Cisco’nun Trivy Tedarik Zinciri Saldırısıyla Kaynak Kodları ve AWS Anahtarları Çalındı
Cisco’nun Trivy Tedarik Zinciri Saldırısıyla Kaynak Kodları ve AWS Anahtarları Çalındı

Cisco’nun Trivy Tedarik Zinciri Saldırısıyla Kaynak Kodları ve AWS Anahtarları Çalındı

Teknoloji Haberleri - Ağ teknolojilerinin küresel devi Cisco, yazılım tedarik zincirini hedef alan sofistike bir siber saldırıyla sarsıldı. Cisco tedarik zinciri saldırısı olarak anılan bu olayda, saldırganlar popüler açık kaynaklı güvenlik tarayıcısı Trivy’nin GitHub bileşenlerini zehirledi. Ele geçirilen kimlik bilgileri sayesinde Cisco’nun iç geliştirme ortamına sızan tehdit aktörleri, şirketin en kritik yapay zeka projelerinin kaynak kodlarını ve AWS bulut hesaplarının erişim anahtarlarını çaldı.

Trivy’nin Sömürülmesi Nasıl Başladı?

Olayın kökeni, Aqua Security tarafından geliştirilen ve 33 binden fazla GitHub yıldızına sahip Trivy aracına dayanıyor. Saldırganlar, Şubat 2026’nın sonlarında Trivy’nin GitHub Actions iş akışındaki bir zafiyetten faydalanarak önce bir Erişim Tokenı (Personal Access Token) ele geçirdi. Aqua Security ekipleri durumu fark edip kimlik bilgilerini döndürmeye çalışsa da, bu işlem eş zamanlı gerçekleşmedi. Birkaç gün süren döndürme penceresinde saldırganlar yeni üretilen tokenları da çalmayı başardı.

İkinci aşamada ise TeamPCP (DeadCatx3, PCPcat ve ShellForce olarak da biliniyor) adlı tehdit grubu devreye girdi. Ele geçirdikleri tokenlarla Trivy’nin “trivy-action” deposuna erişen saldırganlar, 75 farklı sürüm etiketini (@v0.28.0 gibi) zorla güncelledi. Bu yöntem, etiketlerin işaret ettiği commit’leri değiştirirken etiket isimlerini ve oluşturulma tarihlerini aynı bıraktı. Böylece bu etiketleri kullanan tüm CI/CD hatları, haberleri olmadan güvenlik tarayıcısı yerine bir kimlik bilgisi hırsızı çalıştırmaya başladı.

Cisco’nun İç Ortamına Sızma Süreci

Cisco tedarik zinciri saldırısı kapsamında zehirlenmiş Trivy bileşenlerini kullanan bir GitHub Action eklentisi, önce çok sayıda kurumsal kullanıcıdan SSH anahtarları, API tokenları ve bulut servis sağlayıcı kimlik bilgilerini topladı. Saldırganlar elde ettikleri bu verileri kullanarak Cisco’nun dahili geliştirme ve derleme (build) ortamlarına yetkisiz erişim sağladı. Düzinelerce geliştirici iş istasyonu ve laboratuvar cihazı tehlikeye girdi.

İçeri girdikten sonra tehdit aktörleri hızla yayılarak Cisco’ya ait 300’den fazla GitHub reposunu kopyaladı. Bu repolar arasında şirketin henüz piyasaya sürülmemiş AI projeleri, AI Assistants ve AI Defense gibi yapay zeka ürünlerinin kaynak kodları da vardı. Daha da çarpıcı olanı, çalınan repoların bir kısmının büyük bankalar, iş süreci dış kaynak (BPO) şirketleri ve ABD devlet kurumları gibi Cisco müşterilerine ait kodları içermesi oldu.

AWS Anahtarları ve Yetkisiz İşlemler

Saldırganlar yalnızca kaynak kodlarıyla yetinmedi. Ele geçirdikleri çok sayıda Amazon Web Services (AWS) anahtarını kullanarak sınırlı sayıdaki Cisco AWS hesabı üzerinde yetkisiz işlemler gerçekleştirdi. Bu işlemlerin tam kapsamı henüz açıklanmış değil, ancak uzmanlar çalınan anahtarların bulut kaynaklarını silme, yeni sunucu başlatma veya veri çıkarma gibi eylemler için kullanılabileceği konusunda uyarıyor.

