Arama…
    LinkedIn Twitter Instagram YouTube Telegram
    LinkedIn Twitter Instagram YouTube Telegram
    Merkeziyetsiz HaberMerkeziyetsiz Haber
    Demo
    • Kripto Haber
      • Kripto Para Haberleri
      • Bitcoin Haberleri
      • Ethereum Haberleri
      • Blockchain Haberleri
      • Ekonomi Haberleri
      • NFT ve Metaverse Haberleri
    • Blokzincir
      • Bitcoin
      • Ethereum
      • Altcoin
    • A’dan Z’ye Kripto
      • Teknoloji
      • İş
    • WEB3
    • NFT & Metaverse
    • Yazarlar
    • İletişim
    Demo
    Merkeziyetsiz HaberMerkeziyetsiz Haber
    Ana Sayfa»Kripto Market»Fractal ID Postmortem Bağlantı İhlali 2022 Şifre Hack’ine Bağlanıyor.
    Kripto Market

    Fractal ID Postmortem Bağlantı İhlali 2022 Şifre Hack’ine Bağlanıyor.

    Tuğba AvcıYazar: Tuğba Avcı21 Temmuz, 2024
    Paylaş WhatsApp Facebook Twitter Pinterest LinkedIn Reddit Telegram E-posta
    Fractal ID postmortem bağlantı ihlali 2022 şifre hack'ine bağlanıyor
    Paylaş
    Facebook Twitter LinkedIn Pinterest E-posta

    Bu ihlal, özellikle günümüzün merkezi depolama sistemlerinde veri güvenliğinin sağlanmasında yaşanan devam eden zorlukları gözler önüne seriyor.

    Blockchain kimlik platformu Fractal ID, şirketin 14 Temmuz’da yaşadığı veri ihlalini ana hatlarıyla açıklayan bir otopsi yayınladı. İhlalin, bir çalışanın tehlikeye atılmış bir parolayı yeniden kullandığı 2022’deki bir olaya dayandığı ortaya çıktı.

    Fractal ID’ye göre, tehlikeye atılan hesap, platformda üç yıldır bulunan bir operatöre aitti ve yönetici haklarına sahipti. Bu, saldırganın dahili veri gizliliği sistemlerini atlatmasına izin verdi, ancak sistem izleme, saldırganın 29 dakika içinde kilitlenmesine yardımcı oldu.

    Başlıklar

    • 1 Fractal ID postmortem bağlantı ihlalinin temel nedeni
    • 2 Veri ihlalinin etkisi

    Fractal ID postmortem bağlantı ihlalinin temel nedeni

    Operatörün operasyonel güvenlik politikalarına ve eğitimlerine uymaması ve geçmişteki saldırılardan elde edilen kimlik bilgilerinin tekrar kullanılması, ihlalin kolaylaşmasına neden oldu.

    14 Temmuz 2024’te, kripto kimlik doğrulama sağlayıcısı arka ofislerinden birinde olağandışı bir etkinlik tespit etti . Bu etkinlik kısa sürede kötü amaçlı bir saldırı olarak tanımlandı ve kullanıcı tabanının yaklaşık %0,5’inin veri sızdırılmasına yol açtı.

    Fractal ID postmortem bağlantı ihlali 2022 şifre hack'ine bağlanıyor
    Fractal ID postmortem bağlantı ihlali 2022 şifre hack’ine bağlanıyor

    Ancak Fractal ID, ölüm sonrası raporunda, saldırıya uğrayan sistemdeki tüm hesapları devre dışı bıraktığını ve erişimi kıdemli çalışanlarla sınırladığını belirtti. Şirket ayrıca, istek sınırlaması, daha ayrıntılı yetkilendirme, başarısız kimlik doğrulama girişimlerinin daha sıkı izlenmesi ve daha sıkı IP kontrolü gibi gelecekteki olayları önlemek için güvenlik önlemlerini geliştirmeyi önceliklendirdi.

    Fractal ID, dahili çabalara ek olarak ilgili veri koruma yetkilileri ve Berlin’deki siber suç polisi bölümüyle iletişime geçti. Şirket ayrıca, bilinen veri ihlali sitelerinde çalınan verilerin olası dağıtımını izlemek için siber güvenlik hizmetleriyle de çalıştı.

    Veri ihlalinin etkisi

    Rapora göre, yaklaşık 6.300 kullanıcıyı etkileyen çalınan veriler, kişilik kanıtı kontrollerinden tam KYC kontrollerine kadar çeşitli bilgi düzeylerini içeriyor. Bu veriler adları, e-posta adreslerini, telefon numaralarını, cüzdan adreslerini, fiziksel adresleri ve yüklenen belgelerin görüntülerini içerebilir. Fractal ID ayrıca etkilenen kullanıcılarla doğrudan iletişime geçerek onları ihlalden haberdar etti.

    Fractal ID kurucu ortakları Julian, Julio, Lluis ve Anna olaydan dolayı üzüntülerini dile getirdiler ve kullanıcı verilerini koruma konusundaki kararlılıklarını vurguladılar. Şirketin veri güvenliğini artırmak için kendi kendini muhafaza eden bir depolama sistemine doğru ilerleme hedefini yinelediler.

    Bu güvenlik açığı, verileri korumanın zorluklarını çarpıcı bir şekilde hatırlatıyor. Kripto kimlik sağlayıcısı Autix10, 27 Haziran’da çevrimiçi idari oturum açma bilgilerinin ifşa edildiğini açıkladı . Ancak bu durumda saldırgan görünüşe göre hiçbir müşteri verisine erişim sağlayamadı.

