Bu siteyi kullanarak Gizlilik Politikasını ve Kullanım Koşullarını kabul etmiş olursunuz.
Onayla
dijitaliyidir
Çarşamba, Haz 4, 2025
  • En çok bakılanlar:
  • dijitaliyidir
  • Editörün Seçimi
  • Teknoloji
  • Bilim
  • Yapay Zeka
  • Yapay Zeka
  • HABERLER
    • Editörün Seçtikleri
    • Bilim
    • Teknoloji
    • Yapay Zeka
    • VPN
    • Dijital Yayıncılık
    • Oyun Dünyası
    • Sosyal Ağlar
      • Instagram
      • Twitter
      • Facebook
      • TikTok
      • YouTube
      • LinkedIn
    • Çevre & Yeşil Dünya
    • Dijital Sanat & NFT
    • Kripto
    • Girişimcilik
    • Deprem Gündemi
    Dijital Pazarlama
    • Ana Sayfa
    • Giriş
    • Şifre Hatırlatma
    • Şifre Değiştir
    • Logout
    Hızlı Link
    • Ana Sayfa
    • Giriş
    • Şifre Hatırlatma
    • Şifre Değiştir
    • Logout
  • Etkinlikler
  • Okunası
    • Kimdir?
    • Nedir? Nasıl Yapılır?
    • Köşe Yazıları
    • Listeler
    • Dosya Haber
    • Deprem Gündemi
    • 2024’ün Ardından
    • 2023’ün Ardından
    • 2022’nin Ardından
  • dijitaliyidir
    • Ekibimiz
    • Hesabım
    • İletişim
    • Dijitaliyidir Kampüs
    • İş İlanları
  • Kayıt & Giriş
  • E-Mağaza
Okuma: CircleCI, Hacker Saldırısına Uğradığını Açıkladı
Bülten
Ara
dijitaliyidirdijitaliyidir
Yazı Tipi Yeniden BoyutlandırıcıAa
Ara
  • HABERLER
    • Editörün Seçtikleri
    • Bilim
    • Teknoloji
    • Yapay Zeka
    • VPN
    • Dijital Yayıncılık
    • Oyun Dünyası
    • Sosyal Ağlar
    • Çevre & Yeşil Dünya
    • Dijital Sanat & NFT
    • Kripto
    • Girişimcilik
    • Deprem Gündemi
  • Etkinlikler
  • Okunası
    • Kimdir?
    • Nedir? Nasıl Yapılır?
    • Köşe Yazıları
    • Listeler
    • Dosya Haber
    • Deprem Gündemi
    • 2024’ün Ardından
    • 2023’ün Ardından
    • 2022’nin Ardından
  • dijitaliyidir
    • Ekibimiz
    • Hesabım
    • İletişim
    • Dijitaliyidir Kampüs
    • İş İlanları
  • Kayıt & Giriş
  • E-Mağaza

dijitaltrend →

Neuralink’in Rakibi Paradromics, Beyin İmplantını Test Etti

Gönderen Damla Sayan 03/06/2025 18:49

Sahte Gülümseme Nasıl Tespit Edilir?

Gönderen Damla Sayan 03/06/2025 18:40

Günde 1 Gramla Gençlik: Omega-3 Biyolojik Yaşı Geri Sarabiliyor!

Gönderen Eda Azap 02/06/2025 15:23

Eskişehir’de, 5.000 Yıllık Antik Ekmek Yeniden Hayat Buldu: Kulluoba Ekmeği Raflarda Yerini Aldı

Gönderen Enis Yabar 02/06/2025 15:01

Yapay Sinaps, İnsan Renk Görüşünü Taklit Ederek Bilgisayar Vizyonuna Yeni Bir Boyut Getiriyor

Gönderen Enis Yabar 02/06/2025 14:17
Mevcut bir hesabınız var mı? giriş yap
Takip Et:
© Foxiz News Network. Ruby Design Company. All Rights Reserved.
dijitaliyidir > Blog > Dijital Güvenlik > CircleCI, Hacker Saldırısına Uğradığını Açıkladı
Dijital GüvenlikEditörün SeçimiGoogle

CircleCI, Hacker Saldırısına Uğradığını Açıkladı

Hatice Bulut
Son güncelleme: 16/01/2023 02:10 02:10
Gönderen Hatice Bulut
Paylaş
3 dk Okuma Süresi
Paylaş

Ürünleri geliştiriciler ve yazılım mühendisleri arasında popüler olan yazılım şirketi CircleCI, geçen ay yaşanan bir veri ihlalinde bazı müşterilerin verilerinin çalındığını doğruladı.

Şirket, cuma günü yayımladığı ayrıntılı bir blog yazısında, saldırganın ilk erişim noktasının kötü amaçlı yazılımla ele geçirilmiş bir çalışanın dizüstü bilgisayarı olduğunu ve erişimleri iki faktörlü kimlik doğrulama ile korunmasına rağmen çalışanın belirli uygulamalarda oturum açmasını sağlamak için kullanılan oturum belirteçlerinin çalınmasına izin verdiğini tespit ettiğini söyledi.

