Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Tehdit Aktörleri GitHub’u Kötü Amaçlı Amaçlarla Artarak Kötüye Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Tehdit Aktörleri GitHub’u Kötü Amaçlı Amaçlarla Artarak Kötüye Kullanıyor

GenelSiber Güvenlik

Tehdit Aktörleri GitHub’u Kötü Amaçlı Amaçlarla Artarak Kötüye Kullanıyor

teknomers
Son güncelleme: 11 Ocak 2024 19:11
teknomers
Paylaş
Paylaş


11 Ocak 2024Haber odasıSiber Güvenlik / Yazılım Güvenliği

GitHub’ın bilgi teknolojisi (BT) ortamlarında her yerde bulunması, tehdit aktörlerinin kötü amaçlı yükleri barındırması ve dağıtması ve bunun gibi davranması için onu kazançlı bir seçim haline getirdi. ölü damla çözümleyicilerkomuta ve kontrol ve veri sızma noktaları.

Recorded Future, “GitHub hizmetlerinin kötü amaçlı altyapı için kullanılması, genellikle geleneksel güvenlik savunmalarını atlayarak ve yukarı akış altyapı takibini ve aktör ilişkilendirmesini daha zor hale getirerek, saldırganların meşru ağ trafiğine karışmasına olanak tanır.” söz konusu The Hacker News ile paylaşılan bir raporda.

Siber güvenlik firması, yaklaşımı “güvenilir siteler dışında yaşayan siteler” (LOTS) olarak tanımladı; bu, tehdit aktörlerinin genellikle hileli faaliyetleri gizlemek ve radarın altından geçmek için benimsediği karadan uzakta yaşama (LotL) tekniklerinin bir versiyonu.

GitHub’un kötüye kullanıldığı yöntemler arasında öne çıkıyor ilgilidir yüke teslimat, bazı aktörler komuta ve kontrol (C2) gizlemesi için özelliklerinden yararlanıyor. Geçen ay ReversingLabs, güvenliği ihlal edilmiş ana bilgisayarlardan kötü amaçlı komutlar almak için GitHub’da barındırılan gizli bir öze dayanan bir dizi hileli Python paketini ayrıntılı olarak açıklamıştı.

Sırasında tam teşekküllü GitHub’daki C2 uygulamaları, diğer altyapı planlarıyla karşılaştırıldığında nadirdir; tehdit aktörleri tarafından ölü bırakma çözümleyicisi olarak kullanımı (aktör kontrollü bir GitHub deposundan gelen bilgilerin gerçek C2 URL’sini elde etmek için kullanıldığı) çok daha yaygındır, çünkü Drokbk ve ShellBox gibi kötü amaçlı yazılımlarda kanıtlanmıştır.

Ayrıca nadiren gözlemlenen GitHub’un kötüye kullanılması Kaydedilen Gelecek’e göre muhtemelen dosya boyutu ve depolama sınırlamaları ve keşfedilebilirlik endişelerinden kaynaklanan veri sızıntısı için.

Bu dört ana planın dışında platformun sunduğu olanaklar, altyapıyla ilgili amaçların karşılanması amacıyla çeşitli şekillerde de kullanıma sunuluyor. Örneğin GitHub Sayfaları şu şekilde kullanılmıştır: Kimlik avı ana bilgisayarları veya trafik yeniden yönlendiricileribazı kampanyalar GitHub deposunu kullanıyor C2 kanalını yedekle.

Bu gelişme, Google Drive, Microsoft OneDrive, Dropbox, Notion, Firebase, Trello ve Discord gibi meşru internet hizmetlerinin tehdit aktörleri tarafından istismar edildiğine dair daha geniş bir eğilime işaret ediyor. Bu aynı zamanda GitLab, BitBucket ve Codeberg gibi diğer kaynak kodu ve sürüm kontrol platformlarını da içerir.

Şirket, “GitHub kötüye kullanımın tespiti için evrensel bir çözüm yok” dedi. “Diğerlerinin yanı sıra günlüklerin kullanılabilirliği, organizasyon yapısı, hizmet kullanım kalıpları ve risk toleransı gibi belirli ortamlardan ve faktörlerden etkilenen bir algılama stratejileri karışımına ihtiyaç vardır.”



siber-2

Metinle gelişmiş çalışma: Sber’in GigaChat sohbet botu belgeleri düzenleyebilecek ve PDF ile çalışabilecek
Rufus’un yeni sürümü, Windows 11 hesabı oluşturmayı kolaylaştırıyor
Layers of Fear geliştiricisi Bloober Team, Skybound Entertainment IP’sini temel alan yeni bir oyun yapıyor
Monster Hunter Rise, 20 Ocak 2023’te Game Pass’e Geliyor
Sadece 2025’te mi?! Plastik Apple Watch SE Ertelendi
ETİKETLENDİ:ağ güvenliğiAktörleriAmaçlarlaAmaçlıArtarakbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımGitHubuhack haberlerihacker haberleriKötüKötüyeKullanıyorNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTehditveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Keşfedilen En Eski Fosilleşmiş Derinin Yaşı 300 Milyon Yaşında
Sonraki Makale Anonim Sudan, Çad Telco’ya Siber Saldırı Başlattı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
Şu anda telefonunuzdan uzaklaşmanızı isteyen en ilginç girişimler
Genel
AI Girişimi Senaryonun Hit Olup Olmayacağını Belirliyor
Liste
Kritik Uyarı: IronWorm ve Yeni Miasma Solucanı npm’e Sızdı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?