Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Haber - Microsoft: Rus Hackerlar Kaynak Kodumuzu Görüntüledi

Microsoft: Rus Hackerlar Kaynak Kodumuzu Görüntüledi

3 Ocak 2021 - 22:10
- Haber

Microsoft, Rus hacklerların kodu değiştirememelerine veya ürünlerine ve e-postalarına girememelerine rağmen, şirketin daha önce anladığından daha fazla veriye erişim elde ettiklerini bildirdi.

Microsoft Perşembe günü yaptığı açıklamada, Rusya’nın ABD devlet kurumları ve özel şirketlere yönelik geniş kapsamlı saldırısının, şirketin daha önce tespit ettiğinden daha fazla ağa sızdığını söyledi.

Şirket, Rusya’nın SVR istihbarat teşkilatı için çalıştığından şüphelenilen bilgisayar korsanlarının her ne kadar diğer kurbanlara saldırmak için Microsoft’un sistemlerini kullanıyor gibi görünmeseler de Microsoft kaynak kodunu bir çalışan hesabı üzerinden görüntüleyebildiklerini söyledi.

Microsoft, bilgisayar korsanlarının e-postalara veya ürünlerine ve hizmetlerine giremediklerini ve görüntüledikleri kaynak kodunu değiştiremediklerini söyledi. Şirket, bilgisayar korsanlarının ağlarında ne kadar süre kaldığını veya hangi ürünlerin kaynak kodunun görüntülendiğini söylemedi. Microsoft başlangıçta sistemlerine sızılmadığını söylemişti.

Şirket bir blog gönderisinde “Kendi çevremizle ilgili araştırmamız, üretim hizmetlerine veya müşteri verilerine erişime dair hiçbir kanıt bulamadı” dedi ve ekledi: “Devam eden soruşturma, sistemlerimizin başkalarına saldırmak için kullanıldığına dair hiçbir belirti de bulamadı.”

New York Times’ın haberine göre devam etmekte olan hack, Ekim 2019’da başlamış gibi görünüyor. Bu, hackerların devlet kurumlarına ve Fortune 500 şirketlerinin 425’ine teknoloji izleme hizmetleri sağlayan Texas şirketi SolarWinds’i hacklediği zamandı. Güvenliği ihlal edilen yazılım daha sonra Ticaret, Hazine, Eyalet ve Enerji Departmanlarının yanı sıra geçen ay ihlali ilk kez ortaya çıkaran en iyi siber güvenlik firması FireEye ile birlikte de kullanıldı.

Müfettişler, bilgisayar korsanlarının ne çaldığını hala anlamaya çalışıyor ve aktif araştırmalar, saldırının başlangıçta inanılandan daha yaygın olduğunu gösteriyor. Geçtiğimiz hafta bir FireEye rakibi olan CrowdStrike, aynı saldırganlar tarafından başarısızlıkla hedef alındığını duyurdu. Bu durumda bilgisayar korsanları sistemlerine erişim sağlamaya çalışmak için Microsoft adına yazılım satan şirketler olan Microsoft satıcılarını kullandı.

İç Güvenlik Bakanlığı, SolarWinds’in Rusların Amerikan kurumlarına, teknoloji ve siber güvenlik şirketlerine saldırmak için kullandıkları birkaç yoldan yalnızca biri olduğunu doğruladı.

NVIDIA ve Intel de SolarWinds Hack Saldırısından Etkilendi
Saldırıda hedef alınan Teksas şirketi Solarwinds.

Trump Çin’i Suçladı

Başkan Trump, kamuoyuna saldırının arkasında Rusya’nın değil, Çin’in olabileceğini açıkladı – bu, Dışişleri Bakanı Mike Pompeo ve yönetimin diğer üst düzey üyeleri tarafından tartışılan bir bulgu. Trump, saldırıyı özelde bir “aldatmaca” olarak nitelendirdi.

Başkan seçilen Joe Biden, Trump’ı hack’i küçümsemekle suçladı ve yönetiminin, federal kurumların iş yapmak için güvendiği yazılım ve ağlara güvenemeyeceğini söyledi. Biden’ın genelkurmay başkanı Ron Klain, yönetimin yaptırımların ötesine geçen bir yanıt planladığını belirtti.

Klain geçen hafta CBS’ye “Sorumlu olanlar bunun sonuçlarıyla karşılaşacak” dedi. “Sadece yaptırımlar değil. Bu aynı zamanda, yabancı aktörlerin bu tür saldırıları tekrarlama veya daha da kötüsü daha da tehlikeli saldırılara girişme kapasitesini düşürmek için yapabileceğimiz adımlar ve şeyler.”

Saldırının Boyutları Artıyor

Güvenlik uzmanları, saldırının kapsamının henüz tam olarak bilinemediğini söyledi. SolarWinds, güvenliği ihlal edilen yazılımının 18.000 müşterilerinin ağına girdiğini söyledi. SolarWinds, Microsoft ve FireEye, gerçek kurban sayısının düzinelerce ile sınırlı olabileceğine inandıklarını söylerken, devam eden araştırmalar bu sayının çok daha büyük olabileceğini gösteriyor.

