Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cloudflare, bir kimlik avı saldırısı tarafından neredeyse kandırıldığını söylüyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cloudflare, bir kimlik avı saldırısı tarafından neredeyse kandırıldığını söylüyor

Genelİşletim Sistemleri

Cloudflare, bir kimlik avı saldırısı tarafından neredeyse kandırıldığını söylüyor

teknomers
Son güncelleme: 10 Ağustos 2022 14:56
teknomers
Paylaş
Paylaş

Cloudflare çalışanları kısa süre önce “sofistike” bir siber saldırının hedefi oldu ve bazıları plana düşse de DDoS koruma şirketi kendini başarıyla savunmayı başardı.

İçinde Blog yazısı (yeni sekmede açılır)Cloudflare kurucu ortağı Matthew Prince, ekip üyeleri Daniel Stinson-Diess ve Sourov Zaman ile birlikte saldırının nasıl olduğunu ve başarı ile başarısızlık arasındaki farkı neyin yarattığını anlattı.

Tehdit aktörü, saldırı öncesinde birkaç önemli hazırlık yaptı: meşru görünen ve birçok kurbanı kandıracak bir alan adı kaydettiler: cloudflare-okta.com. Okta, Cloudflare’nin kimlik sağlayıcısıdır. Ayrıca bir şekilde neredeyse 80 Cloudflare çalışanının ve bazılarının aile üyelerinin telefon numaralarını almayı başardılar.

Zamana dayalı parolalar ve güvenlik anahtarları

Saldırıdan sonra Cloudflare, tehdit aktörlerinin bu telefon numaralarını nasıl elde ettiğini anlamaya çalıştı, ancak çalışan dizinlerine erişim günlüklerinin hiçbir uzlaşma belirtisi göstermediği göz önüne alındığında boş çıktı.

Ardından, orijinal Okta giriş sayfasına benzeyen bir kimlik avı sayfası oluşturdular ve bunu DigitalOcean’da barındırdılar. Ayrıca sayfayı, gönderilen oturum açma kimlik bilgilerinin gerçek zamanlı olarak Telegram aracılığıyla saldırganlara gönderileceği şekilde ayarladılar. Bu şekilde, dolandırıcılar onları hemen gerçek Okta giriş sayfasına gönderebilecek ve kurbanlardan herhangi bir iki faktörlü kimlik doğrulaması almak için yeterli zamana sahip olacaktı.

Tüm hazırlıklar tamamlandıktan sonra herkese “Dikkat! Cloudflare programı güncellendi” ve bir bağlantı sağladı.

Çoğu çalışan hileye düşmezken, bazıları düştü. Ancak Cloudflare’ın ek güvenlik önlemleri, saldırganların sistemlerine asla erişmemesini sağladı. Şirket, Zamana Dayalı Tek Kullanımlık Parola (TOTP) kullanmaz, bunun yerine FIDO2 uyumlu güvenlik anahtarlarına güvenir.

Yazarlar, “Sabit anahtarlar kullanıcılara bağlı olduğundan ve kaynak bağlama uyguladığından, bunun gibi karmaşık, gerçek zamanlı bir kimlik avı işlemi bile herhangi bir sistemimizde oturum açmak için gerekli bilgileri toplayamaz” dedi. “Saldırgan, güvenliği ihlal edilmiş kullanıcı adı ve parola bilgileriyle sistemlerimize giriş yapmaya çalışırken, donanım anahtarı gereksinimini aşamadı.”

Cloudflare bu kurşundan kurtulmuş gibi görünüyor, ancak saldırının karmaşıklığı nedeniyle diğer birçok kurbanın kaçamayacağını söylüyor. Hileye düşenler, muhtemelen AnyDesk’in uç noktalara yüklenen uzaktan erişim yazılımıyla sonuçlandı. (yeni sekmede açılır). Şirket, “Bu yazılım, kurulursa, bir saldırganın kurbanın makinesini uzaktan kontrol etmesine izin verecek” sonucuna vardı.

Saldırı, Twilio’nun, bilgisayar korsanlarının şirket çalışanlarını, daha sonra şirket ağına gizlice girmek, uç noktaları haritalamak ve daha da fazla veri çalmak için kullanılan oturum açma kimlik bilgilerini vermeleri için kandırdığı benzer bir kimlik avı saldırısı tarafından vurulduğunu ortaya çıkarmasından kısa bir süre sonra geldi.



işletim-sistemi-1

iPhone 14 Pro her iki tarafta iki klasik renkte gösterilmiştir
Bir Camry’deki kadar geniş, bir depo gazla ve iyi ekipmanla 2100 km – ucuz. En yeni BYD Qin L, Rusya’da 2,5 milyon ruble karşılığında sipariş edilebilir
Xbox Bulut Oyun Desteği 2021 Samsung Smart TV’lere Geliyor
Vay! WB_Black SN850, Amazon’da 200 doları düşürdü
Harvestella İncelemesi – Hasat İçin Hazır Değil
ETİKETLENDİ:AvıBirCloudflarekandırıldığınıKimlikneredeysesaldırısısöylüyorTarafından
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hızlı ödeme sistemi yükselişte: FPS kullanılarak altı ayda bir milyardan fazla işlem yapıldı
Sonraki Makale Canlı: Samsung’un Galaxy Z Flip 4 ve Z Fold 4 için Ağustos Ambalajsız etkinliğini izleyin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?