Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CircleCI Mühendisinin Dizüstü Bilgisayarına Kötü Amaçlı Yazılım Saldırısı Yakın Zamanda Güvenlik Olayına Yol Açtı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CircleCI Mühendisinin Dizüstü Bilgisayarına Kötü Amaçlı Yazılım Saldırısı Yakın Zamanda Güvenlik Olayına Yol Açtı

GenelSiber Güvenlik

CircleCI Mühendisinin Dizüstü Bilgisayarına Kötü Amaçlı Yazılım Saldırısı Yakın Zamanda Güvenlik Olayına Yol Açtı

teknomers
Son güncelleme: 14 Ocak 2023 16:06
teknomers
Paylaş
Paylaş


14 Ocak 2023Ravie LakshmananDevOps / Veri Güvenliği

DevOps platformu CircleCI Cuma günü, kimliği belirsiz tehdit aktörlerinin bir çalışanın dizüstü bilgisayarını ele geçirdiğini ve geçen ay şirketin sistemlerini ve verilerini ihlal etmek için iki faktörlü kimlik doğrulama destekli kimlik bilgilerini çalmak üzere kötü amaçlı yazılımdan yararlandığını açıkladı.

CI/CD hizmeti CircleCI, “sofistike saldırının” 16 Aralık 2022’de gerçekleştiğini ve kötü amaçlı yazılımın antivirüs yazılımı tarafından tespit edilmediğini söyledi.

CircleCI’nin baş teknoloji sorumlusu Rob Zuber, “Kötü amaçlı yazılım, oturum tanımlama bilgisi hırsızlığını gerçekleştirerek uzak bir konumda hedeflenen çalışanın kimliğine bürünmelerine ve ardından üretim sistemlerimizin bir alt kümesine erişimi artırmalarına olanak tanıdı,” dedi. dedim bir olay raporunda.

Güvenlik açığının daha ayrıntılı analizi, yetkisiz üçüncü tarafın, hedeflenen çalışana verilen yükseltilmiş izinleri kötüye kullanarak veritabanlarının bir alt kümesinden veri çaldığını ortaya çıkardı. Buna müşteri ortamı değişkenleri, belirteçler ve anahtarlar dahildir.

Tehdit aktörünün 19 Aralık 2022’de keşif faaliyetinde bulunduğu, ardından 22 Aralık 2022’de veri sızdırma adımını gerçekleştirdiğine inanılıyor.

Zuber, “Sızdırılan tüm veriler beklemedeyken şifrelenmiş olsa da, üçüncü taraf çalışan bir süreçten şifreleme anahtarlarını çıkardı ve potansiyel olarak şifrelenmiş verilere erişmelerini sağladı” dedi.

Gelişme, CircleCI’nin müşterilerinden biri tarafından 29 Aralık 2022’de “şüpheli GitHub OAuth etkinliği” konusunda uyarılmasının ardından gerekli olduğunu söylediği tüm sırlarını döndürmeye çağırmasından bir haftadan biraz daha uzun bir süre sonra geldi.

Müşterinin OAuth belirtecinin ele geçirildiğini öğrendikten sonra proaktif olarak tüm GitHub OAuth belirteçlerini döndürme adımını attığını belirten şirket, tüm Bitbucket belirteçlerini döndürmek için Atlassian ile birlikte çalıştığını, Proje API Belirteçlerini ve Kişisel API Belirteçlerini iptal ettiğini ve müşterileri bilgilendirdiğini sözlerine ekledi. Potansiyel olarak etkilenen AWS jetonlarının sayısı.

CircleCI, üretim ortamlarına erişimi sınırlamanın yanı sıra, kimlik bilgileri çalınsa bile yasa dışı erişimi önlemek için daha fazla kimlik doğrulama korkuluğu eklediğini söyledi.

Ayrıca, kullanıcılara “mevcut en yeni ve en gelişmiş güvenlik özelliklerini benimseme” seçenekleri sunmanın yanı sıra, gelecekte bu tür saldırıları caydırmak için tüm müşteriler için periyodik otomatik OAuth jeton rotasyonu başlatmayı planlıyor.



siber-2

Intel, Veri Merkezine Gelen Yeni Xeon Yol Haritasını, E-Çekirdekleri Açıkladı
Sonos Voice Assistant Sızdırıldı, Google ve Alexa İle Birlikte Çalışacak
X, William Shatner’ı Ödeme Servisi X Money için Davet Göndermesi İçin Seçti
30.000 Rupinin altındaki en iyi telefonlar (Mayıs 2023): OnePlus 10R 5G, Poco F4 5G – Samsung Galaxy A34 5G
Yeni Windows 11 güncellemesi, pek çok kişinin Edge’e geçmesini sağlamayacak – benim dışımda
ETİKETLENDİ:Açtıağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleribilgisayarınaCircleCIDizüstüfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriKötümühendisininNasıl heklenirOlayınasaldırısısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYakınYazılımyazılım güvenlik açığıyolzamanda
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Devasa Samsung Galaxy S23 sızıntısı, telefonu her açıdan gözler önüne seriyor
Sonraki Makale Samsung, Galaxy A73 5G için One UI 5.1’i zaten test ediyor, ancak şirketten daha birçok telefon yeni üretici yazılımını alacak – liste

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yüksek Mahkeme Trump’ın doğuştan vatandaşlık sonlandırma girişimini durdurdu
Liste
Nvidia, Rubin Ultra GPU’yu iptal etti, çifte GPU’ya yöneldi
Donanım
Valve, Steam Machine Companion Cube’yu Tarihe Gömüyor
Oyun
Lumo, Proton’un Gizlilik Odaklı AI Chatbot’una Yenilikler Getirdi
Genel
Yeni Uydu Görüntüleriyle Venezuela Depremi ve Yıkımın Boyutları Açıklandı
Genel
Yeni Parça: A Plague Tale Legacy İçin Gerçek Yunan-Kıbrıs Müziği
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?