Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sega, bilgisayar korsanlarına açık büyük bir kullanıcı bilgisi veritabanı bıraktı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sega, bilgisayar korsanlarına açık büyük bir kullanıcı bilgisi veritabanı bıraktı

Genelİşletim Sistemleri

Sega, bilgisayar korsanlarına açık büyük bir kullanıcı bilgisi veritabanı bıraktı

teknomers
Son güncelleme: 31 Aralık 2021 03:12
teknomers
Paylaş
Paylaş

Güvenlik araştırmacıları yakın zamanda şirketin kamuya açık bir veritabanında güvenli olmayan bir şekilde saklanan hassas dosyaları bıraktığını keşfettiğinden, Sega Europe kolayca bir veri ihlalinin kurbanı olabilirdi.

VPN Overview güvenlik firmasındaki araştırmacılar, söz konusu dosyaların yanlış yapılandırılmış bir Amazon Web Services (AWS) S3 kovasında depolandığını buldu. Ayrıca, Sega Europe’un bulut depolama alanına okuma ve yazma erişimi sağlayan birden fazla AWS anahtarı seti elde edebildiler.

Hassas dosyalara ek olarak, içerdiği yanlış yapılandırılmış S3 kovası, Sonic the Hedgehog, Bayonetta, Football Manager ve Total War’ın yanı sıra Sega’nın resmi sitesi de dahil olmak üzere bir dizi popüler Sega mülkünün web sitelerini barındırmak için kullanıldı. Toplamda, Sega Europe tarafından kontrol edilen, halka açık 26 alan etkilenmiştir.

VPN’e Genel Bakış araştırmacıları, dosyaları karşıya yükleyebildi, komut dosyaları yürütebildi, mevcut web sayfalarını değiştirebildi ve kritik olarak savunmasız Sega etki alanlarının yapılandırmasını bir duruma göre değiştirebildi. yeni rapor.

Güvenliği ihlal edilmiş e-posta ve bulut hizmetleri

Araştırması sırasında, VPN Overview’ın güvenlik ekibi, e-posta pazarlama yazılımı MailChimp’e, [email protected] adresinden e-posta gönderme yeteneği veren bir API kurtardı.

Ekip daha sonra erişimini test etmek için birden fazla mesaj gönderdi ve gönderdiği her e-posta meşru görünüyordu ve ayrıca TLS şifrelemesi kullandı. Buradan, araştırmacılar mevcut MailChimp şablonlarını değiştirmeyi ve hatta kendi şablonlarını oluşturmayı başardılar. Football Manager kullanıcılarına gönderilen tüm e-postalar yasal göründüğünden ve e-posta güvenlik kontrollerini atlayabileceğinden, kötü niyetli bir saldırgan bu erişimi kimlik avı kampanyaları başlatmak için kullanmış olabilir.

VPN Genel Bakış, Sega’nın içerik dağıtım ağlarından (CDN’ler) üçüne dosya yükleyip değiştirebildi. Üçüncü taraf web siteleri genellikle bir resmin veya dosyanın resmi sürümü için bir şirketin CDN’sine bağlantı verdiğinden, 531 ek alan, Sega Europe’un etkilenen CDN’lerine bağlandı. Sonuç olarak, bir saldırgan, şüpheli olmayan kullanıcılara kötü amaçlı yazılım ve fidye yazılımı dağıtmak için şirketin CDN’lerini kötüye kullanmış olabilir.

Sega Europe’un yanlış yapılandırılmış S3 kovasını keşfettikten sonra VPN Overview, bulgularını sorumlu bir şekilde şirkete açıkladı ve şirket daha sonra veritabanını ve etkilenen tüm bulut hizmetlerini ve yazılımını güvence altına aldı.

Biz de öne çıkardık en iyi antivirüs ve en iyi şifre yöneticisi



işletim-sistemi-1

SaaS Uygulamalarınızdaki Gizli Güvenlik Açıkları: Gerekli Özeni Gösteriyor Musunuz?
Tim Cook bir kez daha Çin’de ama Apple Intelligence’dan haber yok
2022’de netbook’lar böyle görünecek. OneMix 4s, güçlü işlemci, dönüştürülebilir form faktörü ve kompakt boyut sunar
Twitter Kapatıldı ve Kullanıcıların Oturumu Bu 16 Temmuz’da Kapatılıyor
Askeri Temalı E-posta Dolandırıcılığı Pakistanlı Kullanıcılara Zararlı Yazılım Yayıyor
ETİKETLENDİ:AçıkBilgisayarbilgisiBirbıraktıbüyükkorsanlarınaKullanıcıSegaveritabanı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2022’de 452.000 mobil robotun gönderilmesi bekleniyor
Sonraki Makale Canon’un amiral gemisi DSLR serisi, sonunda EOS-1D X Mark III ile sona erecek
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik UniFi OS açığı: Hırsızlar kimlik doğrulamasız kök erişimi elde ediyor
Siber Güvenlik
Meta, Akıllı Gözlüklerindeki Yüz Tanıma Sistemini Kaldırdı!
Genel
WWDC 2026: Siri, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
Yeni ABD AI veri merkezleri su sıkıntısı çeken bölgelerde inşa ediliyor
Donanım
Yeni Noob Incremental Kodlarıyla Oyun Deneyiminizi Geliştirin
Oyun
NotebookLM ile Sohbetten Kaynak Deposu Oluşturmanın Yolu Açılıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?