Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Snowflake Hesap Saldırıları, Ortaya Çıkan Meşru Kimlik Bilgileri Tarafından Gerçekleştiriliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Snowflake Hesap Saldırıları, Ortaya Çıkan Meşru Kimlik Bilgileri Tarafından Gerçekleştiriliyor

GenelSiber Güvenlik

Snowflake Hesap Saldırıları, Ortaya Çıkan Meşru Kimlik Bilgileri Tarafından Gerçekleştiriliyor

teknomers
Son güncelleme: 17 Temmuz 2024 04:02
teknomers
Paylaş
Paylaş


Contents
  • Önemli Noktalar
  • Savunmalar Nasıl Güçlendirilir

YORUM

Tehdit aktörleri 2024’ün en büyük veri ihlallerinden birini gerçekleştirdiler ve şirketin ortamına girmelerine bile gerek kalmadı. Amaçları? Bulut depolama sistemlerinden veri çalmak ve kurbanları maddi kazanç için gasp etmek.

Karşı kampanya kar tanesi müşteriler yeni veya karmaşık taktikler, teknikler veya prosedürlerin (TTP’ler) sonucu değildi. Aksine, kampanyanın arkasındaki tehdit aktörleri halihazırda mevcut olan ifşa edilmiş, meşru kimlik bilgilerini satın aldı veya buldu ve bunları oturum açmak için kullandı. Çok faktörlü kimlik doğrulaması (MFA) olmayan hesaplar için gereken tek şey budur. Devam eden Kar tanesi kampanyası kimlik bilgisi yönetimi için bir başka ilgi çekici kullanım örneğini sunuyor ve bilgi hırsızlarının ve çalınan kimlik bilgilerinin tehlikeleri hakkında bir uyarıda bulunuyor.

Mayıs 2024’ün sonlarında, UNC5537 olarak takip edilen finansal olarak motive olmuş bir tehdit aktörü, Ticketmaster ve Santander’den gelen verileri bir siber suç forumunda satışa sunmaya başladı ve bunların siber güvenlik ihlalleri olduğunu iddia etti. bulut veri ambarı platformu Snowflake.

Snowflake ve Mandiant’ın analizi, çalınan müşteri kimlik bilgileri kullanılarak bireysel müşteri hesaplarının ihlal edildiğini tespit etti. Mandiant’a göre, tehdit aktörü bu ifşa edilmiş kimlik bilgilerini kullanarak yaklaşık 165 şirketin hesabına erişebilmiş olabilir.

Önemli Noktalar

Birkaç önemli çıkarım:

  1. Etkilenen hesaplar MFA ile yapılandırılmamıştı. Başarılı kimlik doğrulama yalnızca geçerli bir kullanıcı adı ve parola gerektiriyordu; bu da tehdit aktörlerinin hedeflenen hesaplara kolayca erişmesine olanak sağlıyordu.

  2. Analiz, infostealer kötü amaçlı yazılım çıktısında tanımlanan kimlik bilgilerinin bazılarının Dark Web’de yıllardır satışta olduğunu ve hala geçerli olduğunu gösterdi; bu da bu kimlik bilgilerinin döndürülmediği veya güncellenmediği anlamına geliyor. Infostealer’lar, virüslü cihazlardan hassas bilgileri çalmak için tasarlanmış bir kötü amaçlı yazılım türüdür ve bu da yetkisiz erişime ve veri hırsızlığına yol açabilir. Snowflake saldırıları durumunda, infostealer’lar, virüslü cihazlar aracılığıyla Snowflake’un müşterilerinin kullanıcılarının oturum açma kimlik bilgilerini ele geçirerek saldırganların platformda depolanan müşteri hesaplarına ve verilerine erişmesine olanak tanıdı. Ek olarak, bir infostealer kişisel veriler, finansal kayıtlar ve iş zekası da dahil olmak üzere hassas müşteri bilgilerini sızdırabilir.