CrowdStrike’ın eski baş teknoloji sorumlusu Dmitri Alperovitch, “Bu hack bugün fark ettiğimizden çok daha kötü ve daha etkili” dedi. “Önümüzdeki aylarda daha fazla olayın gün yüzüne çıkmasına kendimizi hazırlamalıyız.”

Amerikalı yetkililer, saldırının Ulusal Güvenlik Teşkilatı’nın yabancı ağlara yaptıklarına benzer şekilde geleneksel casusluk mu olduğunu ya da gelecekteki saldırılar için Rusların devlet kurumları, büyük şirketler, elektrik şebekeleri ve ABD’deki nükleer silah laboratuvarlarına arka kapılar mı yerleştirdiğini hâlâ anlamaya çalışıyorlar.

Yetkililer, saldırının gizli olmayan sistemlerde durmuş olduğuna inanıyor, ancak bilgisayar korsanlarının almış olabileceği hassas olmayan veriler konusunda endişeleniyor.

Kaynak Koduna Erişim

Microsoft Perşembe günü yaptığı açıklamada, araştırmasının az sayıda çalışan hesabından olağandışı bir etkinlik tespit ettiğini söyledi. Ardından, “bir dizi kaynak kodu havuzunu” görüntülemek için bir tanesinin kullanıldığını belirledi.

Şirket blog gönderisinde, “Hesabın herhangi bir kodu veya mühendislik sistemini değiştirme izni yoktu ve araştırmamız hiçbir değişiklik yapılmadığını doğruladı” dedi.

Microsoft, birçok teknoloji şirketinden farklı olarak, ürünlerinin güvenliği için kaynak kodunun gizliliğine güvenmemekte. Çalışanlar kaynak kodunu kolayca görüntüleyebilir ve risk modelleri, saldırganların ona erişmeye hazır olduğunu varsayar, bu da ihlalin neden olduğu sonuçların sınırlı olabileceğini düşündürür.

Bazı hükümet yetkilileri, özel bir şirket için küresel siber faaliyete açılan belki de en büyük pencereye sahip olan Microsoft’un bu saldırıyı daha önce tespit edip hükümeti uyarmamasından dolayı hayal kırıklığına uğradılar. Federal kurumlar ve istihbarat servisleri SolarWinds ihlalini FireEye’dan öğrendi.

Microsoft’un başkanı Brad Smith, saldırının hükümetin tehdit istihbaratı bulgularını ajanslar ve özel sektör arasında paylaşmamasın sonucu olduğunu söyledi. Aralık röportajında, hack’i bir “hesaplaşma anı” olarak nitelendirdi.

Smith, “Hükümetimiz buna nasıl tepki verecek?” diye sordu. “Ulus 11 Eylül’den çıkarılan dersleri gözden kaçırmış gibi hissettiriyor. Korkunç bir şey olduktan yirmi yıl sonra, insanlar başarılı olmak için ne yapmaları gerektiğini unutuyorlar. “

Etiketler: hackkaynak koduMicrosoftrus hackersaldırısolarwinds
PaylaşPaylaşTweetYollaPaylaş
Recep Baltaş

Recep Baltaş

Bilgisayarla tanışması 2000'li yıllara dayanan yazar, 2007'de CHIP ve LEVEL dergilerinin yanında CHIP Online için de makaleler yazdı ve 2010'da Türkiye'nin en çok satan teknoloji dergisi CHIP'in Donanım Editörü oldu. Bu süre zarfında 1000'den fazla ürün incelemesi yapan Recep Baltaş, 2011 sonunda bu görevinden ayrılıp ASUS Türkiye'de Pazarlama Uzmanı olarak çalışmaya başladı. Tam bir Technopat olan Baltaş'ın son durağı ise Technopat.net.

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • Sigorta kutusunda kablolama nasıl olmalI?
  • 30-35K bandında laptop önerisi
  • 12 GB RAM yeterli mi?
  • Idea Tab Pro 8/256 vs Honor Pad V9
  • McDonald's Çarkıfelek oyunu geldi!
  • Linux Çalışmıyor
  • R5 5600 ve RX 6800 XT için PSU önerisi
  • Hz. Aişe'nin evlilik yaşı tarihsel gerçekler ve modern yorumlar arasında bir tartışma
  • 50-55 inç Televizyon önerisi
  • Windows 10 LTSC vs Windows 11 LTSC

Technopat Video

Şu an oynayan

4K 160Hz ve FHD 320Hz arası geçiş yapabilen monitör: Philips Evnia 27M2N3800A inceleme

Philips Evnia 27M2N3800A inceleme

4K 160Hz ve FHD 320Hz arası geçiş yapabilen monitör: Philips Evnia 27M2N3800A inceleme

Haber
En iyisi olabilir! ASUS ROG Ally X inceleme

En iyisi olabilir! ASUS ROG Ally X inceleme

Haber
AOC GAMING CU34G4Z inceleme

Oyunculara özel 34 inç kavisli monitör: AOC GAMING CU34G4Z inceleme

Haber

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal