Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kod Formatlayıcılar: Hükümet, Banka ve Teknoloji Sırlarını İfşa Ediyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kod Formatlayıcılar: Hükümet, Banka ve Teknoloji Sırlarını İfşa Ediyor!

Siber Güvenlik

Kod Formatlayıcılar: Hükümet, Banka ve Teknoloji Sırlarını İfşa Ediyor!

teknomers
Son güncelleme: 25 Kasım 2025 15:21
teknomers
Paylaş
Paylaş

Hassas sektörlerde, binlerce kullanıcı kimliği, kimlik doğrulama anahtarı ve yapılandırma verisi, kodu formatlamak için kullanılan JSONFormatter ve CodeBeautify gibi çevrimiçi araçlara yüklenen halk erişimine açık JSON kesitlerinde yer almakta. Bugüne kadar yapılan araştırmalar, bu hizmetlerin “Recent Links” (Son Bağlantılar) özelliği aracılığıyla toplamda 5GB’ı aşan 80,000’den fazla kullanıcının veri yüklemesi yapıldığını ortaya koydu.

Bu tür veri sızıntıları, devlet, kritik altyapı, bankacılık, sigorta, havacılık, sağlık, eğitim, siber güvenlik ve telekomünikasyon gibi yüksek riskli sektörlerdeki kuruluşları tehdit ediyor.

Çevrimiçi Gizlilik: Sırların Saklanması

WatchTowr adlı siber güvenlik araştırma şirketi, JSONFormatter ve CodeBeautify platformlarını incelediğinde, Recent Links özelliğinin kullanıcıların geçici paylaşım amacıyla kaydedilen JSON kesitlerine erişim sağladığını buldu. ‘Kaydet’ butonuna tıkladığınızda, platform özel bir URL oluşturuyor ve bu URL’yi kullanıcının Recent Links sayfasına ekliyor. Ancak, bu sayfalarda koruma katmanı olmadığı için içerikler herkesin erişimine açık kalıyor.

Recent Links sayfalarının yapısı öngörülebilir bir URL formatına sahip olduğu için, basit bir tarayıcı ile bu URL’lere ulaşmak oldukça kolay. Bu durum, saldırganların hassas verilere ulaşmalarını kolaylaştırıyor.

The Recent Links section
JSON Formatter’daki Recent Links bölümü
Kaynak: watchTowr

Sızdırılan Bilgilerin Seviyesi

WatchTowr, bu halka açık Recent Links sayfalarını tarayarak 80,000’den fazla veri yüklemesi topladı. Bu veriler, Active Directory kimlik bilgileri, veritabanı ve bulut erişim bilgileri, özel anahtarlar, API belirteçleri ve KYC verileri gibi hassas bilgileri içeriyordu.

  • Aktif Dizin kimlik bilgileri
  • Veritabanı ve bulut erişim bilgileri
  • Özel anahtarlar
  • Kod havuzu belirteçleri
  • CI/CD gizli bilgileri
  • Ödeme geçidi anahtarları
  • API belirteçleri
  • SSH oturum kayıtları
  • Özellikle tanımlanabilir bilgiler (PII)
  • Küresel bir borsa için kullanılan bir AWS kimlik bilgisi seti
  • Bir bankanın MSSP (Yönetilen Güvenlik Servisi Sağlayıcısı) onboarding e-postasında sızdırılmış kimlik bilgileri

Bir vakada, araştırmacılar bir siber güvenlik şirketine ait “önemli hassas bilgileri” buldu. Bu bilgiler, “çok hassas bir yapılandırma dosyası için şifrelenmiş kimlik bilgileri,” SSL sertifikası özel anahtar şifreleri, dış ve iç ana bilgisayar isimleri ile IP adresleri gibi detaylar içeriyordu.

Example of exposed secrets
Bir siber güvenlik şirketine ait JSON kesiti
Kaynak: watchTowr

Bir hükümet kurumuna ait yüksek seviyede hassas bilgilerin sızması sırasında, yeni bir ana bilgisayarın yapılandırılmasına dair 1,000 satırlık PowerShell kodu yer alıyordu. Bu kod, kurulumları almayı, kayıt defteri anahtarlarını yapılandırmayı ve bir web uygulaması dağıtmayı sağlıyordu.

Kodun içinde hassas veriler bulunmasa bile, izinsiz erişim durumunda saldırganların kullanabileceği pek çok değerli bilgi barındırıyordu. Örneğin, iç uç noktalar, IIS yapılandırma değerleri gibi bilgiler, saldırıcılar tarafından kötüye kullanılabilir.

Sonuç ve Öneriler

Saldırganlar, hassas bilgilere ulaşmak için sürekli olarak kolay erişilebilen sistemleri tarıyor. WatchTowr, bu sebeple sızdırılan verilere yönelik bir tehditin mevcut olup olmadığını test etmek amacıyla sahte AWS erişim anahtarları oluşturdu. Yapılan denemelerde, sahte anahtarlar, ilk yüklemeden 48 saat sonra erişim girişimlerinde bulundu.

WatchTowr, etkilenen kuruluşlarla iletişime geçti, ancak bazıları sorunları çözsede benzeri durumlar çözüme kavuşmadı. Şu anda, Recent Links özelliği hâlâ erişilebilir durumda ve bu, tehdit aktörlerinin hassas verilere kolayca ulaşmalarına olanak tanıyor. Kuruluşların veri güvenliğine daha fazla önem vermesi gerektiği aşikâr.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • Çevrimiçi Gizlilik: Sırların Saklanması
  • Sızdırılan Bilgilerin Seviyesi
  • Sonuç ve Öneriler
Jaguar Land Rover, Avrupa’da üç sürücüsüz teknoloji merkezi açtı
Valve’ın Proton Deneysel Güncellemesi, NVIDIA DLSS 3’ü ve Linux’taki Oyunlar İçin Çeşitli Geliştirmeleri Entegre Ediyor
Kripto Dolandırıcıları, Birleştirme Varışının Ardından Doğrulanmış Twitter Kollarından Yararlanmak İçin Akın Ediyor
Tüm CISO’ların Kendilerine Sorması Gereken 3 Soru
Minecraft Sunucularını DDoS Saldırılarına Karşı Korumak
ETİKETLENDİ:bankaediyorFormatlayıcılarHükümetifşaKodSırlarınıteknoloji
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2026 Öncesi Çözmeniz Gereken 3 Kritik SOC Zorluğu
Sonraki Makale Huawei Mate 80 Pro Max: Dünyanın En Parlak Telefon Ekranı Burada!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
Donanım Dünyası: Computex 2026, 4. Gün – B2B Değişimi ve Taipei’ye Veda
Donanım
Guild Wars 3 Geliyor, MMORPG Dünyasında Yenilikler Sunuyor
Oyun
N++ Ekibinin Geri Dönüşü: Çok Oyunculu Devam Oyunu Geliyor
Liste
Müzik Oyunları Dünyasında Fırtına Yaratacak Mr. Records
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?