Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları Özel Verileri ve Yazılımları Çalmak İçin Konteynerli Ortamlardan Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları Özel Verileri ve Yazılımları Çalmak İçin Konteynerli Ortamlardan Yararlanıyor

GenelSiber Güvenlik

Bilgisayar Korsanları Özel Verileri ve Yazılımları Çalmak İçin Konteynerli Ortamlardan Yararlanıyor

teknomers
Son güncelleme: 2 Mart 2023 20:42
teknomers
Paylaş
Paylaş


02 Mart 2023Ravie LakshmananKonteyner Güvenliği / Siber Tehdit

adlı sofistike bir saldırı kampanyası kızılçelik özel veri ve yazılım hırsızlığını gerçekleştirmek için kapsayıcılı ortamları hedefliyor.

Sysdig, “Saldırgan, kapsayıcılı bir iş yükünden yararlandı ve ardından özel mülk yazılımları ve kimlik bilgilerini çalmak amacıyla bir AWS hesabına ayrıcalık yükseltmesi gerçekleştirmek için bundan yararlandı.” söz konusu yeni bir raporda.

Gelişmiş bulut saldırısı, siber güvenlik şirketinin ya yasa dışı kar elde etme girişimi ya da savunucuların dikkatini dağıtmak ve onları yoldan çıkarmak için bir hile olduğunu söylediği kripto madenciliği yazılımının konuşlandırılmasını da gerektirdi.

İlk bulaşma vektörü, Amazon Web Services’ta (AWS) barındırılan, kendi kendini yöneten bir Kubernetes kümesinde halka açık savunmasız bir hizmetten yararlanmaya dayanıyordu.

Başarılı bir dayanak noktası elde edilmesinin ardından, bir XMRig kripto madencisi başlatıldı ve AWS bulut altyapısına daha fazla girmek ve hassas verileri sızdırmak için kullanılabilecek kimlik bilgilerini elde etmek için bir bash betiği kullanıldı.

Şirket, “Ya kripto madenciliği saldırganın ilk hedefiydi ve kurbanın ortamına eriştikten sonra hedef değişti ya da kripto madenciliği, veri hırsızlığının tespitinden kaçınmak için bir tuzak olarak kullanıldı” dedi.

İzinsiz giriş, özellikle de devre dışı bırakıldı CloudTrail günlükleri Sysdig’in ek kanıtlara erişmesini engelleyerek dijital ayak izini en aza indirmek için. Toplamda, tehdit aktörünün müşteri komut dosyaları, sorun giderme araçları ve günlük dosyaları dahil olmak üzere 1 TB’tan fazla veriye erişmesine izin verdi.

Şirket, “Erişimlerini kuruluş genelinde yaymak için bir Terraform durum dosyası kullanarak diğer bağlı AWS hesaplarına da dönmeye çalıştılar” dedi. Ancak bu, izin eksikliği nedeniyle başarısız oldu.

Bulgular, Sysdig’den haftalar sonra da geldi. detaylı Kasım 2022 ile Ocak 2023 arasında 8220 Çetesi tarafından istismar edilebilir Apache web sunucusunu ve Oracle Weblogic uygulamalarını hedef alan başka bir cryptojacking kampanyası.



siber-2

ULTRA-DAHİL MOTO G Play (2024) derinden indirimli ve bütçe bilincine sahip kullanıcılar için gerçek bir pazarlık
Quordle bugün – 30 Ağustos Cuma günü için ipuçları ve cevaplar (oyun #949)
EA Sports FC 25 bu yılın ilerleyen zamanlarında piyasaya sürülecek ve kapağında futbol yıldızı Jude Bellingham yer alacak
Disney Dreamlight Valley: Hazır Oyuncu Eğlenceli Görev Kılavuzu
VR’de Uzay Macerası: Interstellar Arc ile Gezegenler ve Yabancı Canlılar
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriÇalmakfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKonteynerliKorsanlarıNasıl heklenirOrtamlardanÖzelsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliverileriYararlanıyoryazılım güvenlik açığıYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mart 2023’te Prime Gaming’de oyunlar ve içerik
Sonraki Makale Apple Tedarikçisi Foxconn, Elektronik Üretim Tesisi İçin Telangana’ya Yatırım Yapacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Xbox Oyunlarının Neden Sadece Xbox’a Özgü Olduğunu Açıklıyor
Oyun
Hugging Face Veri İhlalini Doğruladı, Kullanıcılara Önlem Alın Çağrısı Yaptı
Genel
Blizzard, World of Warcraft’ta Arkeolojiyi Heyecanla Yeniden Sunmayı Planlıyor
Oyun
Samsung, yeni VESA DisplayHDR True Black 1400 dizüstü ekranlar sağlıyor.
Donanım
Genç Koşucular Neden Bu Kadar Hızlanıyor? ‘Trackflation’ Olgusu
Genel
Acil: Otonom AI Ajanıyla Bağlantılı Hugging Face Verisi İfşa Edildi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?