  3. Tehlikeye atılan Snowflake örneklerinin ağ izin listeleri yoktu. İzin listeleme, IP adresleri, etki alanları ve uygulamalar gibi yaptırıma tabi varlıkların bir listesini derlemeyi içerir. Yalnızca bu belirlenmiş listedeki varlıklara belirli bir kaynağa erişim izni verilir veya belirli eylemleri gerçekleştirebilirler. Bu yaklaşım, saldırı yüzeyini azaltarak ve erişimi güvenilir, doğrulanmış varlıklarla sınırlayarak güvenliği artırmaya yardımcı olur.

Bu kampanyanın yüksek profilli başarısı ve bulut depolama sağlayıcılarında genellikle mevcut olan verilerin derinliği ve genişliği göz önüne alındığında, benzer kimlik bilgisi doldurma çabalarında bir artış görmeyi bekleyebiliriz. Şimdi, olası ifşaları önlemek için ilgili güvenlik kontrollerinizin (şifre politikaları gibi) olabildiğince güvenli olduğunu doğrulamanın zamanıdır.

Savunmalar Nasıl Güçlendirilir

Bu tür saldırılara karşı savunmanızı nasıl güçlendirebilirsiniz?

  • MFA’yı etkinleştirin. MFA, bir kuruluşun güvenlik duruşunu ve dayanıklılığını önemli ölçüde iyileştirebilen basit ancak oldukça etkili bir önlemdir. Kimlik bilgileri, kimlik avı veya bilgi hırsızları gibi kötü amaçlı yazılımlar aracılığıyla çalınabilir. Ancak MFA, bir hesaba erişmek için yalnızca bir paroladan fazlasını gerektirerek fazladan bir güvenlik katmanı ekler ve saldırıların yetkisiz erişim elde etmesini zorlaştırır.

  • Kimlik bilgilerinizi yönetin. Kuruluşunuzun elinden gelenin en iyisini yaparak, ifşa edilmiş kimlik bilgileri için Dark Web’i izleyin. Bu, bir satıcı, kredi izleme veya diğer yollar aracılığıyla olabilir. Kişisel bilgilerinizin tehlikeye atıldığına dair bir bildirim alırsanız, riski değerlendirmek ve uygun sonraki adımları belirlemek için mümkün olan en kısa sürede harekete geçmeniz önemlidir — potansiyel olarak bir parolayı değiştirmek de buna dahildir.

  • Tedarikçilerinizi hedef alan siber saldırıları izleyin. Kritik hizmet sağlayıcılarınızı hedef alabilecek siber saldırı kampanyaları hakkında erken uyarılar almak için açık kaynaklı raporlama veya diğer araçlar aracılığıyla izleme oluşturun. Kimlik bilgilerini değiştirmek ve etkilenen şirketle olan bağlantılarınızda politika uyumluluğunu onaylamak için önceden bildirimi kullanın.

Son zamanlarda kar tanesi Hesap saldırıları, bulut depolama sistemlerini korumada sağlam kimlik bilgisi yönetimi ve MFA’nın kritik önemini vurgular. Kimlik bilgisi tabanlı saldırıların sıklığı ve ölçeği artma olasılığıyla birlikte, kuruluşların savunmalarını güçlendirmeleri ve güvenlik uygulamalarının gelişen tehditlere karşı dayanıklı olduğundan emin olmaları için şimdi tam zamanı.



siber-1

Callisto Protokolü’nün Son Fragmanı Kan, Cesaret ve Oğlanlardan Birini İçeriyor
Microsoft sonunda bazı Intel CPU’lar için Windows 11 yükseltme yasağını kaldırdı
Apple Watch’unuz watchOS 9 güncellemesini alacak mı?
Onlarca yıllık X-ışını verilerinde keşfedilen ‘dikkate değer’ kozmik patlama
Halo Infinite Steam incelemeleri yeni yamayla ‘çoğunlukla olumlu’ya dönüyor
ETİKETLENDİ:bilgileriÇıkangerçekleştiriliyorHesapKimlikmeşruortayaSaldırılarıSnowflakeTarafından
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon Prime Day 2024: 100 doların altındaki en iyi teknoloji fırsatları
Sonraki Makale Acele etmek! Bu Alienware oyun dizüstü bilgisayarı Prime Day boyunca 600 $ indirimli

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?