmaktadır.

Küçük bir örnekle, aktif kimlik bilgileri ve web sitesi kaynak kodları ile birlikte tam veritabanı dökümleri bulduk. Bir durumda, arşivde hala geçerli olan FTP kimlik bilgilerini içeren hardcoded tokenlar bile vardı.

Bu tür bir açık, herhangi bir zafiyet tarayıcısı tarafından tespit edilmesi en basit olanıdır. Fakat eğer bu host Shadow IT ise ve asla zafiyet yönetim programınıza girmiyorsa, internetin ortasında görünmez kalmaya devam eder.

Kamuya Açık Git Depolarındaki Gizli Bilgiler

Güvensiz Git depoları, hassas verilerin başka bir yaygın kaynağıdır. Kimlik bilgileri ya da gizli dosyalar, aktif kod tabanından çıkarılmış olsa bile, uygun şekilde temizlenmedikçe Git geçmişinde sonsuza kadar kalır.

Birçok organizasyon, özel kodu kontrol etme amacıyla kendi Git sunucularını da barındırmaktadır. Bir durumda, bir LLM pazar yeri uygulamasının kaynak kodunu içeren açık bir Git sunucusu tespit ettik.

Bu depo tamamen açıktı ve kötü geliştirici hijyeni nedeniyle, Redis, MySQL, OpenAI gibi dış hizmetler için gizli anahtarlar içeriyordu. Bu tokenlar, test sırasında hala aktifti.

Bir kod deposunun internete açık bırakılması, basit bir hata olsa da ciddi sonuçlara yol açabilmektedir. Temel kural, bu tür açığı kendiniz tespit etmek ve bir başkası tespit etmeden önce önlem almaktır.

Kilidi Olmayan Yönetim Panelleri

Açık yönetim panelleri, sürekli bir sorun olmaya devam etmektedir. Giriş sayfasıyla korunsa bile, yönetici arayüzünün doğrudan internet üzerinde bulunması saldırı yüzeyini genişletmektedir. Ancak bazı durumlarda, hiç kimlik doğrulaması gerektiren paneller de bulduk.

“Elasticsearch” ve “loglama” gibi terimleri taradığımızda, çevrimiçi olarak erişime açık bir dizi loglama ve izleme sistemi tespit ettik. Çoğu kimlik bilgileri gerektiriyor olsa da, bazılarında hiç koruma yoktu ve bazıları o kadar uzun süre açık kalmıştı ki, saldırgan aktivitesinin kanıtları, ransom notları gibi, doğrudan Elasticsearch örneklerinde bulunmaktaydı.

Bu sistemler üzerinden erişilebilen veriler, son derece hassas nitelikteydi: altyapı logları, gizli bilgiler, uygulama verileri (kullanıcı tarafından oluşturulan içerik de dahil) ve hatta chatbot mesajları. Kimlik doğrulama istemeden açık kalan bu paneller, saldırganların ağda daha derinlere inebilmek için aradığı detayları ortaya dökmekteydi.

Büyük Ölçekte Yaygın Yanlış Yapılandırma

Alt alan adı sıralaması, yaygın bir yanlış yapılandırma durumunu da ortaya çıkardı. Bir hosting sağlayıcısını incelerken, aynı zafiyeti taşıyan yaklaşık 100 müşteri alan adını tespit ettik: uygulama kaynak kodu, kullanıcı dosyaları ve veritabanı kopyaları içeren erişime açık yedek dosyaları.

Bireysel olarak bakıldığında, her alan adı tek bir gözden kaçma gibi görünüyordu. Ancak sıralama yapıldığında, tüm müşteri tabanında tekrarlanan sistematik bir sorunun olduğuna dair bir şablon belirginleşti.

Bir adım geri atarak bağlantıları birleştirdiğimizde, açığın tam kapsamını görebildik ve durumu sağlayıcıya rapor edebildik.

Saldırı Yüzeyiniz İçin Ne Anlama Geliyor?

Shadow IT, görünmeyen riskler yaratıyor olabilir, ancak bunların saklı kalmasına gerek yok. Savunucular, zayıflıkları istismar edilmeden tespit edebilir:

  • Yeni sistemleri, saldırganlar bunu yapmadan önce yakalamak için sürekli alt alan adlarını sıralayarak,
  • Yeni keşfedilen varlıkları, zafiyet yönetim programına dahil ederek böylece hiçbir şeyin gözden kaçmamasını sağlayarak.

Intruder, bilinmeyen varlıkları otomatik olarak keşfeder ve bunları açığa çıkarır. Böylece hızlı bir şekilde harekete geçebilirsiniz.

Güncel Siber Güvenlik Haberleri – 2

Meta, Avrupa’daki Yapay Zeka Model Eğitimine Kamu Verileri ile Devam Ediyor
MOVEit Hackerları Fidye Yazılımı Saldırılarında SysAid Zero-Day’e Yöneliyor
Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Açık Uçlar: LLM Altyapısında Artan Riskin Kritik Sebepleri
Uzmanlar Güneydoğu Asya’daki Siber Saldırıların Arkasında Çin Bağlantılı 3 Küme Belirledi
ETİKETLENDİ:alanınıGenişletiyorGölgeiştekanıtlarısaldırı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale “Here Comes the Flood” Netflix hırsızlık gerilimi: Çekimler Eylül 2025’te başlıyor.
Sonraki Makale Honor’un ince Magic V5 katlanabilir telefonu eğlenceli, ama büyük kamera çıkıntısı var.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ekran Sürenizi Azaltmanın Yolu: Brick Alın!
Genel
GTA 6’nın Ultimate Edition’ındaki Yenilikler ve Değerler
Oyun
Google Home Speaker: Yenilikler ve Performansıyla Öne Çıkıyor!
Genel
Laravel Uygulaması İçine MCP Sunucusu Yerleştirme: Yapay Zeka Araçları için Çift Kimlik Doğrulama ve RBAC
Yazılım
Google’ın 4K TV Streameri Şimdi 25 Dolar İndirimli!
Liste
Samsung P9 microSD kartında %40 indirim – 512GB sadece 119$
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?