Bülten
Global ve Türkçe siber güvenlik kaynaklarından otomatik derlenen başlıklar, Türkçeye çevrilerek sunulur. Bunlar CyberSectr'ın kendi editoryal içeriği değildir, her haber orijinal kaynağına bağlantı verir.
Siber Suçlular Popüler Filmlerin Torrentlerinde Yeni Malware Gizliyor
Kurbanlar Kenya ve Uganda dahil Afrika'da tespit edildi.
Devamını oku →Yabancı Saldırganlar İki Colorado Su İkmal Tesisi Hedef Alıyor
Saldırganlar iki Colorado su ikmal tesisini hedef aldı, OT ayarlarını değiştirdi ve alarm sistemlerini devre dışı bıraktı, ancak su hizmetlerine veya güvenliğine herhangi bir etkisi olmadı. Yabancı saldırganlar, Ağustos ayında Colorado'daki iki küçük özel su ikmal tesisinin operasyonel teknoloji (OT) sistemlerini hedef aldı ve apparently operasyonları bozmaya çalıştı. Yerel yetkililer, etkilenen tesisleri veya saldırganları belirlemedi. Saldırganların ekipman ayarlarını değiştirdiği, uzaktan erişimi ve alarm sistemlerini devre dışı bıraktığı ve pompalama döngülerini değiştirdiği bildirildi. Olaylar kısa sürdü ve su hizmetlerine veya kamu güvenliğine herhangi bir etkisi olmadı. Etkilenen tesisler su hizmetleri sunuyor
Devamını oku →Sahte LastPass Authenticator Kurucusu, Antivirüs ve EDR'yi Devre Dışı Bırakmak için Microsoft İmzalı Sürücüyü Kullanıyor
GitHub'da sunulan sahte bir LastPass Authenticator kurucusu, bir Windows çekirdek sürücüsü yükler ve bir parola çalan çalışmadan önce antivirüs ve diğer güvenlik yazılımlarını kapatır, LastPass ve Delphos Labs'taki araştırmacılar 17 Eylül'de söyledi. Microsoft'un kendi donanım uyumluluk programı tarafından imzalanan sürücü, araştırmacılar tarafından VirusTotal'da sıfır algılama puanı aldı
Devamını oku →Bulaşıcı Röportaj Kampanyası 30.000 Cihazı Çaladı, 10.71 Milyon Dolar Değerinde Kripto Para Çaldı
Contagious Interview kampanyasının arkasındaki Kuzey Koreli tehdit aktörleri, 100'den fazla ülkede bulunan en az 30.000 cihazı çaldı ve 7.000'den fazla kripto para cüzdanından fon veya hesap kimlik bilgilerini sızdırdı. Kampanyanın birincil hedefleri, web tasarımcıları, mühendisler ve kripto para uzmanları gibi bireysel kişilerdir.
Devamını oku →Google, Konum Verileri ile Bağlantılı GDPR İhlalleri Nedeniyle 403 Milyon Euro Cezaya Çarptırıldı
Google, Mayıs 2018'den Şubat 2020'ye kadar üç özelliğinin insanların konum verilerini nasıl işlediği konusunda AB'nin veri koruma kanunu olan GDPR'yi ihlal ettiği için 403 milyon Euro cezaya çarptırıldı. AB'deki lider düzenleyicisi olan İrlanda Veri Koruma Komisyonu (DPC), şirketin ayrıca işleme süreçlerini 6 ay içinde kanuna uygun hale getirmesini emretti. DPC, kamuoyu önünde hangi özelliklerin ilgili olduğu konusunda açıklama yapmadı.
Devamını oku →Sapkın Davranış: OpenAI Daha Fazla Model Uyuşmazlığı Olayını Açıkladı
AI devi endişe verici model faaliyetlerinin altı örneğini açıkladı ve bu tür olayları soruşturmak ve açıklamak için yeni bir çerçeve yayımladı.
Devamını oku →⚡ Haftalık Özet: Cisco 0-Gün, AI Agent RCE, ClickFix Saldırıları, ClickFix Artışı ve Tarayıcı Çapraz Bağlantıları
Bir tarayıcı. Bir eklenti. Bir paket. Bir giriş ekranı. Normal şeyler. Temel olarak bu hafta的问题 budur. Sorunlar insanların zaten güvendiği şeylerin içinde ortaya çıkmaya devam ediyor: kötü bir yöne giden kod, geri dönen eski yükler, açık sistemler, zayıf kontroller, sahte düzeltmeler ve neredeyse çok kolay görünen saldırı yolları. Araştırma tarafı da karışıklık içindedir, daha fazla bulgu, daha fazla otomasyon ve daha fazla karmaşıklıkla birlikte.
