Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Midnight Blizzard ve Cloudflare-Atlassian Siber Güvenlik Olayları: Bilinmesi Gerekenler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Midnight Blizzard ve Cloudflare-Atlassian Siber Güvenlik Olayları: Bilinmesi Gerekenler

GenelSiber Güvenlik

Midnight Blizzard ve Cloudflare-Atlassian Siber Güvenlik Olayları: Bilinmesi Gerekenler

teknomers
Son güncelleme: 14 Şubat 2024 04:21
teknomers
Paylaş
Paylaş


Contents
  • Tam olarak ne oldu?
    • Microsoft Gece Yarısı Blizzard İhlali
    • Cloudflare-Atlassian İhlali
  • Tehdit Aktörleri SaaS’ı Giderek Hedefliyor
  • SaaS Ölüm Zincirini Kırmak

13 Şubat 2024Hacker HaberleriSaaS Güvenliği / Veri İhlali

Midnight Blizzard ve Cloudflare-Atlassian siber güvenlik olayları, büyük SaaS platformlarındaki güvenlik açıklarına ilişkin alarmların artmasına neden oldu. Bu olaylar, SaaS ihlallerinin içerdiği tehlikeleri göstermektedir; SaaS uygulamalarının ve hassas verilerinin bütünlüğünü korumak kritik öneme sahiptir ancak kolay değildir. Gelişmiş hedef odaklı kimlik avı, yanlış yapılandırmalar ve üçüncü taraf uygulama entegrasyonlarındaki güvenlik açıkları gibi yaygın tehdit vektörleri, BT sistemlerinin karşılaştığı karmaşık güvenlik sorunlarını göstermektedir.

Midnight Blizzard örneğinde, bir test ortamına şifre püskürtme ilk saldırı vektörüydü. Cloudflare-Atlassian için tehdit aktörleri, saldırıyı güvenliği ihlal edilmiş bir araç aracılığıyla başlattı. OAuth belirteçleri SaaS kimlik güvenliği sağlayıcısı Okta’da daha önce meydana gelen bir ihlal nedeniyle.

Tam olarak ne oldu?

Microsoft Gece Yarısı Blizzard İhlali

Microsoft, Kremlin’in dış istihbarat servisi birimi SVR ile bağlantılı olan Rus “Midnight Blizzard” bilgisayar korsanları (Nobelium, APT29 veya Cozy Bear olarak da bilinir) tarafından hedef alındı.

Microsoft ihlalinde tehdit aktörleri:

  1. Eski bir hesapta ve çok faktörlü kimlik doğrulamanın (MFA) etkinleştirilmediği geçmiş test hesaplarında parola sprey stratejisi kullanıldı. Buna göre Microsofttehdit aktörleri “[used] tespitten kaçınmak ve hataların hacmine bağlı olarak hesap blokajlarından kaçınmak için düşük sayıda girişim.”
  2. Güvenliği ihlal edilmiş eski hesaptan ilk giriş noktası olarak yararlanılarak eski bir test OAuth uygulaması ele geçirildi. Bu eski OAuth uygulamasının Microsoft’un kurumsal ortamına erişim için üst düzey izinleri vardı.
  3. Eski OAuth uygulamasının izinlerinden yararlanarak kötü amaçlı OAuth uygulamaları oluşturuldu. Tehdit aktörleri eski OAuth uygulamasını kontrol ettikleri için, başlangıçta güvenliği ihlal edilen hesaba erişimlerini kaybetmiş olsalar bile uygulamalara erişimi sürdürebildiler.
  4. Kendilerine yönetici Exchange izinleri ve yönetici kimlik bilgileri verildi.
  5. Ayrıcalıklar OAuth’tan kendilerinin kontrol ettiği yeni bir kullanıcıya yükseltildi.
  6. Kötü amaçlı OAuth uygulamalarının yeni oluşturulan kullanıcı hesaplarını kullanmasına izin verildi.
  7. Eski uygulamanın M365 Exchange Online posta kutularına tam erişim izni vererek erişimini daha da artırdık. Bu erişim sayesinde Midnight Blizzard, kıdemli personele ait M365 e-posta hesaplarını görüntüleyebilir ve kurumsal e-postaları ve ekleri sızdırabilir.

Cloudflare-Atlassian İhlali

23 Kasım 2023 Şükran Günü’nde, Cloudflare’in Atlassian sistemleri ulus devlet saldırısıyla da tehlikeye atıldı.

  1. 15 Kasım 2023’te başlayan bu ihlal, Ekim 2023’te Okta’da daha önce yaşanan bir ihlalin ardından değiştirilmeyen, ele geçirilen kimlik bilgilerinin kullanılmasıyla mümkün oldu.
  2. Saldırganlar Cloudflare’in dahili wiki ve hata veritabanına erişerek Cloudflare’in Atlassian örneğindeki 120 kod deposunu görüntülemelerine olanak sağladı.
  3. Temel operasyonel teknolojilerle ilgili 76 kaynak kodu deposu potansiyel olarak sızdırıldı.
  4. Cloudflare, tehdit aktörünü 23 Kasım’da tespit etti çünkü tehdit aktörü bir Smartsheet hizmet hesabını Atlassian’daki bir yönetici grubuna bağladı.
SaaS Güvenlik Kılavuzu

Güvenlik Ekibiniz 3. Taraf Uygulamaları İzleyebilir mi? Takımların %60’ı Yapamıyor

SaaS güvenliğinizin birinci sınıf olduğunu mu düşünüyorsunuz? Appomni, 600’den fazla küresel güvenlik uygulayıcısıyla anket yaptı ve profesyonellerin %79’u aynı şeyi hissetti; ancak yine de siber güvenlik olaylarıyla karşılaştılar! AppOmni 2023 Raporunun içgörülerini inceleyin.

