Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: UNC6426’nın npm Tedarik Zinciri Saldırısıyla AWS’e Erişimi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: UNC6426’nın npm Tedarik Zinciri Saldırısıyla AWS’e Erişimi

Siber Güvenlik

Acil: UNC6426’nın npm Tedarik Zinciri Saldırısıyla AWS’e Erişimi

teknomers
Son güncelleme: 11 Mart 2026 11:59
teknomers
Paylaş
Paylaş

Giriş

Son dönemde, siber tehdit aktörleri, sağlamlaştırılmış bulut altyapılarında bile açık bulmayı başarmaktadır. Özellikle UNC6426 tarafından gerçekleştirilen son saldırı, tedarik zinciri ihlalleriyle başlayan karmaşık bir veri ihlali sürecini gözler önüne seriyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Saldırı, bir geliştiricinin GitHub token’ının çalınmasıyla başlamıştır. Bu token kullanılarak, siber tehdit aktörü bulut ortamına yetkisiz erişim sağlamış ve verileri çalmıştır. Google, Cloud Threat Horizons Raporu’nda bu durumu şöyle özetlemektedir: “Tehdit aktörü, GitHub ile AWS OpenID Connect (OIDC) güvenini kötüye kullanarak bulut ortamında yeni bir yönetici rolü oluşturdu.”

CVE-2025-XXXXX kodu altında kaydedilen olayda, saldırganlar AWS’den önemli verileri dışarı sarkıtma (exfiltration) ve üretim bulut ortamlarda veri silme işlemi gerçekleştirmiştir.

Etkilenen Sistemler

Saldırı, Ağustos 2025’te nx npm paketine yönelik tedarik zinciri saldırısı ile başlamıştır.

  • nx npm paketi: Zayıf bir pull_request_target iş akışının istismarıyla hedef alınmıştır.
  • GitHub: Bu platformdan çalınan kimlik bilgileri kullanılarak AWS’ye erişim sağlanmıştır.
  • AWS: Saldırıda Amazon Web Services kaynakları hedeflenmiştir, özellikle S3 ve EC2.

Saldırganlar, çalıntı GitHub Personal Access Token’ları kullanarak CI/CD ortamlarından gizli bilgileri çıkarmış ve AWS güvenlik belirteçleri oluşturmuştur. Bulut ortamında aşırı ayrıcalıklara sahip hizmet hesapları oluşturmak için bu güvenlik belirteçlerini kullanmışlardır.

Çözüm ve Korunma

Bu tür tehditlere karşı alınabilecek önlemler arasında şunlar bulunmaktadır:

  • Paket yöneticilerini postinstall betiklerini engelleyici özellikleriyle kullanmak.
  • CI/CD hizmet hesapları ve OIDC ile bağlantılı roller için en az ayrıcalık ilkesini (PoLP) uygulamak.
  • Kısa süreli geçerlilik süreleri ve belirli depo izinleri ile ayrıntılı PAT’ler uygulamak.
  • Yönetici rolleri oluşturmak gibi yüksek riskli eylemler için sabit ayrıcalıkları kaldırmak.
  • İstisnai IAM etkinliklerini izlemek ve Shadow AI risklerini tespit etmek için güçlü kontroller uygulanmak.

Bu olay, bir AI destekli tedarik zinciri istismarı örneği olarak değerlendirilebilir ve AI yardımcılarının geliştirici iş akışlarına entegrasyonlarının saldırı yüzeyini nasıl genişlettiğine dikkat çekmektedir.

Sonuç

Tedarik zinciri saldırılarının arttığı bu dönemde, sistemlerinizi mümkün olan en kısa sürede güncelleyerek güvenlik önlemlerini artırmalısınız. Kullanmadığınız veya yüksek risk taşıyan portları kapatmak ve kullanıcı izinlerini düzenlemek, siber saldırılara karşı alabileceğiniz önemli adımlardandır. Bu tür önlemlerle, benzer saldırılardan korunma olasılığınız artacaktır.

iOS 15.3 ve iPadOS 15.3 acil güncellemelerinin bir an önce yüklenmesi gerekiyor
İngiltere Polisi, 5.5 milyar pound değerinde Bitcoin ele geçirdi.
Acil: İki Yıl Eski Oracle Açığı Saldırılarda Kritik Olarak Kullanılıyor
Karanlık Veri Riskini En Aza İndirmek İçin 5 Adım
Brillio, Dijital Dönüşüm Hizmeti Yeteneklerini Güçlendirmek İçin Cedrus Digital’i Satın Aldı
ETİKETLENDİ:AcilAWSeerişimiNpmsaldırısıylatedarikUNC6426nınZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Uyku Apnesi Tedavisi: Yeni Teknolojilerle Umut Verici Gelişmeler
Sonraki Makale Oppo’nun Yeni Katlanabilir Telefonu Neredeyse Çizgisiz Ama Yine de Etkileyici

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?