Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GitHub hesapları sahte CircleCI hesapları tarafından çalınıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GitHub hesapları sahte CircleCI hesapları tarafından çalınıyor

Genelİşletim Sistemleri

GitHub hesapları sahte CircleCI hesapları tarafından çalınıyor

teknomers
Son güncelleme: 23 Eylül 2022 21:33
teknomers
Paylaş
Paylaş

Siber suçlular kimliğe bürünüyor (yeni sekmede açılır) CircleCI, GitHub hesaplarını denemek ve çalmak için her iki şirket de onayladı.

İki firmaya göre, suçlular şu anda sürekli entegrasyon ve dağıtım platformu CircleCI’yi taklit ettikleri bir kimlik avı e-postası dağıtıyorlar.

E-posta GitHub kullanıcılarına gönderiliyor ve onları CircleCI’nin kullanıcı koşullarının ve gizlilik politikasının değiştiği ve yeni koşulları kabul etmek için GitHub hesaplarında oturum açmaları gerektiği konusunda uyarıyor.

GitHub uyarısı

Tahmin edebileceğiniz gibi, e-postanın altında alıcıların değişiklikleri “kabul etmek” için tıklayabilecekleri bir bağlantı vardır. Saldırganlar bu bilgileri ters proxy’ler aracılığıyla ilettiğinden, bunu yapanlar GitHub hesap kimlik bilgilerinin yanı sıra iki faktörlü (2FA) kimlik doğrulama kodlarının çalınması riskini taşır. Göre BleeBilgisayardonanım güvenlik anahtarlarına sahip kullanıcılar savunmasız değildir.

GitHub uyarısında, “GitHub’ın kendisi etkilenmezken, kampanya birçok mağdur kuruluşu etkiledi” dedi.

Çoklu saldırı alanları

CircleCI ayrıca forumlarında kullanıcıları devam eden saldırı konusunda uyaran ve şirketin ToS değişikliklerini görüntülemek için kullanıcılardan asla kimlik bilgilerini girmelerini istemeyeceğini yineleyen bir duyuru yayınladı.

Şirket, “CircleCI’den gelen tüm e-postalar yalnızca Circleci.com’a veya alt alan adlarına bağlantılar içermelidir” dedi.

Şimdiye kadar, kimlik avı e-postasını dağıtan birden çok alan doğrulandı:

  • daire-ci[.]com
  • e-postalar-circleci[.]com
  • daire-cl[.]com
  • email-circleci[.]com

Saldırganlar GitHub geliştiricisinin peşinde (yeni sekmede açılır) Hesaplara girmeyi başarırlarsa, yapacakları bir sonraki şey kişisel erişim belirteçleri (PAT’ler) oluşturmak, OAuth uygulamalarını yetkilendirmek ve hatta hesaba SSH anahtarları ekleyerek erişimi korumalarını sağlamak için. sahipleri şifreyi değiştirir.

Bundan sonra GitHub, özel depolardan veri alacaklarını ekledi. Şirket o zamandan beri bir dizi hesabı bloke etti ve güvenliği ihlal edildiği doğrulandı. Potansiyel olarak etkilenen tüm kullanıcıların hesap şifreleri sıfırlandı.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Contents
  • GitHub uyarısı
  • Çoklu saldırı alanları
Hiperspektral kameradan Aurora Borealis’in ilk tam 2 boyutlu spektral görüntüsü
OnePlus Open, özerklik ve şarj hızı açısından Samsung Galaxy Z Fold5 ve Pixel Fold’u geride bırakıyor
Super-Earth Ross 508b, kırmızı cücenin yaşanabilir bölgesini gözden geçiriyor
Delta Force Black Hawk Down
Cerberus Sentinel Gerçek Dijital Güvenliği Aldı
ETİKETLENDİ:çalınıyorCircleCIGithubhesaplarıSahteTarafından
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu hafta sonu Netflix, Prime Video, HBO Max ve daha fazlasında 7 yeni film ve TV şovu (23 Eylül)
Sonraki Makale Ekim ayında yeni MacBook Pro’ları alacağız gibi görünüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Agentik AI Savunmayı Dönüştürüyor, Güvenli Altyapı Şart!
Siber Güvenlik
Dinozor Çağında Bulunan Kraken Benzeri Dev Ahtapotun Sırrı Ne?
Bilim
Laravel Proje Kurulumu 5 Dakikada
Yazılım
Meta’nın Akıllı Gözlüklerine Gizlice Yüz Tanıma Kodları Eklendi!
Genel
Amazon’un yeni oyun planı: James Bond ve AI Snoop Dogg ile tanışın
Liste
WWDC 2026’dan Neler Beklemeli: Siri Yenilikleri ve Apple İnovasyonları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?