Ad
Bitsgap
COINTURKCOINTURKCOINTURK
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Ara...
© 2023 COINTURK
okunuyor: GitHub iç saldırı sonrası 3.800 dahili depoda güvenlik açığı oluştu
Paylaş
Font ResizerAa
COINTURKCOINTURK
Font ResizerAa
Ara...
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Bizi Takip Edin
COINTURK 2014 - 2025
Powered by LK SOFTWARE
Anasayfa » Kripto Para » GitHub iç saldırı sonrası 3.800 dahili depoda güvenlik açığı oluştu
Kripto Para

GitHub iç saldırı sonrası 3.800 dahili depoda güvenlik açığı oluştu

Bilmeniz Gerekenler

  • 🚨 GitHub’da 3.800 iç kod deposuna zararlı eklentiyle erişim sağlandı.

  • ⚡ TeamPCP grubu, sızdırdığı verileri 50 bin dolardan pazara sürdü, kullanıcı hesapları etkilenmedi.

  • 🛡️ Binance’in kurucusu, tüm kripto geliştiricilere API anahtarlarını yenileme çağrısında bulundu ve bu durum $BNB ekosistemi için de uyarı niteliği taşıdı.

  • 🔒 Kritik nokta: Kripto projelerinde kod içinde kimlik bilgisi saklama yöntemleri ciddi risk oluşturuyor.
COINTURK
Yayınlanma Tarihi: 20.5.2026, 12:10
COINTURK
Paylaş
PAYLAŞ
Flappy Coin

GitHub, bir çalışanın bilgisayarının zararlı bir VS Code uzantısıyla ele geçirilmesinin ardından, 3.800’e yakın iç kod deposuna izinsiz erişim sağlandığını açıkladı. Olayın ardından şirket, derinlemesine bir güvenlik soruşturması başlattı. Microsoft tarafından satın alınan platform, tespit ettiği tehdidi hızla ortadan kaldırıp, zararlı uzantıyı kaldırarak etkilenen sistemi karantinaya aldı ve olay müdahale protokolünü devreye soktu.

İçindekiler
1 Saldırıdan Sorumlu: TeamPCP
2 Güvenlik Tedbirleri ve Süreç
3 Kripto Topluluğunda Endişe ve Uyarılar
4 Büyük Platformlar İzleme ve Bildirimde Kararlı

Saldırıdan Sorumlu: TeamPCP

Saldırının arkasında TeamPCP isimli bir hacker grubunun olduğu doğrulandı. Emniyet yetkilileri ve bağımsız araştırmacılar, bu grubun yazılımcıları hedef alan, büyük ölçüde otomasyona dayalı sızma teknikleri kullandığını belirtiyor. TeamPCP, GitHub sunucularında yer alan ve temel altyapı kodunu barındıran yaklaşık 4.000 depoyu ele geçirdiğini öne sürdü. Grup, sızdırılan bilgileri yeraltı forumlarında en az 50 bin dolar taban fiyattan satmak üzere paylaşmaya başladı.

GitHub tarafından yapılan açıklamada, müşteri depoları, kurumsal kurulumlar ve kullanıcı hesaplarının bu olaydan etkilenmediği, yalnızca dahili sistemlerdeki kod depolarının hedef alındığı belirtildi.

Uzmanlar, TeamPCP grubunun geliştirici ortamlarını ve otomatik kod dağıtım süreçlerini istismar ederek değerli oturum anahtarlarını ve kimlik doğrulama bilgilerini ele geçirmeye çalıştığını kaydetti.

Mini sözlük: VS Code uzantısı, Microsoft’un popüler kod editörü Visual Studio Code’a ek işlevler kazandıran küçük yazılım parçalarıdır. Kötü niyetli uzantılar, geliştiricinin sistemine gizlice sızarak hassas verilere ulaşabilir.

Güvenlik Tedbirleri ve Süreç

GitHub, olayın ardından potansiyel olarak zarar görmüş erişim anahtarlarını yeniledi ve sistem günlüklerini ayrıntılı biçimde incelemeye başladı. Şirket, güvenlik ekiplerinin şüpheli hareketleri tespit etmek için gözetimini artırdığını ifade etti. Nihai raporun, soruşturma tamamlanınca kamuoyuyla paylaşılması planlanıyor.

OlayEtkilenen Depo Sayısıİlgili Grup/KurumHedeflenen Veri
GitHub saldırısı3.800+TeamPCPİç kod, kimlik bilgileri
Grafana Labs Supply ChainBilinmiyorBilinmiyorAltyapı kodu, kimlik bilgileri

Kripto Topluluğunda Endişe ve Uyarılar

Olayın ardından Binance kurucusu Changpeng Zhao, özellikle kripto sektöründeki yazılım geliştiricilere yönelik olarak önemli bir uyarıda bulundu. Zhao, tüm kripto geliştiricilerin kod tabanlarına gömülü veya özel depolarda saklanan API kimlik bilgilerinin acilen yenilenmesi çağrısı yaptı.

Tüm geliştiricilerin, ister açık ister kapalı depolarda olsun, kaynak kodlarında saklanan API anahtarlarını hemen gözden geçirip değiştirmeleri tavsiye edildi.

