Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bir hükümet gözlemcisi, bulut güvenliğine stres testi yapmak için ABD federal kurumunu hackledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bir hükümet gözlemcisi, bulut güvenliğine stres testi yapmak için ABD federal kurumunu hackledi

Liste

Bir hükümet gözlemcisi, bulut güvenliğine stres testi yapmak için ABD federal kurumunu hackledi

teknomers
Son güncelleme: 29 Şubat 2024 21:42
teknomers
Paylaş
Paylaş


Bir ABD hükümeti gözlemcisi, ABD İçişleri Bakanlığı’nın bulut sistemlerinden bir gigabayttan fazla hassas görünen kişisel veriyi çaldı. İyi haber: Veriler sahteydi ve Bakanlığın bulut altyapısının güvenli olup olmadığını kontrol etmek için yapılan bir dizi testin parçasıydı.

Deney şurada ayrıntılı olarak açıklanmıştır: İçişleri Bakanlığı Genel Müfettişliği tarafından hazırlanan yeni bir rapor (OIG), geçen hafta yayınlandı.

Raporun amacı, İçişleri Bakanlığı’nın bulut altyapısının güvenliğini ve ayrıca departmanın en hassas verilerini kötü niyetli bilgisayar korsanlarından koruması gereken “veri kaybını önleme çözümü” yazılımını test etmekti. OIG’nin raporunda, testlerin Mart 2022 ile Haziran 2023 arasında gerçekleştirildiği belirtildi.

İçişleri Bakanlığı ülkenin federal arazisini, milli parklarını ve milyarlarca dolarlık bir bütçeyi yönetiyor ve önemli miktarda veriyi bulutta barındırıyor.

Rapora göre İçişleri Bakanlığı’nın bulut altyapısının güvenli olup olmadığını test etmek için OIG, adlı çevrimiçi bir araç kullandı. Mokaroo “Bakanlığın güvenlik araçları için geçerli görünecek” sahte kişisel veriler oluşturmak.

OIG ekibi daha sonra, ağı içindeki “karmaşık bir tehdit aktörünü” taklit etmek için Bakanlığın bulut ortamındaki bir sanal makineyi kullandı ve ardından “verileri sızdırmak için iyi bilinen ve geniş çapta belgelenmiş teknikleri” kullandı.

Raporda, “Sanal makineyi olduğu gibi kullandık ve söz konusu sistemden veri sızmasını kolaylaştıracak herhangi bir araç, yazılım veya kötü amaçlı yazılım yüklemedik” denildi.

OIG, haftada 100’den fazla test gerçekleştirdiğini, hükümet departmanının “bilgisayar kayıtlarını ve olay takip sistemlerini gerçek zamanlı olarak” izlediğini ve testlerden hiçbirinin bakanlığın siber güvenlik savunmaları tarafından tespit edilmediğini veya önlenmediğini söyledi.

OIG’nin raporunda, “Bakanlığın, kötü niyetli aktörlerin hassas verileri çalmak için kullandığı iyi bilinen ve yaygın olarak kullanılan teknikleri önleme veya tespit etme kapasitesine sahip güvenlik önlemlerini uygulama konusunda başarısız olması nedeniyle testlerimiz başarılı oldu” denildi. “Sistemin bir bulutta barındırıldığı yıllarda Bakanlık, hassas verileri yetkisiz erişime karşı korumak için sistem kontrollerine ilişkin gerekli düzenli testleri hiçbir zaman gerçekleştirmedi.”

Kötü haber şu: Bakanlığın sistem ve uygulamalarındaki zayıflıklar “hassasiyete neden oluyor” [personal information] Yetkisiz erişim riskiyle karşı karşıya olan on binlerce Federal çalışan için,” diye okudu raporu. OIG ayrıca “iyi kaynaklara sahip bir saldırganın” içeri girmesini engellemenin imkansız olabileceğini, ancak bazı iyileştirmelerle bu saldırganın hassas verileri sızdırmasının durdurulmasının mümkün olabileceğini de kabul etti.

Bu “veri ihlali” testi, Çin veya Rusya’dan gelen sofistike bir hükümet hack grubu tarafından değil, OIG tarafından kontrollü bir ortamda yapıldı. Bu, İçişleri Bakanlığı’na raporda sıralanan bir dizi tavsiyeyi izleyerek sistemlerini ve savunmalarını iyileştirme şansı veriyor.

Geçen yıl, İçişleri Bakanlığı’nın OIG’si, binlerce bakanlık çalışanının şifrelerini stres testine tabi tutma çabasının bir parçası olarak 15.000 dolar değerinde özel bir şifre kırma donanımı inşa etti.



genel-24

Bugün ‘Wordle’, 31 Ağustos: Cevap, ipuçları, Wordle #438 için yardım
Meta az önce açık kaynaklı GPT-4o tarzı bir modeli çıkardı – işte bunun anlamı
Valorant yama notları – 7.01 güncellemesi Premier Ignition Stage için vites yükseltiyor
Asteroid Apophis, 2029 Uçuşu Sırasında Dünyanın Yerçekimi Nedeniyle Yüzey Değişiklikleri Yaşayabilir
Geely, ne kadar yapabilirsin? Fiyatlar bir aydan uzun bir süre içinde dördüncü kez artırıldı
ETİKETLENDİ:ABDABD hükümetibilgi GüvenliğiBirbulutBulut bilişimFederalgözlemcisiGüvenliğinehacklediHükümetiçinkurumunusiber güvenlikStrestestiyapmak
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung’un bir sonraki Unpacked etkinliği beklenenden daha erken gelebilir
Sonraki Makale Sonraki Terminatör Oyunu, Kıyamet Gününden Sonra Hayatta Kalmanız İçin Sizi Zorluyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
Hackler 20,000’den Fazla Instagram Hesabını Ele Geçirdi
Liste
Acil: Wazuh Cloud ile Siber Güvenlik Operasyonlarını Basitleştirin
Siber Güvenlik
Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
Tomb Raider Atlantis Mirası için Gerekli Sistem Özellikleri
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?