hacklink al
Grandpashabetcasibomcasibomgrandpashabetmarsbahiscasibom girişmarsbahis girişartemisbetartemisbet girişgrandpashabetmarsbahiscasino sitelerimarsbahis girişgrandpashabetgrandpashabetartemisbetartemisbet girişdeneme bonusugrandpashabet girişgrandpashabet güncel girişonwinonwin girişmadridbetextrabetextrabetmaxwinmaxwin girişimajbetimajbetimajbet girişimajbet girişextrabet girişextrabet girişonwinonwincratosroyalbetcratosroyalbet girişcratosroyalbetcratosroyalbet girişcasibomcasibom güncelcasibom982casibom güncel girişjojobetjojobet girişmeritkingmeritking güncel girişmeritkinggrandpashabet güncel girişgrandpashabet güncel girişcasibom982casibom973meritking güncel girişmeritking girişHoliganbetmeritkingmeritkingmeritkingmeritkinggrandpashabet girişbetciobetcio güncel girişgrandpashabettempobetbetpuanbetpuan girişcoinbarcoinbar güncelcoinbar güncel girişcoinbar girişodeonbetodeonbet güncel girişodeonbet girişodeonbet güncelmegabahismegabahis girişmegabahis güncelmegabahis güncel girişbetebetbetebet girişfixbetfixbet girişbetebetbetebet girişpadişahbetpadişahbet girişpadişahbet güncel girişmeritkingmeritkingmeritkingmeritkingmeritkingbetciobetcio girişbetcio güncel girişbetcio adresmarsbahis girişmarsbahisjojobet girişmatbet girişjojobetbetsmovebetsmove girişbetsmoveonwinonwinsahabetsahabetsahabetultrabetultrabet girişultrabet güncel girişultrabetülker menkulülker menkulülker menkulülker menkul değerlervaycasinovaycasino girişvaycasino güncel girişextrabetceltabetbets10celtabet girişbets10 girişceltabet güncel girişmarsbahisceltabetbets10 güncel giriştarafbettarafbet girişvdcasinotarafbet güncel girişceltabetmaksibetmaksibetpusulabetcasibombetwoonbetwoon girişmetin2 balık botumatbet girişmetin 2 balık botualobetalobet girişalobet güncel girişvaycasinoalobet girişholiganbetbetturkeybetturkey girişbetturkey girişbetturkey güncel girişülker menkulbets10bets10 girişbets10 güncelbets10 güncel girişbets10 sorunsuz girişavrupabetmeritkingpusulabetpusulabet girişpusulabet güncel girişcasibom993vdcasinomeritkingmeritking güncel girişmeritking girişmeritkingultrabet güncel adresmatbet güncel adresultrabetultrabet girişultrabet güncel girişmeritkingmeritking girisjojobetjojobet girişmadridbetpadişahbetpadişahbet girişbetciobetcio girişpadişahbetpadişahbetcasibompadişahbet girişvaycasino girişpadişahbetpadişahbetbetciobetnanobetnano girişbetnano güncel girişpalacebet giriş adresicasibomcasibom girişcasibomcasibom girişcasibomcasibom girişpashagamingpashagaming girişpashagaming güncel girişholiganbet güncel girişholiganbet girişholiganbetholiganbet güncel girişbetciobetcio güncel girişbetcio girişbetciobetcio güncel girişvdcasino giriş adresitakipçi