Güvenli Ticaret

Hacktivizm içerisinde gerçekleştirmeyi düşündüğünüz tüm ticaretlerde, dikkat ve önlem sahibi olun.

Daha Fazlası

Sorunum Var

Forum içerisinde yaşadığınız tüm sorunlar için sohbet alanını ya da sayfanın altında belirtilen Telegram kanalımızı kullanın.

Daha Fazlası

Doğru Türkçe ve Kurallar

Türkçemizi her bakımdan doğru kullanın ve forum kurallarına uygun paylaşımlar yapmaya özen gösterin.

Daha Fazlası

Codecov siber saldırı nedeniyle yüzlerce ağının hacklendiğini bildirildi!

Katılım
21 Şubat 2021
Mesajlar
432
Tepkime puanı
25
Codecov siber saldırı nedeniyle yüzlerce ağının hacklendiğini bildirildi! Bu anda SolarWinds hackine benzetilen son Codecov sistem ihlali hakkında daha fazla ayrıntı ortaya çıktı. Reuters’in yeni raporlarında, araştırmacılar olayda yüzlerce müşteri ağının ihlal edildiğini belirterek, bu sistem ihlalinin kapsamını Codecov’un sistemlerinin ötesine genişletti.

Bu saldırıda, tehdit aktörleri Codecov’un kimlik bilgilerini, aktörlerin daha sonra şirketin müşterileri tarafından kullanılan Codecov’un Bash Yükleyici komut dosyasını değiştirmek için kullandıkları kusurlu Docker imajından elde etmişlerdi.

Saldırganlar, Codecov’un IP adresini Bash Uploader komut dosyasında kendi adresleriyle değiştiriyor. Codecov müşterilerinin kimlik bilgilerini, tokenları, API anahtarlarını ve müşterilerin sürekli entegrasyon (CI) ortamlarında ortam değişkenleri olarak depolanan her şeyi sessizce toplamanın bir yolunu açtılar.

Codecov, kod kapsamı raporları ve istatistikleri oluşturmak için GitHub projelerinizle entegre edilebilen çevrimiçi bir yazılım test platformudur. Bu nedenle yazılım geliştiren 29.000’den fazla kuruluş tarafından tercih edilmektedir.

Codecov siber saldırı nedeniyle yüzlerce ağının hacklendiğini bildirildi!​

Codecov olayında yüzlerce müşteri ağı ihlal edildi​


Codecov’un ilk araştırması, 31 Ocak 2021’den itibaren, tehdit aktörlerinin CI ortamlarında depolanan Codecov kullanıcılarının bilgilerini potansiyel olarak dışarı çıkarmalarına olanak tanıyan Bash Uploader komut dosyasında değişikliklerin gerçekleştiğini ortaya çıkardı.

Ancak bir müşteri, Codecov’un etki alanında barındırılan Bash Yükleyici komut dosyasının karması (shashum) ile şirketin GitHub’ında listelenen (doğru) karma arasında bir tutarsızlık fark etti. Şirketin bu kötü amaçlı faaliyetin farkına varması 1 Nisan’a kadar gerçekleşmedi.

Yeterince kısa sürede, ihlal ABD hükümetinin Rusya Dış İstihbarat Servisi’ne (SVR) atfettiği son SolarWinds saldırılarıyla karşılaştırıldı. Olay ABD federal araştırmacılarının dikkatini çekti.

Codecov’un GoDaddy, Atlassian, The Washington Post, Procter & Gamble (P & G) gibi önde gelen isimler de dahil olmak üzere 29.000’den fazla müşterisi var. Bu da bunu kayda değer bir tedarik zinciri olayı haline getiriyor.

Federal araştırmacılara göre, Codecov saldırganları toplanan müşteri kimlik bilgilerini yüzlerce istemci ağına erişmek için kullanmak üzere otomasyon uyguladı. Böylece bu sistem ihlalinin kapsamını Codecov’un sistemlerinin ötesine genişletti.

codecov-grepapp-1024x720.jpg


Anonim bir federal araştırmacı Reuters’a verdiği demeçte , “Bilgisayar korsanları, diğer yazılım geliştirme programları üreticilerinin yanı sıra IBM de dahil olmak üzere birçok müşteriye teknoloji hizmetleri sağlayan şirketlere girmek için Codecov’u kullanmak için fazladan çaba sarf ettiler.” dedi.

Araştırmacıya göre, bilgisayar korsanları Bash Uploader komut dosyası aracılığıyla toplanan müşteri kimlik bilgilerini kötüye kullanabilir. Potansiyel olarak diğer binlerce kısıtlanmış sistem için kimlik bilgileri elde edebilir.

Codecov siber saldırı nedeniyle yüzlerce ağının hacklendiğini bildirildi! yazısı ilk önce Siber Basın üzerinde ortaya çıktı.

Okumaya devam et...
 

Konuyu görüntüleyen kullanıcılar:

Hukuksal Sorunlar İçin[email protected]
For Legal Problems[email protected]
Hacktivizm.Org
Hacktivizm.Org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Hacktivizm.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Hacktivizm saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Hacktivizm üyelerinin yaptığı bireysel hack faaliyetlerinden Hacktivizm sorumlu değildir. Sitelerinize Hacktivizm ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz. Sitemizde yer alan içerikler hakkındaki şikayetlerinizi Buradan iletişime geçerek bildirebilirsiniz. Please Report Abuse, DMCA, Scamming, Harassment, Crack or any Illegal Activities to [email protected]
Hack Forum
Hacktivizm, 2020 yılında kurulmuş bir siber güvenlik forum sitesidir aynı zamanda hack forumu,hack sitesi,hack forum ve Türk hack forumudur. Hack forum aramalarında ilk sayfada olan bu hack forum sitesi gün geçtikçe gelişmektedir. Hack Forum kelimesinin anlamı ise, hacker kültürü ve bilgisayar güvenliği ile ilgili tartışmalara adanmış bir İnternet forumudur. Web sitesi, analiz şirketi Alexa Internet tarafından web trafiği açısından "Hacking" kategorisinde bir numaralı web sitesi olarak yer almaktadır.

İphone Hackleme - PDF Şifre Kırma - Telefon Hackleme - İnstagram Hesap Çalma - Twitter Hesap Çalma - Facebook Hesap Çalma - Wifi Şifre Kırma - Telefon Şifresi Kırma

Hacktivizm Twitter Hacktivizm Youtube Hacktivizm İnstagram Hacktivizm Telegram

Üst