Ad
Bitsgap
COINTURKCOINTURKCOINTURK
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Ara...
© 2023 COINTURK
okunuyor: GitHub sızıntısı yaklaşık 4.000 dahili depoyu etkiledi tehlike arka kapılarda saklanıyor
Paylaş
Font ResizerAa
COINTURKCOINTURK
Font ResizerAa
Ara...
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Bizi Takip Edin
COINTURK 2014 - 2025
Powered by LK SOFTWARE
Anasayfa » BINANCE » GitHub sızıntısı yaklaşık 4.000 dahili depoyu etkiledi tehlike arka kapılarda saklanıyor
BINANCE

GitHub sızıntısı yaklaşık 4.000 dahili depoyu etkiledi tehlike arka kapılarda saklanıyor

Bilmeniz Gerekenler

  • ⚠️ GitHub’da yaklaşık 4.000 dahili depo yetkisiz erişimle sızdırıldı.

  • 🔒 Saldırı tedarik zinciri açığından kaynaklandı, TeamPCP veri hırsızlığını üstlendi.

  • 🚨 $BTC dahil olmak üzere kripto API güvenliği ve anahtar yönetimi tekrar gündeme geldi.

  • 🔥 Kritik durum: Geliştirici araçlarının zayıf noktaları saldırganlar tarafından hızla değerlendirilmekte.
COINTURK
Yayınlanma Tarihi: 20.5.2026, 14:14
COINTURK
Paylaş
PAYLAŞ
Flappy Coin

GitHub’ın dahili depolarına yetkisiz erişim olduğunu belirten güvenlik olayı, yazılım geliştirme dünyasında ciddi bir tedirginlik yarattı. Platformun 20 Mayıs’ta yaptığı açıklamalara göre, olay bir çalışanın bilgisayarına yüklenen zararlı Visual Studio Code eklentisinin sebep olduğu saldırıdan kaynaklandı.

İçindekiler
1 Olayın gelişimi ve ilk bulgular
2 Kökeni ve tehlikenin boyutu
3 Kripto API’lere yönelik risk yükseliyor

Olayın gelişimi ve ilk bulgular

19 Mayıs’ta yetkisiz erişimin fark edilmesiyle birlikte, GitHub hızlıca zararlı eklenti versiyonunu sistemden kaldırdı ve ilgili bağlantı noktalarını devre dışı bıraktı. Şirketten yapılan açıklamada, hâlihazırda kullanıcı depoları, şirket hesapları veya müşteri verilerinin bu olaydan etkilenip etkilenmediğine dönük doğrudan bir bulguya rastlanmadığı vurgulandı.

GitHub, zararın boyutunu belirlemeye ve olayın etkilerini sınırlamaya devam ediyor. Yapılan duyuruda, saldırı yalnızca şirket içi depolarla sınırlı kalırken, saldırganın yaklaşık 3.800 depoya erişim sağladığı doğrulandı.

GitHub, acil olarak en hassas şifreleri ve erişim anahtarlarını yenilediğini, olay aydınlatıldıkça yeni güvenlik adımları atılacağını belirtti. Güncel bulgulara göre kullanıcı dışındaki sistemlerin hedef alındığı, incelemenin devam ettiği ifade edildi.

Soruşturma sürdükçe sistem günlüklerinin analiz edildiği ve şifre yenileme adımlarının etkinliğinin incelendiği bildirildi. Araştırma tamamlandığında kapsamlı bir raporun paylaşılacağı duyuruldu.

Kökeni ve tehlikenin boyutu

Olayın siber güvenlik tarafında tanınan isim UNC6780 ile bağlantılı olduğu belirtildi. “TeamPCP” takma adını kullanan saldırganlara ilişkin Google Threat Intelligence Group’un paylaştığı bilgilere göre; grup, tedarik zinciri saldırılarını gelir odağında sıkça uygulayan bir tehdit aktörü olarak öne çıkıyor.

TeamPCP, iddiasına göre GitHub’ın ana altyapısına ait yaklaşık 4.000 özel depodan kaynak kodları ve şirket içi bilgileri ele geçirdi. Bu içeriklerin satılması için 50.000 dolardan yüksek fiyatlar istendiği, veri örneklerinin paylaşılabildiği paylaşıldı.

Google Tehdit İstihbarat Grubu, TeamPCP’nin özellikle otomatikleştirilmiş kimlik doğrulama süreçlerine, yazılım teslim zincirlerine ve geliştirici araçlarına sızmaya odaklı çalıştığını vurguladı.

Erken 2026’da grup, Trivy Vulnerability Scanner açığı (CVE-2026-33634) üzerinden Cisco gibi büyük firmaları etkileyen saldırılar düzenlemişti. Ayrıca LiteLLM ve Checkmarx gibi yazılım güvenliği şirketlerine dönük kimlik bilgisi avı kampanyaları da grup ile ilişkilendirildi.

Mini sözlük: UNC6780 – Siber güvenlik araştırmalarında tespit edilen ve finansal amaçlı saldırılar düzenleyen bir tehdit grubu. Genellikle tedarik zincirlerine, geliştirici araçlarına ve otomasyon sistemlerine sızarak veri elde etmeye çalışıyorlar.

Kripto API’lere yönelik risk yükseliyor

Binance kurucusu Changpeng Zhao’nun hem geliştiricilere hem de ekiplere acil güvenlik tedbirleri almaları yönündeki uyarısı, bu sızıntının kripto para sektörüne etkisini öne çıkardı. API altyapılarına olan bağımlılık, kurumsal ekosistemi zincirleme bir tehdit altında bırakıyor.

