Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: UNC4899’un Geliştiricisi Trojanlı Dosya ile Kripto Şirketini İhlal Etti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: UNC4899’un Geliştiricisi Trojanlı Dosya ile Kripto Şirketini İhlal Etti

Siber Güvenlik

Acil: UNC4899’un Geliştiricisi Trojanlı Dosya ile Kripto Şirketini İhlal Etti

teknomers
Son güncelleme: 9 Mart 2026 19:59
teknomers
Paylaş
Paylaş

Giriş

Kuzey Kore merkezli tehdit aktörü UNC4899, 2025 yılında bir kripto para kuruluşuna yönelik karmaşık bir bulut saldırısı gerçekleştirdiği şüphesiyle gündeme geldi. Bu olay, milyonlarca dolarlık kripto paranın çalınmasına neden olurken, organizasyonların bulut güvenliği konusunda alarm vermesine yol açtı.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Saldırı, sosyal mühendislik teknikleri kullanılarak geliştiricinin kişisel cihazının tehlikeye atılmasıyla başladı ve ardından kurumsal ağda yayılmak üzere buluta geçiş yapıldı. İlgili tehdit, şu aşamalardan oluşuyordu:

  • Sosyal mühendislik ile geliştiriciyi, sahte bir açık kaynak proje işbirliği kapsamında bir arşiv dosyası indirmeye ikna ettiler.
  • Aynı dosya, geliştirici tarafından AirDrop aracılığıyla kurumsal cihazına aktarıldı.
  • Geliştirici, kötü niyetli Python kodunu çalıştırarak, Kubernetes komut satırı aracı olarak gizlenmiş bir ikili dosyayı aktive etti.
  • Bu ikili, saldırganın kontrolündeki bir domaine bağlanarak kurumsal makineye arka kapı açtı.

Etkilenen Sistemler

Saldırganların, Google Cloud ortamında yetkisiz değişiklikler yapabilmek için DevOps iş akışlarını istismar ettiği ve bu süreçte Cloud SQL veritabanlarını manipüle ettiği bildiriliyor. Ayrıca, aşağıdaki sistem bileşenlerine erişim sağlandı:

  • Kubernetes ortamındaki pod’lara erişim sağlandı.
  • Multi-Faktör Kimlik Doğrulama (MFA) politikası değiştirildi.
  • Yüksek yetkili CI/CD hizmet hesabı token’ı çalındı.
  • Veritabanı güvenlik bilgileri, potansiyel olarak güvensiz ortam değişkenleri üzerinden elde edildi.

Çözüm ve Korunma

Bu olay, kişisel ve kurumsal cihazlar arasındaki veri aktarım yöntemlerinin risklerini bir kez daha gözler önüne serdi. Google, etkili bir savunma stratejisi için aşağıdaki önlemleri önermektedir:

  • Bağlama duyarlı erişim ve phishing-dirençli MFA uygulayın.
  • Sadece güvenilir görsellerin dağıtılmasını sağlayın.
  • Kompromize olmuş düğümleri harici ev sahibi ile bağlantıdan izole edin.
  • Beklenmeyen konteyner süreçlerini izleyin.
  • Güçlü gizlilik yönetimi politikaları benimseyin.
  • AirDrop veya Bluetooth ile dosya paylaşımını devre dışı bırakma veya kısıtlama politikaları uygulayın.

Sonuç

Kuruluşlar, bulut ortamında veri güvenliğini artırmak için yukarıda belirtilen önlemleri almalıdır. Ayrıca, tüm sistemlerini güncelleyerek, potansiyel tehlikelerden korunmak amacıyla harekete geçmelidir. Unutulmamalıdır ki, siber tehditler her an karşımıza çıkabilir; bu nedenle sürekli ve proaktif bir güvenlik yaklaşımı benimsemek hayati öneme sahiptir.

2026’da LG’nin Micro RGB evo TV’si ile Tanışın: Fark Yaratan Teknoloji!
Avatar, Star Wars Kardelen Motoru AMD ile Ortak; RX 7900 XTX, RT ile 4K’da 80 fps Sunuyor
Rus Hackerlar Kum Solucanı Füze Saldırıları Sırasında Ukrayna’da Elektrik Kesintisine Neden Oldu
UEFA Avrupa Ligi: Bodo/Glimt ile Tottenham Maçı Ne Zaman, Hangi Saate Oynanacak, Hangi Kanalda Yayınlanacak ve Şifresiz Mi? İlk 11’ler ve Detaylar

“Zesty: Yeni AI Uygulaması ile Yerel Restoranları Kolayca Bulun!”

ETİKETLENDİ:AcildosyaEttigeliştiricisiİhlalileKriptoŞirketiniTrojanlıUNC4899un
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Qualcomm’un Neura Robotics ile ortaklığı yeni bir dönemin habercisi
Sonraki Makale Yeni Nazi Avlama Oyunundan Kanlı Fragmanı İzleyin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?