Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hackerlar, 2 milyar haftalık indirme alan npm paketlerini ele geçirdi.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hackerlar, 2 milyar haftalık indirme alan npm paketlerini ele geçirdi.

Siber Güvenlik

Hackerlar, 2 milyar haftalık indirme alan npm paketlerini ele geçirdi.

teknomers
Son güncelleme: 8 Eylül 2025 20:26
teknomers
Paylaş
Paylaş

En Büyük Tedarik Zinciri Saldırısı: NPM Paketlerine Enjeksiyon

Son dönemde NPM paketleri üzerinde gerçekleşen ve tarihin en büyük tedarik zinciri saldırısı olarak adlandırılan bir olay, siber güvenlik dünyasında büyük bir yankı uyandırdı. Saldırganlar, 2.6 milyardan fazla haftalık indirme yapan NPM paketlerine kötü amaçlı yazılım enjekte ederek sistemleri ele geçirdi. Bu saldırının temelinde, bir paket yöneticisinin hesabının ele geçirilmesi yatıyor. Hesap, bir oltalama (phishing) saldırısıyla hedef alındı.

Contents
  • En Büyük Tedarik Zinciri Saldırısı: NPM Paketlerine Enjeksiyon
  • Hesap Ele Geçirme ve Oltalama Saldırısının Detayları
  • Kötü Amaçlı Yazılımın Çalışma Prensibi
  • Etki Alanı ve Hedef Alınan Paketler
  • Geçmişteki Benzer Saldırılar
  • Sonuç

Hesap Ele Geçirme ve Oltalama Saldırısının Detayları

Saldırganlar, hedef aldıkları paket yöneticisinin hesabını ele geçirerek çeşitli paketleri güncelleyip içlerine kötü amaçlı kod ekledi. Yöneticinin hesabının ele geçirildiğini doğrulayan açıklamasında, oltalama e-postalarının “support [at] npmjs [dot] help” adresinden geldiğini belirtti. Bu alan adı, gerçek npmjs.com alan adını taklit eden bir site barındırıyordu.

Bu e-postalarda, yöneticinin hesabının 10 Eylül 2025’te kilitleneceği tehdidi yer alıyordu. Bu, hedeflerin panik yaparak e-posta içindeki bağlantıya tıklamaları için kullanılan bir korkutma taktiğiydi. E-postada ayrıca, kullanıcıların İki Adımlı Doğrulama (2FA) bilgilerini güncellemeleri isteniyordu. Uzun bir süre boyunca güncellenmeyen 2FA bilgilerinin, hesapların başka saldırılara maruz kalmaması için geçici olarak kilitleneceği belirtilmişti.

Kötü Amaçlı Yazılımın Çalışma Prensibi

Aikido Security’den elde edilen bilgilere göre, saldırganlar kontrolü ele aldıktan sonra, paketlerin içeriğini değiştirdi. Kötü amaçlı kod, index.js dosyalarına entegre edilerek, kullanıcıların web tarayıcılarında kripto para transferlerini izleyebilme yeteneğine sahip bir araç oluşturdu. Bu kod, kullanıcının gerçekleştirmeye çalıştığı işlemleri kötü niyetli cüzdan adreslerine yönlendiriyordu.

Söz konusu kötü amaçlı yazılım, Ethereum, Bitcoin, Solana gibi birçok kripto paranın cüzdan adreslerini izleyerek işlemlerin hepsini ele geçirebiliyor. Kullanıcının imzalaması beklenen işlemler sırasında cüzdan adresini değiştirip, saldırganın kontrolündeki adreslere yönlendiriyor.

Etki Alanı ve Hedef Alınan Paketler

Bu saldırıda hedef alınan ve etkilenen paketler, toplamda haftalık 2.6 milyar indirme sayısına sahip. Bazı örnekleri aşağıda sıralanmıştır:

  • backslash: 0.26 milyon indirme
  • chalk-template: 3.9 milyon indirme
  • color-string: 27.48 milyon indirme
  • supports-color: 287.1 milyon indirme
  • chalk: 299.99 milyon indirme

Saldırganların manipüle ettiği bu paketlerin, kullanıcıların farkında olmadan kötü amaçlı yazılım ile entegre edilmiş hale gelmesi, saldırının tehlikesini artırmakta. Aikido Security araştırmacısı Charlie Eriksen, saldırının birden fazla katmanda çalıştığını belirtiyor. Web sitelerinde gösterilen içeriği değiştirmekten tutun, API çağrılarını manipüle etmeye kadar uzanan geniş bir etki alanına sahip.

Geçmişteki Benzer Saldırılar

Bu olay, son birkaç ay içinde JavaScript kütüphanelerine benzer şekilde düzenlenen birçok saldırının sonuncusu. Örneğin, Temmuz ayında eslint-config-prettier isimli bir paket, 30 milyon haftalık indirme ile saldırıya uğramıştı. Mart ayında da on farklı popüler NPM kütüphanesi, bilgi hırsızlığı amacıyla ele geçirilmişti.

Sonuç

Tedarik zinciri saldırıları, gün geçtikçe daha sofistike hale gelmekte ve yazılım geliştiricileri için ciddi riskler oluşturmaktadır. Siber güvenlik önlemlerinin giderek arttığı bu dönemde, kullanıcıların dikkatli olması ve hesap güvenliklerini sağlamaları elzemdir. Bu tür olayların önlenmesi için, mümkün olan her durumda güncel güvenlik yöntemlerinin (örneğin, 2FA) kullanılması, farkındalık yaratmak açısından son derece önemlidir. Tedarik zinciri saldırıları konusunda derinlemesine bir farkındalık oluşturulması, yazılım dünyasında daha güvenli bir ortam yaratılması adına kritik bir adımdır.

Güncel Siber Güvenlik Haberleri – 2

Gcore’un 2023 DDoS Saldırı İstatistiklerinden İçgörü Elde Edin
HPE, StoreOnce hatasına dair kimlik doğrulama açığını kapatan güncelleme yayınladı.
SBF 9 Milyar Doların Kaybolmasına Neden Oldu. Bu Adli Muhasebeci Buldu
Şimdiye kadarki en kötü puan alan FPS oyunlarından biri gizemli bir şekilde Steam’de ortaya çıkıyor
Kuzey Koreli Hackerlar: JSON Servislerini Gizli Malware Dağıtımında Kullanıyor!
ETİKETLENDİ:AlanelegeçirdiHackerlarHaftalıkindirmeMilyarNpmPaketlerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2025 ve Sonrasında Netflix’ten Devam Film Çekilecek Yapımlar
Sonraki Makale Meta, dört müfettişin iddiasına göre çocuk güvenliği araştırmalarını gizledi.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Slate Marka Otomatik Kamyonet 24,950 Dolardan Başlıyor
Liste
Rockstar’ın Kendi Geleneklerini İzlemesi Bekleniyor: GTA 6 İçin Gözler Yolda
Oyun
2026 Amazon Prime Günü: Kaçırılmayacak İndirimler ve Fırsatlar!
Genel
Walmart’ta 750$ indirimli Ryzen 7 9800X3D ve RX 9070 XT 4K PC
Donanım
Ücretsiz Radeon RX 9070 XT ile AMD’nin Heyecan Verici Teknoloji Fırsatları
Oyun
Dyson PencilWash Prime Günü’nde Tarihinin En Uygun Fiyatında
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?