Şirket bu tehlikeyi bir “sistem hatası” olarak nitelendirerek suçu üstlendi ve antivirüs yazılımının çalışanın dizüstü bilgisayarındaki token çalan kötü amaçlı yazılımı tespit edemediğini ekledi. Oturum belirteçleri, bir kullanıcının her seferinde şifresini yeniden girmesine ya da iki faktörlü kimlik doğrulama kullanarak yeniden yetkilendirmesine gerek kalmadan oturumunu açık tutmasını sağlasa da çalınan bir oturum belirteci, bir saldırganın parola veya iki faktörlü koda ihtiyaç duymadan hesap sahibiyle aynı erişimi elde etmesine imkan tanıyor. Bu nedenle, hesap sahibine ait bir oturum belirteci ile belirteci çalan bir bilgisayar korsanı arasında ayrım yapmak zor olabilir.

CircleCI, oturum belirtecinin çalınmasının siber suçluların çalışanın kimliğine bürünmesine ve şirketin müşteri verilerini depolayan bazı üretim sistemlerine erişim sağlamasına olanak tanıdığını söyledi.

Şirketin baş teknoloji sorumlusu Rob Zuber, “Hedeflenen çalışan, çalışanın normal görevlerinin bir parçası olarak üretim erişim belirteçleri oluşturma ayrıcalıklarına sahip olduğundan, yetkisiz üçüncü taraf; müşteri ortam değişkenleri, belirteçler ve anahtarlar dahil olmak üzere bir dizi veri tabanı ve depodan verilere erişebildi ve bunları dışarı sızdırabildi.” dedi. Zuber, davetsiz misafirlerin 16 Aralık’tan 4 Ocak’a kadar erişime sahip olduklarını söyledi.

Zuber, müşteri verileri şifrelenirken siber suçluların müşteri verilerinin şifresini çözebilecek şifreleme anahtarlarını da elde ettiklerini söyledi ve ekledi:

 “Üçüncü taraf sistemlerine ve mağazalarına yetkisiz erişimi önlemek için henüz harekete geçmemiş olan müşterileri bunu yapmaya teşvik ediyoruz.”

Zuber, çok sayıda müşterinin CircleCI’yi sistemlerine yetkisiz erişim konusunda bilgilendirdiğini söyledi. Post-mortem; şirketin, bilgisayar korsanlarının müşterilerinin kodlarını, diğer uygulama ve hizmetlere erişim için kullanılan diğer hassas sırları çalmasından korkarak müşterilerini platformunda depolanan “her türlü sırrı” döndürmeleri konusunda uyarmasından günler sonra geldi. Zuber, üretim sistemlerine erişimi elinde bulunduran CircleCI çalışanlarının, muhtemelen donanım güvenlik anahtarlarını kullanarak tekrarlanan bir olayı önleyecek “ek adım adım kimlik doğrulama adımları ve kontrolleri eklediğini” söyledi.

İlk erişim noktası (bir çalışanın dizüstü bilgisayarından token çalınması), şifre yöneticisi devi LastPass’in hacklenmesiyle benzerlik gösteriyor. Bu da bir çalışanın cihazını hedef alan bir saldırganı içeriyor ancak iki olayın bağlantılı olup olmadığı bilinmiyor. LastPass, aralık ayında müşterilerinin şifrelenmiş parola kasalarının daha önceki bir ihlalde çalındığını doğrulamıştı. LastPass, davetsiz misafirlerin başlangıçta bir çalışanın cihazını ve hesap erişimini tehlikeye attığını ve LastPass’in dahili geliştirici ortamına girmelerine izin verdiğini söyledi.

Derleyen: Hatice Bulut

Hatice Bulut

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

ETİKETLER:çalıntıCircleCIdiijitaliyidirsiber saldırıveri ihlali
Bu içeriği paylaş
Facebook Twitter Copy Link
Bu yazıya tepkin ne olur?
Love0
Sad0
Happy0
Sleepy0
Angry0
Dead0
Wink0
Yorum yaz

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Bizi Takip Et

FacebookLike
TwitterFollow
InstagramFollow
banner banner

Son Eklenenler

Neuralink’in Rakibi Paradromics, Beyin İmplantını Test Etti
Bilim
Sahte Gülümseme Nasıl Tespit Edilir?
Bilim
Günde 1 Gramla Gençlik: Omega-3 Biyolojik Yaşı Geri Sarabiliyor!
Sağlık Bilim
Eskişehir
Eskişehir’de, 5.000 Yıllık Antik Ekmek Yeniden Hayat Buldu: Kulluoba Ekmeği Raflarda Yerini Aldı
Arkeoloji Bilim

Bunları da beğenebilirsin ↷

OnlyFans'ın kurucusu Tim Stokely

OnlyFans Seks İşçiliğini Hızlandırdı: Subs ile Yeni Hedef Tüm Influencer Ekonomisi

01/06/2025 22:33
Google Fotoğraflar

Google Fotoğraflar 10 Yaşında: Yapay Zeka Devrimi Başlıyor!

01/06/2025 21:31
Google Gemini

Google Gemini, E-posta Özetleme Özelliğini Otomatikleştiriyor!

31/05/2025 13:56
Victoria's Secret

Victoria’s Secret’ta Güvenlik Krizi: Web Sitesi Erişime Kapatıldı

31/05/2025 13:28
Tüm içerikler Dijitaliyidir'e aittir ve web sitemiz kaynak gösterilmek koşulu ile kullanıma açıktır