Giriş
  • | Dosyalar |
  • | Listeler |
  • | Kimdir |
  • | Yorum |
dijital iyidir
  • HABERLER
    • Bilim
    • Teknoloji
    • Yapay Zeka
    • VPN
    • Dijital Yayıncılık
    • Oyun Dünyası
    • Sosyal Ağlar
      • YouTube
      • LinkedIn
      • Instagram
      • Twitter
      • Facebook
      • TikTok
    • Çevre & Yeşil Dünya
    • Dijital Sanat & NFT
    • Kripto
    • Girişimcilik
    • Deprem Gündemi
  • Okunası
    • Kimdir?
    • Nedir? Nasıl Yapılır?
    • Köşe Yazıları
    • Listeler
    • Dosya Haber
    • Deprem Gündemi
    • 2024’ün Ardından
    • 2023’ün Ardından
    • 2022’nin Ardından
  • dijitaliyidir
    • Ekibimiz
    • Hesabım
    • İletişim
    • Dijitaliyidir Kampüs
    • İş İlanları
  • Podcast
  • Instagram
  • Etkinlikler
  • Kayıt & Giriş
Şu an okunan: CircleCI, Hacker Saldırısına Uğradığını Açıkladı
Paylaş
dijital iyidirdijital iyidir
Yazı Tipi Yeniden BoyutlandırıcıAa
  • HABERLER
  • Okunası
  • dijitaliyidir
  • Podcast
  • Instagram
  • Etkinlikler
  • Kayıt & Giriş
Ara
  • HABERLER
    • Bilim
    • Teknoloji
    • Yapay Zeka
    • VPN
    • Dijital Yayıncılık
    • Oyun Dünyası
    • Sosyal Ağlar
    • Çevre & Yeşil Dünya
    • Dijital Sanat & NFT
    • Kripto
    • Girişimcilik
    • Deprem Gündemi
  • Okunası
    • Kimdir?
    • Nedir? Nasıl Yapılır?
    • Köşe Yazıları
    • Listeler
    • Dosya Haber
    • Deprem Gündemi
    • 2024’ün Ardından
    • 2023’ün Ardından
    • 2022’nin Ardından
  • dijitaliyidir
    • Ekibimiz
    • Hesabım
    • İletişim
    • Dijitaliyidir Kampüs
    • İş İlanları
  • Podcast
  • Instagram
  • Etkinlikler
  • Kayıt & Giriş
Hesabınız mı var? giriş yap
Bizi Takip Edin
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.

Ana Sayfa » Dijital Güvenlik » CircleCI, Hacker Saldırısına Uğradığını Açıkladı

Dijital GüvenlikEditörün SeçimiGoogle

CircleCI, Hacker Saldırısına Uğradığını Açıkladı

Hatice Bulut
Son güncelleme: 16/01/2023 02:10 02:10
Hatice Bulut
Paylaş
PAYLAŞ

Ürünleri geliştiriciler ve yazılım mühendisleri arasında popüler olan yazılım şirketi CircleCI, geçen ay yaşanan bir veri ihlalinde bazı müşterilerin verilerinin çalındığını doğruladı.

Şirket, cuma günü yayımladığı ayrıntılı bir blog yazısında, saldırganın ilk erişim noktasının kötü amaçlı yazılımla ele geçirilmiş bir çalışanın dizüstü bilgisayarı olduğunu ve erişimleri iki faktörlü kimlik doğrulama ile korunmasına rağmen çalışanın belirli uygulamalarda oturum açmasını sağlamak için kullanılan oturum belirteçlerinin çalınmasına izin verdiğini tespit ettiğini söyledi.

Şirket bu tehlikeyi bir “sistem hatası” olarak nitelendirerek suçu üstlendi ve antivirüs yazılımının çalışanın dizüstü bilgisayarındaki token çalan kötü amaçlı yazılımı tespit edemediğini ekledi. Oturum belirteçleri, bir kullanıcının her seferinde şifresini yeniden girmesine ya da iki faktörlü kimlik doğrulama kullanarak yeniden yetkilendirmesine gerek kalmadan oturumunu açık tutmasını sağlasa da çalınan bir oturum belirteci, bir saldırganın parola veya iki faktörlü koda ihtiyaç duymadan hesap sahibiyle aynı erişimi elde etmesine imkan tanıyor. Bu nedenle, hesap sahibine ait bir oturum belirteci ile belirteci çalan bir bilgisayar korsanı arasında ayrım yapmak zor olabilir.

