Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cloudflare, bir kimlik avı saldırısı tarafından neredeyse kandırıldığını söylüyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cloudflare, bir kimlik avı saldırısı tarafından neredeyse kandırıldığını söylüyor

Genelİşletim Sistemleri

Cloudflare, bir kimlik avı saldırısı tarafından neredeyse kandırıldığını söylüyor

teknomers
Son güncelleme: 10 Ağustos 2022 14:56
teknomers
Paylaş
Paylaş

Cloudflare çalışanları kısa süre önce “sofistike” bir siber saldırının hedefi oldu ve bazıları plana düşse de DDoS koruma şirketi kendini başarıyla savunmayı başardı.

İçinde Blog yazısı (yeni sekmede açılır)Cloudflare kurucu ortağı Matthew Prince, ekip üyeleri Daniel Stinson-Diess ve Sourov Zaman ile birlikte saldırının nasıl olduğunu ve başarı ile başarısızlık arasındaki farkı neyin yarattığını anlattı.

Tehdit aktörü, saldırı öncesinde birkaç önemli hazırlık yaptı: meşru görünen ve birçok kurbanı kandıracak bir alan adı kaydettiler: cloudflare-okta.com. Okta, Cloudflare’nin kimlik sağlayıcısıdır. Ayrıca bir şekilde neredeyse 80 Cloudflare çalışanının ve bazılarının aile üyelerinin telefon numaralarını almayı başardılar.

Zamana dayalı parolalar ve güvenlik anahtarları

Saldırıdan sonra Cloudflare, tehdit aktörlerinin bu telefon numaralarını nasıl elde ettiğini anlamaya çalıştı, ancak çalışan dizinlerine erişim günlüklerinin hiçbir uzlaşma belirtisi göstermediği göz önüne alındığında boş çıktı.

Ardından, orijinal Okta giriş sayfasına benzeyen bir kimlik avı sayfası oluşturdular ve bunu DigitalOcean’da barındırdılar. Ayrıca sayfayı, gönderilen oturum açma kimlik bilgilerinin gerçek zamanlı olarak Telegram aracılığıyla saldırganlara gönderileceği şekilde ayarladılar. Bu şekilde, dolandırıcılar onları hemen gerçek Okta giriş sayfasına gönderebilecek ve kurbanlardan herhangi bir iki faktörlü kimlik doğrulaması almak için yeterli zamana sahip olacaktı.

Tüm hazırlıklar tamamlandıktan sonra herkese “Dikkat! Cloudflare programı güncellendi” ve bir bağlantı sağladı.

Çoğu çalışan hileye düşmezken, bazıları düştü. Ancak Cloudflare’ın ek güvenlik önlemleri, saldırganların sistemlerine asla erişmemesini sağladı. Şirket, Zamana Dayalı Tek Kullanımlık Parola (TOTP) kullanmaz, bunun yerine FIDO2 uyumlu güvenlik anahtarlarına güvenir.

Yazarlar, “Sabit anahtarlar kullanıcılara bağlı olduğundan ve kaynak bağlama uyguladığından, bunun gibi karmaşık, gerçek zamanlı bir kimlik avı işlemi bile herhangi bir sistemimizde oturum açmak için gerekli bilgileri toplayamaz” dedi. “Saldırgan, güvenliği ihlal edilmiş kullanıcı adı ve parola bilgileriyle sistemlerimize giriş yapmaya çalışırken, donanım anahtarı gereksinimini aşamadı.”

Cloudflare bu kurşundan kurtulmuş gibi görünüyor, ancak saldırının karmaşıklığı nedeniyle diğer birçok kurbanın kaçamayacağını söylüyor. Hileye düşenler, muhtemelen AnyDesk’in uç noktalara yüklenen uzaktan erişim yazılımıyla sonuçlandı. (yeni sekmede açılır). Şirket, “Bu yazılım, kurulursa, bir saldırganın kurbanın makinesini uzaktan kontrol etmesine izin verecek” sonucuna vardı.

Saldırı, Twilio’nun, bilgisayar korsanlarının şirket çalışanlarını, daha sonra şirket ağına gizlice girmek, uç noktaları haritalamak ve daha da fazla veri çalmak için kullanılan oturum açma kimlik bilgilerini vermeleri için kandırdığı benzer bir kimlik avı saldırısı tarafından vurulduğunu ortaya çıkarmasından kısa bir süre sonra geldi.



işletim-sistemi-1

Rusya’da “paralel” Hyundai ix35 daha pahalı hale geldi. Hyundai Creta’dan daha büyük ancak Hyundai Tucson’dan daha küçüktür.
Nintendo Entertainment Podcast – Bölüm 313 – Chocolate Flood
Tesla, oyunları arabalara getirmek için bağımsız geliştiricilere ‘maruz kalma’ teklif etti
Kaynak: VK, Sber ve Yandex’in her biri kendi mobil işletim sistemini oluşturacak
iPhone’lar, Kindle’lar, GChat: Vergecast bir teknoloji şirketi kuruyor
ETİKETLENDİ:AvıBirCloudflarekandırıldığınıKimlikneredeysesaldırısısöylüyorTarafından
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hızlı ödeme sistemi yükselişte: FPS kullanılarak altı ayda bir milyardan fazla işlem yapıldı
Sonraki Makale Canlı: Samsung’un Galaxy Z Flip 4 ve Z Fold 4 için Ağustos Ambalajsız etkinliğini izleyin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Everest Forms Pro Açığı: WordPress Siteleri Tehditte!
Siber Güvenlik
Belirli Bir Kelimeye Bağlantı Nasıl Paylaşılır? İşte Bilmeniz Gerekenler!
Genel
Prusa Research, INDX için tamamen spektrum çalışmalarına başladı
Donanım
82-0 En İyi Basketbol Oyunu, NBA 2K’ya Elveda!
Liste
Bungie, Marathon Deluxe Edition Sorununu Ücretsiz Oyunla Çözüyor
Oyun
Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?