Kripto uygulama geliştiricileri, GitHub’ın sağladığı kaynakları ve depo altyapısını hayati olarak kullanıyor. Otomatik işlem sistemleri, cüzdan erişim anahtarları ve diğer gizli bilgiler genellikle kod depolarında saklanabiliyor. Uzmanlar, yazılım projelerinde hassas anahtarların doğrudan kodda saklanmasının büyük bir risk oluşturduğunu söylüyor ve özellikle gitleaks, Trivy ve GitHub Secret Scanning gibi özel araçlarla kapsamlı taramalar yapılmasını öneriyor.

Geçtiğimiz günlerde, Grafana Labs şirketinin de tedarik zinciri saldırısıyla karşı karşıya kalması, GitHub’daki olayın sektör genelinde yankı bulmasına yol açtı. Ayrıca, Nisan sonunda açıklanan ciddi bir güvenlik açığı (CVE-2026-3854) ile de milyonlarca halka açık ve gizli deponun risk altına girdiği gündeme gelmişti.

Büyük Platformlar İzleme ve Bildirimde Kararlı

GitHub, altyapısına yönelik gözetimi en üst seviyede sürdüreceğini ve soruşturma tamamlanana kadar düzenli olarak bilgilendirmeler yapacağını duyurdu.

Haberlerimizi Whatsapp, Telegram, Instagram, Facebook, Twitter ve Youtube hesaplarımızdan takip edebilirsiniz.
Sorumluluk Reddi: Bu içerikte yer alan bilgiler yatırım tavsiyesi değildir. Kripto para birimlerinin yüksek volatilite ve dolayısıyla risk içerdiğini lütfen unutmayın. Yatırım kararlarınızı, kendi araştırmalarınız ve risk değerlendirmeleriniz doğrultusunda vermeniz önerilir. Ayrıntılı bilgilendirme için Trust Center sayfamızı inceleyebilirsiniz.

Bu haberler ilginizi çekebilir

Fransa’da kripto bağlantılı aile baskınında 40 bin avroluk transfer yapıldı

SEC, tokenleştirilmiş hisse işlemleri için 5 yıllık muafiyet açıkladı

SEC, tokenleştirilmiş ABD hisseleri için 5 yıllık pilot çerçeve açıkladı

SEC, XRP ETF kararını 19’uncu kez erteledi

AB, kripto cüzdan sağlayıcılarına 24 saatlik açık bildirimi zorunluluğu getirdi

ABD düzenleyicileri Bitcoin ve XRP’yi dijital emtia olarak tanımladı

ABD Senatosu, kripto piyasa yasası için salı günü kritik oylama yapacak

Bu Haberi Paylaş
Facebook Twitter Copy Link
Paylaş
COINTURK
By COINTURK
Takip Et:
Yayın hayatına 2014 yılı Mart ayında başlayan CoinTürk, Kripto Para ve Blockchain teknolojileri ve yeni nesil finansal teknolojiler (Fintech) hakkında güncel haberler yayınlamaktadır.
Bir Önceki Yazı Bankr’da AI kaynaklı saldırı 14 cüzdana zarar verdi
Bir Sonraki Yazı Avrupa’da euroya bağlı stablecoin hamlesi: Qivalis’e 25 yeni banka katıldı
Yorum Yazın Yorum Yazın

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

BİZİ TAKİP EDİN

22k Beğen
30k Takip Et
6k Abone Ol
7k Takip Et
1StepSwap
Tokenleştirilmiş Hisse
ETH ETH
SOL SOL
BSC BSC
Robinhood ROBINHOOD
ÖDE
USDT USDT
↓
AL
AAPL AAPL

Son Haberler

Şimdi Alınabilecek En İyi Kripto Para: MemeToro, Yapay Zekâ Launchpad Kodunu Paylaştı, 7. Aşamada 139 Bin Doları Aştı
Meme Token
Bitcoin için 45 hafta sonra kritik sinyal: Ayı piyasası sona mı erdi?
BITCOIN (BTC)
//

COINTURK, Bitcoin ve diğer tüm kripto paraların altında yatan muhteşem teknoloji sayesinde, geleceğin dünyasında internet kadar önemli bir yer tutacağına inanan bir grup teknoloji meraklısı tarafından 2014 yılı Mart ayında yayın hayatına başlamıştır.

KRİPTO PARA FİYATLARI

  • Bitcoin (BTC) Fiyatı
  • Bitcoin Dolar Fiyatı
  • Ethereum (ETH) Fiyatı
  • Ripple (XRP) Fiyatı
  • Binance Coin (BNB) Fiyatı
  • Avalanche (AVAX) Fiyatı
  • Chainlink (LINK) Fiyatı
  • Dolar Fiyatı

PARTNERLERİMİZ

  • MEXC Exchange
  • COINMARKETCAP
  • COINGECKO
  • BITCOINHABER
  • NEWSLINKER
  • COINSTATS

KURUMSAL

  • TRUST CENTER
  • Hakkımızda
  • COINTURK Manifestosu
  • Çerez Politikası
  • KVKK Aydınlatma Metni
  • Gizlilik Politikası
  • Advertising
  • Contact
COINTURKCOINTURK
Bizi Takip Edin
COINTURK 2014 -2026
Powered by LK SOFTWARE

Sizlere daha iyi hizmet verebilmek için çerezlerden yararlanıyoruz. Detaylı bilgi için Çerez Politikası ve Gizlilik Politikası'nı inceleyebilirsiniz.

Hoşgeldin!

Hesabına Giriş Yap!

Lost your password?