Milyonlarca bilgisayarı çökerten CrowdStrike'ta yeni tehdit

Siber güvenlik şirketi CrowdStrike, geliştiricilerin bilgisayarlarına Node Package Manager (NPM) üzerinden sızan bir yazılım tehdidi ile karşılaştı.

Milyonlarca bilgisayarı çökerten CrowdStrike'ta yeni tehdit
KAYNAK:
Murat Makas
|
GİRİŞ:
18.09.2025
saat ikonu 14:15
|
GÜNCELLEME:
18.09.2025
saat ikonu 14:15

ABD merkezli siber güvenli firması CrowdStrike, Node Package Manager (NPM) ekosisteminde gerçekleşen kapsamlı bir tedarik zinciri saldırısıyla karşı karşıya.

Cyber Express'in haberine göre, yaklaşık 200 paket arasında 20'den fazla paketinin etkilendiği tespit edildi. Saldırının, otomatik olarak kendini diğer paketlere bulaştıran bir zararlı yazılım aracılığıyla yayıldığı ve etkilenen paketler arasında Tinycolor gibi isimlerin de bulunduğu açıklandı.

Shai-Hulud adı verilen zararlı yazılım, kullanıcı bilgilerini arama, gizli tarayıcılar indirme, yetkisiz GitHub iş akışları oluşturma ve veri sızdırma gibi çeşitli zararlı işlevleri yerine getirebiliyor.

Milyonlarca bilgisayarı çökerten CrowdStrike'ta yeni tehdit

GÜVENLİK ÖNLEMLERİNİN ARTIRILMASI GEREKİYOR

CrowdStrike paketlerine yönelik saldırı, yazılım tedarik zincirinde güvenlik önlemlerinin artırılması gerekliliğini gözler önüne seriyor. Cyble tarafından önerilen önlemler arasında denetimler yapmak, otomatik bağımlılık taramaları uygulamak ve yetkisiz faaliyetleri tespit etmek için izleme çözümleri devreye almak yer alıyor.

Olay, paket bütünlüğü doğrulama süreçlerinin oluşturulması ve kod imzalama gibi sağlam güvenlik önlemlerinin uygulanmasının önemini de vurguluyor.

Milyonlarca bilgisayarı çökerten CrowdStrike'ta yeni tehdit

CROWDSTRIKE'TAN AÇIKLAMA GELDİ

Bir CrowdStrike yetkilisi, konuyla ilgili yaptığı açıklamada, "Kamusal NPM kayıtlarında, üçüncü taraf bir açık kaynak deposunda bulunan birkaç kötü amaçlı Node Package Manager (NPM) paketini tespit ettikten sonra, bunları hızla kaldırdık ve kamusal kayıtlar için anahtarlarımızı proaktif olarak yeniledik" dedi.

Söz konusu saldırının Falcon platformunu etkilemediğini belirten şirket, "Tek bir kaynağı belirleyip hızla izole ettik, müşterilerimiz güvendeler ve herhangi bir işlem yapmalarına gerek yoktur" diye konuştu.

ETİKETLER
#crowdstrike
#Malware
#Cybersecurity
#Npm
#Supply Chain Attack
#Teknoloji
YorumYORUM YAZ
Uyarı
Küfür, hakaret, bir grup, ırk ya da kişiyi aşağılayan imalar içeren, inançlara saldıran yorumlar onaylanmamaktır. Türkçe imla kurallarına dikkat edilmeyen, büyük harflerle yazılan metinler dikkate alınmamaktadır.