İşTurkcell reklamı

Haftanın Seçkisi

nothing phone 3 çıkış tarihi

Nothing Phone 4a tasarımı sızdırıldı! İşte yeni Nothing telefon!

19 Mayıs 2025
bmw skytop gt bmw 8 serisi gt bmw z8

BMW Skytop GT köpekbalığı tasarımıyla geliyor! İşte yeni BMW spor otomobil!

17 Mayıs 2025
türksat operatör

Türksat operatör mü kuruyor? İşte Türkiye’nin yeni operatörü hakkındaki iddialar

22 Mayıs 2025
Turkcell herkese uygun çözümler kampanya

Turkcell Herkese Uygun Çözümler kampanyası başladı

21 Mayıs 2025
türkiye gümrük sahte ürün istatistik

Türkiye gümrüklerde el konan sahte ürün sayısında dünya ikincisi oldu!

19 Mayıs 2025
Hardware Plus - HWP
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz
No Result
View All Result
Hardware Plus - HWP
No Result
View All Result

Dropbox Kimlik Avı Saldırısına Uğradı!

Yazı: Serhat Sarımlı
2 Kasım 2022
Kategori: Haber
Okuma süresi: 2 dakika
Dropbox-Kimlik-Avi-Saldirisina-Ugradi

Dropbox geçtiğimiz günlerde, siber suçluların bir kimlik avı dolandırıcılığı yoluyla GitHub hesaplarından birine erişim sağlamasının ardından bir güvenlik ihlali yaşadığını ve bunun sonucunda 130 kod deposunun çalındığını duyurdu.

Şirkete göre ihlal, GitHub’ın Dropbox’ı bir önceki gün başlayan şüpheli bir hesap davranışı konusunda uyarmasıyla 14 Ekim’de gerçekleşti. Dropbox yaptığı araştırmada, bir tehdit aktörünün birden fazla Dropbox çalışanının kullandığı kod entegrasyon ve dağıtım platformu CircleCI’yi taklit ettiğini tespit etti.

Dropbox-Kimlik-Avi-Saldirisina-Ugradi-1

Kimlik avı mesajında, alıcıdan CircleCI aracılığıyla GitHub hesabında oturum açması ve hizmeti kullanmaya devam etmek için GitHub’ın yeni kullanım koşullarını ve gizlilik politikasını kabul etmesi isteniyor. Mesajdaki bağlantıya tıklamaları halinde GitHub kullanıcı adı ve şifrelerini girmeleri isteniyor. Kullanıcı bunları verirse, kimlik bilgileri siber suçlulara gönderilecek ve finansal ve kimlik hırsızlığı için kullanılacaktır.

İşleri daha da kötüleştirmek için, alıcıdan kötü niyetli siteye Tek Kullanımlık Parola (OTP) sağlamak için donanım kimlik doğrulama anahtarını kullanması da isteniyor.


Ayrıca bkz: Google Hangouts Bugün Resmen Kapanıyor!


Bu plan sonunda başarılı oldu ve saldırganlar Dropbox’ın GitHub organizasyonlarından birine erişim sağlayarak 130 kod deposunu çaldı. Dropbox’a göre, bu depolar şirket tarafından kullanılmak üzere biraz değiştirilmiş üçüncü taraf kütüphanelerinin kopyalarını, dahili prototipleri ve güvenlik ekibi tarafından kullanılan bazı araçları ve yapılandırma dosyalarını içeriyordu. Neyse ki Dropbox’ın temel uygulamalarına ya da altyapısına yönelik kodlar ihlalden etkilenmedi. Dropbox ayrıca, tehdit aktörünün müşterilerinin Dropbox hesabının içeriğine, şifresine veya ödeme bilgilerine erişemediğini de ekledi.

Olaya yanıt olarak Dropbox, WebAuthn’u benimsemelerini hızlandırdıklarını söyledi. WebAuthn, telefon ve dizüstü bilgisayar gibi kayıtlı cihazları parola olarak kullanarak güvenli kullanıcı kimlik doğrulaması sağlayan tarayıcı tabanlı bir uygulama programlama arayüzüdür.

Kaynak: Dropbox, BleepingComputer

Serhat Sarımlı

Serhat Sarımlı

Bilim, teknoloji, yazılım alanlarına ilgi duyan, okuyuculara faydalı içerikler oluşturuyorum.

HWP Podcast

Teknoloji gündemini HWP’den dinleyin!
Podcast’imize abone olun.

Apple PodcastsSpotifyGoogle PodcastsKarnaval
Hardware Plus - HWP

Copyright © 2025, EMY Medya

  • Künye
  • İletişim
  • Network
  • Leadergamer

HWP.com.tr hosting hizmeti LimonHost logosu tarafından verilmektedir.

Bizi takip edin

No Result
View All Result
  • İnceleme
  • Haber
    • Akıllı Telefonlar
    • İnternet
    • Oyun
    • Otomotiv
    • Donanım
    • Gündem
    • Giyilebilir Teknoloji
    • Kripto Para
    • Kültür-Sanat
    • Sosyal Medya
    • Tablet/Notebook/Laptop
    • Uygulama
    • Uzay – Bilim
    • Yapay Zeka
    • Yazılım
  • Video
  • Sizin Görüşünüz

Copyright © 2025, EMY Medya