TeamPCP’nin Geniş Hedef Yelpazesi

Cisco vakası, TeamPCP’nin düzenlediği çok daha büyük bir kampanyanın sadece bir parçası. Trivy’den çalınan kimlik bilgileriyle grup, LiteLLM adlı popüler Python kütüphanesini de hedef aldı. PyPI yayınlama tokenlarını ele geçiren saldırganlar, bu kütüphanenin resmi sürümlerine zararlı kod enjekte etti. Aynı yöntemle Checkmarx KICS (Infrastructure as Code tarayıcısı) projesi de zehirlendi.

Tehdit grubu ayrıca NPM, PyPI, Docker Hub ve VS Code Marketplace gibi geliştirici platformlarına kötü amaçlı paketler yükleyerek yazılım tedarik zincirinde geniş bir yayılım sağladı. Bu durum, tek bir açık kaynak aracın ihlalinin nasıl domino etkisi yaratarak binlerce kuruluşu riske atabileceğini gösteriyor.

Cisco’nun Müdahalesi ve Alınan Önlemler

Saldırıyı tespit eden Cisco’nun CSIRT, EOC ve Unified Intelligence Center ekipleri hızla harekete geçti. Etkilenen sistemler izole edildi, yeniden görüntüleme (re-imaging) işlemleri başlatıldı ve kapsamlı bir kimlik bilgisi döndürme (credential rotation) gerçekleştirildi. Şirket henüz konuyla ilgili kapsamlı bir kamuoyu açıklaması yapmadı; olay ilk olarak BleepingComputer’ın anonim kaynaklara dayandırdığı haberleriyle duyuruldu.

Uzmanlar, Cisco’nun hızlı müdahalesine rağmen çalınan verilerin çoktan hacker forumlarında satışa çıkarılmış olabileceğini belirtiyor. Ayrıca ShinyHunters grubunun da bu verilere erişim sağladığı iddiaları var.

Sektöre Çıkarılması Gereken Dersler

Bu olay, yazılım geliştirme süreçlerindeki birkaç kritik zafiyeti yeniden gündeme getirdi. İlk olarak, GitHub Action’larda sürümleri sabitlemek için etiket (tag) kullanmak artık güvenli kabul edilmiyor. Bu etiketler mutable (değiştirilebilir) olduğu için bir force-push ile herhangi bir etiketin işaret ettiği kod tamamen değiştirilebiliyor. Güvenlik uzmanları artık commit SHA’lerinin kullanılmasını öneriyor.

İkinci olarak, bir ihlal sonrası kimlik bilgilerinin döndürülmesi işlemi tüm sistemlerde eş zamanlı yapılmalı. Aksi takdirde saldırganların yeni kimlik bilgilerini ele geçirmesi için bir pencere açılmış oluyor. Üçüncü olarak, bir güvenlik tarayıcısının bizzat saldırı vektörü haline gelmesi, “güvendiğimiz araçları da mı sorgulayacağız?” sorusunu akıllara getiriyor.

Gelecek Beklentileri

Cisco tedarik zinciri saldırısının yankılarının önümüzdeki günlerde de devam etmesi bekleniyor. Ele geçirilen AWS anahtarları ve kaynak kodlarının yeni saldırılarda kullanılma ihtimali yüksek. Özellikle yapay zeka projelerinin kaynak kodlarının çalınmış olması, rekabet avantajı kaybının yanı sıra bu projelerdeki zafiyetlerin keşfedilmesine de yol açabilir. Gelişmeleri yakından takip edeceğiz. Teknoloji Haberleri - Teknoloji Medya

