Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: UNC6426’nın npm Tedarik Zinciri Saldırısıyla AWS’e Erişimi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: UNC6426’nın npm Tedarik Zinciri Saldırısıyla AWS’e Erişimi

Siber Güvenlik

Acil: UNC6426’nın npm Tedarik Zinciri Saldırısıyla AWS’e Erişimi

teknomers
Son güncelleme: 11 Mart 2026 11:59
teknomers
Paylaş
Paylaş

Giriş

Son dönemde, siber tehdit aktörleri, sağlamlaştırılmış bulut altyapılarında bile açık bulmayı başarmaktadır. Özellikle UNC6426 tarafından gerçekleştirilen son saldırı, tedarik zinciri ihlalleriyle başlayan karmaşık bir veri ihlali sürecini gözler önüne seriyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Saldırı, bir geliştiricinin GitHub token’ının çalınmasıyla başlamıştır. Bu token kullanılarak, siber tehdit aktörü bulut ortamına yetkisiz erişim sağlamış ve verileri çalmıştır. Google, Cloud Threat Horizons Raporu’nda bu durumu şöyle özetlemektedir: “Tehdit aktörü, GitHub ile AWS OpenID Connect (OIDC) güvenini kötüye kullanarak bulut ortamında yeni bir yönetici rolü oluşturdu.”

CVE-2025-XXXXX kodu altında kaydedilen olayda, saldırganlar AWS’den önemli verileri dışarı sarkıtma (exfiltration) ve üretim bulut ortamlarda veri silme işlemi gerçekleştirmiştir.

Etkilenen Sistemler

Saldırı, Ağustos 2025’te nx npm paketine yönelik tedarik zinciri saldırısı ile başlamıştır.

  • nx npm paketi: Zayıf bir pull_request_target iş akışının istismarıyla hedef alınmıştır.
  • GitHub: Bu platformdan çalınan kimlik bilgileri kullanılarak AWS’ye erişim sağlanmıştır.
  • AWS: Saldırıda Amazon Web Services kaynakları hedeflenmiştir, özellikle S3 ve EC2.

Saldırganlar, çalıntı GitHub Personal Access Token’ları kullanarak CI/CD ortamlarından gizli bilgileri çıkarmış ve AWS güvenlik belirteçleri oluşturmuştur. Bulut ortamında aşırı ayrıcalıklara sahip hizmet hesapları oluşturmak için bu güvenlik belirteçlerini kullanmışlardır.

Çözüm ve Korunma

Bu tür tehditlere karşı alınabilecek önlemler arasında şunlar bulunmaktadır:

  • Paket yöneticilerini postinstall betiklerini engelleyici özellikleriyle kullanmak.
  • CI/CD hizmet hesapları ve OIDC ile bağlantılı roller için en az ayrıcalık ilkesini (PoLP) uygulamak.
  • Kısa süreli geçerlilik süreleri ve belirli depo izinleri ile ayrıntılı PAT’ler uygulamak.
  • Yönetici rolleri oluşturmak gibi yüksek riskli eylemler için sabit ayrıcalıkları kaldırmak.
  • İstisnai IAM etkinliklerini izlemek ve Shadow AI risklerini tespit etmek için güçlü kontroller uygulanmak.

Bu olay, bir AI destekli tedarik zinciri istismarı örneği olarak değerlendirilebilir ve AI yardımcılarının geliştirici iş akışlarına entegrasyonlarının saldırı yüzeyini nasıl genişlettiğine dikkat çekmektedir.

Sonuç

Tedarik zinciri saldırılarının arttığı bu dönemde, sistemlerinizi mümkün olan en kısa sürede güncelleyerek güvenlik önlemlerini artırmalısınız. Kullanmadığınız veya yüksek risk taşıyan portları kapatmak ve kullanıcı izinlerini düzenlemek, siber saldırılara karşı alabileceğiniz önemli adımlardandır. Bu tür önlemlerle, benzer saldırılardan korunma olasılığınız artacaktır.

Araştırmacılar 20 Dolar Karşılığında Net Altyapının Bir Kısmını Ele Geçirdi
Grandoreiro Bankacılık Truva Atı Yeniden Ortaya Çıkıyor ve Dünya Çapında 1.500’den Fazla Bankayı Hedefliyor
CISA, Meteobridge CVE-2025-4008 açığını aktif olarak istismar ediliyor olarak işaretledi.
540 Milyon Dolarlık Axie Infinity Kripto Hack ve Kimya Sektörüne Saldırıların Arkasındaki Lazarus Grubu
Yahoo’dan 10 Yıl Sonra Neler Değişti? (Fazla değil)
ETİKETLENDİ:AcilAWSeerişimiNpmsaldırısıylatedarikUNC6426nınZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Uyku Apnesi Tedavisi: Yeni Teknolojilerle Umut Verici Gelişmeler
Sonraki Makale Oppo’nun Yeni Katlanabilir Telefonu Neredeyse Çizgisiz Ama Yine de Etkileyici

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

IBM’in Gölgelerindeki Veri İhlalleri Ortaya Çıktı
Genel
Yaz dönemi Oyun Festivali 2026: En Büyük Haberler ve Tanıtımlar
Liste
Acil: Dark Web Nemesis Market Satıcısına 26 Yıl Hapis Cezası
Siber Güvenlik
Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?