Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cisco, Güvenlik İhlalinden Sonra DevHub Erişimini Devre Dışı Bırakıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cisco, Güvenlik İhlalinden Sonra DevHub Erişimini Devre Dışı Bırakıyor

GenelSiber Güvenlik

Cisco, Güvenlik İhlalinden Sonra DevHub Erişimini Devre Dışı Bırakıyor

teknomers
Son güncelleme: 22 Ekim 2024 10:36
teknomers
Paylaş
Paylaş


Contents
  • Halka Açık Ortamlardan Veri Soygunu
  • Hatırlatma: Halka Açık Varlıkların Güvenliğini Sağlama İhtiyacı

Tehdit aktörlerinin siteden bazı müşteri verilerini indirip bir siber suç forumunda satışa sunmasının ardından Cisco, DevHub ortamlarından birine kamu erişimini devre dışı bıraktı.

Ele geçirilen veriler arasında kaynak kodu, API belirteçleri, sabit kodlanmış kimlik bilgileri, sertifikalar ve Microsoft, Verizon, T-Mobile, AT&T, Barclays ve SAP gibi bazı büyük şirketlere ait diğer sırlar yer alıyordu.

Halka Açık Ortamlardan Veri Soygunu

İhlal haberi ilk olarak bir hafta önce araştırmacıların IntelBroker, EnergyWeaponUser ve zjj takma adlarını kullanan üç tehdit aktörünü fark etmesi ve verileri BreachForums’da satışa sunmasıyla ortaya çıktı. IntelBroker, 2022’de faaliyetlerine başlayan ve aşağıdakiler de dahil olmak üzere çok sayıda büyük veri soygunuyla bağlantılı olduğu bilinen bir Sırp kuruluşudur. Europol, General Electric ve DARPA (Savunma İleri Araştırma Projeleri Ajansı).

Cisco, 15 Ekim’de olayı araştırdığını duyurdu. Üç gün sonra şirket, güvenlik olayını doğruladı. bir güncellemede Bu, saldırganların erişmeyi ve indirmeyi başardığı veri türü hakkında çok az ayrıntı sunuyordu.

Olaydan Cisco’nun kendi sistemleri etkilenmemiş görünüyor. Cisco’nun danışma belgesinde, “Söz konusu verilerin, halka açık bir DevHub ortamında (müşterilerin ihtiyaç duydukça kullanması için yazılım kodu, komut dosyaları vb. sunarak topluluğumuzu desteklememizi sağlayan bir Cisco kaynak merkezi) üzerinde olduğunu belirledik” ifadesine yer verildi. . “Araştırmamızın bu aşamasında, herkese açık olarak indirilmesine izin verilmeyen az sayıda dosyanın yayınlanmış olabileceğini belirledik.”

Şirket, şu anda saldırganların herhangi bir kişisel kimlik verisine veya finansal bilgiye yasadışı bir şekilde eriştiğine dair bir kanıt bulunmadığını ancak bu olasılığın hâlâ araştırıldığını da sözlerine ekledi. Şirket, “Çok dikkatli davranarak, soruşturmayı sürdürürken siteye halkın erişimini devre dışı bıraktık” dedi.

BreachForums gönderilerinde tehdit aktörleri, Cisco’nun DevHub sitesinden indirdikleri verilerin GitHub ve GitLab projeleri, kaynak kodu, Jira biletleri, konteyner görüntüleri, AWS depolama paketlerinden veriler ve en azından bazı gizli Cisco bilgilerini içerdiğini iddia etti.

Hatırlatma: Halka Açık Varlıkların Güvenliğini Sağlama İhtiyacı

Sectigo’nun kıdemli araştırmacısı Jason Soroko, Cisco olayının, kuruluşların halka açık ortamları enjeksiyon saldırılarına karşı koruma sağlamak için giriş doğrulama, güçlü kimlik doğrulama araçları ve süreçleri ve düzenli güvenlik açığı değerlendirmeleri gibi önlemlerle neden korumaları gerektiğini hatırlattığını söylüyor.