CircleCI, oturum belirtecinin çalınmasının siber suçluların çalışanın kimliğine bürünmesine ve şirketin müşteri verilerini depolayan bazı üretim sistemlerine erişim sağlamasına olanak tanıdığını söyledi.

Şirketin baş teknoloji sorumlusu Rob Zuber, “Hedeflenen çalışan, çalışanın normal görevlerinin bir parçası olarak üretim erişim belirteçleri oluşturma ayrıcalıklarına sahip olduğundan, yetkisiz üçüncü taraf; müşteri ortam değişkenleri, belirteçler ve anahtarlar dahil olmak üzere bir dizi veri tabanı ve depodan verilere erişebildi ve bunları dışarı sızdırabildi.” dedi. Zuber, davetsiz misafirlerin 16 Aralık’tan 4 Ocak’a kadar erişime sahip olduklarını söyledi.

Zuber, müşteri verileri şifrelenirken siber suçluların müşteri verilerinin şifresini çözebilecek şifreleme anahtarlarını da elde ettiklerini söyledi ve ekledi:

 “Üçüncü taraf sistemlerine ve mağazalarına yetkisiz erişimi önlemek için henüz harekete geçmemiş olan müşterileri bunu yapmaya teşvik ediyoruz.”

Zuber, çok sayıda müşterinin CircleCI’yi sistemlerine yetkisiz erişim konusunda bilgilendirdiğini söyledi. Post-mortem; şirketin, bilgisayar korsanlarının müşterilerinin kodlarını, diğer uygulama ve hizmetlere erişim için kullanılan diğer hassas sırları çalmasından korkarak müşterilerini platformunda depolanan “her türlü sırrı” döndürmeleri konusunda uyarmasından günler sonra geldi. Zuber, üretim sistemlerine erişimi elinde bulunduran CircleCI çalışanlarının, muhtemelen donanım güvenlik anahtarlarını kullanarak tekrarlanan bir olayı önleyecek “ek adım adım kimlik doğrulama adımları ve kontrolleri eklediğini” söyledi.

İlk erişim noktası (bir çalışanın dizüstü bilgisayarından token çalınması), şifre yöneticisi devi LastPass’in hacklenmesiyle benzerlik gösteriyor. Bu da bir çalışanın cihazını hedef alan bir saldırganı içeriyor ancak iki olayın bağlantılı olup olmadığı bilinmiyor. LastPass, aralık ayında müşterilerinin şifrelenmiş parola kasalarının daha önceki bir ihlalde çalındığını doğrulamıştı. LastPass, davetsiz misafirlerin başlangıçta bir çalışanın cihazını ve hesap erişimini tehlikeye attığını ve LastPass’in dahili geliştirici ortamına girmelerine izin verdiğini söyledi.

Derleyen: Hatice Bulut

Bültenimize Kaydolun
En yeni makalelerimizi anında almak için bültenimize abone olun!

    Etiketler:çalıntıCircleCIdiijitaliyidirsiber saldırıveri ihlali
    Bu içeriği paylaş
    Email Copy Link Print
    Önceki Haber Google Discover Pixel Tablet İçin Üç Sütunlu Kullanıcı Arayüzü Sunulacak
    Sonraki Haber İsveç’te Avrupa Tarihinin En Büyük Nadir Toprak Elementi Yatağı Bulundu
    Yorum yapılmamış

    Bir yanıt yazın Yanıtı iptal et

    Yorum yapabilmek için oturum açmalısınız.

