Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CircleCI, bilgisayar korsanlarının şifreleme anahtarlarını ve müşterilerin kaynak kodunu çaldığını söylüyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CircleCI, bilgisayar korsanlarının şifreleme anahtarlarını ve müşterilerin kaynak kodunu çaldığını söylüyor

Liste

CircleCI, bilgisayar korsanlarının şifreleme anahtarlarını ve müşterilerin kaynak kodunu çaldığını söylüyor

teknomers
Son güncelleme: 15 Ocak 2023 01:44
teknomers
Paylaş
Paylaş


Ürünleri geliştiriciler ve yazılım mühendisleri arasında popüler olan bir yazılım şirketi olan CircleCi, geçen ay bir veri ihlaliyle bazı müşterilerin verilerinin çalındığını doğruladı.

Şirket ayrıntılı bir blog yazısında söyledi Cuma günü, davetsiz misafirin ilk erişim noktasının kötü amaçlı yazılımla ele geçirilmiş bir çalışanın dizüstü bilgisayarı olduğunu belirledi ve bu da, erişimleri iki faktörlü kimlik doğrulama ile korunuyor olsa bile, çalışanın belirli uygulamalarda oturumunu açık tutmak için kullanılan oturum belirteçlerinin çalınmasına izin verdi.

Şirket, uzlaşmanın suçunu üstlendi ve bunu bir “sistem hatası” olarak nitelendirdi ve virüsten koruma yazılımının, çalışanın dizüstü bilgisayarındaki belirteç çalan kötü amaçlı yazılımı tespit edemediğini ekledi.

Oturum belirteçleri, bir kullanıcının her seferinde iki faktörlü kimlik doğrulamayı kullanarak parolasını yeniden girmeye veya yeniden yetkilendirmeye gerek kalmadan oturumunu açık tutmasına olanak tanır. Ancak çalınan bir oturum belirteci, bir davetsiz misafirin hesap sahibiyle aynı erişimi parolasına veya iki faktörlü koduna ihtiyaç duymadan elde etmesine olanak tanır. Bu nedenle, hesap sahibine ait bir oturum belirteci ile belirteci çalan bir bilgisayar korsanı arasında ayrım yapmak zor olabilir.

CircleCi, oturum belirtecinin çalınmasının siber suçluların çalışanın kimliğine bürünmesine ve şirketin müşteri verilerini depolayan bazı üretim sistemlerine erişmesine izin verdiğini söyledi.

“Hedeflenen çalışan, çalışanın normal görevlerinin bir parçası olarak üretim erişim belirteçleri oluşturma ayrıcalıklarına sahip olduğundan, yetkisiz üçüncü taraf, müşteri ortamı değişkenleri, belirteçler ve anahtarlar dahil olmak üzere bir veri tabanı ve depo alt kümesindeki verilere erişebildi ve bunları sızdırabildi.” şirketin baş teknoloji sorumlusu Rob Zuber dedi. Zuber, davetsiz misafirlerin 16 Aralık’tan 4 Ocak’a kadar erişime sahip olduğunu söyledi.

Zuber, müşteri verileri şifrelenirken siber suçluların müşteri verilerinin şifresini çözebilen şifreleme anahtarlarını da elde ettiğini söyledi. Zuber, “Üçüncü taraf sistemlere ve mağazalara yetkisiz erişimi önlemek için henüz harekete geçmemiş olan müşterileri teşvik ediyoruz” dedi.

Zuber, birkaç müşterinin CircleCi’yi sistemlerine yetkisiz erişim konusunda bilgilendirdiğini söyledi.

Otopsi, şirketin, bilgisayar korsanlarının müşterilerinin kaynak kodunu ve diğer uygulama ve hizmetlere erişim için kullanılan diğer hassas sırları çalmış olmasından korkarak müşterileri platformunda depolanan “tüm sırları” döndürmeleri konusunda uyarmasından günler sonra gelir.

Zuber, üretim sistemlerine erişimi elinde bulunduran CircleCi çalışanlarının, muhtemelen donanım güvenlik anahtarlarını kullanarak tekrarlanan bir olayı önlemesi gereken “ek kimlik doğrulama adımları ve kontrolleri eklediklerini” söyledi.

İlk erişim noktası – bir çalışanın dizüstü bilgisayarında belirteç çalma – iki olayın bağlantılı olup olmadığı bilinmese de, bir çalışanın cihazını hedef alan bir davetsiz misafirin de dahil olduğu şifre yöneticisi devi LastPass’ın nasıl hacklendiğine bazı benzerlikler taşıyor. LastPass, Aralık ayında müşterilerinin şifreli parola kasalarının daha önceki bir ihlalde çalındığını doğrulamıştı. LastPass, davetsiz misafirlerin başlangıçta bir çalışanın cihazını ve hesap erişimini tehlikeye attığını ve LastPass’ın dahili geliştirici ortamına girmelerine izin verdiğini söyledi.



genel-24

Raspberry Pi Pico W ve CircuitPython İle Nasıl Haber Alınır
Seçimlerde Yapay Zeka Tepkisi Kapıda
Samsung Galaxy S24 Ultra, Galaxy S23 Ultra ile Aynı 3x Telefoto Kameraya Sahip Olabilir
Matrox C420 Giriş Seviyesi GPU’ların Yeni Kralı Olabilir
Best Buy, Apple’ın 5G özellikli M1 iPad Pro 12.9 (2021) devini 800 $’a (!!!) varan indirimlerle sunuyor
ETİKETLENDİ:AnahtarlarınıBilgisayarçaldığınıCircleCIkaynakkodunuKorsanlarınınmüşterilerinşifrelemesöylüyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SMITE x Magic the Gathering Crossover Duyuruldu, Jungle Boss Surtr Artık Oynanabilir Bir Tanrı
Sonraki Makale Cloudflare, Tescil ve Yetkili Alan Adı Sistemi (DNS) Hizmetleri için CISA Sözleşmesini Kazandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: FROST Saldırısı ile Websitesi ve Uygulamaları İzleme Tehdidi
Siber Güvenlik
Amazon Ember Artline İncelemesi: Şık Sanat Televizyonunun Özellikleri
Genel
E-scooter Girişimcisi Uzay Veri Merkezleri İçin 5 Milyon Dolar Topladı
Genel
4K hazır RTX 5070 oyun PC’sinde 550$ indirimle 1,449$!
Donanım
Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?