Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: UNC6426’nın npm Tedarik Zinciri Saldırısıyla AWS’e Erişimi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: UNC6426’nın npm Tedarik Zinciri Saldırısıyla AWS’e Erişimi

Siber Güvenlik

Acil: UNC6426’nın npm Tedarik Zinciri Saldırısıyla AWS’e Erişimi

teknomers
Son güncelleme: 11 Mart 2026 11:59
teknomers
Paylaş
Paylaş

Giriş

Son dönemde, siber tehdit aktörleri, sağlamlaştırılmış bulut altyapılarında bile açık bulmayı başarmaktadır. Özellikle UNC6426 tarafından gerçekleştirilen son saldırı, tedarik zinciri ihlalleriyle başlayan karmaşık bir veri ihlali sürecini gözler önüne seriyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Saldırı, bir geliştiricinin GitHub token’ının çalınmasıyla başlamıştır. Bu token kullanılarak, siber tehdit aktörü bulut ortamına yetkisiz erişim sağlamış ve verileri çalmıştır. Google, Cloud Threat Horizons Raporu’nda bu durumu şöyle özetlemektedir: “Tehdit aktörü, GitHub ile AWS OpenID Connect (OIDC) güvenini kötüye kullanarak bulut ortamında yeni bir yönetici rolü oluşturdu.”

CVE-2025-XXXXX kodu altında kaydedilen olayda, saldırganlar AWS’den önemli verileri dışarı sarkıtma (exfiltration) ve üretim bulut ortamlarda veri silme işlemi gerçekleştirmiştir.

Etkilenen Sistemler

Saldırı, Ağustos 2025’te nx npm paketine yönelik tedarik zinciri saldırısı ile başlamıştır.

  • nx npm paketi: Zayıf bir pull_request_target iş akışının istismarıyla hedef alınmıştır.
  • GitHub: Bu platformdan çalınan kimlik bilgileri kullanılarak AWS’ye erişim sağlanmıştır.
  • AWS: Saldırıda Amazon Web Services kaynakları hedeflenmiştir, özellikle S3 ve EC2.

Saldırganlar, çalıntı GitHub Personal Access Token’ları kullanarak CI/CD ortamlarından gizli bilgileri çıkarmış ve AWS güvenlik belirteçleri oluşturmuştur. Bulut ortamında aşırı ayrıcalıklara sahip hizmet hesapları oluşturmak için bu güvenlik belirteçlerini kullanmışlardır.

Çözüm ve Korunma

Bu tür tehditlere karşı alınabilecek önlemler arasında şunlar bulunmaktadır:

  • Paket yöneticilerini postinstall betiklerini engelleyici özellikleriyle kullanmak.
  • CI/CD hizmet hesapları ve OIDC ile bağlantılı roller için en az ayrıcalık ilkesini (PoLP) uygulamak.
  • Kısa süreli geçerlilik süreleri ve belirli depo izinleri ile ayrıntılı PAT’ler uygulamak.
  • Yönetici rolleri oluşturmak gibi yüksek riskli eylemler için sabit ayrıcalıkları kaldırmak.
  • İstisnai IAM etkinliklerini izlemek ve Shadow AI risklerini tespit etmek için güçlü kontroller uygulanmak.

Bu olay, bir AI destekli tedarik zinciri istismarı örneği olarak değerlendirilebilir ve AI yardımcılarının geliştirici iş akışlarına entegrasyonlarının saldırı yüzeyini nasıl genişlettiğine dikkat çekmektedir.

Sonuç

Tedarik zinciri saldırılarının arttığı bu dönemde, sistemlerinizi mümkün olan en kısa sürede güncelleyerek güvenlik önlemlerini artırmalısınız. Kullanmadığınız veya yüksek risk taşıyan portları kapatmak ve kullanıcı izinlerini düzenlemek, siber saldırılara karşı alabileceğiniz önemli adımlardandır. Bu tür önlemlerle, benzer saldırılardan korunma olasılığınız artacaktır.

Brezilya’da Kullanıcıları Hedef Alan Yeni Malware Kampanyası Uyarısı
Log4j Siber Güvenliğin Kirli Küçük Sırrını Ortaya Çıkardı
Acil: Yeni RCE’ler, Darknet Baskınları ve Kritik Güvenlik Açıkları
Microsoft Azure, Killnet’in Sağlık Hizmetlerine Yönelik Büyüyen DDoS Saldırısı Konusunda Uyarıda Bulundu
Eski Altyapıda Gezinme: Bir CISO’nun Başarıya Yönelik Uygulanabilir Stratejisi
ETİKETLENDİ:AcilAWSeerişimiNpmsaldırısıylatedarikUNC6426nınZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Uyku Apnesi Tedavisi: Yeni Teknolojilerle Umut Verici Gelişmeler
Sonraki Makale Oppo’nun Yeni Katlanabilir Telefonu Neredeyse Çizgisiz Ama Yine de Etkileyici

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
Donanım Dünyası: Computex 2026, 4. Gün – B2B Değişimi ve Taipei’ye Veda
Donanım
Guild Wars 3 Geliyor, MMORPG Dünyasında Yenilikler Sunuyor
Oyun
N++ Ekibinin Geri Dönüşü: Çok Oyunculu Devam Oyunu Geliyor
Liste
Müzik Oyunları Dünyasında Fırtına Yaratacak Mr. Records
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?