    Editörün Seçimi

    Ağrı Kesiciler Baş Ağrılarınızın Nedeni Olabilir

    Sık sık baş ağrısı çekiyor ve bunu hafifletmek için ağrı kesicilere başvuruyorsanız, bu ilaçların aslında sorunu daha da kötüleştiriyor olabileceğini…

    Ekleyen Damla Sayan
    6 dk okuma süresi
    2025’in En Güçlü Güneş Parlaması Yaşandı ve Jeomanyetik Fırtına Gerçekleşebilir

    Güneş’te meydana gelen güçlü X5.1 sınıfı patlama, Dünya’da nadir görülen şiddetli jeomanyetik…

    4 dk okuma süresi
    Nvidia CEO’su Çin’in Yapay Zeka Yarışını Kazanacağını Söylüyor

    Nvidia CEO'su Jensen Huang, yapay zekâ yarışında dengelerin değiştiğini vurgulayan açıklamalarıyla teknoloji…

    2 dk okuma süresi

    Yazarlar

    Enis Yabar 786 İçerik
    Genel Yayın Yönetmeni
    Profil fotoğrafıEnisYabar
    Ömer Kağan Selen 459 İçerik
    Editör
    Okan Köroğlu 479 İçerik
    Kurucu | Genel Koordinatör
    Eda Azap Öztemel 170 İçerik
    Yazar
    Damla Sayan 198 İçerik
    Yazar
    Merve Tuncel 84 İçerik
    Yazar
    Berk Katık 65 İçerik
    Yazar
    Ceren Yavuz 13 İçerik

    Son günlerde...

    Tütün ve Esrar, Beynin Mutluluk Molekülünü Yok Ediyor!

    McGill Üniversitesi’nden bilim insanları, hem tütün hem de esrar kullanan…

    12/11/2025 13:38

    BBC Trump Belgesel Krizi: Zaman Çizelgesinde Bir Skandalın Anatomisi

    BBC'nin Panorama belgeselinde Donald Trump'ın 6…

    11/11/2025 22:16

    Narsisizm Tedavi Edilebilir mi?

    Narsisistik kişilik bozukluğu, kişinin kendine yönelik…

    11/11/2025 15:43

    Elon Musk, Optimus Robotlarını Eğitmek İçin Her İnsan Verisini Topluyor

    Elon Musk’un insansı robot projesi Optimus,…

    11/11/2025 15:22

    Wikipedia’dan AI’ye Uyarı: Otomatik İçerik Kullanmayın!

    Dünyanın en büyük çevrimiçi ansiklopedisi Wikimedia…

    11/11/2025 10:35

    İlgini Çekebilir

    Dijital YayıncılıkEditörün SeçimiYapay Zeka

    Yapay Zekâ, Hiç Olmamış 2001 Depreminin Fotoğraflarını Yarattı ve Kanıt Olarak Gösterdi

    2001'de Kuzeybatı Pasifik'i vuran Büyük Cascadia depremini ve tsunamiyi hatırlıyor musunuz? Hatırlayamazsın çünkü bu asla olmadı. Fakat son günlerde internette…

    3 dk okuma süresi
    Dijital GüvenlikSosyal AğlarTwitter

    AB, Twitter’daki Askıların Ardından Elon Musk’ı Yaptırımlarla Tehdit Etti

    Avrupa Komisyonu'nun değerler ve şeffaflıktan sorumlu başkan yardımcısı Vera Jourova, gazetecilerin Twitter'da keyfî olarak askıya alınmasına ilişkin endişelerini dile getirdi.…

    2 dk okuma süresi
    Dijital GüvenlikDijital YayıncılıkEditörün Seçimi

    Netflix Şifre Paylaşımını Kısıtlama Kararını Erteledi

    Netflix, başlangıçta yılın ilk çeyreği için planlanan parola paylaşımı kısıtlamasının geniş çapta kullanıma sunulmasını erteledi. Şirket salı günü karışık finansal…

    2 dk okuma süresi
    Oyun DünyasıEditörün SeçimiListeler

    Liste: Konsollar ve PC için En İyi Crossplay Oyunları (2025)

    Crossplay oyunlar, farklı platformlardaki oyuncuları bir araya getirerek oyun deneyimini daha erişilebilir ve eğlenceli hale getiriyor. Bu eğlence için hangi…

    7 dk okuma süresi
    Hoş geldiniz!

    Hesabınıza giriş yapın

    Username or Email Address
    Password

    Lost your password?

    Üye değil misin? kaydolmak