Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hackers, Toptal’ın GitHub hesabını ele geçirip kötü niyetli npm paketleri yayınladı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hackers, Toptal’ın GitHub hesabını ele geçirip kötü niyetli npm paketleri yayınladı.

Siber Güvenlik

Hackers, Toptal’ın GitHub hesabını ele geçirip kötü niyetli npm paketleri yayınladı.

teknomers
Son güncelleme: 24 Temmuz 2025 16:30
teknomers
Paylaş
Paylaş

Toptal’in GitHub Hesabı Hacklendi: Ciddi Bir Güvenlik Tehdidi

Toptal, yazılım geliştiricileri, tasarımcılar ve finans uzmanlarıyla şirketleri bir araya getiren bir serbest yetenek pazarı olarak bilinir. Ancak son dönemde yaşanan bir olay, hem Toptal’ın hem de kullanıcılarının güvenliğini ciddi bir şekilde tehlikeye attı. Hack saldırısı, Toptal’ın GitHub organizasyon hesabını hedef alarak, zararlı yazılım içeren on paket yayımlamalarına neden oldu.

Contents
  • Toptal’in GitHub Hesabı Hacklendi: Ciddi Bir Güvenlik Tehdidi
    • Saldırının Detayları
    • Zararlı Paketlerin Yayımlanması
    • Veri Çalma ve Sistem Silme
    • Toptal’ın Geri Adımları ve Kullanıcı Bilgilendirmesi
    • Saldırının Kaynağı ve Güvenlik Önlemleri
    • Geliştiricilere Öneriler
    • Sonuç Olarak

Saldırının Detayları

Saldırganlar, 20 Temmuz’da Toptal’ın GitHub hesabına sızdı. Hemen ardından 73 özel projeyi ve kaynak kodunu gün yüzüne çıkardılar. Bu durum, birçok geliştirici için ciddi bir veri güvenliği riski oluşturdu. Kaynak kodlarının ele geçirilmesi, sadece Toptal’a değil, aynı zamanda Toptal üzerinden çalışan tüm geliştiricilere büyük bir tehdit oluşturdu.

Zararlı Paketlerin Yayımlanması

Saldırganlar, Toptal’a ait Picasso adlı geliştirme aracının kaynak kodunu değiştirdi. Kötü niyetli kod, kullanıcıların GitHub kimlik bilgilerini çalan ve daha sonra sistemlerini silen zararlı paketler oluşturdu. Yayımlanan on zararlı paket arasında şunlar bulunmaktadır:

  • @toptal/picasso-tailwind (v3.1.0)
  • @toptal/picasso-charts (v59.1.4)
  • @toptal/picasso-shared (v15.1.0)
  • @toptal/picasso-provider (v5.1.1)
  • @toptal/picasso-select (v4.2.2)
  • @toptal/picasso-quote (v2.1.7)
  • @toptal/picasso-forms (v73.3.2)
  • @xene/core (v0.4.1)
  • @toptal/picasso-utils (v3.2.0)
  • @toptal/picasso-typography (v4.1.4)

Bu paketler yaklaşık 5,000 kez indirildi ve bu durum, birçok geliştiricinin mavi ekranla karşılaşmasına sebep oldu. Saldırganlar, ‘package.json’ dosyalarına kötü niyetli kodu enjekte ederek, iki önemli fonksiyon eklediler: veri çalma (‘preinstall’ script’i) ve sistem silme (‘postinstall’ script’i).

Veri Çalma ve Sistem Silme

Saldırganların eklediği ‘preinstall’ script’i, mağdurların komut satırı kimlik bilgilerini çalıyor ve bu bilgileri saldırganların kontrolündeki bir web kütüğüne gönderiyor. Bu durum, hedeflerin GitHub hesaplarına yetkisiz bir erişim sağlıyor.

İkinci script olan ‘postinstall’, Linux sistemlerde ‘sudo rm -rf –no-preserve-root /’ komutunu çalıştırarak tüm dosya sistemini silmeye çalışıyor. Windows’da ise dosyaları sessiz bir şekilde ve geri döndürülemez şekilde siliyor. Bu iki adım, geliştiricilerin sistemini tamamen kullanılamaz hale getirebiliyor.

Toptal’ın Geri Adımları ve Kullanıcı Bilgilendirmesi

Toptal, bu zararlı paketleri 23 Temmuz’da kullanımdan kaldırdı ve güvenli versiyonlara geri döndü. Ancak, kullanılmaz hale gelen paketleri indiren kullanıcıları bilgilendirmek amacıyla kamuya bir açıklama yapmadı. Bu durum, pek çok kullanıcı için tehlikeli bir belirsizlik yarattı.

Saldırının Kaynağı ve Güvenlik Önlemleri

Socket isimli kod güvenliği platformu, saldırının kaynağının ne olduğuna dair çeşitli olasılıklar sıraladı. Bunlar arasında içeriden gelen tehditler ve phishing saldırıları yer alıyor. Saldırının nasıl gerçekleştiği henüz kesin olarak bilinmemekle birlikte, geliştiricilerin dikkatli olmaları gerekiyor.

Geliştiricilere Öneriler

Eğer herhangi bir kullanıcı, bu kötü niyetli paketleri indirdiyse, hemen önceki stabil bir versiyona geri dönmeleri önerilmektedir. Bu, olası bir veri kaybı ve sistem hasarını önlemek adına kritik bir adımdır.

Sonuç Olarak

Kötü niyetli yazılımlar, yazılım geliştirme dünyasında ciddi tehditler sunmaktadır. Geliştiricilerin, kullandıkları paketleri dikkatle incelemeleri ve güvenlik önlemlerini düzeltmeleri büyük önem taşımaktadır. Toptal örneği, siber güvenliğin sadece büyük firmalar için değil, aynı zamanda bireysel geliştiriciler için de hayati bir konu olduğunu gözler önüne seriyor. Unutulmaması gereken en önemli nokta, dijital dünyada güvenliğin her zaman öncelikli olması gerektiğidir.

Güncel Siber Güvenlik Haberleri – 2

UL Solutions, Otomotiv Emniyetini ve Güvenliğini İlerletiyor
Google, Pixel 4a’dan Pixel 7 hattına kadar Android 13 QPR1 beta 3’ü yayınladı
Mayıs 2024’ün başı, BASIC programlama dilinin 60. yıldönümünü kutladı. Bu etkinliğin onuruna birçok FOSS BASIC projesi yeni versiyonlarını yayınladı
Acil: Yeni Araç, Güvenli Görünen Saldırıları Engelliyor!
CERT-UA, OCEANMAP, MASEPIE ve STEELHOOK’u Dağıtan Yeni Kötü Amaçlı Yazılım Dalgasını Ortaya Çıkardı
ETİKETLENDİ:elegeçiripGithubHackershesabınıKötüniyetliNpmpaketleriToptalınYayınladı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yılda bir pene test? Hayır, artık saldırgan bir SOC kurma zamanı!
Sonraki Makale Google’ın yapay zekası, kıyafet alırken sahte örnekler gösterecek.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
Hızla Değişen Dünyada Yatırım Yapmanın Yolları
Genel
Fransız Startup, Özel Polimerlerle Sinir Yaralarını İyileştiriyor!
Genel
2026 Amazon Prime Günü RAM Fırsatları: DDR5 ve DDR4 İndirimleri
Donanım
2026 Amazon Prime Günü RAM İndirimleri: DDR5 ve DDR4 Fırsatları
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?