Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: UNC4899’un Geliştiricisi Trojanlı Dosya ile Kripto Şirketini İhlal Etti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: UNC4899’un Geliştiricisi Trojanlı Dosya ile Kripto Şirketini İhlal Etti

Siber Güvenlik

Acil: UNC4899’un Geliştiricisi Trojanlı Dosya ile Kripto Şirketini İhlal Etti

teknomers
Son güncelleme: 9 Mart 2026 19:59
teknomers
Paylaş
Paylaş

Giriş

Kuzey Kore merkezli tehdit aktörü UNC4899, 2025 yılında bir kripto para kuruluşuna yönelik karmaşık bir bulut saldırısı gerçekleştirdiği şüphesiyle gündeme geldi. Bu olay, milyonlarca dolarlık kripto paranın çalınmasına neden olurken, organizasyonların bulut güvenliği konusunda alarm vermesine yol açtı.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Saldırı, sosyal mühendislik teknikleri kullanılarak geliştiricinin kişisel cihazının tehlikeye atılmasıyla başladı ve ardından kurumsal ağda yayılmak üzere buluta geçiş yapıldı. İlgili tehdit, şu aşamalardan oluşuyordu:

  • Sosyal mühendislik ile geliştiriciyi, sahte bir açık kaynak proje işbirliği kapsamında bir arşiv dosyası indirmeye ikna ettiler.
  • Aynı dosya, geliştirici tarafından AirDrop aracılığıyla kurumsal cihazına aktarıldı.
  • Geliştirici, kötü niyetli Python kodunu çalıştırarak, Kubernetes komut satırı aracı olarak gizlenmiş bir ikili dosyayı aktive etti.
  • Bu ikili, saldırganın kontrolündeki bir domaine bağlanarak kurumsal makineye arka kapı açtı.

Etkilenen Sistemler

Saldırganların, Google Cloud ortamında yetkisiz değişiklikler yapabilmek için DevOps iş akışlarını istismar ettiği ve bu süreçte Cloud SQL veritabanlarını manipüle ettiği bildiriliyor. Ayrıca, aşağıdaki sistem bileşenlerine erişim sağlandı:

  • Kubernetes ortamındaki pod’lara erişim sağlandı.
  • Multi-Faktör Kimlik Doğrulama (MFA) politikası değiştirildi.
  • Yüksek yetkili CI/CD hizmet hesabı token’ı çalındı.
  • Veritabanı güvenlik bilgileri, potansiyel olarak güvensiz ortam değişkenleri üzerinden elde edildi.

Çözüm ve Korunma

Bu olay, kişisel ve kurumsal cihazlar arasındaki veri aktarım yöntemlerinin risklerini bir kez daha gözler önüne serdi. Google, etkili bir savunma stratejisi için aşağıdaki önlemleri önermektedir:

  • Bağlama duyarlı erişim ve phishing-dirençli MFA uygulayın.
  • Sadece güvenilir görsellerin dağıtılmasını sağlayın.
  • Kompromize olmuş düğümleri harici ev sahibi ile bağlantıdan izole edin.
  • Beklenmeyen konteyner süreçlerini izleyin.
  • Güçlü gizlilik yönetimi politikaları benimseyin.
  • AirDrop veya Bluetooth ile dosya paylaşımını devre dışı bırakma veya kısıtlama politikaları uygulayın.

Sonuç

Kuruluşlar, bulut ortamında veri güvenliğini artırmak için yukarıda belirtilen önlemleri almalıdır. Ayrıca, tüm sistemlerini güncelleyerek, potansiyel tehlikelerden korunmak amacıyla harekete geçmelidir. Unutulmamalıdır ki, siber tehditler her an karşımıza çıkabilir; bu nedenle sürekli ve proaktif bir güvenlik yaklaşımı benimsemek hayati öneme sahiptir.

Snapdragon 8 Gen 2 SoC ile güçlendirilecek OnePlus Ace 3’ün lansman tarihi sızdırıldı ve 1,5K kavisli ekrana sahip olacak
Starfield, Haziran ayında bir Xbox vitrini ile birlikte kendi Direct’ini alıyor
Europol, Siber Suçluların Favori VPN Hizmeti VPNLab’ı Kapatıyor
Humankind geliştiricisi, Humankind 2’nin “olacağından emin”
Yapay zeka ile mali dolandırıcılıkla mücadele için 25 milyon dolarlık çantalar yazın
ETİKETLENDİ:AcildosyaEttigeliştiricisiİhlalileKriptoŞirketiniTrojanlıUNC4899un
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Qualcomm’un Neura Robotics ile ortaklığı yeni bir dönemin habercisi
Sonraki Makale Yeni Nazi Avlama Oyunundan Kanlı Fragmanı İzleyin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?