Kaspersky tedarik zinciri saldırılarındaki yükselişe dikkati çekti

Kaspersky, Cyber Security Weekend Konferansı’nda Açık Kaynaklı Yazılımların Tehlikelerini Gündeme Taşıdı

Kaspersky tarafından yapılan açıklamada, Tayland’ın Phuket Adası’nda düzenlenen Cyber Security Weekend-META 2025 Konferansı’nda, açık kaynaklı projelerde tespit edilen zararlı paketlere dikkat çekildi. Şirket, geçen yıl boyunca toplam 42 milyon açık kaynak paket sürümünün incelendiğini belirtti.

Açık Kaynak Yazılımların Yaygın Kullanımı ve Tehditler

Açık kaynaklı yazılımların herkes tarafından erişilebilir olması, geliştiriciler için kolaylık sağlarken aynı zamanda siber saldırganlar için bir fırsat haline geliyor. Popüler açık kaynak paketleri arasında GoMod, Maven, NuGet, npm, PyPI gibi araçlar bulunuyor. Bu paketler, geliştiricilerin işini kolaylaştırırken saldırganlar için potansiyel bir saldırı yüzeyi oluşturuyor.

Kaspersky’nin açıklamasına göre, Lazarus Group’un dağıttığı zararlı “npm paketleri” kullanıcı bilgileri ve kripto para cüzdan verilerini hedef alıyor ve GitHub depoları aracılığıyla yayılmaya çalışıyor. Ayrıca, Linux dağıtımlarında yaygın olarak kullanılan XZ Utils’in sürümlerinde keşfedilen arka kapı da gerçek bir tehdit oluşturuyor.

Kaspersky GReAT, yapay zeka odaklı kötü amaçlı PyPI paketlerini de tespit etti. Bu paketler yapay zeka geliştirme süreçlerini hedef alarak geliştiricileri kandırmayı ve hassas verileri tehlikeye atmayı amaçlıyordu.

Açık Kaynak Yazılımlardan Kaynaklanan Tehditlere Karşı Öneriler

Kaspersky, kurumların açık kaynak yazılımlardan gelen tehlikelere karşı önlem alması gerektiğini vurguluyor. Güvenlik açığı tespitlerinin erken yapılması ve sürekli izleme mekanizmalarının devreye alınması büyük önem taşıyor. Şirket, paket bakımcılarıyla iletişim kurulmasını, güvenilirliklerinin kontrol edilmesini ve güncel tehditler konusunda bilgi sahibi olunmasını öneriyor.

Açıklamada, Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) Rusya ve BDT Araştırma Merkezi Başkanı Dmitry Galov da açık kaynak yazılımların modern çözümlerde önemli bir rol oynadığını belirtti. Ancak, kötü niyetli aktörlerin bu açıklığı istismar ettiğine dikkat çekerek, kurumların tedbirli olması gerektiğini söyledi.

Galov, kötü amaçlı paketlerdeki artışın devam edebileceğini ve kurumların bir sonraki saldırıyı önlemek için tedarik zincirlerini güvence altına alması gerektiğini vurguladı.

Related Posts

İnsansı robot Atlas’a insanüstü görüş kabiliyeti eklendi

İnsansı özelliklerin kazandırılmasıyla dikkat çeken Atlas’a bu sefer insanüstü görüş ve mükemmele yakın nesne takibi eklendi. Yeni algılama sistemi sayesinde Atlas karmaşık görevleri de kolayca halledebilecek.

Birleşik Arap Emirlikleri’nde yaşayanlara ChatGPT Plus ücretsiz

OpenAI ve Birleşik Arap Emirlikleri hükümeti ile yapılan anlaşma sonucunda ülkede yaşayanlara ChatGPT Plus ücretsiz oldu.

İnternet trafiğinin yarısı botlardan oluşuyor

Siber güvenlik firması Imperva’nın 2025 Kötü Bot Raporu’na göre, 2024 yılı itibarıyla internet trafiğinin yüzde 51’i botlardan oluşuyor. Özellikle “kötü botlar” olarak adlandırılan zararlı yazılımlar, şimdiye dek kaydedilen en yüksek seviyeye ulaşmış durumda.

Havada uçabilen yeni bisiklet Star Wars’tan fırlamış gibi…

Havada uçabilen Airbike modeli, hem tasarımı hem de özellikleri ile bilim kurgu filmlerinden fırlamış gibi duruyor.

Call of Duty severlere kötü haber: Fişi yarın çekiliyor

Call of Duty Warzone’un mobil sürümü, beklentilerin altında kalan performansı nedeniyle Activision tarafından resmen sonlandırılıyor. Şirket, 18 Mayıs 2025 itibarıyla oyunun Apple ve Google mağazalarından kaldırılacağını duyurdu. Bu tarihten itibaren …

iPhone kullanıcılarına acil güncelleme uyarısı

Apple, geçtiğimiz ay iOS 18.4 güncellemesi ile bazı yenilikler sunmuştu. Şimdi ise iPhone kullanıcıları için yeni bir güncelleme daha geldi. iOS 18.5. Bu güncelleme, güvenlik açıklarını kapatıyor ve bazı yeni özellikler ekliyor. Apple, kullanıcıların bu güncellemeyi acilen yüklemelerini tavsiye ediyor.