Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Checkmarx’tan LAPSUS$ Hırsızlarının GitHub Verileri İfşa!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Checkmarx’tan LAPSUS$ Hırsızlarının GitHub Verileri İfşa!

Siber Güvenlik

Acil: Checkmarx’tan LAPSUS$ Hırsızlarının GitHub Verileri İfşa!

teknomers
Son güncelleme: 28 Nisan 2026 19:44
teknomers
Paylaş
Paylaş

Giriş

2026 yılı itibarıyla, Checkmarx adlı uygulama güvenliği şirketinin, LAPSUS$ siber suç grubunun çaldığı verileri ifşa ettiği doğrulanmıştır. Bu olay, siber güvenlik alanında tedarik zinciri saldırılarının tehlikelerini bir kez daha gözler önüne sermektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Checkmarx, saldırının başlangıç noktasını Trivy tedarik zinciri saldırısına atfetmektedir; bu saldırı, TeamPCP adlı hacker grubuna atfedilmektedir ve bu grubun daha alt kullanıcıların kimlik bilgilerine erişim sağladığı düşünülmektedir. Çalınan bu kimlik bilgilerinin kullanılması sonucunda, saldırganlar 23 Mart’ta Checkmarx’ın GitHub depolarına erişim sağlayarak kötü niyetli kodlar yayımlamıştır.

  • Erişim, Trivy olayından elde edilen kimlik bilgileri ile sağlanmıştır.
  • Saldırganlar Checkmarx’ın GitHub ortamında etkileşimde bulunmuş ve belirli eserler üzerinde kötü niyetli kodlar yayımlamıştır.

Etkilenen Sistemler

22 Nisan tarihinde, saldırgan, Checkmarx’ın KICS güvenlik tarayıcısı için Docker imajları, VSCode ve Open VSX uzantıları paylaşmıştır. Bu imajlar, kimlik bilgilerini, anahtarları, tokenları ve konfigürasyon dosyalarını çalmıştır.

  • Açılan GitHub deposu şu an itibarıyla kapatılmıştır.
  • Kayıtların sızdırıldığı tarih: 23 Mart 2026.

Çözüm ve Korunma

Checkmarx, konuyla ilgili olarak yaptığı güncellemelerde, sızdırılan verilerin müşteri bilgileri içermediğini belirtmektedir. Ancak, ifşaatların boyutunu ve içeriğini tam olarak belirlemek için devam eden bir adli soruşturma yürütülmektedir.

Dikkat! Eğer sızdırılan veriler arasında müşteri bilgileri tespit edilirse, etkilenen bireyler derhal bilgilendirilecektir.

GitHub deposuna erişim, soruşturma tamamlanana kadar engellenmiştir. Bu durum, şirketin bir sonraki 24 içerisinde daha fazla bilgi paylaşacağına dair bir umut taşımaktadır.

Sonuç

Tedarik zinciri saldırılarının artmasıyla birlikte, bu tür olayların ciddiyetine dikkat edilmesi gerekmektedir. Okuyuculara önerimiz:

  • İlgili sistemlerinizi ve yazılımlarınızı güncelleyin.
  • Erişim noktalarınızı kapatın ve güvenlik önlemlerinizi artırın.

Kendi güvenliğinizi sağlamak için gerekli önlemleri almayı ihmal etmeyin.

Grandoreiro Bankacılık Truva Atı Yeniden Ortaya Çıkıyor ve Dünya Çapında 1.500’den Fazla Bankayı Hedefliyor
Konukseverlik Bilgisayar Korsanları Otellerin Booking.com Giriş Bilgilerini Hedefliyor
Rusya’nın APT28’i Nükleer Temalı Follina Exploit Kampanyasını Başlattı
Daha Güvenli Yazılım mı İstiyorsunuz? Güvenlik Yeteneğine Sahip Geliştiricileri Tanımaya Başlayın
Silver Fox, Microsoft imzalı WatchDog sürücüsünü kullanarak ValleyRAT kötü amaçlı yazılımını yayıyor.
ETİKETLENDİ:AcilCheckmarxtanGithubhırsızlarınınifşaLapsusverileri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ABD Yüksek Mahkemesi ‘geofence’ arama kararlarını tartışıyor
Sonraki Makale DOGE Üyesi, ABD Hükümeti’nin Kimlik Platformunu Yönetecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta’nın Akıllı Gözlüklerine Gizlice Yüz Tanıma Kodları Eklendi!
Genel
Amazon’un yeni oyun planı: James Bond ve AI Snoop Dogg ile tanışın
Liste
WWDC 2026’dan Neler Beklemeli: Siri Yenilikleri ve Apple İnovasyonları
Genel
TSMC CEO’su C.C. Wei: Müşteri talebini karşılamak uzun sürecek
Donanım
Fantastik Dünyalara ve Denizlere Yolculuk Sunan Oyunlar
Oyun
Cisco, CVE-2026-20230 İçin Kritik Yamanı Yayınladı: Acil Güncelleyin!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?