Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Atlassian Ürünlerinde Birden Çok Şirketi Etkileyen Güvenlik Açığı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Atlassian Ürünlerinde Birden Çok Şirketi Etkileyen Güvenlik Açığı

GenelSiber Güvenlik

Atlassian Ürünlerinde Birden Çok Şirketi Etkileyen Güvenlik Açığı

teknomers
Son güncelleme: 14 Aralık 2022 12:38
teknomers
Paylaş
Paylaş


BENGALURU, 13 Aralık 2022 — CloudSEK’teki araştırmacılar, Atlassian ürünleri – Jira, Confluence ve BitBucket için, çerez geçerliliği 30 gün olduğundan, 2FA (İki Faktörlü Kimlik Doğrulama) etkinleştirildiğinde, şifre değiştirilse bile çerezlerin geçersiz olmadığını gözlemledi. Yalnızca kullanıcı oturumu kapattığında veya 30 gün sonra sona erer.

CloudSEK araştırmacıları, bu kusurun tehdit aktörleri tarafından yüzlerce şirketin Jira hesaplarını ele geçirmek için kullanılabileceğini belirledi. Kayıtlarımız, dark web pazaryerlerinde satışa sunulan 1.282.859’dan fazla ele geçirilmiş bilgisayar ve 16.201 Jira tanımlama bilgisi gösteriyor. Ve sadece son 30 gün içinde, güvenliği ihlal edilmiş 2.937’den fazla bilgisayar ve 246 Jira kimlik bilgisi kullanıma sunuldu. Son 90 gün içinde, bir Fortune 1000 şirketinden en az bir bilgisayarın ele geçirildiğini gözlemledik. Bu, yan kuruluşlarını değil, yalnızca birincil alanlarını dikkate alıyor. (Tüm blogu kontrol edin)

Yeni bulgu, 06 Aralık 2022’den sonra geldi. BulutSEK ifşa bir şirkete yönelik siber saldırı. Olayın temel nedenine ilişkin soruşturma sırasında, dahili soruşturma ekibi, tehdit aktörünün dark web’de satılan hırsız günlüklerinde bulunan Jira oturum tanımlama bilgilerini kullanarak bir CloudSEK çalışanının Jira hesabına erişim elde ettiğini belirledi.

CloudSEK bir yayınlıyor ücretsiz araç Bu, şirketlerin güvenliği ihlal edilmiş bilgisayarlarının ve Jira hesaplarının dark web pazar yerlerinde reklamının yapılıp yapılmadığını kontrol etmelerini sağlar.

Fortune 500 şirketlerinin %83’ü dahil olmak üzere 180.000 şirkette 10 milyondan fazla kullanıcısı olan Atlassian ürünleri dünya genelinde yaygın olarak kullanılmaktadır. Ve tehdit aktörleri, kurumsal Jira hesaplarını tehlikeye atmak için bu kusurdan aktif olarak yararlanıyor.

Çalınan Atlassian Çerezleri, 2FA etkin olsa bile Hesaba Yetkisiz Erişime Yol Açabilir

CloudSEK’in araştırması, Atlassian ürünlerine ait çerezlerin, şifre değiştirilse ve 2FA etkinleştirilse bile 30 gün süreyle geçerli kaldığını gösteriyor. Bu nedenle tehdit aktörleri, Çok Faktörlü Kimlik Doğrulama (MFA), OTP/PIN’e erişimleri olmasa bile çalınan çerezleri kullanarak Jira, Confluence, Trello veya BitBucket oturumlarını geri yükleyebilir. Tanımlama bilgileri, varsayılan olarak, kullanıcı oturumu kapattığında veya 30 gün sonra sona erer.(Tüm blogu kontrol edin)

Bu bilinen bir sorundur ve çoğu şirket bunu güvenlik raporlaması kapsamına almaz, çünkü bunu kullanmak ve sistemlere girmek için token gerekir.

Ancak artık tehdit aktörlerinin bu tokenları ele geçirmesi çok da zor değil. Cihazları tehlikeye atan kampanyalar, ihlaller ve şifre sızıntılarındaki artışla birlikte çerez hırsızlığı olağan hale geldi. Çerezler satışa hazırdır ve bir şirket aranabilir, günlükleri satın alınabilir, dahili sistemlerine erişmek için ilgili belirteçler bulunabilir. Son 30 gün içinde 200’den fazla benzersiz atlassian.net ilgili kimlik bilgileri/çerezler darkweb pazaryerlerinde satışa sunulmuştur. Kimlik bilgilerinin son 30 gün içinde satışa çıkarıldığı göz önüne alındığında, birçoğunun hala aktif olması kuvvetle muhtemeldir.

Atlassian ürünleri söz konusu olduğunda, bir oturumu ele geçirmek için yalnızca bir JSON web belirteci (JWT) gerekir;cloud.session.token. Atlassian JWT (JSON Web Token) belirteçleri, tanımlama bilgisine katıştırılmış e-posta adresine sahiptir. Böylece çerezin hangi kullanıcıya ait olduğunu belirlemek kolaydır.

Kuruluşunuzun verilerinin dark web pazar yerlerinde satışa sunulup sunulmadığını kontrol edebilirsiniz. burada.



siber-1

Xenoblade Chronicles 3 Seriyi Bitirmeyecek mi?
iPhone 13 ve iPhone 14, Çin’deki Double 11 satışının son aşamasında büyük düşüş yaşadı
Spotify, yeni podcast metriğiyle dinleme alışkanlıklarını gösteriyor
Nintendo Switch için Pikmin 1 + 2 Koleksiyonu Amazon’da Black Friday İçin Sadece 30 Dolar
NYT Strands bugün – 26 Nisan Cuma için ipuçları, cevaplar ve spangram (oyun #54)
ETİKETLENDİ:AçığıAtlassianbirdençoketkileyengüvenlikşirketiÜrünlerinde
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çevrimiçi Terörist İçeriği Tespit Etmek İçin Meta Paylaşım Aracı
Sonraki Makale Siber sigorta değişiyor, hazır olalım!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Film Eleştirmenleri, Universal’ın ‘The Odyssey’ İçin Etkileyici Gösterimleri Atlama Kararını Sevinçle Karşıladı
Genel
AMD AM5 paketiyle birlikte 990 Pro SSD’yi neredeyse bedava kap!
Donanım
Govee akıllı lambaları için Prime Günü’nde en düşük fiyatlar!
Liste
Corgi, Y Combinator Destekli Sigorta Teknoloji Girişi, Açık Kaynağı Çalmadığını Açıkladı
Genel
2026 Prime Day İndiriminde Fellow Espresso Series 1’de 200 Dolar Tasarruf!
Genel
Acil Uyarı: Rus Hackerlar Signal Yedek Anahtarlarını Hedef Alıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?