Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: UNC1069 Sosyal Mühendislik ile npm Tedarik Zincirine Saldırı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: UNC1069 Sosyal Mühendislik ile npm Tedarik Zincirine Saldırı

Siber Güvenlik

Kritik: UNC1069 Sosyal Mühendislik ile npm Tedarik Zincirine Saldırı

teknomers
Son güncelleme: 3 Nisan 2026 16:09
teknomers
Paylaş
Paylaş

Giriş

Yakın zamanda Axios npm paketinin bakıcısı, Kuzey Koreli siber tehdit aktörleri tarafından gerçekleştirilen hedeflenmiş bir sosyal mühendislik saldırısının sonucunda bir tedarik zinciri ihlalinin yaşandığını doğruladı. Bu durum, açık kaynak yazılım projelerinin hedef haline geldiğini ve etkilerinin geniş çapta yayıldığını gösteriyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Saldırı, North Korean threat actors olarak bilinen  UNC1069  grubunun uzmanlaşmış sosyal mühendislik teknikleriyle gerçekleştirildi. Bakıcı  Jason Saayman , saldırganların önce kendisine meşhur bir şirketin kurucusu gibi yaklaştığını ve etkileyici bir Slack çalışma alanı oluşturduklarını belirtti. Bu alan, şirketin kimliğine uygun bir şekilde tasarlandı ve kullanıcılar LinkedIn paylaşımlarını gördü.

Takip eden süreçte, saldırganlar Saayman ile sahte bir Microsoft Teams toplantısı düzenledi. Toplantıya katıldığında, bir hata mesajı ile karşılaşarak güncelleme yapması istendi. Güncelleme başlatıldığında, uzaktan erişim trojanı deploy edildi.

Etkilenen Sistemler

Saldırı sonucunda  Axios  npm paketinin iki trojanize versiyonu yayımlandı:  1.14.1  ve  0.30.4 . Bu versiyonlar, üzerinde  WAVESHAPER.V2  adında bir implant barındırıyordu. Axios, haftada yaklaşık 100 milyon indirme ile JavaScript ekosisteminde yaygın olarak kullanılıyor, bu da saldırının potansiyel etkisini artırıyor.

Çözüm ve Korunma

Saayman, saldırının ardından çeşitli önlemler aldı. Bu önlemler şunlardır:

  • Çalışan tüm cihazların ve kimlik bilgilerinin sıfırlanması
  • Değiştirilemez sürümlerin (immutable releases) benimsenmesi
  • Yayınlama işlemleri için OIDC akışının (OpenID Connect) uygulanması
  • GitHub Actions’ta en iyi uygulamaların benimsenmesi

Bu önlemler, açık kaynak projelerin güvenliğini artırmak için kritik öneme sahiptir. Saldırının karmaşık yapısı, bir sonraki güvenlik ihlaline karşı hazırlıklı olmamız gerektiğini gösteriyor.

Sonuç

Okuyucuların, özellikle açık kaynak yazılımlarını kullananların, sistemlerini güncellemeleri ve güvenlik önlemlerini gözden geçirmeleri önemlidir. Gerekirse, yazılımlarını kullanmaktan vazgeçmeye veya kaynak paketlerini kontrol etmeye yönelmelidirler. Etkili bir güvenlik stratejisi geliştirmek, bu tür saldırılara karşı en önemli savunmadır.

Acil: PyPI Paketleri ile ZiChatBot Zararlısı Windows ve Linux’ta Yayılıyor
Kritik Miasma Saldırısı: Red Hat npm Paketleri Hedef Alındı!
Web Semineri Sosyal Reklamları ve İzleme: Performansınızın merkezinde verileriniz
Özel Sürüm NFT’ler için BAYC ile Rolling Stone Magazine Ekipleri, Marks 2nd Collab
Kimlik Krizi Yaşayan Fidye Yazılımları Küçük İşletmeleri ve Bireyleri Hedef Alıyor
ETİKETLENDİ:ileKritikmühendislikNpmsaldırıSosyaltedarikUNC1069Zincirine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2026’nın En İyi Samsung Galaxy S26 Kılıfları: S26, S26+ ve S26 Ultra
Sonraki Makale Asus ZenWiFi BD5: Harika dış mekan Wi-Fi 7 genişletici incelemesi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Sosyal Medya: Gelecek Nesil Uygulamalarla Tanışın
Genel
Acil: ChatGPT Kapatma Modu ile Veri Sızıntı Riskini Azaltın
Siber Güvenlik
Shelbyville Belediye Başkanı: Sadece Kötü Evde Olanlar Veri Merkezine Karşı
Liste
Kritik Everest Forms Pro Açığı: WordPress Siteleri Tehditte!
Siber Güvenlik
Belirli Bir Kelimeye Bağlantı Nasıl Paylaşılır? İşte Bilmeniz Gerekenler!
Genel
Prusa Research, INDX için tamamen spektrum çalışmalarına başladı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?