Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hedefli Kimlik Bilgisi Hırsızlığı Kampanyası Bulut Müşterilerini Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hedefli Kimlik Bilgisi Hırsızlığı Kampanyası Bulut Müşterilerini Etkiliyor

GenelSiber Güvenlik

Hedefli Kimlik Bilgisi Hırsızlığı Kampanyası Bulut Müşterilerini Etkiliyor

teknomers
Son güncelleme: 9 Haziran 2024 21:13
teknomers
Paylaş
Paylaş


04 Haziran 2024Haber odasıBulut Güvenliği / Veri Koruma

Bulut bilişim ve analiz şirketi Snowflake, hedeflenen kampanya kapsamında “sınırlı sayıda” müşterisinin seçildiğini söyledi.

Şirket, “Bu etkinliğin bir güvenlik açığından, yanlış yapılandırmadan veya Snowflake platformunun ihlalinden kaynaklandığını gösteren bir kanıt tespit etmedik” dedi. söz konusu CrowdStrike ve Google’ın sahibi olduğu Mandiant ile birlikte ortak bir açıklamada.

“Bu faaliyetin mevcut veya eski Snowflake personelinin kimlik bilgilerinin tehlikeye atılmasından kaynaklandığını gösteren bir kanıt tespit etmedik.”

Ayrıca, faaliyetin, tek faktörlü kimlik doğrulamaya sahip kullanıcılara yönelik olduğu ve tanımlanamayan tehdit aktörlerinin daha önce satın alınan veya bilgi çalan kötü amaçlı yazılım yoluyla elde edilen kimlik bilgilerinden yararlandığı belirtildi.

Mandiant CTO Charles Carmakal, “Tehdit aktörleri, kötü amaçlı yazılımların bilgi hırsızlığı yoluyla elde edilen çalıntı kimlik bilgilerini kullanarak ve tek faktörlü kimlik doğrulamayla yapılandırılmış veritabanlarına giriş yaparak kuruluşların Snowflake müşteri kiracılarının güvenliğini aktif olarak tehlikeye atıyor.” söz konusu LinkedIn’deki bir gönderide.

Snowflake ayrıca kuruluşları çok faktörlü kimlik doğrulamayı (MFA) etkinleştirmeye ve yalnızca güvenilir konumlardan gelen ağ trafiğini sınırlamaya çağırıyor.

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Pazartesi günü yayınlanan bir uyarıda, tavsiye edilen Kuruluşlar, olağandışı etkinlik belirtilerini tespit etmek ve yetkisiz kullanıcı erişimini önlemek için gerekli adımları atmak için Snowflake tarafından belirtilen yönergeleri takip eder.

Avustralya Sinyal Müdürlüğü’nün Avustralya Siber Güvenlik Merkezi’nden (ACSC) benzer bir tavsiye uyardı “Snowflake ortamlarını kullanan birkaç şirketin başarılı uzlaşmaları.”

Göstergelerden bazıları katmak Kendilerini “rapeflake” ve “DBeaver_DBeaverUltimate” olarak tanımlayan istemcilerden kaynaklanan kötü amaçlı bağlantılar.

Bu gelişme, şirketin bulut veri platformunda müşteri hesaplarını hedef alan kötü amaçlı faaliyetlerde artış gözlemlediğini kabul etmesinden birkaç gün sonra gerçekleşti.

Siber güvenlik firması Hudson Rock’ın bir raporu daha önce Ticketmaster ve Santander Bank’ın ihlalinin bir Snowflake çalışanının çalınan kimlik bilgilerini kullanan tehdit aktörlerinden kaynaklanmış olabileceğini ima etmişti. aşağı çekilmişSnowflake’in hukuk müşavirinden aldığı bir mektuba atıfta bulunarak.

Her ikisi de Snowflake müşterisi olan iki şirketin bilgilerinin nasıl çalındığı şu anda bilinmiyor. Şimdi yeniden dirilen BreachForums’da ikiz ihlallerin sorumluluğunu üstlenen kişi ShinyHunters, söylenmiş DataBreaches.net, Hudson Rock’ın açıklamasının yanlış olduğunu ve bunun “dezenformasyon” olduğunu söyledi.

Bağımsız güvenlik araştırmacısı Kevin Beaumont, “Bilgi hırsızları önemli bir sorun; gerçek dünyadaki botnet’leri vb. geride bırakalı çok oldu – ve tek gerçek çözüm, sağlam, çok faktörlü kimlik doğrulamadır.” söz konusu. Olayın arkasında bir genç suç örgütünün olduğu düşünülüyor.



siber-2

Intel’in Arc ‘Battlemage’ B580/B570 GPU’ları ve AMD’nin Navi 44’ünün NVIDIA’nın GeForce RTX 4060 Ti’sinden Üstün Performans Sağladığı Söylentileri
herhangi bir kelime yöneticisi nasıl yapılır…
Resmi Mario Kart Switch Yarış Direksiyonu Amazon’da Yeni Düşük Fiyata Düşüyor
Altıncı nesil Mitsubishi FX avcı uçağı Japonya, İngiltere ve İtalya’dan uzmanlar tarafından yaratılıyor
Ağustos’ta Yeni Mikrokod Yaması Temel Sebep Olarak Yüksek Çalışma Gerilimini Gösterdi
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğibilgisibulutEtkiliyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedeflihırsızlığıkampanyasıKimlikMüşterileriniNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ücretsiz Starfield güncellemesi şu anda yeni içerik ve mod yaratımları ekliyor
Sonraki Makale Samsung Odyssey G50A 27 inç QHD IPS monitör şu anda Amazon’da sadece 255 Dolar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Taylor Farms’ın Dişarı Diğer Halka Açılmadan Önceki Siyasi Harcamaları
Genel
Ubisoft’tan Ghost Recon Sızıntılarına Yanıt: Ağustos’ta Yeni Gelişmeler
Oyun
Jack Dorsey, Takımlar İçin Yeni Grup Sohbet Platformu Buzz ile Slack’a Rakip Oluyor
Genel
Evreni saran eğlence uygulaması ve AI’nin yükselişi
Yapay Zeka
Nvidia, yüzbinlerce Grace sunucusu gönderdi; CPU’lar ön plana çıktı
Donanım
Kritik: Anubis fidye yazılımı Coca-Cola Fairlife’ı hedef aldı!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?