Codecov’a milyonları tehdit eden hacker saldırısı


18 Nisan 2021 Pazar 18:27
ABONE OL
Codecov’a milyonları tehdit eden hacker saldırısı

Aralarında Proctor & Gamble, GoDaddy ve Washington Post’un da yer aldığı büyük firmalara verdiği siber güvenlik hizmetleri ile bilinen Codecov firması, FBI tarafından soruşturma altında. İlk olarak Reuters’un ortaya çıkardığı bilgi sonrası, firma CEO’su da soruşturmayı kabul etti.

Soruşturma sebebinin ise Ocak ayında Codecov’un önemli dosyalarına yapılan bir hacker saldırısı olduğu ortaya çıktı.

Codecov hacker saldırısı ile büyük firma verileri tehdit altında

Codecov CEO’su Jerrod Engelberg, internet sitesi üzerinden yaptığı açıklamada Federal soruşturmayı kabul etti. İşin korkutucu tarafı ise firmanın büyük firmalara sunduğu hizmete dayalı bir aracın ele geçirilmesi.

Codecov hizmet verdiği firmaların güvenlik açıklarını ortaya çıkaran bir yazılım firması. Bu hizmetin en önemli araçlarından birisi ise Bash Uploader komut dosyası.

Ortaya çıkan bilgilere göre hackerlar Ocak ayında bu dosyada değişiklikler yaptı. Codecov ise bu dosyanın değiştiğinin ancak 1 Nisan tarihinde farkına vardı. Bu da yazılım firmasından hizmet alan firmaların yaklaşık 4 aydır bilgilerinin sızdırıldığını gösteriyor. Codecov firmasına yapılan hacker saldırısı bu anlamda büyük tehditlere gebe.

codecov hacker saldırısı, hacker saldırısı, godaddy hacker, washington post hacker

Codecov hacker saldırısı ile GoDaddy ve Washington Post gibi firmalar için de tehdit oluşturuyor.

Firmanın sunduğu hizmetin, güvenlik açıklarını bulmak olduğu düşünüldüğünde, Türkiye’de de hizmet veren GoDaddy firması da tehdit altında.

Engelberg ise, Nisan ayının başında anlaşılan bu durum sonrası tüm müşterilerini uyardığını söylüyor. CEO firmalardan güvenlik anahtarları başta olmak üzere temel tüm şifre ve korumaların gözden geçirilmesi ve değiştirilmesi uyarısını yaptı.

Firma, hizmet verdiği internet sitelerinin kişisel verilerini, kaynak kodlarını ve güvenlik anahtarlarını tarayan bir yapıda. Dosya bu tarama sırasında ise güvenlik tehdidi oluşturan tüm hataları buluyor ve raporluyor.

Hackerların ise yaptıkları değişiklikle birlikte tam olarak nasıl bilgileri ele geçirdiği bilinmiyor. Ancak ortaya çıkan ilk bilgilere göre Codecov, dosyada bilgileri üçüncü tarafa aktaran arka kapı keşfetti.

Şunu da belirtmek gerekir, Codecov internet sitelerinin kullanıcı verilerine ulaşmıyor. Şimdiye kadar bu elde edilen bilgilerle bir hacker saldırısı yapılıp yapılmadığı ise bilinmiyor.

GoDaddy ve Washington Post, Reuters’ın konu hakkında sorularına yanıt vermedi. Diğer bir büyük müşteri olan Atlassian ise etkilendiklerine dair bir veri bulamadıklarını açıkladı.




yazarVeyis Özen Ertuğ

Marmara Üniversitesi Gazetecilik mezunu olan yazar, ilk gençliğinden itibaren yeni teknolojilere, teknoloji tarihine ve kültürüne merak duyuyor. Bu merakını okuyucusuna aktarmaya çalışan yazarın, Mobimag dergisi ile 2011 yılında başladığı teknoloji editörlüğü macerası, 2018 yılından beri SDN ailesinde devam ediyor.
Yazarın diğer haberlerine ulaşmak için tıklayın.

Abone ol
Bildir
guest
1 Yorum
Dahili geri bildirimler
Tüm yorumlar
tyrell
tyrell
29 gün önce

Welcom to Mr. Robot

" Codecov’a milyonları tehdit eden hacker saldırısı konulu haberimizde ShiftDelete.Net olarak sizlere Codecov’a milyonları tehdit eden hacker saldırısı ile ilgili son gelişmeleri aktarmak istedik. Hemen yukarıda Codecov’a milyonları tehdit eden hacker saldırısı ile ilgili yorum ve görüşleri inceleyerek sizlerde yorum bırakabilirsiniz. "

En yeni Videolar

  1. 1 Google I/O 2021 canlı yayını 19:35'de! Google I/O 2021 canlı yayını 19:35'de!
  2. 2 Lenovo Legion 2 Pro elimizde! Ne sunuyor? Lenovo Legion 2 Pro elimizde! Ne sunuyor?
  3. 3 Redmi AirDots 3 elimizde! Fiyatını hak ediyor mu? Redmi AirDots 3 elimizde! Fiyatını hak ediyor mu?
  4. 4 Güneş enerjili powerbank kullanışlı mı? İnceledik! Güneş enerjili powerbank kullanışlı mı? İnceledik!
  5. 5 Ofis için ON AIR tabelası yaptık Ofis için ON AIR tabelası yaptık
  6. 6 iPhone 12, 3.000 TL'lik farka değer mi? iPhone 12, 3.000 TL'lik farka değer mi?
  7. 7 Yayıncıların işini kolaylaştıran ATEM Mini inceleme Yayıncıların işini kolaylaştıran ATEM Mini inceleme
  8. 8 WhatsApp'a onay vermeyen mesaj alamayacak! WhatsApp'a onay vermeyen mesaj alamayacak!
  9. 9 Hangi tablet modelini tercih etmeliyiz? Hangi tablet modelini tercih etmeliyiz?
  10. 10 Silinen dosyalarınızı bulun: Wondershare Recoverit Silinen dosyalarınızı bulun: Wondershare Recoverit