Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco Kaynak Kodları Çalındı: Trivy Bağlantılı Acil Güvenlik İhlali
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco Kaynak Kodları Çalındı: Trivy Bağlantılı Acil Güvenlik İhlali

Siber Güvenlik

Cisco Kaynak Kodları Çalındı: Trivy Bağlantılı Acil Güvenlik İhlali

teknomers
Son güncelleme: 31 Mart 2026 21:16
teknomers
Paylaş
Paylaş

Giriş

Cisco, son dönemde siber saldırılara maruz kalmış ve saldırganlar, Trivy tedarik zinciri saldırısından çalınan kimlik bilgilerini kullanarak şirketin iç geliştirme ortamına sızmayı başarmıştır. Bu saldırının sonuçları, hem Cisco hem de müşterileri için önemli tehditler içermektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Cisco’nun siber güvenlik açığı, bu ay gerçekleşen  Trivy  tedarik zinciri saldırısından kaynaklanmıştır. Bu saldırıda, saldırganlar projenin GitHub boru hattını ele geçirerek, resmi sürümler ve GitHub Actions aracılığıyla kimlik bilgileri çalan kötü amaçlı yazılım dağıttılar. Bu durum, şu sonuçları doğurdu:

  • CI/CD kimlik bilgileri çalındı ve saldırganlar, bu sayede binlerce iç yapı ortamına erişim sağladı.
  • Saldırganlar,  TeamPCP  adlı tehdit grubuna bağlı olarak, kendi kendilerine isimlendirdikleri  TeamPCP Cloud Stealer  adlı bilgi hırsızını kullandılar.
  • LiteLLM  PyPI  paketini de ele geçirerek, on binlerce cihazı etkileyen bir saldırı gerçekleştirdiler.

Etkilenen Sistemler

Saldırı sonucunda, Cisco’nun iç geliştirme ortamında çok sayıda cihaz etkilenmiştir. Öne çıkan etkilenen alanlar şunlardır:

  •  AWS  kimlik bilgileri çalındı ve bunlar, Cisco’nun birkaç AWS hesabında yetkisiz işlemler yapmak için kullanıldı.
  • 300’den fazla  GitHub  deposu klonlandı; bu depolar arasında AI destekli ürünlerin kaynak kodları da bulunmaktadır.
  • Etkilenen kurumsal müşterilerin arasında bankalar, BPO’lar ve ABD hükümet ajansları yer almaktadır.

Çözüm ve Korunma

Cisco, siber saldırının etkilerini hafifletmek için aşağıdaki adımları atmıştır:

  • Etkilenmiş sistemler izole edilerek yeniden yapılandırılmaktadır.
  • Geniş çaplı kimlik bilgisi yenileme işlemleri gerçekleştirilmektedir.

Ayrıca, bu tür saldırılara karşı korunmak amacıyla tavsiye edilen önlemler şunlardır:

  • Tüm sistemlerin ve yazılımların en güncel sürümlerinin kullanılması.
  • Portların kapanması ve gereksiz erişimlerin sınırlandırılması.
  • Düzenli olarak kimlik bilgisi değişiklikleri yapılması.

Sonuç

Okuyucuların, olası güvenlik açıklarını kapatmak için derhal aşağıdaki adımları atması gerekmektedir:

  • Sunucularınızı ve cihazlarınızı güncelleyerek en son güvenlik yamalarını uygulayın.
  • Gereksiz portları kapatarak sistemlerinizi daha güvenli hale getirin.
  • Kendi erişim ve kimlik bilgilerinizi düzenli olarak gözden geçirin ve gerektiğinde güncelleyin.

Güvenliğinizi sağlamak için bu önlemleri almayı ihmal etmeyin.

ADT’nin Google Nest ile çalışan ve henüz duyurulmamış güvenlik sistemi önümüzdeki ay başlatılabilir
Kritik: Saldırı Yüzeyi Azaltma Rehberiyle Güvenliğinizi Artırın

Microsoft Entra ID Yedekleme Stratejisinin Önemi

Google’dan Mayıs 2025 Android güvenlik güncellemeleri
Venom Spider, MaaS Kötü Amaçlı Yazılım Ağını Döndürüyor
ETİKETLENDİ:AcilBağlantılıçalındıCiscogüvenlikihlalikaynakkodlarıTrivy
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Avatar: Son Hava Bükücü 2. Sezon Sürpriz Haziran 2026’da Geliyor
Sonraki Makale Bilim İnsanları, Suyun Donmadan Önceki Gizli Kritik Noktasını Buldu!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
İIntel iGPU’suz mobil işlemcileri Core 200H serisine ekledi
Donanım
Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?