Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber Saldırganlar Temel Kurumsal Araçlara Dönüyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber Saldırganlar Temel Kurumsal Araçlara Dönüyor

GenelSiber Güvenlik

Siber Saldırganlar Temel Kurumsal Araçlara Dönüyor

teknomers
Son güncelleme: 14 Ocak 2023 20:44
teknomers
Paylaş
Paylaş



Contents
  • Siber Saldırı Altında Kimlik ve Geliştirici Hizmetleri
  • Siber Savunma için Sırları Akıllıca Yönetin ve Oyun Kitapları Oluşturun

Ocak ayının başlarında, geliştirme hattı hizmet sağlayıcısı CircleCI, kullanıcıları bir güvenlik ihlali konusunda uyardı ve şirketleri platformda depolanan veya platform tarafından yönetilen parolaları, SSH anahtarlarını ve diğer sırları derhal değiştirmeye çağırdı.

DevOps hizmetine yapılan saldırı, şirketin ihlalin kapsamını belirleme, saldırganların yazılım projelerini değiştirme yeteneğini sınırlama ve hangi geliştirme sırlarının ele geçirildiğini belirleme çabasına girmesine neden oldu. Aradan geçen günlerde şirket, kimlik doğrulama belirteçlerini değiştirdi, yapılandırma değişkenlerini değiştirdi, anahtarların geçerliliğini yitirmesi için diğer sağlayıcılarla birlikte çalıştı ve olayı araştırmaya devam etti.

Şirket, “Bu noktada, sistemlerimizde etkin olan yetkisiz aktörlerin bulunmadığından eminiz; ancak, büyük bir ihtiyat gereği, tüm müşterilerimizin de verilerinizi korumak için belirli önleyici tedbirler almasını sağlamak istiyoruz” dedi. Geçen hafta bir danışma belgesinde belirtilen.

CircleCI uzlaşması, saldırganların temel kurumsal hizmetlere giderek daha fazla odaklandığının altını çizen en son olaydır. Okta ve LastPass gibi kimlik hizmetleri, geçtiğimiz yıl sistemlerinde güvenlik açıklarını ifşa ederken, Slack ve GitHub gibi geliştirici odaklı hizmetler de kaynak kodlarına ve altyapılarına yönelik başarılı saldırılara yanıt vermek için hızlandı.

Bulut güvenlik firması F5’te seçkin bir mühendis ve evangelist olan Lori MacVittie, temel kurumsal araçlara yapılan saldırı bolluğunun, şirketlerin bu tür sağlayıcıların gelecekte düzenli hedefler haline gelmesini beklemesi gerektiği gerçeğini vurguladığını söylüyor.

“Geliştirme derlemesinden test etmeye ve devreye almaya kadar her şeyi otomatikleştirmek için hizmetlere ve yazılımlara daha fazla güvendiğimiz için, bu hizmetler çekici bir saldırı yüzeyi haline geliyor” diyor. “Onları saldırganların odaklanacağı uygulamalar olarak düşünmüyoruz ama öyleler.”

Siber Saldırı Altında Kimlik ve Geliştirici Hizmetleri

Saldırganlar son zamanlarda iki ana hizmet kategorisine odaklandı: kimlik ve erişim yönetimi sistemleri ile geliştirici ve uygulama altyapısı. Her iki hizmet türü de kurumsal altyapının kritik yönlerinin temelini oluşturur.

Bir tespit ve yanıt firması olan NetWitness’ın saha CTO’su Ben Smith, kimliğin bir organizasyonun her bölümünü birbirine bağlayan ve aynı zamanda bu organizasyonu ortaklara ve müşterilere bağlayan yapıştırıcı olduğunu söylüyor.

“Hangi ürünü, hangi platformu kullandığınız önemli değil… Rakipler, kimlik doğrulama konusunda uzmanlaşmış bir kuruluştan daha iyi olan tek şeyin, diğer müşteriler için kimlik doğrulama konusunda uzmanlaşmış bir kuruluş olduğunu anladılar” diyor.

Bu arada geliştirici hizmetleri ve araçları, sıklıkla saldırıya uğrayan başka bir kurumsal hizmet haline geldi. Eylül ayında, bir tehdit aktörü Rockstar Games’teki geliştiriciler için Slack kanalına erişim sağladı; örneğin yaklaşan Grand Theft Auto 6 oyunundan videolar, ekran görüntüleri ve kod indirdi. Ve 9 Ocak’ta, Slack keşfettiğini söyledi “Sınırlı sayıda Slack çalışan belirteci çalındı ​​ve harici olarak barındırılan GitHub depomuza erişim sağlamak için kötüye kullanıldı.”

