Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Checkmarx, GitHub Verilerinin Karanlık Ağa Düşürüldüğünü Doğruladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Checkmarx, GitHub Verilerinin Karanlık Ağa Düşürüldüğünü Doğruladı

Siber Güvenlik

Acil: Checkmarx, GitHub Verilerinin Karanlık Ağa Düşürüldüğünü Doğruladı

teknomers
Son güncelleme: 27 Nisan 2026 19:09
teknomers
Paylaş
Paylaş

Giriş

Checkmarx, yaşanan bir tedarik zinciri güvenliği olayının siber suçlular tarafından karanlık webde yayımlanan istihbarat verileri ile sonuçlandığını açıkladı. Bu durum, yazılım geliştirme süreçlerinde tedarik zinciri güvenliğinin önemini bir kez daha gözler önüne seriyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Checkmarx’tan yapılan açıklamaya göre, siber saldırı  23 Mart 2026  tarihinde gerçekleşmiş ve bu saldırıyla birlikte şirketin GitHub deposuna yetkisiz erişim sağlanmıştır. Söz konusu verilerin, Checkmarx’ın GitHub deposundan kaynaklandığı düşünülmektedir. Şirket, bu depo ile müşteri üretim ortamı arasında ayrı bir bakım yapıldığını ve müşteri verilerinin bu depoda tutulmadığını belirtmiştir.

Karanlık webde yayımlanan verilerin aşağıdaki bilgileri içerdiği bildirilmektedir:

  • Kaynak kodu
  • Çalışan veri tabanı
  • API anahtarları
  • MongoDB/MySQL kimlik bilgileri

Etkilenen Sistemler

Checkmarx, bu olayın ardından, etkilenen GitHub deposuna erişimi kapatmış ve mevcut durumu incelemeye devam etmektedir.  TeamPCP  adlı tehdit aktörünün, ayrıca Checkmarx’ın KICS Docker imajını ve iki VS Code eklentisini de tehlikeye attığına dair iddialar bulunmaktadır. Bu olay,  Bitwarden CLI  npm paketinin geçici olarak tehlikeye girmesine yol açmıştır.

Çözüm ve Korunma

Checkmarx, olayın kapsamını belirlemek için çalışmalarını sürdürmekte ve eğer müşteri bilgileri etkilenmişse, müşterilere ve ilgili taraflara derhal bildirimde bulunacağını açıklamıştır. Aşağıdaki önlemler alınmalıdır:

  • GitHub depolarının erişim haklarını gözden geçirin ve gerektiğinde kısıtlayın.
  • Her türlü güvenlik güncellemelerini ve yamaları uygulayın.
  • Depolarınızdaki gizli anahtarları ve kimlik bilgilerini düzenli olarak kontrol edin.
  • Siber güvenlik izleme sistemlerinizi güncel tutun.

Sonuç

Bu tür tehditlerle karşılaşmamak için hemen gerekli önlemleri alın. Yazılım güncellemelerini ve yamanızı yaparak sistemlerinizi güvenli hale getirin. Gereksiz erişim izinlerini kaldırın ve güvenlik denetimlerinizi sıklaştırın. Unutmayın, en iyi savunma her zaman proaktif bir yaklaşımdır.

XM Cyber, Bulut İş Yüklerine Çalışma Zamanı Koruması Ekleyen Confluera’yı Satın Aldığını Duyurdu
Nissan veri ihlalini doğruladı, ancak bunun suçlu olmadığını söyledi
Güvenli Olmayan Depolama Salgını, Yedekleme Cihazları Siber Suçlular İçin Beklenmedik Bir Şans
Halo Geliştiricileri “Gerçekten Karanlık” Bir Halo Oyununu ve Hiç Yapılmamış Daha Pek Çok Şeyi Sundu
Dikkatli olun, GitHub kullanıcıları: Bilgisayar korsanları platformu kötü niyetli klonlarla dolduruyor
ETİKETLENDİ:AcilAğaCheckmarxdoğruladıDüşürüldüğünüGithubKaranlıkverilerinin
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Philips Hue Sync Box 8K İle Evinizde Eğlencenin Doruğuna Ulaşın!
Sonraki Makale Acil: 1.1M Aylık İndirme ile Hedef Alınan PyPI Paketi Tehlikede!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Thresh’in 2XKO’ya Katılımı ile Riot Geliştiricileri Heyecan Yaratıyor
Oyun
Valve’ın Yıldız Yönetmeni, Para İçin Devam Oyunu Yapmamayı Takdir Ediyor
Oyun
Helion, Microsoft için Güç Santrali Kurmak Üzere 465 Milyon Dolar Yatırım Aldı
Genel
Kevin O’Leary Utah’daki Dev Veri Merkezini Küçültmeye Karar Verdi
Liste
Kritik DentaQuest Veri İhlali: 2.6 Milyon Hesap Bilgileri Tehlikede
Siber Güvenlik
DOGE İfşası: Elon Musk’a Açılan Davanın Şok Edici Detayları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?