Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Salesloft, Drift müşteri verilerinin Mart’taki GitHub hesabı saldırısına bağlı olduğunu açıkladı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Salesloft, Drift müşteri verilerinin Mart’taki GitHub hesabı saldırısına bağlı olduğunu açıkladı.

Genel

Salesloft, Drift müşteri verilerinin Mart’taki GitHub hesabı saldırısına bağlı olduğunu açıkladı.

teknomers
Son güncelleme: 9 Eylül 2025 08:49
teknomers
Paylaş
Paylaş

Salesloft’ta Yaşanan Veri İhlali Olayı

Salesloft, geçtiğimiz aylerde büyük bir veri ihlali yaşamış durumda. Mart ayında GitHub hesabına gerçekleştirilen bir saldırı sonucunda, siber suçlular, şirketin bazı büyük teknoloji müşterilerine yönelik bir kitlesel saldırı gerçekleştirmeye olanak tanıyan kimlik doğrulama jetonlarını ele geçirdi. Google’ın olay müdahale birimi Mandiant tarafından yapılan bir araştırmaya göre, bu izinsiz erişim, Mart ayından Haziran ayına kadar sürdü. Bu süreçte, saldırganlar, Salesloft’un GitHub hesabına erişim sağlayarak, “birden fazla depo içeriğini indirme, misafir kullanıcı ekleme ve iş akışları oluşturma” gibi faaliyetlerde bulundular.

Contents
  • Salesloft’ta Yaşanan Veri İhlali Olayı
  • Güvenlik Açıkları Üzerine Sorular
  • İhlal Sonrası Erişimler
  • Tehdit Gruplarının Rolü
  • Veri İhlalinin Sonuçları ve Çözüm Yolları
  • Önerilen Güvenlik Önlemleri

Güvenlik Açıkları Üzerine Sorular

Veri ihlali olayında dikkat çeken bir başka nokta ise, Salesloft’un bu saldırıyı fark etmesi için geçen altı aylık süre. Bu durum, şirketin güvenlik duruşu hakkında pek çok soruyu beraberinde getiriyor. Şirket, sorunun şu anda “kontrol altında” olduğunu belirtse de, yaşanan durum, diğer şirketler için de bir uyarı niteliği taşıyor. Siber güvenlik alanında her geçen gün artan tehditler, ve özellikle büyük şirketlerin de hedef alınması, güvenlik önlemlerinin ne kadar önemli olduğunu gözler önüne seriyor.

İhlal Sonrası Erişimler

Saldırganların GitHub hesabını ele geçirmesinin ardından, Salesloft’un AI ve chatbot teknolojisiyle desteklenen pazarlama platformu Drift üzerinden Amazon Web Services (AWS) bulut ortamına erişim sağlandı. Bu erişimle birlikte, Drift’in müşterilerine ait OAuth jetonları çalındı. OAuth, kullanıcıların bir uygulama ya da hizmetin diğerine bağlanmasına izin veren bir standarttır. Drift, Salesforce gibi platformlarla entegre olup, web sitesi ziyaretçilerle etkileşime geçmektedir.

Çalınan jetonlar sayesinde, saldırganlar birçok Salesloft müşterisine erişim sağladı. Öne çıkan müşteriler arasında Bugcrowd, Cloudflare, Google, Proofpoint, Palo Alto Networks ve Tenable bulunuyor. Ancak, ihlalden etkilenen diğer müşterilerin kimler olduğuna dair henüz bir bilgi yok.

Tehdit Gruplarının Rolü

Google’ın Tehdit İstihbarat Grubu, tedarik zincirinin ihlalini Ağustos sonunda açıkladı. Saldırı, UNC6395 adlı bir hacker grubuna atfedildi. Siber güvenlik yayınları DataBreaches.net ve Bleeping Computer, ihlali gerçekleştiren hackerların tanınmış bir grup olduğunu, yani ShinyHunters olarak bilinen bir grup olduğunu bildirdi. Bu grubun, mağdurları özel olarak iletişim kurarak fidye talebinde bulunmayı amaçladığı düşünülüyor.