    Bizi sosyal medyamızdan takip etmeyi unutmayın.

    Bir sonraki habere buradan ulaşabilirsiniz.

    İlgili Haberler:

    1. Slot Nedir? Polkadot Ağında Parachain Bağlantı Süreci
    2. WazirX İhlali Sonrası İnceleme: 230 Milyon Dolarlık Saldırının Ortadan Kaldırılması
    Paylaş. Facebook Twitter LinkedIn E-posta Telegram WhatsApp
    Önceki HaberChatGPT X Hesabı Joe Biden’ın ‘Hastayım’ Paylaşımını Kopyaladı.
    Sonraki Haber Enerji Depolama: Blok Zinciri Devrimi
    Tuğba Avcı

    Merhabalar, ben Tuğba Avcı. Yazılım Mühendisliği 2. sınıf öğrencisiyim ve şu an Merkeziyetsiz Haber'de yazarım.

    Alakalı Haberler

    Kripto Market

    Trump’ın Sonraki Kripto Oyunu Monopoly Tarzı Olacak — Rapor

    16 Nisan, 2025
    Kripto Market

    Vitalik Buterin: ‘Gizlilik özgürlüktür’

    15 Nisan, 2025
    Kripto Market

    Kripto Borç Verme %43 Düştü, DeFi Borçlanma %959 Arttı

    15 Nisan, 2025
    Yorum Ekleyin

    Yanıt Bırak Yanıtlamayı İptal Et

    Source: CurrencyRate
    Son Yazılar
    • NFT Metadata Nedir, Nasıl Saklanır?
    • Kripto Musluğu (Faucet) Nedir? Ücretsiz Kripto Kazanmanın Yolu
    • CryptOps Chronicle: Nisan 2025 Kripto Raporu
    • Trust Wallet CEO’su Eowyn Chen’den 2025 Stratejisi
    • Builders Week Istanbul 1-7 Eylül 2025’te Başlıyor!
    Kategoriler
    • Altcoin
    • Araştırma
    • Bitcoin
    • Bitcoin Haberleri
    • Blockchain
    • Blockchain Haberleri
    • Borsa İstanbul
    • Coin
    • Ekonomi Haberleri
    • Ethereum
    • Ethereum Haberleri
    • İş
    • Kripto Market
    • Kripto Para Haberleri
    • NFT
    • NFT ve Metaverse Haberleri
    • Sponsorlu
    • Teknoloji
    • WEB3
    Demo
    En Çok Okunanlar

    Baby Doge Yorum: Yükselen Bir Meme Coin Olarak Potansiyel ve Riskler

    10 Mart, 2024

    IoT (Nesneleri İnterneti)

    10 Aralık, 2022

    Luna Coin Yorum – Luna Coin Geleceği

    25 Mart, 2023
    Bizi Sosyal Medyada Takip Edin
    • YouTube
    • TikTok
    • Twitter
    • Instagram
    • LinkedIn
    • Telegram
    En Son Yayınlananlar

    Haber Bültenimize Abone Olun

    En güncel haberlerden anında haberdar olun

    Demo
    Güncel Haber Bültenine Kayıt Olun

    Paylaşılan haberlerden ilk siz haberdar olun.

    CryptOps, blockchain projelerini bir üst seviyeye taşımak ve topluluk deneyimlerini kişiselleştirmek üzere kurulmuş yenilikçi bir girişimdir.

    Risk Açıklaması: Kripto varlıklar ile ve/veya finansal araçlarla işlem yapmak yüksek oranda risklidir bu sebeple yatırım yapan herkes için uygun olmayabilir. Kripto varlıkların değerleri çok yüksek oranda volatildir (hareketlidir) ve finansal gelişmeler, dünya geneli haberler, politik sorunlar ve düzenleyici kurumlar gibi meselelerden kolaylıkla etkilenmektedir. Özellikle kaldıraçlı işlemler ise finansal riski fazlasıyla arttırmaktadır. Kripto varlıklar ve/veya diğer finansal araçlar arasından seçiminizi yapmadan önce, yatırım öğelerinizi, deneyimlerinizi ve risk iştahınızı iyice gözden geçirin ve eğer ihtiyacınız varsa alanında deneyimli profesyonel kişilerden tavsiye almaktan kaçınmayınız. merkeziyetsizhaber.com sitesinde bulunan bilgilerin gerçek zamanlı veya isabetli olacağının kesin olmadığını ve olmayacağını belirtir. Yer alan tüm bilgiler (kripto paraların değerleri, endeksler, vadeli işlemler ve borsa fiyatları) üçüncü taraf veri sağlayıcıları desteğiyle sağlanır, bundan dolayı değerler ve fiyatlar gerçek zamanlı olmayabilir ve gerçek piyasa fiyatlarına nazaran farklılık gösterebilir, bu da buradaki görüşlerin yalnızca fikir verme amacıyla yer aldığını ve ticari herhangi bir amaç için uygun olmadığını belirtir. merkeziyetsizhaber.com buradaki bilgilerden kaynaklanan olası kayıp veya kazançlardan dolayı sorumluluk almayı redder ve sorumluluk taşımamaktadır.

     

    Site Map

    Linkedin Twitter Youtube Instagram Telegram

    Telif Hakkı © 2023 Tüm Hakları Saklıdır - Merkeziyetsiz Haber