Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Tehdit Aktörleri GitHub’u Kötü Amaçlı Amaçlarla Artarak Kötüye Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Tehdit Aktörleri GitHub’u Kötü Amaçlı Amaçlarla Artarak Kötüye Kullanıyor

GenelSiber Güvenlik

Tehdit Aktörleri GitHub’u Kötü Amaçlı Amaçlarla Artarak Kötüye Kullanıyor

teknomers
Son güncelleme: 11 Ocak 2024 19:11
teknomers
Paylaş
Paylaş


11 Ocak 2024Haber odasıSiber Güvenlik / Yazılım Güvenliği

GitHub’ın bilgi teknolojisi (BT) ortamlarında her yerde bulunması, tehdit aktörlerinin kötü amaçlı yükleri barındırması ve dağıtması ve bunun gibi davranması için onu kazançlı bir seçim haline getirdi. ölü damla çözümleyicilerkomuta ve kontrol ve veri sızma noktaları.

Recorded Future, “GitHub hizmetlerinin kötü amaçlı altyapı için kullanılması, genellikle geleneksel güvenlik savunmalarını atlayarak ve yukarı akış altyapı takibini ve aktör ilişkilendirmesini daha zor hale getirerek, saldırganların meşru ağ trafiğine karışmasına olanak tanır.” söz konusu The Hacker News ile paylaşılan bir raporda.

Siber güvenlik firması, yaklaşımı “güvenilir siteler dışında yaşayan siteler” (LOTS) olarak tanımladı; bu, tehdit aktörlerinin genellikle hileli faaliyetleri gizlemek ve radarın altından geçmek için benimsediği karadan uzakta yaşama (LotL) tekniklerinin bir versiyonu.

GitHub’un kötüye kullanıldığı yöntemler arasında öne çıkıyor ilgilidir yüke teslimat, bazı aktörler komuta ve kontrol (C2) gizlemesi için özelliklerinden yararlanıyor. Geçen ay ReversingLabs, güvenliği ihlal edilmiş ana bilgisayarlardan kötü amaçlı komutlar almak için GitHub’da barındırılan gizli bir öze dayanan bir dizi hileli Python paketini ayrıntılı olarak açıklamıştı.

Sırasında tam teşekküllü GitHub’daki C2 uygulamaları, diğer altyapı planlarıyla karşılaştırıldığında nadirdir; tehdit aktörleri tarafından ölü bırakma çözümleyicisi olarak kullanımı (aktör kontrollü bir GitHub deposundan gelen bilgilerin gerçek C2 URL’sini elde etmek için kullanıldığı) çok daha yaygındır, çünkü Drokbk ve ShellBox gibi kötü amaçlı yazılımlarda kanıtlanmıştır.

Ayrıca nadiren gözlemlenen GitHub’un kötüye kullanılması Kaydedilen Gelecek’e göre muhtemelen dosya boyutu ve depolama sınırlamaları ve keşfedilebilirlik endişelerinden kaynaklanan veri sızıntısı için.

Bu dört ana planın dışında platformun sunduğu olanaklar, altyapıyla ilgili amaçların karşılanması amacıyla çeşitli şekillerde de kullanıma sunuluyor. Örneğin GitHub Sayfaları şu şekilde kullanılmıştır: Kimlik avı ana bilgisayarları veya trafik yeniden yönlendiricileribazı kampanyalar GitHub deposunu kullanıyor C2 kanalını yedekle.

Bu gelişme, Google Drive, Microsoft OneDrive, Dropbox, Notion, Firebase, Trello ve Discord gibi meşru internet hizmetlerinin tehdit aktörleri tarafından istismar edildiğine dair daha geniş bir eğilime işaret ediyor. Bu aynı zamanda GitLab, BitBucket ve Codeberg gibi diğer kaynak kodu ve sürüm kontrol platformlarını da içerir.

Şirket, “GitHub kötüye kullanımın tespiti için evrensel bir çözüm yok” dedi. “Diğerlerinin yanı sıra günlüklerin kullanılabilirliği, organizasyon yapısı, hizmet kullanım kalıpları ve risk toleransı gibi belirli ortamlardan ve faktörlerden etkilenen bir algılama stratejileri karışımına ihtiyaç vardır.”



siber-2

Zindeliğe değil: Rusya’da ilk kez akıllı saat ve bilezik satışları düştü
Bugün satın alabileceğiniz dünyanın en güçlü dizel pikapları seçildi
Bulut Oyun “İnanılmaz Bir İş Modeli;” Gecikmeyi En Büyük Sorun Olarak Alıntılıyor
KOBİ’ler bir CTO olmadan nasıl bağlantıda kalabilir?
“Fransız egemenliği ancak sistemik bir şokla mümkün olacak”
ETİKETLENDİ:ağ güvenliğiAktörleriAmaçlarlaAmaçlıArtarakbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımGitHubuhack haberlerihacker haberleriKötüKötüyeKullanıyorNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTehditveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Keşfedilen En Eski Fosilleşmiş Derinin Yaşı 300 Milyon Yaşında
Sonraki Makale Anonim Sudan, Çad Telco’ya Siber Saldırı Başlattı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
Trump telefonunun neden ABD’de üretilmiyor?
Liste
Kritik Uyarı: OP-512 Tehditi Microsoft IIS Sunucularını Hedef Alıyor
Siber Güvenlik
Yazın Havuz Keyfinizi Zirveye Taşıyacak En İyi Aksesuarlar (2026)
Genel
AirTrunk, Hindistan’da 5GW AI veri merkezi için 30 milyar $ yatırım yapıyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?