satın alinstagram takipçi satın almarsbahismarsbahis girişpadişahbetcasibom girişpadişahbet girişrbetjpmorgan türkiyecasibomcasibom girişcasibom girişcasibom güncel girişcasibom güncelcasibom 2025meritkingmeritking girişvaycasinovaycasino girişpadişahbet girişpadişahbetpadişahbet güncel girişceltabetmatbetultrabetultrabet girişultrabet güncel girişsekabet girişjojobetjojobet girişultrabetultrabet girişultrabet güncel girişceltabetceltabet girişpusulabetpusulabetpusulabet girişpusulabet girişmeritkingmeritking girişmeritking güncel girişonwinonwinbetwoonbetwoon güncel girişholiganbetholiganbet girişjojobet güncel girişmeritkingmeritking girisonwinonwincasibomcasibom güncelcasibom güncel girişcasibom adresgrandbettinggrandbetting girişcasibom güncelcasibom güncel girişpashagamingpashagaming girişpashagaming güncel girişonwinonwin girişcasibom girişpadişahbetceltabetbets10bets10 girişbets10 güncel girişmatbetmarsbahisbahiscasinocasibomcasibom güncelceltabetcasibom güncel girişgobahisbets10 girişbets10 girişbets10 güncel girişbets10vaycasinobetsat giriş adresivaycasino girişmeritking güncel girişmeritking güncel girişmeritking güncel girişmeritking güncel girişgalabetgalabet girişgalabet güncel girişgalabetcasibomcasibom girişcasibom güncel girişgalabet girişcasibom güncelcasibom 2025vegabetultrabetultrabettambetromabetpadişahbetpadişahbet girişmeritkingbetciobetcio girişpadişahbetbetciomeritkingavrupabetavrupabet girişavrupabet güncel girişavrupabetavrupabet girişsekabetsekabetsekabet girişbetciobetcio girişbetciopusulabetpusulabet girişpusulabet güncel girişmarsbahismarsbahis girişmarsbahisgüvenilir casino sitelericasino sitelerimaksibetmatbetmatbet girişmaksibet girişgüvenilir casino sitelerimaksibet güncel girişcasino sitelerigüvenilir casino sitelericasino siteleritarafbetkingbettingtarafbet girişkingbetting giriştarafbet güncel girişkingbetting güncel girişbetkoliktarafbetbetkolik güncel girişbetkolik girişcasibommatbetmatbet girişmatbet girişmatbet güncel girişvaycasinovaycasino girişvaycasinograndpashabet giriş adresimegabahismegabahis girişmegabahisgrandbettinggrandbetting girişgrandbettinggrandbettingkingbettingkingbetting girişbetofficebetoffice girişbetoffice güncel girişgrandbetting güncel girişkingbetting güncel girişkingbettingmeritkingmeritking girişceltabetceltabet girişceltabet güncel girişceltabetjojobetpusulabetpusulabet girişpusulabet güncel girişpusulabetjojobet girişjojobet girişnitrobahisnitrobahis girişnitrobahis güncel girişmarsbahismarsbahis girişmavibetholiganbet girişmavibet girişholiganbet girişmavibet güncel girişmavibetvaycasinovaycasino girişvaycasino güncel girişbetpuan giriş adresimeritkingmeritking giriş
İçeriğe geç