NetWitness’tan Smith, kimlik ve geliştirici hizmetleri genellikle uygulama hizmetlerinden işlemlere ve kaynak koduna kadar çok çeşitli kurumsal varlıklara erişim sağladığından, bu hizmetlerden ödün vermenin şirketin geri kalanı için bir iskelet anahtarı olabileceğini söylüyor.

“Düşük asılı meyveleri temsil eden çok çok çekici hedeflerdir” diyor. “Bunlar klasik tedarik zinciri saldırıları – bir tesisat saldırısı, çünkü tesisat günlük olarak görülebilen bir şey değil.”

Siber Savunma için Sırları Akıllıca Yönetin ve Oyun Kitapları Oluşturun

Bishop Fox’ta yönetici kıdemli danışman olan Ben Lincoln, kuruluşların en kötüsüne hazırlanmaları ve bu tür geniş kapsamlı, etkili olayların etkisini önlemenin basit bir yolu olmadığını kabul etmeleri gerektiğini söylüyor.

“Buna karşı korunmanın yolları var, ancak bunların bazı ek yükleri var” diyor. “Böylece, geliştiricilerin gerekli oldukları ortaya çıkana kadar bunları uygulamakta isteksiz olduklarını görebiliyorum.”

Savunma taktikleri arasında Lincoln, sırların kapsamlı bir şekilde yönetilmesini önerir. Şirketler “bir düğmeye basabilmeli” ve gerekli tüm parola, anahtarlar ve hassas yapılandırma dosyalarını döndürebilmelidir, diyor.

“Teşhiri sınırlamanız gerekiyor, ancak bir ihlal varsa, umarız tüm bu kimlik bilgilerini hemen döndürmek için bir düğmeye basarsınız” diyor. “Şirketler önceden kapsamlı bir planlama yapmalı ve en kötü şey olursa gitmeye hazır bir sürece sahip olmalıdır.”

Kuruluşlar ayrıca saldırganlar için tuzaklar kurabilir. Çeşitli bal küpü benzeri stratejiler, güvenlik ekiplerinin saldırganların kendi ağlarında veya bir hizmette olabileceğine dair yüksek doğrulukta bir uyarı almasına olanak tanır. Kimlik bilgisi kanaryaları adı verilen sahte hesaplar ve kimlik bilgileri oluşturmak, tehdit aktörlerinin hassas varlıklara erişimi olduğunu tespit etmeye yardımcı olabilir.

Ancak MacVittie’ye göre şirketlerin saldırı yüzey alanlarını (yalnızca makineler, yazılımlar ve hizmetler değil, aynı zamanda operasyonlar) da azaltmak için diğer tüm yollardan sıfır güven ilkelerini uygulamaları gerekiyor.

“Geleneksel olarak, operasyonlar büyük bir hendeğin arkasında gizli ve güvenliydi. [in the enterprise]bu nedenle şirketler onlara pek aldırış etmedi” diyor. “Günümüzde uygulamaların ve dijital hizmetlerin yapılandırılma biçimi, operasyonlar çok sayıda uygulamadan uygulamaya, makineden uygulamaya kimlik içeriyor ve saldırganlar, bu kimliklerin değerli olduğunu anlamak için.”



siber-1

Amerikalıların kendi ithal ikamesi var. Northrop Grumman, Antares roketini Rus RD-181 motorundan Amerikan motoruna aktarmak istiyor
Eski Assassin’s Creed geliştiricisi muhteşem yeni aksiyon oyununu duyurdu
Acil: Gootloader, Gizli Dağıtım için 1,000 Parçalı ZIP Arşivleri Kullanıyor
Xiaomi 15, Snapdragon 8 Gen 4, düz bir LTPO ekran ve 3x yakınlaştırmalı telefoto kamera alacak
Ren Dystopia İncelemesi – Ne İsterdiniz?
ETİKETLENDİ:AraçlaradönüyorKurumsalSaldırganlarSiberTemel
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Son derece doğru tahminci, LG biriminin 2024’te Apple Watch için kilit parçayı monte edeceğini söylüyor
Sonraki Makale Samsung Asset Management, Hong Kong Menkul Kıymetler Borsası Yoluyla Bitcoin Vadeli İşlemleri ETF’sini Listelemeye Başlayacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?