Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CircleCI Mühendisinin Dizüstü Bilgisayarına Kötü Amaçlı Yazılım Saldırısı Yakın Zamanda Güvenlik Olayına Yol Açtı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CircleCI Mühendisinin Dizüstü Bilgisayarına Kötü Amaçlı Yazılım Saldırısı Yakın Zamanda Güvenlik Olayına Yol Açtı

GenelSiber Güvenlik

CircleCI Mühendisinin Dizüstü Bilgisayarına Kötü Amaçlı Yazılım Saldırısı Yakın Zamanda Güvenlik Olayına Yol Açtı

teknomers
Son güncelleme: 14 Ocak 2023 16:06
teknomers
Paylaş
Paylaş


14 Ocak 2023Ravie LakshmananDevOps / Veri Güvenliği

DevOps platformu CircleCI Cuma günü, kimliği belirsiz tehdit aktörlerinin bir çalışanın dizüstü bilgisayarını ele geçirdiğini ve geçen ay şirketin sistemlerini ve verilerini ihlal etmek için iki faktörlü kimlik doğrulama destekli kimlik bilgilerini çalmak üzere kötü amaçlı yazılımdan yararlandığını açıkladı.

CI/CD hizmeti CircleCI, “sofistike saldırının” 16 Aralık 2022’de gerçekleştiğini ve kötü amaçlı yazılımın antivirüs yazılımı tarafından tespit edilmediğini söyledi.

CircleCI’nin baş teknoloji sorumlusu Rob Zuber, “Kötü amaçlı yazılım, oturum tanımlama bilgisi hırsızlığını gerçekleştirerek uzak bir konumda hedeflenen çalışanın kimliğine bürünmelerine ve ardından üretim sistemlerimizin bir alt kümesine erişimi artırmalarına olanak tanıdı,” dedi. dedim bir olay raporunda.

Güvenlik açığının daha ayrıntılı analizi, yetkisiz üçüncü tarafın, hedeflenen çalışana verilen yükseltilmiş izinleri kötüye kullanarak veritabanlarının bir alt kümesinden veri çaldığını ortaya çıkardı. Buna müşteri ortamı değişkenleri, belirteçler ve anahtarlar dahildir.

Tehdit aktörünün 19 Aralık 2022’de keşif faaliyetinde bulunduğu, ardından 22 Aralık 2022’de veri sızdırma adımını gerçekleştirdiğine inanılıyor.

Zuber, “Sızdırılan tüm veriler beklemedeyken şifrelenmiş olsa da, üçüncü taraf çalışan bir süreçten şifreleme anahtarlarını çıkardı ve potansiyel olarak şifrelenmiş verilere erişmelerini sağladı” dedi.

Gelişme, CircleCI’nin müşterilerinden biri tarafından 29 Aralık 2022’de “şüpheli GitHub OAuth etkinliği” konusunda uyarılmasının ardından gerekli olduğunu söylediği tüm sırlarını döndürmeye çağırmasından bir haftadan biraz daha uzun bir süre sonra geldi.

Müşterinin OAuth belirtecinin ele geçirildiğini öğrendikten sonra proaktif olarak tüm GitHub OAuth belirteçlerini döndürme adımını attığını belirten şirket, tüm Bitbucket belirteçlerini döndürmek için Atlassian ile birlikte çalıştığını, Proje API Belirteçlerini ve Kişisel API Belirteçlerini iptal ettiğini ve müşterileri bilgilendirdiğini sözlerine ekledi. Potansiyel olarak etkilenen AWS jetonlarının sayısı.

CircleCI, üretim ortamlarına erişimi sınırlamanın yanı sıra, kimlik bilgileri çalınsa bile yasa dışı erişimi önlemek için daha fazla kimlik doğrulama korkuluğu eklediğini söyledi.

Ayrıca, kullanıcılara “mevcut en yeni ve en gelişmiş güvenlik özelliklerini benimseme” seçenekleri sunmanın yanı sıra, gelecekte bu tür saldırıları caydırmak için tüm müşteriler için periyodik otomatik OAuth jeton rotasyonu başlatmayı planlıyor.



siber-2

Google Pixel Phone’un acil durum SOS, bir kişinin nüleri arkadaşlarına gönderdi
Canlı: Gamescom Açılış Gecesi Canlı 2022 – büyük duyurular gerçekleştikçe
DRAM Sektörü Yine Bir Düşüşle Karşı Karşıya, Çeyrek Geliri %21,9 Düştü
Microsoft NTLM Sıfır Gün Nisan Ayına Kadar Yamasız Kalacak
Türkiye, Uluslararası Uzay İstasyonu’ndaki 3 haftalık görevden dönen ilk astronotu selamladı
ETİKETLENDİ:Açtıağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleribilgisayarınaCircleCIDizüstüfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriKötümühendisininNasıl heklenirOlayınasaldırısısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYakınYazılımyazılım güvenlik açığıyolzamanda
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Devasa Samsung Galaxy S23 sızıntısı, telefonu her açıdan gözler önüne seriyor
Sonraki Makale Samsung, Galaxy A73 5G için One UI 5.1’i zaten test ediyor, ancak şirketten daha birçok telefon yeni üretici yazılımını alacak – liste

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?