Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Büyük Git Yapılandırması İhlali 15.000 Kimlik Bilgisini Açığa Çıkardı; 10.000 Özel Repo Klonlandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Büyük Git Yapılandırması İhlali 15.000 Kimlik Bilgisini Açığa Çıkardı; 10.000 Özel Repo Klonlandı

GenelSiber Güvenlik

Büyük Git Yapılandırması İhlali 15.000 Kimlik Bilgisini Açığa Çıkardı; 10.000 Özel Repo Klonlandı

teknomers
Son güncelleme: 1 Kasım 2024 16:24
teknomers
Paylaş
Paylaş


01 Kasım 2024Ravie LakshmananGüvenlik Açığı / Bulut Güvenliği

Siber güvenlik araştırmacıları, kimlik bilgilerini aktarmak, özel depoları klonlamak ve hatta bulut kimlik bilgilerini kaynak kodundan çıkarmak için açığa çıkan Git yapılandırmalarını hedef alan “devasa” bir kampanyayı işaretledi.

Kod adı verilen etkinlik ZÜMRÜT BALİNA10.000’den fazla özel depo topladığı ve önceki bir kurbana ait bir Amazon S3 depolama paketinde saklandığı tahmin ediliyor. En az 15.000 çalıntı kimlik bilgisinin yer aldığı paket, daha sonra Amazon tarafından ele geçirildi.

Sysdig, “Çalınan kimlik bilgileri Bulut Hizmet Sağlayıcılarına (CSP’ler), E-posta sağlayıcılarına ve diğer hizmetlere aittir.” söz konusu bir raporda. “Kimlik avı ve spam, kimlik bilgilerinin çalınmasının birincil hedefi gibi görünüyor.”

Çok yönlü suç operasyonunun, çok karmaşık olmasa da, Git yapılandırma dosyalarını, Laravel .env dosyalarını ve ham web verilerini kazımanın yanı sıra kimlik bilgilerini çalmak için çok sayıda özel araçtan yararlandığı ortaya çıktı. Bilinen herhangi bir tehdit aktörü veya grubuyla ilişkilendirilmemiştir.

EMERALDWHALE tarafından benimsenen araç seti, geniş IP adresi aralıkları kullanarak açıkta kalan Git deposu yapılandırma dosyalarına sahip sunucuları hedefleyerek ilgili ana bilgisayarların keşfedilmesine ve kimlik bilgilerinin çıkarılmasına ve doğrulanmasına olanak tanır.

Çalınan bu jetonlar daha sonra genel ve özel depoları klonlamak ve kaynak koduna gömülü daha fazla kimlik bilgisi almak için kullanılıyor. Yakalanan bilgiler nihayet S3 klasörüne yüklenir.

Büyük Git Yapılandırması İhlali

Tehdit aktörünün hedeflerini gerçekleştirmek için kullandığı öne çıkan iki program, yeraltı pazarlarında satılan ve açığa çıkan Git depolarını taramak ve kullanmak için bir IP adresleri listesini girdi olarak kabul edebilen MZR V2 ve Seyzo-v2’dir.

Bu listeler genellikle Google Dorks ve Shodan gibi yasal arama motorları ve aşağıdaki gibi tarama yardımcı programları kullanılarak derlenir: MASKAN.

Dahası, Sysdig’in analizi, “/.git/config” yolunun açığa çıktığı 67.000’den fazla URL’den oluşan bir listenin Telegram aracılığıyla 100 $ karşılığında satışa sunulduğunu buldu; bu da Git yapılandırma dosyaları için bir pazarın var olduğuna işaret ediyor.

Sysdig araştırmacısı Miguel Hernández, “EMERALDWHALE, Git yapılandırma dosyalarını hedeflemenin yanı sıra, açığa çıkan Laravel ortam dosyalarını da hedef aldı” dedi. “.env dosyaları, bulut hizmet sağlayıcıları ve veritabanları da dahil olmak üzere çok sayıda kimlik bilgisi içeriyor.”

“Kimlik bilgilerine yönelik yer altı pazarı, özellikle bulut hizmetleri açısından patlama yaşıyor. Bu saldırı, gizli yönetimin tek başına bir ortamı güvence altına almak için yeterli olmadığını gösteriyor.”



siber-2

Elon Musk, Twitter kârındaki düşüşten şikayet etti ve bu arada şirket Hindistan’daki çalışanlarının yarısından fazlasını işten çıkardı.
Red Velvet Mars – ExoMars Trace Gas Orbiter Keyifli Görüntüler Yakaladı
Rus grupları casus kampanyada sinyal habercisini hedef
Tamamen yeni bir Nissan Patrol Rusya’ya getirildi – 425 hp gücünde, 9 ileri otomatik şanzımanlı ve dört tekerlekten çekişli
ABD, 6 Rus Askeri Hacker Hakkında Bilgi İçin 10 Milyon Dolarlık Ödül Veriyor
ETİKETLENDİ:açığaağ güvenliğibilgi Güvenliğibilgisayar GüvenliğibilgisinibüyükÇıkardıfidye yazılımı kötü amaçlı yazılımGithack haberlerihacker haberleriihlaliKimlikKlonlandınasıl hacklenirÖzelReposiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyapılandırmasıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Donald Trump’ın ‘The Apprentice’ Filmi Rusya’da Gösterime Girdi (Özel)
Sonraki Makale Sızan belgeler Google’ın Pixel 11a planlarını ortaya koyuyor – işte bildiklerimiz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Webhook Fırtınalarını Önlemek: Laravel’de İdempotans
Yazılım
Çin’de 222$’lık sahte RTX 4090 satışı: Gerçek silikon değil plastik
Donanım
ABD enerji düzenleyicisi, veri merkezi projelerini hızlandıracak
Donanım
RTX 5080 Alienware Oyun PC’sinde 1.390$ İndirimle 3.159$!
Donanım
16 yaşındaki SATA II SSD, 1 petabayt yazımda hayatta kaldı
Donanım
Ücretsiz Video Oynatıcınızı Sorunsuz Hale Getirdi, Şimdi Robotlar İçin Yeteneklerini Geliştiriyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?