Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ShinyHunters, Drift hacklerinde 1.5 milyar Salesforce kaydı çalındığını öne sürdü.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ShinyHunters, Drift hacklerinde 1.5 milyar Salesforce kaydı çalındığını öne sürdü.

Siber Güvenlik

ShinyHunters, Drift hacklerinde 1.5 milyar Salesforce kaydı çalındığını öne sürdü.

teknomers
Son güncelleme: 18 Eylül 2025 00:58
teknomers
Paylaş
Paylaş

ShinyHunters’ın Verileri Çalma Yöntemleri

ShinyHunters olarak bilinen fidye yazılımcıları grubu, Salesforce sistemlerinden 1.5 milyar kadar veri kaydını çalmayı başardıklarını iddia ediyor. 760 şirketten alınan verilerin, Salesloft ve Drift uygulamaları üzerinden sağlanan OAuth tokenlerinin kötüye kullanılmasıyla elde edildiği öne sürülüyor. Bu gelişme, son bir yıl içinde meydana gelen birçok veri hırsızlığı saldırısının en büyüğü olarak dikkat çekiyor.

Contents
  • ShinyHunters’ın Verileri Çalma Yöntemleri
  • Veri Hırsızlığının Yöntemleri
  • Salesloft’taki Güvenlik Açığı
  • Çalınan Veri Miktarı ve Türleri
  • Gizlilik Riskleri ve Diğer Kurbanlar
  • FBI’ın Duyurusu ve Google’ın Açıklaması
  • Gelecek Tehditler ve Önleme Stratejileri

Veri Hırsızlığının Yöntemleri

Tehdit aktörleri, sosyal mühendislik ve zararlı OAuth uygulamaları kullanarak Salesforce kullanıcılarını hedef alıyor. Saldırılar sonrasında elde edilen bu veriler, şirketlerden fidye talep etmek amacıyla kullanılıyor. Şirketler, verilerin halka açık hale gelmesini önlemek için zor durumda kalıyorlar.

ShinyHunters, Scattered Spider ve Lapsus$ adlı başka fidye yazılımcı gruplarıyla işbirliği yaparak yeni bir oluşum kurdular; bu oluşum kendilerine “Scattered Lapsus$ Hunters” adını verdiler. Google, bu saldırıların izini UNC6040 ve UNC6395 kodlarıyla takip ediyor.

Salesloft’taki Güvenlik Açığı

Mart ayında, tehdit aktörlerinin Salesloft‘un GitHub deposunu ihlal etmesi, şirketin özel kaynak kodunun ele geçirilmesine neden oldu. ShinyHunters, TruffleHog gibi güvenlik araçları kullanarak kaynak kodundaki gizli bilgilere ulaşmayı başardılar. Bu tarama, Salesloft Drift ve Drift Email platformları için OAuth tokenlerini bulmalarına olanak tanıdı.

Salesloft Drift, Drift AI sohbet ajanıyla Salesforce sistemleri arasında bağlantı sağlayan üçüncü taraf bir platformdur. Bu platform sayesinde şirketler, konuşmaları, potansiyel müşteri bilgilerini ve destek taleplerini CRM sistemlerine entegre edebiliyor. Drift Email ise e-posta yanıtlarını yönetmek için kullanılıyor.

Çalınan Veri Miktarı ve Türleri

ShinyHunters, çalınan verilerin büyük bölümünü Salesforce‘un “Account” (Hesap), “Contact” (İletişim), “Case” (Durum), “Opportunity” (Fırsat) ve “User” (Kullanıcı) objeleri üzerinden ele geçirdi. Bu kısımlarda:

  • Hesap: 250 milyon kayıt
  • İletişim: 579 milyon kayıt
  • Fırsat: 171 milyon kayıt
  • Kullanıcı: 60 milyon kayıt
  • Durum: 459 milyon kayıt

Şirketlerin müşteri destek taleplerinin saklandığı Durum tablosundaki bilgiler, teknoloji firmaları için hassas veriler içerebiliyor.

Gizlilik Riskleri ve Diğer Kurbanlar

Google Threat Intelligence (Mandiant), çalınan Durum verilerinin analiz edildiğini ve bu verilerde gizli bilgilerin, kimlik bilgileri ve erişim anahtarlarının arandığını belirtti. Bu durum, saldırganların kurbanların başka sistemlerine geçiş yapabilmesi için kritik bir adım olarak değerlendiriliyor.

Sızdırılan Drift ve Drift Email tokenleri, birçok büyük şirkete yönelik geniş çaplı veri hırsızlığı kampanyalarında kullanıldı. Google, Cloudflare, CyberArk, ve Palo Alto Networks gibi firmalar da bu saldırılardan etkilendi.

FBI’ın Duyurusu ve Google’ın Açıklaması

FBI, saldırganlar hakkında bir uyarı yayınlayarak, UNC6040 ve UNC6395 kodlarıyla tanımlanan tehdit aktörlerine dikkat çekti. Geçtiğimiz hafta, Scattered Spider grubu, Telegram üzerindeki operasyonlarını sona erdireceklerini duyurdu. Bu bağlamda, Google‘ın yasalarla ilgili talep sistemini ihlal ettiklerini iddia ettiler. Google, bu iddiaları doğruladı ve sahte bir hesabın oluşturulduğunu açıkladı. Ancak, bu hesabın kullanılarak herhangi bir veri erişimi sağlanmadığını da ekledi.

Gelecek Tehditler ve Önleme Stratejileri

Araştırmacılar, bu tehdit gruplarının 2025 yılının Temmuz ayından itibaren finansal kurumları hedef almaya başladıklarını ve saldırılarına devam edeceklerini bildirdiler. Salesforce, müşterilerine çok faktörlü kimlik doğrulama (MFA) gibi güvenlik önlemleri almalarını, erişim yetkilerini gözden geçirmelerini ve bağlı uygulamaları dikkatlice yönetmelerini öneriyor.

Veri hırsızlığı tehdidi gittikçe artarken, şirketlerin bu tür saldırılara karşı önlem almaları her zamankinden daha önemli hale gelmiştir.

Güncel Siber Güvenlik Haberleri – 2

Yeni Docker Kötü Amaçlı Yazılımı Kripto için CPU Çalıyor ve Sahte Web Sitesi Trafiğini Artırıyor
Microsoft’tan Kritik Gelişme: Açık Ağırlık Modellerinde Arka Kapılar Tespit Ediliyor
İran’ın ‘Siber Merkezleri’ Siber Operasyonları Satmak İçin Yaptırımlardan Kaçıyor
Troutman Pepper Olaylar ve Soruşturma Ekibini Oluşturdu
Açığa Çıkan Sırlar Her Yerde. İşte Onlarla Nasıl Başa Çıkılır
ETİKETLENDİ:ÇalındığınıdriftHacklerindekaydıMilyarÖneSalesforceShinyHunterssürdü
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Macroscope: Kodunuzu anlamak ve hataları düzeltmek için bir AI aracı.
Sonraki Makale King Arthur temalı Hades 2 oyununun çıkış tarihi, rekabetten kaçmak için değişti.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
Raspberry Pi ile gerçek zamanlı havalimanı takipçisi ‘Skylight’
Donanım
Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?