Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cloudflare Okta İhlalinin Kurbanı Oldu, Atlassian Sistemleri Çatladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cloudflare Okta İhlalinin Kurbanı Oldu, Atlassian Sistemleri Çatladı

GenelSiber Güvenlik

Cloudflare Okta İhlalinin Kurbanı Oldu, Atlassian Sistemleri Çatladı

teknomers
Son güncelleme: 2 Şubat 2024 16:54
teknomers
Paylaş
Paylaş


Contents
  • Siber Saldırganlar Yanal Hareket Seçeneklerini Aradı
  • Bir Okta İhlali Kurbanı Daha

Cloudflare, geçen sonbaharda geniş kapsamlı Okta tedarik zinciri kampanyasının kurbanı oldu ve Şükran Günü’nden itibaren Atlassian Bitbucket, Confluence ve Jira platformlarını etkileyen bir veri ihlali yaşandı.

İnternet güvenliği ve DDoS koruma şirketi, “Sektördeki ve hükümetteki meslektaşlarımızla olan işbirliğimize dayanarak, bu saldırının, Cloudflare’in küresel ağına kalıcı ve yaygın erişim elde etmek amacıyla bir ulus devlet saldırganı tarafından gerçekleştirildiğine inanıyoruz” dedi. A Okta ile ilgili siber olayla ilgili blogdün yayınlandı.

Siber Saldırganlar Yanal Hareket Seçeneklerini Aradı

Cloudflare, CrowdStrike ile çalıştı ve ilk keşif çalışmasının ardından siber saldırganların Atlassian sunucusunda kalıcılık oluşturmadan önce dahili wiki’sine (Confluence) ve hata veritabanına (Jira) eriştiklerini tespit edebildi. Failler oradan, Cloudflare kaynak kodu yönetim sistemine (Bitbucket) ve bir AWS örneğine başarılı bir şekilde atlayarak dönecekleri yerleri araştırdılar.

Analiz, siber saldırganların “küresel ağımızın yapılandırması ve yönetimi hakkında bilgi aradıklarını ve güvenlik açığı yönetimi, gizli rotasyon, MFA bypass’ı, ağ erişimi ve hatta Okta’ya yanıtımızla ilgili çeşitli Jira biletlerine eriştiklerini” gösterdi. olayın kendisi.”

Ancak São Paulo’daki hareketsiz bir veri merkezine erişimi olan bir konsol sunucusu gibi denedikleri diğer sistemlerden büyük ölçüde dışlanmışlardı.

Cloudflare’e göre, bilinmeyen saldırganlar “bazı belgelere ve sınırlı miktarda kaynak koduna eriştiler” ancak ağ bölümlendirmesi ve yanal hareketi sınırlayan sıfır güven kimlik doğrulama yaklaşımının uygulanması sayesinde müşteri verilerine veya sistemlerine erişemediler.

Yine de firma ihtiyatlı davrandı: “Her üretim kimlik bilgisini (5.000’den fazla bireysel kimlik bilgisi), fiziksel olarak segment testi ve aşamalandırma sistemlerini döndürmek için kapsamlı bir çaba gösterdik, 4.893 sistemde adli önceliklendirme gerçekleştirdik, her makineyi yeniden görüntüleyip yeniden başlattık. Tehdit aktörünün eriştiği tüm sistemleri içeren küresel ağımız ve Atlassian’ın tüm ürünleri (Jira, Confluence ve Bitbucket).”

Bir Okta İhlali Kurbanı Daha

Ekim ayında kimlik ve erişim yönetimi hizmetleri sağlayıcısı Okta, müşteri desteği vaka yönetimi sistemi tehlikeye girdiÇerezler ve oturum belirteçleri, kullanıcı adları, e-postalar, şirket adları ve daha fazlası dahil olmak üzere hassas müşteri verilerinin açığa çıkarılması. Başlangıçta şirket şunu söyledi: müşterilerinin %1’inden azı etkilendi (toplam 134), ancak Kasım ayının sonlarında şirket sayıyı şaşırtıcı bir şekilde %100’e çıkardı.

“Onlar [achieved compromise] Cloudflare’e göre, Ekim 2023’teki Okta uzlaşmasından sonra alınan ve rotasyonu gerçekleştiremediğimiz bir erişim jetonu ve üç hizmet hesabı kimlik bilgisini kullanarak.” “Tüm tehdit aktörlerinin erişimi ve bağlantıları 24 Kasım’da sonlandırıldı ve CrowdStrike, Tehdit faaliyetine dair son kanıtın 24 Kasım 10:44’te olduğunu doğruladı.”



siber-1

Asus, Strix twist ile AMD Radeon RX 7900 GPU’ları üretebilir
Bugün 21 Eylül’de çerçeveli cevap – filmlerle ilgili ipuçları ve ipuçları
Gökbilimciler Muazzam Bir Şok Dalgası Görüyor – Tüm Samanyolu Gökadasından 60 Kat Daha Büyük
Therabody İndirim Kodu: Kasım 2025’te %15 Tasarruf Edin!
Restoran CRM platformu SevenRooms veri ihlalini doğruladı
ETİKETLENDİ:AtlassiançatladıCloudflareihlalininkurbanıOktaOlduSistemleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale FTC, Blackbaud’a 2020 ihlalinin ardından ‘dikkatsiz’ güvenlik uygulamalarını elden geçirmesini emretti
Sonraki Makale Meta Quest, v62 güncellemesiyle Apple Vision Pro’yu hedef alıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Çinli APT, Hacklenen Ağa Erişimi Sürdürmek İçin Yeni Malware Yaydı
Siber Güvenlik
React Native’de Laravel Reverb ve react-native-reverb ile Gerçek Zamanlı Olay Yönetimi
Yazılım
Yeni Batarya ve Yeni Bina: GM’nin Elektrikli Geleceği Nereye Gidiyor?
Genel
Havalanda Telefonunuza Ne Oluyor?
Liste
GroWell Kapağı İncelemesi: 15 Yıldır İlk Kez Saçım Var!
Genel
Aoostar mini-PC’ler: 400 $’ın altında Ryzen gücü sunuyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?