Kaydol

Merhaba Sevgili Floodlar.com Kullanıcısı, Web sitemizde geçirdiğiniz zaman ve bu büyüleyici flood evrenine katılımınız için teşekkür ederiz. Floodların geniş dünyasıyla dolu deneyiminizi daha fazla keşfetmek için, web sitemizi sınırsız olarak kullanabilmeniz adına giriş yapmanız gerekmektedir.

Oturum aç

Merhaba Floodlar.com Kullanıcısı, İlk üç sayfayı tamamladınız, tebrikler! Ancak, floodların devamını görmek ve daha fazla interaktif deneyim yaşamak için giriş yapmanız gerekiyor. Hesabınız yoksa, hızlıca oluşturabilirsiniz. Sınırsız floodlar ve etkileşimler sizleri bekliyor. Giriş yapmayı unutmayın!

Şifremi hatırlamıyorum

Şifreniz mi unuttunuz? Endişelenmeyin! Lütfen kayıtlı e-posta adresinizi giriniz. Size bir bağlantı göndereceğiz ve bu link üzerinden yeni bir şifre oluşturabileceksiniz.

Fil Necati Masonlar Locası Subreddit Adı Nedir? Cevap: ( N31 )

Üzgünüz, flood girme izniniz yok, Flood girmek için giriş yapmalısınız.

Lütfen bu Floodun neden bildirilmesi gerektiğini düşündüğünüzü kısaca açıklayın.

Lütfen bu cevabın neden bildirilmesi gerektiğini kısaca açıklayın.

Lütfen bu kullanıcının neden rapor edilmesi gerektiğini düşündüğünüzü kısaca açıklayın.

Mobil Uygulamada Açın

Güncel Floodlar En sonuncu Nesne

Sahte CircleCI bildirimlerini kullanarak GitHub hesaplarını çalan bilgisayar korsanları


github

GitHub, 16 Eylül’de başlayan ve kullanıcılarını CircleCI sürekli entegrasyon ve dağıtım platformunu taklit eden e-postalarla hedefleyen devam eden bir kimlik avı kampanyası hakkında uyarıda bulunuyor.

Sahte mesajlar, alıcılara kullanıcı koşullarının ve gizlilik politikasının değiştiğini ve değişiklikleri kabul etmek ve hizmetleri kullanmaya devam etmek için GitHub hesaplarında oturum açmaları gerektiğini bildirir.

Birçok GitHub kullanıcısına gönderilen kimlik avı mesajı
Birçok GitHub kullanıcısına gönderilen kimlik avı mesajı (ÇemberCI)

Tehdit aktörlerinin amacı, GitHub hesap kimlik bilgilerini ve iki faktörlü kimlik doğrulama (2FA) kodlarını ters proxy’ler aracılığıyla ileterek çalmaktır.

Çok faktörlü kimlik doğrulama (MFA) için donanım güvenlik anahtarlarıyla korunan hesaplar bu saldırıya açık değildir.

GitHub Çarşamba günü bir danışma belgesinde “GitHub’ın kendisi etkilenmezken, kampanya birçok mağdur kuruluşu etkiledi” dedi.

CircleCI ayrıca, kötü niyetli kampanyanın farkındalığını artırmak için forumlarında bir bildirim yayınladı ve platformun, hizmet koşullarındaki değişiklikleri görüntülemek için kullanıcılardan asla kimlik bilgilerini girmelerini istemeyeceğini açıkladı.

“CircleCI’den gelen herhangi bir e-posta, yalnızca Circleci.com’a veya alt etki alanlarına bağlantılar içermelidir”, altını çiziyor. CircleCI’dan bildirim.

Sizin veya ekibinizden birinin bu e-postadaki bir bağlantıyı yanlışlıkla tıklamış olabileceğini düşünüyorsanız, lütfen hem GitHub hem de CircleCI için kimlik bilgilerinizi hemen döndürün ve herhangi bir yetkisiz etkinlik için sistemlerinizi denetleyin.

Kimlik avı mesajlarını dağıtan kimlik avı alanları, resmi CircleCI (circleci.com) için olanları taklit etmeye çalışır. Şimdiye kadar, aşağıdakiler doğrulandı:

  • daire-ci[.]com
  • e-postalar-circleci[.]com
  • daire-cl[.]com
  • email-circleci[.]com

Geçerli hesap kimlik bilgilerini aldıktan sonra, tehdit aktörleri kişisel erişim belirteçleri (PAT’ler) oluşturur, OAuth uygulamalarını yetkilendirir ve bazen bir parola sıfırlandıktan sonra bile kalıcı olması için hesaba SSH anahtarları ekler.

GitHub raporları uzlaşmadan hemen sonra özel depolardan içerik hırsızlığı görmek. Tehdit aktörleri, izlemeyi daha zor hale getirmek için VPN veya proxy hizmetleri kullanır.

Güvenliği ihlal edilmiş hesabın kuruluş yönetimi izinleri varsa, bilgisayar korsanları yeni kullanıcı hesapları oluşturur ve kalıcılığı korumak için bunları kuruluşa ekler.

GitHub, dolandırıcılık belirtilerinin tespit edilebileceği hesapları askıya aldı. Platform, olayla ilgili kişiselleştirilmiş bildirimleri görecek, etkilenen kullanıcılar için şifreleri sıfırladı.

GitHub’dan bir bildirim almadıysanız ancak kimlik avı kampanyasının kurbanı olabileceğinizi düşünmek için geçerli nedenleriniz varsa, öneri, hesap şifrenizi ve 2FA kurtarma kodlarınızı sıfırlamanız, PAT’lerinizi gözden geçirmeniz ve mümkünse kullanmaya başlamanızdır. bir donanım MFA anahtarı.

GitHub ayrıca listeler bu güvenlik kontrolleri gizli bilgisayar korsanlarının hesaplarını tehlikeye atmadığından emin olmak için tüm kullanıcıların düzenli olarak çalışması gerekir.

İlgili Mesajlar

Yorum eklemek için giriş yapmalısınız.