Özellikle API anahtarları, otomasyon token’ları ve CI/CD kimlik bilgileri şirketlerin ana kod depolarında tutulduğunda, bir siber saldırıda büyük kayıpların önünü açabiliyor. Tek bir tedarik zinciri açığı, çok sayıda borsa, saklama ve veri servisini riske atıyor.

PlatformTemel İşlevOlası Risk
CoinStats APIPortföy yönetimiAnahtar sızmasıyla kullanıcı fonlarının riski
CoinGecko APIFiyat & piyasa verileriYanlış fiyat akışı, veri manipülasyonu
InfuraBlockchain node erişimiProje servisi kesintisi, ağ istismarı

Son dönemde CoinGecko API, CoinMarketCap API, Infura, Alchemy, Kaiko ve Bitquery gibi araçlar piyasada önemli paya sahip. Geliştiriciler, işlem takibi ve güvenlik mekanizmalarını sağlayan bu araçların API altyapılarını düzenli şekilde gözden geçirme gerekliliğine dikkat çekiyorlar.

Yazılım güvenliği alanında uzman platformlar, doğru API kullanımının ve güncel kimlik bilgisi yönetiminin sürdürülebilir kripto projeleri için temel unsur olduğunu vurguluyor. Aksi durumda benzer saldırılar tekrar gündeme gelebilir.

Haberlerimizi Whatsapp, Telegram, Instagram, Facebook, Twitter ve Youtube hesaplarımızdan takip edebilirsiniz.
Sorumluluk Reddi: Bu içerikte yer alan bilgiler yatırım tavsiyesi değildir. Kripto para birimlerinin yüksek volatilite ve dolayısıyla risk içerdiğini lütfen unutmayın. Yatırım kararlarınızı, kendi araştırmalarınız ve risk değerlendirmeleriniz doğrultusunda vermeniz önerilir. Ayrıntılı bilgilendirme için Trust Center sayfamızı inceleyebilirsiniz.

Bu haberler ilginizi çekebilir

Binance, hisse işlem platformuna 25 yeni varlık ekledi

XRP balinalarının Binance akışı son 6 ayın zirvesine çıktı

Binance, 22 Eylül’de para yatırma ve çekme işlemlerini durduracak

Binance, 5 marjin işlem çiftini ve USDP spot paritelerini kaldıracak

CoinEx, faaliyetlerini 22 Aralık’ta sonlandıracağını açıkladı

Binance, 11 Eylülde 3 spot işlem çiftini kaldıracak

Binance, 4 tokeni izleme listesine aldı, Alpha’dan 14 tokeni çıkaracak

Bu Haberi Paylaş
Facebook Twitter Copy Link
Paylaş
COINTURK
By COINTURK
Takip Et:
Yayın hayatına 2014 yılı Mart ayında başlayan CoinTürk, Kripto Para ve Blockchain teknolojileri ve yeni nesil finansal teknolojiler (Fintech) hakkında güncel haberler yayınlamaktadır.
Bir Önceki Yazı Ethereum büyük yatırımcı çıkışlarıyla 2.000 dolar desteğine yaklaştı
Bir Sonraki Yazı Dogecoin analistlerine göre yükseliş için $0.80 direnci kritik, hedef 5 ila 10 dolar aralığı
Yorum Yazın Yorum Yazın

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

BİZİ TAKİP EDİN

22k Beğen
30k Takip Et
6k Abone Ol
7k Takip Et
1StepSwap
Tokenleştirilmiş Hisse
ETH ETH
SOL SOL
BSC BSC
Robinhood ROBINHOOD
ÖDE
USDT USDT
↓
AL
AAPL AAPL

Son Haberler

HYPE tüm zamanların zirvesine çıktı, 100 dolar eşiği yaklaştı
HYPERLIQUID (HYPE)
Binance, hisse işlem platformuna 25 yeni varlık ekledi
BINANCE
//

COINTURK, Bitcoin ve diğer tüm kripto paraların altında yatan muhteşem teknoloji sayesinde, geleceğin dünyasında internet kadar önemli bir yer tutacağına inanan bir grup teknoloji meraklısı tarafından 2014 yılı Mart ayında yayın hayatına başlamıştır.

KRİPTO PARA FİYATLARI

  • Bitcoin (BTC) Fiyatı
  • Bitcoin Dolar Fiyatı
  • Ethereum (ETH) Fiyatı
  • Ripple (XRP) Fiyatı
  • Binance Coin (BNB) Fiyatı
  • Avalanche (AVAX) Fiyatı
  • Chainlink (LINK) Fiyatı
  • Dolar Fiyatı

PARTNERLERİMİZ

  • MEXC Exchange
  • COINMARKETCAP
  • COINGECKO
  • BITCOINHABER
  • NEWSLINKER
  • COINSTATS

KURUMSAL

  • TRUST CENTER
  • Hakkımızda
  • COINTURK Manifestosu
  • Çerez Politikası
  • KVKK Aydınlatma Metni
  • Gizlilik Politikası
  • Advertising
  • Contact
COINTURKCOINTURK
Bizi Takip Edin
COINTURK 2014 -2026
Powered by LK SOFTWARE

Sizlere daha iyi hizmet verebilmek için çerezlerden yararlanıyoruz. Detaylı bilgi için Çerez Politikası ve Gizlilik Politikası'nı inceleyebilirsiniz.

Hoşgeldin!

Hesabına Giriş Yap!

Lost your password?