Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Megalodon Saldırısı 5,561 Repo’yu Tehdit Ediyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Megalodon Saldırısı 5,561 Repo’yu Tehdit Ediyor!

Siber Güvenlik

Acil: Megalodon Saldırısı 5,561 Repo’yu Tehdit Ediyor!

teknomers
Son güncelleme: 22 Mayıs 2026 15:46
teknomers
Paylaş
Paylaş

Yeni Bir Tehdit: Megalodon Otomatik Saldırı Kampanyası

Son günlerde siber güvenlik araştırmacıları, 5,561 GitHub deposuna 5,718 kötü niyetli commit gönderen yeni bir otomatik saldırı kampanyası olan Megalodon hakkında endişe verici detaylar paylaştı. Bu olay, yazılım geliştirme süreçlerinin güvenliğini tehdit eden önemli bir siber saldırının habercisi.

Saldırı Nasıl Çalışıyor?

Saldırganlar, GitHub Actions iş akışlarına base64 ile kodlanmış bash yükleri dahil ederek CI (Sürekli Entegrasyon) sırlarını, bulut kimlik bilgilerini, SSH anahtarlarını, OIDC token’larını ve kaynak kodu sırlarını bir C2 sunucusuna aktararak saldırı gerçekleştirmiştir. Bu saldırıda kullanılan bazı önemli veriler şunlardır:

  • CI ortam değişkenleri, /proc/*/environ, ve PID 1 ortamı
  • AWS (Amazon Web Services) kimlik bilgileri
  • Google Cloud erişim jetonları
  • AWS IMDSv2, Google Cloud metadata ve Microsoft Azure Instance Metadata Service (IMDS) uç noktalarından alınan örnek rol kimlik bilgileri
  • SSH özel anahtarları
  • Docker ve Kubernetes yapılandırmaları
  • Vault jetonları
  • Terraform kimlik bilgileri
  • Shell geçmişi
  • API anahtarları, veritabanı bağlantı dizeleri, JWT’ler, PEM özel anahtarları ve bulut jetonları gibi 30’dan fazla gizli düzenli ifade kalıbına uyan bilgiler
  • GitHub Actions OIDC token istek URL’si ve token
  • GITHUB_TOKEN, GitLab CI/CD tokenları ve Bitbucket tokenları
  • .env dosyaları, credentials.json, service-account.json ve diğer yapılandırma dosyaları

Gözlemlenen iki farklı yük varyantı bulunmaktadır: SysDiag, her push ve pull isteğinde tetiklenen bir iş akışı eklerken; Optimize-Build, yalnızca workflow_dispatch ile tetiklenen bir yoldur.

Etkilenen Sistemler

Etkilenen paketlerden biri, bir GitHub Actions iş akışı dosyasında Base64 ile kodlanmış bir bash yükü içeren @tiledesk/tiledesk-serverdır. Saldırı, 18 Mayıs 2026’da UTC zamanı ile 11:36’dan 17:48’e kadar gerçekleşmiştir. Saldırgan, dört farklı yazar adı (build-bot, auto-ci, ci-bot, pipeline-bot) ve yedi commit mesajı kullanarak düşük profilde bir görünüm sağlamıştır.

Çözüm ve Korunma

Siber güvenlik uzmanları, bu tür saldırılara karşı aşağıdaki önlemleri önermektedir:

  • GitHub Actions iş akışlarını dikkatlice gözden geçirin ve yetkisiz değişiklikleri kontrol edin.
  • Olay sonrası, GitHub kullanıcı hesaplarınızı ve token’larınızı güncelleyin.
  • CI/CD süreçlerinde en iyi güvenlik uygulamalarını uygulayın, örneğin, çok faktörlü kimlik doğrulama (MFA) kullanın.
  • Sıfırlanan izinlerle yeni erişim token’ları oluşturun.
  • Şüpheli paketleri ve bağlı kütüphaneleri kaldırın. Gerekirse, yeni bir geliştirme ortamı oluşturun.

Saldırganlar, CI/CD süreçlerine entegre olan bu yöntemlerle erişim sağladıkları kimlik bilgilerini kullanarak daha fazla sistem ele geçirmektedir.

Sonuç olarak, kullanıcıların tüm sistemlerini güvenli hale getirmek için güncellemeleri derhal uygulaması ve şüpheli aktiviteleri izlemeye devam etmesi kritik öneme sahiptir. Gelecekte olası daha büyük siber saldırılara karşı güvenlik önlemleri artırılmalıdır.

Hive ve LockBit Fidye Yazılımıyla Bağlantılı Aranan Rus Hacker Tutuklandı
Çinli Yapay Zeka Şirketi, Huawei Yapay Zeka GPU’larının NVIDIA A100 ile Eşit Olduğunu ve 2024’te GPT-4 LLM ile Rekabet Edeceğini İddia Ediyor
CompTIA, Perakendecilere Tatil Alışveriş Sezonu Öncesinde Siber Güvenlik Hazırlıklarını Kontrol Etmelerini Tavsiye Ediyor
Cisco, Cloud Controls Framework’ün Artık Herkese Açık Olduğunu Duyurdu
Yeni Mobil Ağ Güvenlik Açıkları 2G’den Beri Tüm Hücresel Nesilleri Etkiliyor
ETİKETLENDİ:AcilediyormegalodonRepoyusaldırısıTehdit
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 49 inç Samsung Odyssey OLED G9’da 700 Dolar İndirim – Hızlı Oyun Monitörü
Sonraki Makale Acil: Ubiquiti, UniFi OS’taki Üç Kritik Açığı Kapattı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

SteelSeries’ten Beklenen Eğlenceli South Park Oyun Aksesuarı
Oyun
Amazon güvenlik araştırması Beyaz Saray’ın Anthropic Fable yasağına neden oldu
Liste
Eski çalışan, eski işvereni hedef alan siber saldırılarla hapse girdi!
Siber Güvenlik
Yeni Brainrot Sniper Kodlarıyla Oyun Deneyimini Yenileyin
Oyun
KPMG Yapay Zeka Kullanım Raporunu Geri Çekti
Genel
Donanım tutkunları için dev, durdurulamaz ASCII video yazılımı sundu
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?