Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı

Siber Güvenlik

Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı

teknomers
Son güncelleme: 10 Haziran 2026 01:22
teknomers
Paylaş
Paylaş

Giriş

ServiceNow, saldırganların kimlik doğrulaması gerektirmeyen bir erişim açığından faydalanarak müşteri verilerini sorgulama yetkisi elde ettiğini duyurdu. Bu tür güvenlik ihlalleri, kurumsal bilgilerin güvenliği açısından büyük riskler taşımaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

ServiceNow, saldırının bazı müşteri örneklerinde “anomalous activity” tespit ettikten sonra bir destek bildirimi yayınladı. Bu bildirimde, 5 Haziran 2026 tarihinde bir güvenlik güncellemesi uygulandığı belirtiliyor. Güncelleme, kimlik doğrulamadan muaf kullanıcıların belli koşullarda daha fazla erişime sahip olmasına yol açan bir güvenlik sorununu hedef alıyordu.

System, REST endpoint’i /api/now/related_list_edit/create üzerinden suistimale açık durumda bulunuyordu. İlgili endpoint’in kodunda, requires_authentication=false ayarı, kimlik doğrulaması gerektirmeyen isteklerin sistem verilerine erişmesine olanak tanıyordu. Güncelleme ile birlikte bu ayar requires_authentication=true olarak değiştirildi.

Etkilenen Sistemler

Güvenlik sorununun etkilediği kullanıcılar arasında, Australia platform sürümü üzerinde çalışan veya eski sürümler üzerinde belirli yapılandırma değişiklikleri yapanlar bulunuyor. İlgili sistemlerde aşağıdaki türde bilgiler sıklıkla saklanmaktadır:

  • IT destek biletleri
  • Çalışan kayıtları
  • İç dokümantasyon
  • Varlık envanterleri
  • Güvenlik olay raporları
  • İş akış verileri
  • Kurumsal sistemler ve hizmetler için yapılandırma detayları

Saldırganların destek biletlerini hedef alması, bu biletlere kullanıcı bilgileri, API anahtarları ve çözüm süreçleri sırasında paylaşılan kimlik bilgileri gibi hassas verilerin dahil olmasından kaynaklanabilir.

Çözüm ve Korunma

ServiceNow, etkilenen müşterilere destek vakaları açarak durum hakkında bilgilendirme yapmış durumda. Ancak hala teknik detaylar açıklanmadı. Çözüm önerileri arasında:

  • ServiceNow günlüğünüzü /api/now/related_list_edit üzerinden gelen isteklere yönelik inceleyin, özellikle 51.159.98.241 IP adresinden gelen istekleri kontrol edin.
  • Maruz kalan belgeleri gözden geçirin ve hassas bilgiler varsa gerekli önlemleri alın.
  • Destek iş akışlarında paylaşılan kimlik bilgileri veya anahtarları döndürün.
  • API günlüklemesini etkinleştirin.

Sonuç

Etkilenen kuruluşların, bu güvenlik sorununun etkisini minimize etmek adına sistemlerini derhal güncellemeleri, portları kapatmaları ve yukarıda belirtilen önerileri takip etmeleri kritiktir. Cyber saldırılara karşı sürekli bir tetikte olma durumu, günümüz teknolojisinde kritik bir gereklilik haline gelmektedir.

Acil: Viral Claude Mesajı Gerçek Değil, Yetkililere Bildirildi!
NRECA, Elektrik Bilgi Paylaşımı ve Analiz Merkezi ile Mutabakat Anlaşması İmzaladı
Intellexa Sızıntıları: Predator Casus Yazılımının Sıfır Gün Açıkları ve Reklam Taktikleri
Rus Finans Sektöründe Phantom Stealer: ISO Phishing Mailleriyle Saldırı

Windows 11 24H2 Güncellemesi Tüm Uyumlu PC’lere Sunulmaya Başladı

ETİKETLENDİ:AcilattıgüvenlikMüşteriolayıServiceNowtehlikeyeVerilerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Akdeniz’de Milyonlarca Yıldır Var olan Kılıçbalığı Neden Bu Kadar Nadir Görülüyor?
Sonraki Makale shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Microsoft Defender ‘RoguePlanet’ Sıfır Gün Açığı ile Sistem İzni Tehlikesi
Siber Güvenlik
Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
Akdeniz’de Milyonlarca Yıldır Var olan Kılıçbalığı Neden Bu Kadar Nadir Görülüyor?
Genel
Claude Fable 5: Bugün Erişilebilen Mythos’un Yeni Versiyonu
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?