SOCRadar BlueBleed Webinar

SOCRadar Cloud Security modulünün 24 Eylül 2022 tarihinde tespit ettiği Microsoft’a ait public bucket hakkında en çok sorulan soruları derlediği bir webinar etkinliği paylaştı.

Reklam

Kriweb Hosting

Bluebleed özelinde çalışan SOCRadar panelistlerinin, katılımcıların sorularını cevaplamak için 26.10.2022 Çarşamba günü saat 11.00’da BlueBleed konulu webinarda olacak. Konuyu merak eden herkes aşağıdaki bağlantıdan webinara Zoom uygulamasıyla katılabilir.

https://socradar.zoom.us/webinar/register/1516666834071/WN_MnJgGGmnQOurHXP3ugI-4g

SOCRadar kimdir?

SOCRadar siber güvenlik alanında müşterilerine siber güvenlik istihbaratı sunan ve kuruluşların herhangi bir siber tehdit öncesi “erken uyarı” sistemine katkı sağlayan Türkiye merkezli bir güvenlik kuruluşudur. Bkz: SOCRadar.io

BlueBleed nedir?

“BlueBleed” terimi, SOCRadar’da Tehdit ve Güvenlik Açığı Araştırmacısı olan Can Yoleri tarafından, toplu olarak yanlış yapılandırılmış altı bucket tarafından sızdırılan hassas bilgilere atıfta bulunarak ortaya çıktı. Koleksiyonun ilk kısmı, yanlış yapılandırılmış bir Azure Blob Depolamadan kaynaklanmaktadır. Tek bir bucket içinde hassas verilerle 111 ülkede 65.000’den fazla varlığı etkileyen en önemli B2B sızıntılarından biri olarak kabul edilebilir. – Bkz: Socrada.io

Neler olmuştu?

SOCRadar 6 büyük bucket içinde 123 ülkede 150.000 adet firmayı etkileyen bir hassas veri ihlali tespit etti.

SOCRadar Bulut Güvenlik Modülü, 24 Eylül 2022 ‘de SOCRadar müşteri adlarını içeren yanlış yapılandırılmış bir bucket’ı otomatik olarak algıladı. SOCRadar analistleri sorumlu bir tehdit istihbarat firması olarak sahibini bulmak için bucket’ı analiz etti. (O zamanki) genel paket, Yürütme Kanıtı (PoE) ve İş Bildirimi (SoW) belgeleri, kullanıcı bilgileri, ürün siparişleri/teklifleri, proje ayrıntıları, PII (Kişisel Olarak Tanımlanabilir Bilgiler) verileri ve fikri mülkiyeti ortaya çıkarabilecek belgeler gibi 65.000 varlığın hassas verilerini içeriyordu. SOCRadar Güvenlik Ekibi, bucket’ın sahibi Microsoft’u sızıntı hakkında bilgilendirdi ve sızıntıdan etkilenen SOCRadar müşterilerini bilgilendirdi.

Microsoft, bir bulut depolama hizmeti için yanlış yapılandırılmış bir sunucuya bağlı bir veri sızıntısını onayladı, ancak sorunun kapsamına itiraz etmişti.…

Bilgiler, MSRC‘ye göre planlama veya potansiyel uygulama ve Microsoft hizmetlerinin sağlanmasını içeriyordu. Bilgilendirildikten sonra Microsoft, artık yalnızca gerekli kimlik doğrulama yoluyla erişilebilen uç noktayı güvence altına aldı.

Birim, “Araştırmamız, müşteri hesaplarının veya sistemlerinin güvenliğinin ihlal edildiğine dair hiçbir belirti bulamadı” diye yazdı. “Etkilenen müşterileri doğrudan bilgilendirdik.” – Microsoft, Kaynak: msn.com

Sadece Microsoft müşterileri mi etkilendi?

Hayır, SOCRadar’ın BlueBleed sayfasında 6 bucket tespit edildiği paylaşılmakta.

Şirketimi nasıl sorgularım?

SOCRadar’ın hazırladığı arama sayfasında şirket domain adınızı sorgulayabilirsiniz. Sayfaya gitmek için aşağıdaki görseli tıklayınız.

Sorgulama sayfasında SOCRadar şu bilgiyi paylaşıyor:

SOCRadar, bucket’ın gerçek verilerini indekslemedi. Bucket’ın herhangi bir SOCRadar müşterisini etkileyip etkilemediğini keşfetmek için yalnızca meta verileri (dosya adları, e-posta adresleri, alan adları vb.) dizine ekler. Microsoft’un talebi üzerine, Tehdit Avı Modülümüzdeki tüm Bluebleed sorgularını geçici olarak askıya aldık. Diğer tüm arama sorguları hala kullanılabilir. Microsoft’un isteğini yeniden inceleyeceğiz ve gerekirse Bluebleed sorgu sonuçlarını yeniden yapılandıracağız. Şirket alan adınızı [ ALGILANMIŞ ] olarak görüyorsanız, durumunuz hakkında daha fazla bilgi almak için lütfen MSRC ile iletişime geçin.

SOCRadar BlueBleed araması yapmak için görseli tıklayınız
Kategori:Bilgisayar & InternetBilim & TeknolojiSiber güvenlik

İlk Yorumu Siz Yapın

Bu konuda bir fikriniz mi var?

This site uses Akismet to reduce spam. Learn how your comment data is processed.