Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Mandiant ve SEC, 2FA Olmayan X Hesaplarının Kontrolünü Kaybetti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Mandiant ve SEC, 2FA Olmayan X Hesaplarının Kontrolünü Kaybetti

GenelSiber Güvenlik

Mandiant ve SEC, 2FA Olmayan X Hesaplarının Kontrolünü Kaybetti

teknomers
Son güncelleme: 12 Ocak 2024 05:18
teknomers
Paylaş
Paylaş


Contents
  • X’in 2FA Artışı
  • Küçük Şeyleri Kaçırmak Kolaydır

Yapılan incelemenin ardından, Google’ın Mandiant’taki siber güvenlik operasyonu, iki faktörlü kimlik doğrulaması kurulmadığı için X hesabının kontrolünü 3 Ocak’ta kripto para birimi zararlı yazılım operatörlerine geçici olarak kaybettiğini belirledi.

20 Mart 2023’ten itibaren geçerli olmak üzere yalnızca ücretli, X’in (eski adıyla Twitter) premium aboneleri 2FA’ya erişebilir.

Uzmanların söylediği utanç verici bir itiraf, siber güvenlik ekiplerinin, bu zorluğun üstesinden gelmek için azalan kaynak ve yetenek havuzuyla ezici bir siber saldırı saldırısını uzakta tutmak için maruz kaldıkları baskının bir işareti. Mandiant’ın başına gelebilirse her yerde olabilir diye uyarıyorlar.

“Normalde 2FA bunu hafifletirdi, ancak bazı takım geçişleri ve X’in 2FA politikasındaki değişiklik nedeniyle yeterince korunmadık”, Mandiant ekibinin kesinlikle oluşturmak zorunda kalmayı asla istemediği bir ifade, ancak yine de tarihinde yayınlandı 10 Ocak’ta X. “Bunun bir daha yaşanmamasını sağlamak için sürecimizde değişiklikler yaptık.”

X’in 2FA Artışı

9 Ocak’ta yaşanan yüksek profilli ayrı bir olayda, Menkul Kıymetler ve Borsa Komisyonu (SEC) tarafından işletilen X hesabı, düzenleyicinin borsa yatırım fonlarını (ETF’ler) onayladığı yönünde sahte bir duyuru yayınlamak üzere ele geçirildi. 20 dakikadan kısa sürede 1 milyon görüntüleme elde edildi ve Bitcoin’in değeri %5 arttı.

Bu örnekte X, @SECGov hesabına, hesapla ilişkili ele geçirilmiş bir telefon numarasından erişildiğine dair bir açıklama yaptı. Açıklamada ayrıca SEC’in hesapta 2FA’yı etkinleştirmediği belirtildi.

Siber güvenlik ekipleri kurumsal “taç mücevherlerini” korumaya odaklanırken, tehdit aktörleri X’in 2FA premium fiyatlandırmasındaki ince ayara yöneldi.

Veri Güvenliği Baş Evangelisti Claude Mandy, “Siber suçluların, 2023’te SMS aracılığıyla çok faktörlü kimlik doğrulamaya (MFA) yönelik X değişikliklerinden yararlandıkları ve bu değişikliklerin, kullanıcıları bu güvenlik işlevi için ödeme yapmaya veya uygulama tabanlı MFA kullanmaya zorladığı açık” dedi. Simetri Sistemleri açıklar. “Maalesef, o zaman tahmin ettiğim gibi, kuruluşların SMS MFA gibi daha az güvenli bir kimlik doğrulama biçimini kullanmak için para ödemeye hazır olmadıkları, aynı zamanda sosyal medya yönetim hesapları için ücretsiz bir kimlik doğrulama uygulaması indirme zahmetine giremeyecekleri açık. “

Küçük Şeyleri Kaçırmak Kolaydır

Viakoo CEO’su Bud Broomhead’e göre kurumsal güvenlik ekipleri karmaşık saldırıları önlemeye odaklanırken, en keskin ekiplerin bile basit şeyleri gözden kaçırması kolay olabilir.

Broomhead, “Tehditlerin hacminin ve hızının arttığı bir dönemde siber güvenlik uzmanlarının eksikliği, muhtemelen kuruluşların kısayollar kullanmasına neden oluyor” diyor. Zaman baskısı ve son teknoloji kod geliştirme nedeniyle siber güvenlik şirketlerinin kodlarında genellikle diğer yazılım türlerine göre daha fazla güvenlik açığı bulunmasına benzer şekilde, Mandiant gibi güvenlik firmaları da daha ciddi veya karmaşık istismarlara o kadar odaklanmış olabilir ki, kurulum gibi temel bilgiler X hesabında 2FA — kesinlikle gözden kaçıyor.”





siber-1

Kullanıcılar Diablo Immortal’ın Metacritic puanını “düşürdü”: 10 üzerinden 0,7 puan
Final Fantasy 14 nihayet kötü şöhretli ‘ehliyet’ karakter portrelerini düzeltiyor…
“Merhaba uyurgezerler!”: 4G İnternet, yıl sonuna kadar Ay’da başlatılacak
Forza Motorsport Ön Yüklemesi Artık Mevcut
Eski Adı Twitter Olarak Bilinen X, Sadece Paylaşım Yapmak Gibi En Temel Özelliklere Erişmek İçin Kullanıcılardan Yıllık 1 Dolar Ücret Almaya Başlayacak
ETİKETLENDİ:2FAhesaplarınınKaybettikontrolünümandiantOlmayanSEC
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Her iki şirketin de piyasa değeri 2,87 trilyon dolar civarında seyrederken, Microsoft kısa süreliğine piyasa değeri açısından Apple’ı geçerek en üst sıraya yerleşti
Sonraki Makale Nintendo Switch’e Özel Demon Slayer Oyunu Ön Siparişe Hazır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Antivaksin Tanışma Uygulamaları Gerçek Hayata Taşınıyor: Tepkiler Artıyor!
Genel
Finlandiya, Denizaltı Kablolarını Korumak İçin Yeni Sistem Kurdu
Donanım
VV Ultimatum Kodları ile Yeni Dönem Başlıyor
Oyun
Kritik Miasma Kıskacında: 73 Microsoft GitHub Deposuna Sızma İddiası
Siber Güvenlik
Kripto Fonlu Çin Peptit Laboratuvarlarının Hızla Büyüme Sırrı Nedir?
Genel
Retro Oyun Tutkunu: Sega Genesis’i Plak Çalarsız Oyun Yükleme Denemesi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?