Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: FBI, UNC6040 ve UNC6395 hackerlarının Salesforce verilerini çaldığını duyurdu.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » FBI, UNC6040 ve UNC6395 hackerlarının Salesforce verilerini çaldığını duyurdu.

Siber Güvenlik

FBI, UNC6040 ve UNC6395 hackerlarının Salesforce verilerini çaldığını duyurdu.

teknomers
Son güncelleme: 15 Eylül 2025 01:29
teknomers
Paylaş
Paylaş

FBI’den Önemli Uyarı: Salesforce Ortamlarındaki Tehditler

Son dönemde, FBI (Federal Bureau of Investigation), iki önemli siber tehdit grubu olan UNC6040 ve UNC6395 hakkında FLASH uyarısı yayımladı. Bu grupların Salesforce ortamlarını hedef alarak veri hırsızlığı ve fidye talepleri gerçekleştirdiği belirtiliyor. FBI, bu grupların siber faaliyetleri ile ilgili Indicators of Compromise (IOC) bilgilerini yayımlayarak, farkındalığın artırılmasını ve siber savunmaların güçlendirilmesini amaçlıyor.

Contents
  • FBI’den Önemli Uyarı: Salesforce Ortamlarındaki Tehditler
  • UNC6040’in Aktiviteleri
  • UNC6395’in Tehdidi ve Saldırı Modu
  • Saldırılardan Etkilen Yenilikçi Şirketler
  • Siber Suçluların Tehditleri ve Gölgeleri
  • Sonuç Olarak

UNC6040’in Aktiviteleri

UNC6040, Haziran ayında Google Threat Intelligence (Mandiant) tarafından ilk kez duyuruldu. Bu grup, sosyal mühendislik ve vishing (sesli dolandırıcılık) saldırıları kullanarak şirket çalışanlarını kandırmakta ve zararlı Salesforce Data Loader OAuth uygulamalarını şirket hesaplarına bağlamalarını sağlamaktadır. Çoğu vakada, tehdit aktörleri kendilerini şirketin IT destek personeli olarak tanıtarak, uygulamanın “My Ticket Portal” adı altında yeniden adlandırılmış versiyonunu kullanmıştır.

Bağlantı sağlandıktan sonra, tehdit aktörleri OAuth uygulamalarını kullanarak şirketin Salesforce verilerini topluca dışarıya sızdırmış ve bu verileri ShinyHunters fidye grubunun extorsiyon eylemlerinde kullanmıştır. Şirketlerin müşteri verilerini içeren “Accounts” ve “Contacts” veritabanı tablolarını hedef alan bu veri hırsızlığı saldırıları, Google, Adidas, Qantas, Allianz Life, Cisco, Kering, Louis Vuitton, Dior, ve Tiffany & Co. gibi büyük firma kurbanı olmuştur.

UNC6395’in Tehdidi ve Saldırı Modu

Ağustos ayında gerçekleşen veri hırsızlığı saldırıları ise UNC6395 olarak adlandırılmaktadır. Bu gruptan siber suçlular, mağdurların Salesforce örneklerine sızmak için çalınmış Salesloft Drift OAuth ve yenileme jetonlarını kullanmıştır. Bu saldırının Ağustos 8 ile 18 tarihleri arasında gerçekleştiği belirtiliyor. Tehdit aktörleri, Salesforce’da saklanan destek vaka bilgilerini hedef almışlardır.

Elde edilen veriler, AWS anahtarları, parolalar ve Snowflake jetonları gibi gizli bilgileri içermekteydi. Bu tür bilgilerin ele geçirilmesi, diğer bulut ortamlarına geçiş yaparak daha fazla veri çalınmasını sağlamaktadır. Salesloft, Salesforce ile işbirliği yaparak tüm Drift jetonlarını iptal etmiş ve müşterilerin platforma yeniden kimlik doğrulaması yapmasını zorunlu hale getirmiştir.

Ayrıca, saldırganların bazı Google Workspace hesapları için e-posta erişimi sağlamak amacıyla çalınmış olan Drift E-posta jetonlarını da elde ettiği ortaya çıkmıştır. Mandiant tarafından yapılan bir araştırma, saldırının Mart ayında Salesloft’un GitHub depolarının tehlikeye girmesiyle başladığını ve böylece Drift OAuth jetonlarının çalındığını göstermektedir.

Saldırılardan Etkilen Yenilikçi Şirketler

Bu veri hırsızlığı saldırıları, Cloudflare, Zscaler, Tenable, CyberArk, Elastic, BeyondTrust, Proofpoint, JFrog, Nutanix, Qualys, Rubrik, Cato Networks, Palo Alto Networks gibi pek çok şirketi de etkilemiştir. FBI, bu saldırıların ardında yatan grupların isimlerini açıklamaktan kaçınmıştır, ancak ShinyHunters fidye grubu, Scattered Lapsus$ Hunters olarak adlandırdığı diğer tehdit aktörleriyle birlikte her iki aktivitenin de arkasında olduklarını bildirmiştir.

Siber Suçluların Tehditleri ve Gölgeleri

Bu hacker grubu, Lapsus$, Scattered Spider ve ShinyHunters gibi fidye grupları ile kesişim içinde olduğu iddiasındadır. Geçen hafta, tehdit aktörleri BreachForums ile ilişkili bir alan üzerinden “karanlığa geçme” ve Telegram üzerindeki operasyonlarını durdurma planlarını duyurdu. Ancak, bir veda mesajında, FBI’nın E-Check arka plan kontrol sistemi ve Google’ın Law Enforcement Request sistemine erişim sağladıklarını iddia etmişlerdir. Eğer bu erişimler gerçekse, siber suçlular, yetkili kişileri taklit ederek bireylerin hassas kayıtlarını çekebilecek durumdadır.

FBI, BleepingComputer tarafından kendilerine yöneltilen sorulara yanıt vermekten kaçınırken, Google ise e-postaya geri dönüş yapmamıştır.

Sonuç Olarak

Bu gelişmeler, siber güvenlik alanında oldukça önemli bir dönüşüm yaşandığını göstermektedir. Salesforce gibi büyük platformların hedef alınması, siber saldırıların ne denli sofistike bir hale geldiğini ve organizasyonların güvenlik önlemlerini gözden geçirmesi gerektiğini ortaya koymaktadır. Önemli bilgiler ve verilerin korunması, şirketler için her zamankinden daha kritik hale gelmiştir.

Güncel Siber Güvenlik Haberleri – 2

Github tedarik zinciri saldırısının kök nedeni olarak tanımlanan spotbugs erişim belirteci hırsızlığı
Acil: Starbucks’tan Kritik Veri İhlali, Yüzlerce Çalışanı Etkiledi
Valve, ‘erken geliştirme aşamasındaki’ bir oyun olan Deadlock’ı resmen duyurdu
İran, yeni araştırma uydusunun yörüngeye fırlatıldığını duyurdu
Acil: SloppyLemming, Pakistan ve Bangladeş Hükümetlerine Saldırıyor!
ETİKETLENDİ:çaldığınıduyurduFBIHackerlarınınSalesforceUNC6040UNC6395Verilerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Emmy 2025: Kırmızı Halı Canlı Yayınını İzleyin
Sonraki Makale Apple’ın bir sonraki büyük ürünleri: iPhone 17 sonrası neler geliyor?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
Raspberry Pi ile gerçek zamanlı havalimanı takipçisi ‘Skylight’
Donanım
Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?