Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Uzmanlar, Google Cloud Platform’un Veri Sızma Saldırılarına Karşı Kör Noktasını Açıkladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Uzmanlar, Google Cloud Platform’un Veri Sızma Saldırılarına Karşı Kör Noktasını Açıkladı

GenelSiber Güvenlik

Uzmanlar, Google Cloud Platform’un Veri Sızma Saldırılarına Karşı Kör Noktasını Açıkladı

teknomers
Son güncelleme: 7 Mart 2023 07:44
teknomers
Paylaş
Paylaş


06 Mart 2023Ravie LakshmananBulut Bilişim / Veri Güvenliği

Yeni bir araştırma, kötü niyetli aktörlerin hassas verileri sızdırmak için Google Cloud Platform’da (GCP) “yetersiz” adli tıp görünürlüğünden yararlanabileceğini ortaya çıkardı.

Bulut olay müdahale şirketi Mitiga, “Maalesef GCP, depolama günlüklerinde herhangi bir etkili adli soruşturmaya izin vermek için gereken görünürlük düzeyini sağlamıyor ve bu da kuruluşları olası veri hırsızlığı saldırılarına karşı kör ediyor.” söz konusu bir raporda.

Saldırı, rakibin GCP ortamına erişmek için sosyal mühendislik gibi yöntemlerle hedeflenen kuruluştaki bir kimlik ve erişim yönetimi (IAM) varlığının kontrolünü ele geçirebilmesi ön koşuluna dayanır.

Sorunun özü, GCP’lerin depolama erişim günlükleri olası dosya erişimi ve okuma olayları konusunda yeterli şeffaflık sağlamayın, bunun yerine hepsini tek bir “Nesne Alma” etkinliği olarak gruplandırın.

“Aynı olay, aşağıdakiler dahil çok çeşitli erişim türleri için kullanılır: Bir dosyayı okumak, bir dosyayı indirmek, bir dosyayı harici bir sunucuya kopyalamak, [and] dosyanın meta verilerini okuyorum,” dedi Mitiga araştırmacısı Veronica Marinov.

Bu ayrım eksikliği, esas olarak kötü niyetli ve meşru kullanıcı etkinliği arasında ayrım yapmanın bir yolu olmadığı için, bir saldırganın tespit edilmeden hassas verileri toplamasına olanak sağlayabilir.

Veri Sızdırma Saldırıları

İçinde varsayımsal saldırıbir tehdit aktörü Google’ın komut satırı arayüzünü kullanabilir (gsutil) kurban organizasyonun depolama gruplarından saldırgan organizasyon içindeki harici bir depolama kovasına değerli verileri aktarmak için.

En Son Kötü Amaçlı Yazılım Kaçırma Taktiklerini ve Önleme Stratejilerini Keşfedin

Dosya tabanlı saldırılarla ilgili en tehlikeli 9 efsaneyi yıkmaya hazır mısınız? Yaklaşan web seminerimize katılın ve hasta sıfır enfeksiyonlarına ve sıfır gün güvenlik olaylarına karşı mücadelede bir kahraman olun!

KOLTUĞUNUZU AYIRTIN

Google, o zamandan beri Sanal Özel Buluttan (VPC) Kullanmak için Servis Kontrolleri organizasyon kısıtlama başlıkları bulut kaynak isteklerini sınırlamak için.

Açıklama, Sysdig’in özel veri ve yazılım hırsızlığı gerçekleştirmek için konteynerli ortamları hedefleyen SCARLETEEL adlı karmaşık bir saldırı kampanyasını ortaya çıkarmasıyla geldi.



siber-2

Logitech, ChatGPT ile daha sıkı değil, daha akıllı çalışmanıza yardımcı olacağını umduğu bir yapay zeka yardımcı aracı geliştirdi
VisionOS: Geliştiricilerin şu anda bilmesi gereken 17 şey
Google, dosyaların kaybolmuş olabileceği Drive sorununu doğruladı – nasıl yedekleneceği aşağıda açıklanmıştır
Sony, KADOKAWA’nın En Büyük Hissedarı Oldu
Google, iPhone için Gemini uygulamasını başlattı. Bilmeniz gereken her şey
ETİKETLENDİ:#googleaçıkladıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriCloudfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKarşıKörNasıl heklenirNoktasınıplatformunSaldırılarınasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSızmaUzmanlarVeriveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Paul Frank, Loungefly ile Pop Kültürü Aksesuarlarına Geçiyor
Sonraki Makale Resident Evil 4 Remake Dosya Boyutu Açıklandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?