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir


Güncel Haberler
AMD Ryzen AI Halo Geliştirici Platformu Yerel Yapay Zeka Geliştirmede Yeni Dönemi Başlattı - 10.07.2026Philips 24B2D5300 Çift Taraflı Monitör Türkiye’de Satışa Çıkıyor: Tek Cihazda İki Bağımsız Ekran - 10.07.2026Acer Aspire Lite 15 Türkiye’de satışa çıktı: Core Ultra 5, Copilot Ve Yapay Zekâ Destekli Donanım Bir Arada - 10.07.2026Okyanusların Derinliklerinde 73 Yeni Volkanik Kaldera Ortaya Çıktı - 10.07.2026Asus ROG Raikiri II Pro Oyuncu Kontrolcüsü 8.000 Hz Polling Hızı Ve OLED Ekranla Duyuruldu - 10.07.2026Google Tensor G7 İçin Ortaya Çıkan Yeni Bellek Detayı Pixel 12 Serisini Farklı Bir Noktaya Taşıyabilir - 10.07.2026Samsung AI PC Çipi Gaia İle Bilgisayar Pazarına Güçlü Bir Dönüş Hazırlığında - 10.07.2026OpenAI ChatGPT Work Platformunu Tanıttı: GPT-5.6 İle Yapay Zekâ Asistanı Yeni Bir Döneme Giriyor - 10.07.2026WhatsApp Sabitlenen Mesajlar İçin Yeni Bildirim Özelliğini Test Ediyor - 10.07.2026Xiaomi 18 Pro İçin Yeni Detaylar Gün Yüzüne Çıktı: Dev Batarya, 200 MP Kamera Ve Yeni Nesil Snapdragon Gücü - 10.07.2026DuckDuckGo YouTube’da Reklamları Tarayıcıda Otomatik Engelliyor - 10.07.2026Xiaomi Smart Band 11 İçin Yeni Sertifikalar Ortaya Çıktı: Batarya Kapasitesi ve İlk Teknik Ayrıntılar Netleşiyor - 10.07.2026HAYLOU Watch Hyper Açık Hava Tutkunlarına Çift Bant GPS Ve Çevrimdışı Harita Desteği Getirdi - 10.07.2026Lenovo Legion LM50S Tanıtıldı: Wi-Fi 6 Destekli Taşınabilir Modem Dikkat Çeken Fiyatla Geldi - 10.07.2026OpenAI GPT-Live Tanıtıldı: ChatGPT Voice Artık Aynı Anda Hem Dinliyor Hem Konuşuyor - 10.07.2026Google Pixel Watch 5 İçin Yeni Renkler Ve Fiyat Detayları Ortaya Çıktı - 09.07.2026Samsung Galaxy M67’nin Geekbench Kaydı Ortaya Çıktı: Exynos 2200 Ve Android 17 Dikkat Çekiyor - 09.07.2026WhatsApp Doğum Günü Hatırlatma Sistemiyle Yeni Bir Döneme Hazırlanıyor - 09.07.2026Chrome 150 Android Güncellemesiyle Menü Tasarımını Yeniledi Ve Geri Geçişi Kolaylaştırdı - 09.07.2026Redmi Note 17 Geekbench Sonuçları Ortaya Çıktı: Snapdragon 6s Gen 4 Ve 12 GB RAM Doğrulandı - 09.07.2026

Teknoloji Gündemi

Okyanusların Derinliklerinde 73 Yeni Volkanik Kaldera Ortaya Çıktı

Okyanusların Derinliklerinde 73 Yeni Volkanik Kaldera keşfi, Dünya'nın en az incelenmiş bölgelerinden biri olan deniz tabanına ilişkin önemli bir bilgi boşluğunu doldurdu. Mars yüzeyindeki çarpma kraterlerini belirlemek amacıyla geliştirilen gelişmiş bir görüntü analiz algoritmasının okyanus...

WhatsApp Sabitlenen Mesajlar İçin Yeni Bildirim Özelliğini Test Ediyor

WhatsApp sabitlenen mesajlar deneyimini değiştirecek yeni bir özellikle gündemde. Android için yayınlanan 2.26.27.4 beta sürümünde test edilmeye başlanan yenilik sayesinde kullanıcılar, bir sohbet veya grupta sabitlenen mesajlardan artık yalnızca uygulamayı açtıklarında değil, doğrudan telefonlarının bildirim...

DuckDuckGo YouTube’da Reklamları Tarayıcıda Otomatik Engelliyor

DuckDuckGo YouTube Reklam Engelleme özelliği resmen kullanıma sunuldu. Gizlilik odaklı internet tarayıcısıyla tanınan DuckDuckGo, YouTube'un web sürümünde oynatılan videolardaki reklamları büyük ölçüde filtreleyen yeni sistemini duyurdu. Özellik, herhangi bir ücretli abonelik veya üçüncü taraf eklenti...

WhatsApp Doğum Günü Hatırlatma Sistemiyle Yeni Bir Döneme Hazırlanıyor

WhatsApp doğum günü hatırlatma özelliği, Android uygulamasının geliştirme sürecinde gün yüzüne çıkan yeni ayrıntılarla birlikte platformun sosyal iletişim tarafında önemli bir değişime işaret ediyor. Uygulama içinde hazırlanan yeni sistem, rehberde kayıtlı kişilerin yaklaşan doğum günlerini...

Takip Et