Veri İhlalinin Sonuçları ve Çözüm Yolları

Salesloft’un çalınan tokenleri üzerinden eriştiği Salesforce hesapları, saldırganlar tarafından hassas destek ticket’larındaki bilgilerin çalınmasına neden oldu. Salesloft, yaşanan olayın ardından, “Aktörlerin ana amacı kimlik bilgilerini çalmak oldu ve özellikle AWS erişim anahtarları, şifreler ve Snowflake ile ilgili erişim jetonları üzerinde yoğunlaşmışlardır” şeklinde bir açıklamada bulundu.

Hackerların erişimi sonucunda yaşanan veri kaybı ve ihlaller, sektördeki birçok çalışanı derinden etkilemiş durumda. Bununla birlikte, Salesloft, Salesforce ile olan entegrasyonunun şimdi restore edildiğini duyurdu. Ancak, yaşanan bu olay, hem Salesloft hem de diğer teknolojik firmalar için güvenlik stratejilerinin gözden geçirilmesi gerektiğini bir kez daha hatırlatıyor.

Önerilen Güvenlik Önlemleri

Gelecekte benzer olayların yaşanmaması adına, şirketlerin güvenlik becerilerini artırmaları ve daha dikkatli olmaları elzem sonucuna varılıyor. İşte, alınması gereken bazı önemli önlemler:

  1. Çok Faktörlü Kimlik Doğrulama: Kullanıcıların hesaplarına erişim sağlarken, yalnızca şifre yerine birden fazla doğrulama katmanı eklemek.

  2. Düzenli Güvenlik Taramaları: Sistemlerdeki güncelleme ve güvenlik açıklarını düzenli olarak kontrol etmek, olası tehditleri erkenden belirlemek.

  3. Eğitim Programları: Çalışanların siber güvenlik konularında düzenli eğitim alması, insan hatalarını minimize edecektir.

  4. Ağ İzleme: Şirketlerin ağ trafiğini sürekli olarak izlemeleri, olağan dışı etkinlikleri tespit etmeyi kolaylaştırır.

Siber güvenlik, günümüzün en önemli meselelerinden biri haline gelmiştir ve her şirketin bu konuda gereken önlemleri alması kritik bir zorunluluktur.

Güncel Teknoloji Haberleri – 1

Intel CEO’su, Nvidia’nın AI hakimiyetinin tamamen şans olduğunu söylüyor – Nvidia Başkan Yardımcısı, Intel’in vizyon ve uygulamadan yoksun olduğunu söyleyerek karşılık veriyor
“Piyasanın her yerinden kemer topluyoruz.” Basitleştirilmiş Lada Niva Legend’in yayınlanmasını engelleyebileceği biliniyordu.
Google Pixel 8 ve Pixel 8 Pro’da En İyi Yöntem nasıl kullanılır?
Google, Sonos Ses Patentlerini, Ticaret Mahkemesi Kurallarını İhlal Etti
Kuzey Kore’nin Popüler Açık Kaynak Projesini Ele Geçirme Planı Uzun Süredir Varlık Gösteriyordu
ETİKETLENDİ:#googleaçıkladıbağlıCloudflareCybercrimeCybersecuritydata breachdriftGithubHackersHackingHesabıMarttakiMüşteriOlduğunuSaldırısınaSalesforceSalesloftverilerinin
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ‘Couture’ İncelemesi: Angelina Jolie, Vulnerabilitesini Keşfediyor
Sonraki Makale Bu sensör, Galaxy S26 Ultra’nın kamerasını geride bırakabilir; yeni telefonlar burada.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Ücretsiz Uygulamalar Akıllı TV’leri AI İçin Proxy Yapıyor!
Siber Güvenlik
Kritik Uyarı: AI’nin FFmpeg’de 21 Sıfır Gün Bulması ve Chrome’da 429 Hata Düzeltmesi
Siber Güvenlik
Yeni Nesil Platform Oyunları İçin Yol Haritası Açıklanıyor
Oyun
Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?