Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni PhantomRaven NPM Saldırısı: 88 Paketle Kritik Veri Hırsızlığı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni PhantomRaven NPM Saldırısı: 88 Paketle Kritik Veri Hırsızlığı!

Siber Güvenlik

Yeni PhantomRaven NPM Saldırısı: 88 Paketle Kritik Veri Hırsızlığı!

teknomers
Son güncelleme: 11 Mart 2026 20:16
teknomers
Paylaş
Paylaş

Giriş

Yeni bir siber saldırı dalgası, ‘PhantomRaven’ adıyla anılan tedarik zinciri kampanyası, JavaScript geliştiricilerinden hassas verileri çalan kötü niyetli paketlerle npm kayıt defterini hedef alıyor. Bu saldırıların önemi, geliştiricilerin güvenliğini tehdit etmesinin yanı sıra, büyük çapta veri sızıntılarına neden olabilecek olası etkilerindedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Veri Hedefleri ve Sızdırma Yöntemleri
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

PhantomRaven, Remote Dynamic Dependencies (RDD) adı verilen bir teknikle çalışmaktadır; burada, ‘package.json’ metadata dosyası, dış bir URL’deki bir bağımlılığı belirtir. Bu yöntem, saldırganın kötü niyetli kodu paketin içine gömmesine gerek kalmadan, automatize edilmiş denetimlerden kaçınmasını sağlar. Bir geliştirici ‘npm install’ komutunu çalıştırdığında, kötü amaçlı yazılım içeren bağımlılık otomatik olarak saldırganın sunucusundan indirilir ve çalıştırılır.

Etkilenen Sistemler

Endor Labs tarafından yapılan araştırmalara göre, PhantomRaven kampanyasında 126 adet kötü niyetli paket yayımlandı ve bu saldırılar üç ana dalga halinde gerçekleşti. Şu anda, 81 tanesi npm kayıt defterinde mevcut durumda. Bu paketlerin çoğu, Babel ve GraphQL Codegen gibi tanınmış projeleri taklit eden isimler altında yayımlanmıştır.

Veri Hedefleri ve Sızdırma Yöntemleri

Kötü niyetli yazılım, ele geçirilmiş makinelerden çeşitli hassas verileri toplamaktadır. Bunlar arasında:

  • Git yapılandırma dosyalarından ve çevresel değişkenlerden e-posta adresleri
  • GitHub, GitLab, Jenkins ve CircleCI platformlarından CI/CD tokenleri
  • Sistem bilgileri; IP adresi, ana bilgisayar adı, işletim sistemi ve Node versiyonu

Toplanan veriler, genellikle HTTP GET isteği ile saldırganın komut ve kontrol (C2) sunucusuna aktarılır.

Çözüm ve Korunma

Geliştiricilerin bu tehditlere karşı alması gereken önlemler şunlardır:

  • Geliştirme araçlarınızın meşruiyetini doğrulayın.
  • Yalnızca güvenilir yayıncılardan paket kullanın.
  • AI chatbotlarından ya da doğrulanmamış kaynaklardan gelen önerileri kopyalayıp yapmaktan kaçının.

Sonuç

PhantomRaven kampanyası devam etmektedir. Geliştiriciler, npm kayıt defterindeki paketleri dikkatlice incelemeli, güncelleme yapmalı ve gerekirse potansiyel tehditlere karşı port kapama işlemlerini gerçekleştirmelidir. Verilerinizi korumak için gereken önlemleri almak hayati önem taşımaktadır.

Star Wars Outlaws İçin İki Yeni Fragman Yayınlandı
Yeni başlayanların 2023’te gelişmesine yardımcı olabilecek 5 ürün yönetimi ipucu
Google Fi, T-Mobile hack’inin ardından veri ihlali ile vuruldu
Master & Dynamic’in Yeni Kulaklıkları Odaklanmanıza Yardımcı Olmak İçin Nöral Sensörleri Kullanacak
Star Wars’un Yeni Figrin D’an ve Modal Nodes Figürleri ile Müzikal Olun
ETİKETLENDİ:hırsızlığıKritikNpmPaketlePhantomRavensaldırısıVeriYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Cheltenham İkinci Günü Canlı Şampiyon Chase Sonuçları ve Güncellemeler
Sonraki Makale Yaşlanmak Zihin ve Bedeni Geliştirmenin Sırları!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?