Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hedefli Kimlik Bilgisi Hırsızlığı Kampanyası Bulut Müşterilerini Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hedefli Kimlik Bilgisi Hırsızlığı Kampanyası Bulut Müşterilerini Etkiliyor

GenelSiber Güvenlik

Hedefli Kimlik Bilgisi Hırsızlığı Kampanyası Bulut Müşterilerini Etkiliyor

teknomers
Son güncelleme: 9 Haziran 2024 21:13
teknomers
Paylaş
Paylaş


04 Haziran 2024Haber odasıBulut Güvenliği / Veri Koruma

Bulut bilişim ve analiz şirketi Snowflake, hedeflenen kampanya kapsamında “sınırlı sayıda” müşterisinin seçildiğini söyledi.

Şirket, “Bu etkinliğin bir güvenlik açığından, yanlış yapılandırmadan veya Snowflake platformunun ihlalinden kaynaklandığını gösteren bir kanıt tespit etmedik” dedi. söz konusu CrowdStrike ve Google’ın sahibi olduğu Mandiant ile birlikte ortak bir açıklamada.

“Bu faaliyetin mevcut veya eski Snowflake personelinin kimlik bilgilerinin tehlikeye atılmasından kaynaklandığını gösteren bir kanıt tespit etmedik.”

Ayrıca, faaliyetin, tek faktörlü kimlik doğrulamaya sahip kullanıcılara yönelik olduğu ve tanımlanamayan tehdit aktörlerinin daha önce satın alınan veya bilgi çalan kötü amaçlı yazılım yoluyla elde edilen kimlik bilgilerinden yararlandığı belirtildi.

Mandiant CTO Charles Carmakal, “Tehdit aktörleri, kötü amaçlı yazılımların bilgi hırsızlığı yoluyla elde edilen çalıntı kimlik bilgilerini kullanarak ve tek faktörlü kimlik doğrulamayla yapılandırılmış veritabanlarına giriş yaparak kuruluşların Snowflake müşteri kiracılarının güvenliğini aktif olarak tehlikeye atıyor.” söz konusu LinkedIn’deki bir gönderide.

Snowflake ayrıca kuruluşları çok faktörlü kimlik doğrulamayı (MFA) etkinleştirmeye ve yalnızca güvenilir konumlardan gelen ağ trafiğini sınırlamaya çağırıyor.

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Pazartesi günü yayınlanan bir uyarıda, tavsiye edilen Kuruluşlar, olağandışı etkinlik belirtilerini tespit etmek ve yetkisiz kullanıcı erişimini önlemek için gerekli adımları atmak için Snowflake tarafından belirtilen yönergeleri takip eder.

Avustralya Sinyal Müdürlüğü’nün Avustralya Siber Güvenlik Merkezi’nden (ACSC) benzer bir tavsiye uyardı “Snowflake ortamlarını kullanan birkaç şirketin başarılı uzlaşmaları.”

Göstergelerden bazıları katmak Kendilerini “rapeflake” ve “DBeaver_DBeaverUltimate” olarak tanımlayan istemcilerden kaynaklanan kötü amaçlı bağlantılar.

Bu gelişme, şirketin bulut veri platformunda müşteri hesaplarını hedef alan kötü amaçlı faaliyetlerde artış gözlemlediğini kabul etmesinden birkaç gün sonra gerçekleşti.

Siber güvenlik firması Hudson Rock’ın bir raporu daha önce Ticketmaster ve Santander Bank’ın ihlalinin bir Snowflake çalışanının çalınan kimlik bilgilerini kullanan tehdit aktörlerinden kaynaklanmış olabileceğini ima etmişti. aşağı çekilmişSnowflake’in hukuk müşavirinden aldığı bir mektuba atıfta bulunarak.

Her ikisi de Snowflake müşterisi olan iki şirketin bilgilerinin nasıl çalındığı şu anda bilinmiyor. Şimdi yeniden dirilen BreachForums’da ikiz ihlallerin sorumluluğunu üstlenen kişi ShinyHunters, söylenmiş DataBreaches.net, Hudson Rock’ın açıklamasının yanlış olduğunu ve bunun “dezenformasyon” olduğunu söyledi.

Bağımsız güvenlik araştırmacısı Kevin Beaumont, “Bilgi hırsızları önemli bir sorun; gerçek dünyadaki botnet’leri vb. geride bırakalı çok oldu – ve tek gerçek çözüm, sağlam, çok faktörlü kimlik doğrulamadır.” söz konusu. Olayın arkasında bir genç suç örgütünün olduğu düşünülüyor.



siber-2

Çin, inovasyon politikasında daha fazla yüksek teknoloji bölgesi istiyor
Kariyer modu için en iyi EA Sports FC 24 orta saha oyuncusu
NVIDIA GeForce RTX 3090 Ti Behemoth Grafik Kartı, RTX 3090’dan %10’a Kadar Daha Hızlı ve 2 GHz civarında Saatler
Ekim ayında Hulu’dan ayrılan 5 film izlemeniz gerekiyor
Bir Star Citizen oyuncusu ilk kez yeni bir sisteme geçti
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğibilgisibulutEtkiliyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedeflihırsızlığıkampanyasıKimlikMüşterileriniNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ücretsiz Starfield güncellemesi şu anda yeni içerik ve mod yaratımları ekliyor
Sonraki Makale Samsung Odyssey G50A 27 inç QHD IPS monitör şu anda Amazon’da sadece 255 Dolar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?