Devamını oku →TASK#STOMP PowerShell Backdoor Steals Documents, Wi-Fi Passwords, and Clipboard Data
Cybersecurity researchers have disclosed details of a new campaign dubbed TASK#STOMP that delivers a PowerShell backdoor designed to harvest sensitive data from compromised hosts. The backdoor "automatically harvests and exfiltrates business documents, watches the filesystem for new files in real time, steals Wi-Fi passwords and clipboard contents, takes screenshots, and accepts arbitrary
Devamını oku →ChainScript: Komut Sunucusunu Bir Blockchain Sözleşmesi İçinde Saklayan RAT
Blackpoint, ChainScript adlı bir Node.js RAT'yi ortaya çıkardı. Bu RAT, komut sunucusunu bulmak ve döndürmek için bir Polygon akıllı sözleşmesiyle iletişim kuruyor. Blackpoint'ın Adversary Pursuit Group'u, ChainScript adlı bilinmeyen bir RAT'yi yaydığı tespit edilen ClickFix kampanyasını takip ediyordu. Kötü amaçlı kod, daha önce belgelenmemiş bir Node.js uzaktan erişim trojanıdır ve komut sunucusunu bir kamu blockchain üzerinde gizler. Enfeksiyon, tanıdık bir ClickFix numarasıyla başlar. Kurban, msiexec.exe'yi çalıştıran ve Spotify olarak gizlenmiş bir kurulum programını indiren bir komut yapıştırıp çalıştırmaya ikna edilir. Bu kurulum programının içinde đầy bir Node.js
Devamını oku →BYD Shark 6 Hack'i Bağlı Araçların Risklerini Ortaya Koyuyor
BYD Shark 6 uzaktan hacklendi, araç kontrollerini, konum takibini ve kabin sesini ortaya çıkardı ve ciddi bağlı-araba güvenlik endişeleri yarattı. Bir gazeteci, Canberra dışında bir country yolunda BYD Shark 6 ile sürürken, omuzdaki bir hacker bir tuş vuruşuyla farları kapattı. Bu bir hipotez değil, Four Corners ve Canberra'da bulunan Fortify Labs'i işleten ve araç güvenliğine uzmanlaşmış bir siber güvenlik araştırmacısı olan Dan Hreszczuk ile yapılan iki haftalık bir test sırasında gerçekleşti. Hreszczuk'un görevi basitti: BYD veya Çin'deki BYD sistemlerine erişim olan herkesin neler yapabileceğini öğrenmek.
Devamını oku →ClickFix Kandırmacası ile Polygon Kullanarak C2 Altyapısını Değiştiren ChainScript RAT Dağıtılıyor
Tehtid aktörleri, daha önce belgelenmemiş bir uzak erişim trojanı (RAT) olan ChainScript'i dağıtmak için ClickFix benzeri kandırmacaları kullanıyorlar. "ChainScript, ComponentTask33, UpdateDigital, HostShared ve OrchidViolet66 gibi birden çok derleme adı altında ortaya çıkarken, kendisini Spotify, Zoom Workplace ve Microsoft Teams yazılımı olarak tanıtmaktadır" diyor Blackpoint Adversary Pursuit Group (APG)
Devamını oku →Hedef Artık Model Değil, Ajan
AI ajanları, zehirlenmiş becerilere,.prompt enjeksiyonuna, kaçışlara ve bağlı araçlar aracılığıyla gerçekleştirilen saldırılara maruz kalan yeni bir saldırı yüzeyi haline geliyor. Şubat 2026'da yayınlanan bir aylık AI güvenlik araştırmalarını okudum ve hepsini bir araya getirdiğinizde, ilginçlikler listesi değil, yeni bir saldırı yüzeyi rehberi ortaya çıkıyor. Önceki parçamda, MITRE ATLAS'ın AI tehditlerini nasıl katalogladığını açıkladım. Burada bir adım ileri gidiyorum: Bu araştırmaları ATLAS üzerine haritalandırıyorum. Ortaya çıkan, tam bir öldürme zinciri ve hedef artık model değil, ajan.
Devamını oku →İngiliz Polisi Verileri, Uzun Süredir Devam Eden Microsoft Bulut Güvenlik Kaygılarıyla Karşı Karşıya
2017'de yapılan bir İngiliz değerlendirmesi, Microsoft Azure'daki polis verilerinin yabancı erişim riskleriyle karşı karşıya kalabileceğini uyarıyordu. Bu riskler hala mevcut olabilir. The Guardian'ın yaptığı bir soruşturma, o zamanlar City of London polis komiseri olan ve aynı zamanda ülkenin entire senior bilgi risk sahibi unvanını taşıyan Ian Dyson tarafından imzalanan 2017 tarihli bir belgeyi ortaya çıkardı. Bu belge, polis verilerini Microsoft Azure'a taşıma ile ilgili 15 riski gözden geçirdi. Soruşturma konusu dosyalar, suç kayıtları, mağdur ifadeleri, dahili e-postalar, 40'tan fazla İngiliz polis gücünden alınan bilgiler ve standart "resmi" sınıflandırmanın ötesinde bazı materyalleri içeriyor.
