Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: AWS’deki Kompromize IAM Kredileri: Şifreleme Madenciliği Tehdidi!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » AWS’deki Kompromize IAM Kredileri: Şifreleme Madenciliği Tehdidi!

Siber Güvenlik

AWS’deki Kompromize IAM Kredileri: Şifreleme Madenciliği Tehdidi!

teknomers
Son güncelleme: 16 Aralık 2025 20:58
teknomers
Paylaş
Paylaş

Dec 16, 2025Ravie LakshmananMalware / Threat Detection

AWS Üzerinden Kripto Madenciliği: Tehditler ve Güvenlik Önlemleri

Son zamanlarda, Amazon Web Services (AWS) müşterilerini hedef alan büyük bir kripto madenciliği kampanyası gözlemlendi. Bu kampanya, yalnızca IAM (Kimlik ve Erişim Yönetimi) kimlik bilgileri çalınarak gerçekleştirilmekte. Amazon’un GuardDuty gibi otomatik güvenlik izleme sistemleri bu faaliyetleri, 2 Kasım 2025 tarihinde tespit etti ve durum hakkında bilgilendirmede bulundu.

Contents
  • AWS Üzerinden Kripto Madenciliği: Tehditler ve Güvenlik Önlemleri
    • Saldırının İlk Aşaması: Elde Edilen Kimlik Bilgileri
    • Sistem Üzerinde Kontrol Kurma
    • İçerik Kötüye Kullanımı ve Yazılım Yönetimi
  • Güvenlik Riskleri ve Önlemler
    • Önerilen Güvenlik Stratejileri

Saldırının İlk Aşaması: Elde Edilen Kimlik Bilgileri

Saldırı, bilinmeyen bir tehdit aktörünün yönetici benzeri ayrıcalıklara sahip olan IAM kullanıcı kimlik bilgilerini kullanmasıyla başlıyor. Bu aktör, AWS ortamını keşfedip, EC2 hizmet kotalarını test etmek amacıyla RunInstances API‘sini “DryRun” bayrağıyla kullanıyor. Bu yöntem, saldırganların maliyet oluşmadan izinleri doğrulamalarını sağlıyor.

Sistem Üzerinde Kontrol Kurma

İlerleyen aşamada, tehdit aktörü CreateServiceLinkedRole ve CreateRole çağrıları yaparak otomatik ölçekleme grupları ve AWS Lambda için IAM rolleri oluşturuyor. Bu aşama, AWS sistemlerini kontrol altına almak için kritik bir adımdır.

Aktör, AWS ortamında birden fazla ECS cluster’ı oluşturarak bu kaynakları kullanmaya başlıyor. Yapılan araştırmalara göre, bazı saldırılarda 50’den fazla ECS cluster’ı oluşturulmuş durumda.

İçerik Kötüye Kullanımı ve Yazılım Yönetimi

Söz konusu tehdit aktörleri, kötü amaçlı bir DockerHub imajı kullanarak kripto madenciliği yapıyor. İlgili imaj, RandomVIREL madencilik algoritmasını çalıştıracak şekilde yapılandırılmıştır. Ayrıca, otomatik ölçekleme grupları oluşturarak sürekliliğini artırmayı hedefliyorlar.

Güvenlik Riskleri ve Önlemler

Bu kampanyada dikkat çeken bir nokta, ModifyInstanceAttribute eyleminin “disableApiTermination” parametresiyle kullanılmasıdır. Bu, güvenlik ekiplerinin müdahale etmesini zorlaştırırken, tehdit aktörlerinin madencilik işlemlerini sürdürmelerine olanak tanıyor.

Buna ek olarak, oluşturulan Lambda fonksiyonu, saldırganın Amazon Simple Email Service (SES) üzerinden kimlik avı saldırıları düzenlemesine olanak sağlıyor. Bu tür eylemler, AWS hesaplarının kontrolünün tamamen kaybedilmesine neden olabiliyor.

Önerilen Güvenlik Stratejileri

AWS, müşterilerine aşağıdaki güvenlik önlemlerini almalarını öneriyor:

  • Güçlü kimlik ve erişim yönetimi kontrolleri uygulamak
  • Uzun vadeli erişim anahtarları yerine geçici kimlik bilgileri kullanmak
  • Tüm kullanıcılar için çok faktörlü kimlik doğrulama (MFA) uygulamak
  • IAM ilkelerine göre en az ayrıcalık ilkesini (PoLP) uygulamak
  • Şüpheli imajları taramak için konteyner güvenlik kontrolleri eklemek
  • ECS görev tanımlarında olağandışı CPU tahsis taleplerini izlemek
  • AWS CloudTrail kullanarak etkinlikleri kaydetmek
  • Otomatik yanıt iş akışlarını kolaylaştırmak için AWS GuardDuty’yi etkinleştirmek

Bu kampanya, kripto madencilik saldırı metodolojilerine büyük bir ileri adım olarak değerlendiriliyor. Saldırganların birçok hesaplama hizmetini kullanarak, gelişmiş kalıcılık teknikleri ile karmaşık saldırılar düzenlemesi, güvenlik açıklarını daha kritik hale getiriyor.

Güncel Siber Güvenlik Haberleri – 1

Yeni Güvenlik Açıkları Genel Bulutta Güven Risklerini Vurguluyor
Aktif Sömürü Altında Kritik libwebp Güvenlik Açığı
Lorenz Ransomware, Mitel VoIP Telefon Sistemleri Üzerinden KOBİ’lerin Peşinde
4chan Hacking Olayı: Soyjak Party’nin Saldırısı ve Verilerin Sızdırılması
Bir Alanın Tehdit Olup Olmadığını Belirlemek İçin Alan Puanını Nasıl Kullanırım?
ETİKETLENDİ:AWSdekiComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackIAMinformation securityKompromizekredilerimadenciliğinetwork securityransomware malwareşifrelemesoftware vulnerabilityTehdidithe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale FF14 Patch 7.4: Red Mage ve Gunbreaker Değişiklikleri Endişe Veriyor!
Sonraki Makale Arc Raiders’da Candleberry Nerede Bulunur? Flickering Flames Eşyaları!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?