Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: UNC4899’un Geliştiricisi Trojanlı Dosya ile Kripto Şirketini İhlal Etti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: UNC4899’un Geliştiricisi Trojanlı Dosya ile Kripto Şirketini İhlal Etti

Siber Güvenlik

Acil: UNC4899’un Geliştiricisi Trojanlı Dosya ile Kripto Şirketini İhlal Etti

teknomers
Son güncelleme: 9 Mart 2026 19:59
teknomers
Paylaş
Paylaş

Giriş

Kuzey Kore merkezli tehdit aktörü UNC4899, 2025 yılında bir kripto para kuruluşuna yönelik karmaşık bir bulut saldırısı gerçekleştirdiği şüphesiyle gündeme geldi. Bu olay, milyonlarca dolarlık kripto paranın çalınmasına neden olurken, organizasyonların bulut güvenliği konusunda alarm vermesine yol açtı.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Saldırı, sosyal mühendislik teknikleri kullanılarak geliştiricinin kişisel cihazının tehlikeye atılmasıyla başladı ve ardından kurumsal ağda yayılmak üzere buluta geçiş yapıldı. İlgili tehdit, şu aşamalardan oluşuyordu:

  • Sosyal mühendislik ile geliştiriciyi, sahte bir açık kaynak proje işbirliği kapsamında bir arşiv dosyası indirmeye ikna ettiler.
  • Aynı dosya, geliştirici tarafından AirDrop aracılığıyla kurumsal cihazına aktarıldı.
  • Geliştirici, kötü niyetli Python kodunu çalıştırarak, Kubernetes komut satırı aracı olarak gizlenmiş bir ikili dosyayı aktive etti.
  • Bu ikili, saldırganın kontrolündeki bir domaine bağlanarak kurumsal makineye arka kapı açtı.

Etkilenen Sistemler

Saldırganların, Google Cloud ortamında yetkisiz değişiklikler yapabilmek için DevOps iş akışlarını istismar ettiği ve bu süreçte Cloud SQL veritabanlarını manipüle ettiği bildiriliyor. Ayrıca, aşağıdaki sistem bileşenlerine erişim sağlandı:

  • Kubernetes ortamındaki pod’lara erişim sağlandı.
  • Multi-Faktör Kimlik Doğrulama (MFA) politikası değiştirildi.
  • Yüksek yetkili CI/CD hizmet hesabı token’ı çalındı.
  • Veritabanı güvenlik bilgileri, potansiyel olarak güvensiz ortam değişkenleri üzerinden elde edildi.

Çözüm ve Korunma

Bu olay, kişisel ve kurumsal cihazlar arasındaki veri aktarım yöntemlerinin risklerini bir kez daha gözler önüne serdi. Google, etkili bir savunma stratejisi için aşağıdaki önlemleri önermektedir:

  • Bağlama duyarlı erişim ve phishing-dirençli MFA uygulayın.
  • Sadece güvenilir görsellerin dağıtılmasını sağlayın.
  • Kompromize olmuş düğümleri harici ev sahibi ile bağlantıdan izole edin.
  • Beklenmeyen konteyner süreçlerini izleyin.
  • Güçlü gizlilik yönetimi politikaları benimseyin.
  • AirDrop veya Bluetooth ile dosya paylaşımını devre dışı bırakma veya kısıtlama politikaları uygulayın.

Sonuç

Kuruluşlar, bulut ortamında veri güvenliğini artırmak için yukarıda belirtilen önlemleri almalıdır. Ayrıca, tüm sistemlerini güncelleyerek, potansiyel tehlikelerden korunmak amacıyla harekete geçmelidir. Unutulmamalıdır ki, siber tehditler her an karşımıza çıkabilir; bu nedenle sürekli ve proaktif bir güvenlik yaklaşımı benimsemek hayati öneme sahiptir.

Ukrayna Hükümetini ve Ticari Kuruluşları Hedefleyen Yeni Bir Yıkıcı Kötü Amaçlı Yazılım
Dropbox Sınırsız Depolamayı Bırakıyor, Kripto Madencilerini Suçluyor
Event Horizon Teleskobu ile J1924-2914 blazarının çekirdeğini çözme
Hydrochasma Tehdit Grubu Hedefleri Emtia Kötü Amaçlı Yazılımları ve Araçlarla Bombalıyor
5G Tarifi ile Beginet iPhone: 200 Euro Değişiklik Bonusu ile Apple iPhone 16E
ETİKETLENDİ:AcildosyaEttigeliştiricisiİhlalileKriptoŞirketiniTrojanlıUNC4899un
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Qualcomm’un Neura Robotics ile ortaklığı yeni bir dönemin habercisi
Sonraki Makale Yeni Nazi Avlama Oyunundan Kanlı Fragmanı İzleyin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: JadePuffer Saldırıları Artık AI Model Verilerini Hedef Alıyor
Siber Güvenlik
Yeni Game of Thrones Oyunu Ertelendi: Bekleyiş Devam Ediyor
Oyun
Kritik Uyarı: Ostium’dan 23.7 Milyon Dolar Kripto Çalındı!
Siber Güvenlik
Colossal Biosciences Yeni Yatırım İçin Harekete Geçti
Genel
Ford’un 30.000 Dolar Değerindeki Elektrikli Kamyonu ile İlgili Tüm Gelişmeler
Liste
E-posta Yayın Motoru Oluşturma: Yeniden Denemelere Dayanıklı Tasarım
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?