Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı

Siber Güvenlik

Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı

teknomers
Son güncelleme: 10 Haziran 2026 01:22
teknomers
Paylaş
Paylaş

Giriş

ServiceNow, saldırganların kimlik doğrulaması gerektirmeyen bir erişim açığından faydalanarak müşteri verilerini sorgulama yetkisi elde ettiğini duyurdu. Bu tür güvenlik ihlalleri, kurumsal bilgilerin güvenliği açısından büyük riskler taşımaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

ServiceNow, saldırının bazı müşteri örneklerinde “anomalous activity” tespit ettikten sonra bir destek bildirimi yayınladı. Bu bildirimde, 5 Haziran 2026 tarihinde bir güvenlik güncellemesi uygulandığı belirtiliyor. Güncelleme, kimlik doğrulamadan muaf kullanıcıların belli koşullarda daha fazla erişime sahip olmasına yol açan bir güvenlik sorununu hedef alıyordu.

System, REST endpoint’i /api/now/related_list_edit/create üzerinden suistimale açık durumda bulunuyordu. İlgili endpoint’in kodunda, requires_authentication=false ayarı, kimlik doğrulaması gerektirmeyen isteklerin sistem verilerine erişmesine olanak tanıyordu. Güncelleme ile birlikte bu ayar requires_authentication=true olarak değiştirildi.

Etkilenen Sistemler

Güvenlik sorununun etkilediği kullanıcılar arasında, Australia platform sürümü üzerinde çalışan veya eski sürümler üzerinde belirli yapılandırma değişiklikleri yapanlar bulunuyor. İlgili sistemlerde aşağıdaki türde bilgiler sıklıkla saklanmaktadır:

  • IT destek biletleri
  • Çalışan kayıtları
  • İç dokümantasyon
  • Varlık envanterleri
  • Güvenlik olay raporları
  • İş akış verileri
  • Kurumsal sistemler ve hizmetler için yapılandırma detayları

Saldırganların destek biletlerini hedef alması, bu biletlere kullanıcı bilgileri, API anahtarları ve çözüm süreçleri sırasında paylaşılan kimlik bilgileri gibi hassas verilerin dahil olmasından kaynaklanabilir.

Çözüm ve Korunma

ServiceNow, etkilenen müşterilere destek vakaları açarak durum hakkında bilgilendirme yapmış durumda. Ancak hala teknik detaylar açıklanmadı. Çözüm önerileri arasında:

  • ServiceNow günlüğünüzü /api/now/related_list_edit üzerinden gelen isteklere yönelik inceleyin, özellikle 51.159.98.241 IP adresinden gelen istekleri kontrol edin.
  • Maruz kalan belgeleri gözden geçirin ve hassas bilgiler varsa gerekli önlemleri alın.
  • Destek iş akışlarında paylaşılan kimlik bilgileri veya anahtarları döndürün.
  • API günlüklemesini etkinleştirin.

Sonuç

Etkilenen kuruluşların, bu güvenlik sorununun etkisini minimize etmek adına sistemlerini derhal güncellemeleri, portları kapatmaları ve yukarıda belirtilen önerileri takip etmeleri kritiktir. Cyber saldırılara karşı sürekli bir tetikte olma durumu, günümüz teknolojisinde kritik bir gereklilik haline gelmektedir.

VPN bağlantınızı sızıntı ve güvenlik açısından test etme
Kritik Uyarı: Microsoft 365 Android Uygulamaları Hesap Token’lerini Sızdırıyor
Windows 11 için KB5065426 ve KB5065431 güncellemeleri yayımlandı.
Araştırmacılar, Raspberry Robin Access Broker’a bağlı 200 benzersiz C2 alanını ortaya çıkarır
Acil: Cohere AI Terrarium Hatası ile Kök Erişimi ve Kaçış Riski
ETİKETLENDİ:AcilattıgüvenlikMüşteriolayıServiceNowtehlikeyeVerilerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Akdeniz’de Milyonlarca Yıldır Var olan Kılıçbalığı Neden Bu Kadar Nadir Görülüyor?
Sonraki Makale shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil Önlem: İş E-posta Dolandırıcılığına Karşı Kritik Stratejiler
Siber Güvenlik
iPhone 18 Pro’nun Drop Testi Sızdırıldı mı?
Liste
Düşünceleri tuş vuruşlarına dönüştüren yeni beyin-arayüzü versiyonu
Donanım
Portal 2 için VR Başlığında Heyecan Verici Gelişmeler Var
Oyun
FIFA 2026 Siber Tehlikeleri: Sayılar Ne Anlatıyor? Acil Değerlendirme!
Siber Güvenlik
Yapay Zeka ve İşsizlik: Bernie Sanders’ın Öngörüsü Ne?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?