Kuruluşların halka açık varlıklarını güvence altına almak konusunda yaptığı yaygın hatalar arasında OWASP yönergelerini ihmal etmek, güvenlik risklerini hafife almak, sistemleri düzenli olarak güncellememek ve güvenli kodlama uygulamalarına öncelik vermemek yer alıyor, Soroko şöyle diyor: “Web sitenizin kodunu yedeklemeyi unutmayın ve onu geri yükleme konusunda pratik yapın. Düzenli olarak taramayı kolaylaştıran kötü amaçlı yazılım tespit araçları mevcuttur.”

Kuruluşların bazen halka açık varlıklarını daha az kritik olarak algılama eğiliminde olabildiklerini, ancak gerçekte saldırganların gelecekteki izinsiz girişler için kullanabileceği hassas bilgileri açığa çıkarabildiklerini ekliyor. Örneğin, saldırganların Cisco olayında elde ettiği veriler arasında, saldırganların gelecekteki bir kampanyada potansiyel olarak önemli bir şekilde kullanabileceği kaynak kodu, API belirteçleri, sertifikalar ve kimlik bilgileri yer alıyordu.

Salt Security’nin siber güvenlik stratejisi direktörü Eric Schwake, hassas verilerin bir kuruluşun halka açık ortamlarına girmesine çeşitli faktörlerin katkıda bulunduğunu söylüyor. “Bu, erişim kontrollerinin yanlışlıkla yanlış yapılandırılması, kod veya dosya yönetimindeki insan hataları, dağıtımdan önce yetersiz güvenlik testi veya üçüncü taraf hizmetlerinin tehlikeye atılması nedeniyle meydana gelebilir” diyor. Bu gözetimler, hassas verilerin açığa çıkmasına neden olabilir ve saldırganlar için potansiyel giriş noktaları oluşturabilir.

Schwake, kuruluşların bu riski azaltmak için çok katmanlı bir güvenlik stratejisi uygulamasını tavsiye ediyor. “Bu, sıkı erişim kontrollerinin uygulanmasını, güvenli kodlama uygulamalarının teşvik edilmesini, kapsamlı güvenlik testlerinin yapılmasını, duruş yönetim standartlarının oluşturulmasını ve düzenli güvenlik değerlendirmelerinin gerçekleştirilmesini içerir” diyor. “Sır yönetimi çözümlerini ve sürekli izleme araçlarını kullanmak, güvenliği daha da artırabilir ve hassas bilgilere yetkisiz erişime karşı koruma sağlayabilir.”



siber-1

Süper kütleli bir kara deliğin birikim diskinin eteklerine ilişkin ilk gözlemler
Lords of the Fallen, NVIDIA DLSS 3’ün yanı sıra AMD FSR 3’ü de destekliyor
‘Milyarlarca yanıltıcı bildirimi’ engelleme: Microsoft Edge tarayıcı, web sitelerinden gelen spam bildirimlerini engeller
Call of Duty: Warzone’un görünmezlik sorunu tekrar başını kaldırdı
NVIDIA CEO’su Jensen Huang Artık “Tüm Intel”in Toplamından Daha Değerli
ETİKETLENDİ:BırakıyorCiscoDevHubdevredışıerişiminigüvenlikihlalindenSonra
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mike Flanagan, Stephen King’in Carrie’sini 8 Bölümlük Mini Dizi Olarak Uyarlayacak
Sonraki Makale %42 indirimle Galaxy Buds FE, mükemmel ses arayan tutumlu alıcılar için en iyi seçimdir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

DDR5 ile uygun fiyatlı alternatifler: Ryzen 7 5800X3D bulmak zor
Donanım
2026 Prime Day: Shark, Dyson ve Bissell’de %42’ye Varana Kadar İndirim!
Genel
Onsemi, nakit sıkıntısı çeken Synaptics’i 7 milyar dolara satın aldı
Donanım
Aave ve Solana Fiyat Artışında Lider, Bitcoin 60 Bin Dolar Etrafında Dengelendi
Finans
Trump Yönetimi, Anthropic’in Mythos Modeline Erişimi Artırdı!
Genel
Anthropic’in Mythos 5’i Geri Döndü
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?