Nasıl Yapabileceğinizi Öğrenin

Tehdit Aktörleri SaaS’ı Giderek Hedefliyor

Bu ihlaller, casusluk ve istihbarat toplama dahil ancak bunlarla sınırlı olmamak üzere, SaaS hizmet sağlayıcılarını hedef alan daha geniş bir ulus devlet aktörleri modelinin parçasıdır. Midnight Blizzard daha önce 2021 SolarWinds saldırısı da dahil olmak üzere önemli siber operasyonlara girişmişti.

Bu olaylar, SaaS ortamlarınızın sürekli izlenmesinin öneminin ve kritik altyapıyı ve operasyonel teknoloji yığınını hedef alan karmaşık siber saldırganların oluşturduğu devam eden riskin altını çiziyor. Ayrıca SaaS kimlik yönetimiyle ilgili önemli güvenlik açıklarını ve katı 3. taraf uygulama risk yönetimi uygulamalarının gerekliliğini de vurguluyorlar.

Saldırganlar, SaaS sağlayıcılarını aşağıdaki öldürme zinciri yoluyla ihlal etmek için yaygın taktikleri, teknikleri ve prosedürleri (TTP’ler) kullanır:

  1. İlk erişim: Şifre spreyi, OAuth’un ele geçirilmesi
  2. Kalıcılık: Yöneticinin kimliğine bürünür, ekstra OAuth oluşturur
  3. Savunmadan Kaçınma: Yüksek ayrıcalıklı OAuth, MFA yok
  4. Yanal Hareket: Bağlı uygulamalardan daha geniş kapsamlı uzlaşma
  5. Veri Sızıntısı: Uygulamalardan ayrıcalıklı ve hassas verileri alın

SaaS Ölüm Zincirini Kırmak

Ölüm zincirini erkenden kırmanın etkili bir yolu, SaaS ortamlarınız üzerinde sürekli izleme, ayrıntılı politika uygulaması ve proaktif yaşam döngüsü yönetimidir. A SaaS Güvenlik Duruşu Yönetimi (SSPM) platformu AppOmni gibi aşağıdakilerin tespit edilmesine ve uyarılmasına yardımcı olabilir:

  • İlk Erişim: Parola püskürtme, kaba kuvvet saldırıları ve zorunlu olmayan MFA politikaları dahil olmak üzere kimlik bilgilerinin ele geçirilmesini tespit etmek için kullanıma hazır kurallar
  • Kalıcılık: OAuth izinlerini tarayıp tanımlayın ve OAuth’un ele geçirilmesini tespit edin
  • Savunmadan Kaçınma: Erişim politikası kontrolleri, yeni bir kimlik sağlayıcının (IdP) oluşturulup oluşturulmadığını tespit etme, izin değişikliklerini tespit etme.
  • Yanal Hareket: Oturum açma bilgilerini ve ayrıcalıklı erişimi izleyin, zararlı kombinasyonları tespit edin ve ele geçirilme potansiyeli olan bir hesabın patlama yarıçapını anlayın
Cloudflare-Atlassian Siber Güvenlik Olayları

Not: Uzmanların katkıda bulunduğu bu makale Beverly Nevalga, AppOmni tarafından yazılmıştır.



siber-2

Formula 1 takımlarının başarısında (veya başarısızlığında) önemli bir unsur olan teknoloji
Metroid Prime Remastered Bir Vahiy Olarak Kaldı
Destiny 2 çok sevilen bir aksaklığı yeni bir özelliğe dönüştürüyor
Bu Sınırlı Süreli Fırsattan Sadece 56 Dolara Soğutuculu 1 TB PS5 SSD Alın
Marvel’s Midnight Suns: Tüm Tarot Kartı Konumları
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğibilinmesiBlizzardCloudflareAtlassianfidye yazılımı kötü amaçlı yazılımgerekenlergüvenlikhack haberlerihacker haberleriMidnightNasıl heklenirOlaylarıSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tomb Raider 1-3’ün Yenilenen Özellikleri Irk ve Etnik Stereotipler Hakkında Uyarı
Sonraki Makale Google’ın Gemini AI Chatbot’unu Denedik ve Daha Yetenekli Olduğunu Ancak Hala Halüsinasyonlara Eğilimli Olduğunu Bulduk

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
Yeni Ark Yapım Aracı ile Mod Oluşturma Artık Herkesin Erişiminde
Oyun
Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?