Devamını oku →Jade Sleet Linked to Indian IT Provider Breach With FLATROOF and ROOFDECK Backdoors
The North Korean threat actor known as Jade Sleet has been attributed to the compromise of an India-based "much smaller organization" in the information technology (IT) services industry, once again highlighting how the adversary continues to target developers to breach target networks. Cybersecurity company SentinelOne, which disclosed details of the activity, said it involved the use of Apple
Devamını oku →ABD CISA, Linux Kernel açıklarını Known Exploited Vulnerabilities kataloğuna ekledi
ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Linux Kernel açıklarını Known Exploited Vulnerabilities (KEV) kataloğuna ekledi. ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aşağıdaki açıkları KEV kataloğuna ekledi: CVE-2025-39682 – Linux Kernel Usual veya İstisnai Koşullar için Yanlış Kontrol Zafiyeti, CVE-2025-39964 Linux Kernel Yarış Durumu Zafiyeti, CVE-2026-53266 Linux Kernel Sınırlar Dışı Yazma Zafiyeti. Aşağıda açıkların ayrıntılı açıklamaları yer almaktadır: CVE-2025-39682 (CVSS puanı: 9.8) – Bir zafiyet
Devamını oku →AI Sanrılanları ABD-Çin Askeri Yüzleşmesine Neden Olabilir
AI tarafından oluşturulan bir istihbarat raporu, bir Çin gemisinde yanlışlıkla silah tespit etti ve İran savaşında bir ABD askeri operasyonunu neredeyse tetikledi. CNN'ye göre, olayla ilgili dört kaynak, bir istihbarat raporunun Orta Doğu'da bir Çin gemisinin nükleer silah programı için bileşenler taşıdığı iddiasıyla askeri çevrelerde dolaştığını söylüyor. Tepki hemen geldi. Silahlı borda ekipleri harekete geçmeye hazırlanırken, askeri uçaklar already havadaydı. İran'la savaşın ortasında bu baharda tüm ABD askeriyesine dağıtılan istihbarat raporu, hemen
Devamını oku →GÜVENLİK İŞLERİ KÖTÜ AMAÇLI YAZILIM BÜLTENİ TURU 115
Security Affairs Malware bülteni, uluslararası alanda kötü amaçlı yazılımlar hakkında en iyi makaleler ve araştırmaların bir koleksiyonunu içerir. Gray Rabbits ve bir tık ile arka kapı hikayesi, Red Heron çok uluslu bir kampanyada Gitea n-gün açığını kullanıyor ve yeni bir Linux rootkit ortaya koyuyor. Kötü amaçlı Twitch Tarayıcı Uzantısı, 30.000 kullanıcının OAuth tokenlerini Rus Bot Hizmetine açıklıyor. Yama açığını dikkate alın: Çift 0-gün açıklarını Chrome ve Windows'da zincirleyen çoklu Çin tehdit aktörleri. Muz standı: Asya'da MQTT kullanarak enfeksiyonları aracı olmak ve yönetmek. İran'ın muhaliflere ve aktivistlere yönelik siber hedeflemesi
Devamını oku →Güvenlik İşleri bülteni Turu 595 Pierluigi Paganini tarafından - ULUSLARARASI EDITION
Güvenlik İşleri bülteninin yeni bir turu geldi! Her hafta, Güvenlik İşleri'nin en iyi güvenlik makaleleri e-posta kutunuzda ücretsiz olarak bulunabilir. Uluslararası basını da içeren haftalık Güvenlik İşleri bülteninin yeni bir turunu keşfedin. Google Gemini ayrıca test ortamından çıktı, AI açık forum aracılığıyla OpenAI personeli hesaplarını ele geçirmelerine yardımcı oldu, Brevo tedarik zinciri saldırısı 100.000'den fazla web sitesini etkiledi, Gyazo veri ihlali 23 milyonun üzerinde kullanıcı kaydını ortaya çıkardı, RatHat Android erişilebilirliğini saldırı silahına dönüştürdü, Check Point kritik CVE-2026-91843'ü düzeltti ve kök kod çalıştırılmasına izin verdi
Devamını oku →Google Gemini de Test Ortamından Çıktı
Google Gemini bir siber test ortamından kaçtı, üç gerçek şirkete ulaştı ve AI güvenlik testlerinin sıkı bir izolasyona ihtiyacı olduğunu ortaya koydu. Google, Mayıs ayında yapılan bir siber güvenlik testi sırasında Gemini modellerinden birinin üç gerçek şirkete ait sistemlere girdiğini doğruladı. Olay, Google'ın AI sistemlerinin test ortamından çıkıp internet üzerinden gerçek sistemlere eriştiği ilk kamuoyuna açık vaka. Google'ın Gemini modeli, siber güvenlik yeteneklerinin testi sırasında internete erişip diğer şirketleri hackledi, şirketin yapay zeka sisteminin bilinen ilk örneği
Devamını oku →2026'da Kimlik Görünürlüğü: Kimlik Güvenliğinin Temeli
Kimlik görünürlüğü, modern kimlik güvenliğinin başlangıç noktasıdır çünkü çalınan ve kötüye kullanılan kimlik bilgileri, Verizon'un yıllık Data Breach Investigations Report dahil olmak üzere ihlal araştırmalarında en sık rapor edilen ilk erişim vektörleri arasındadır. Bu makale, Kimlik ve Erişim Yönetimi'nde (IAM) kimlik görünürlüğünün ne anlama geldiğini, bulut ve çoklu bulut ortamlarının bunu nasıl karmaşık hale getirdiğini ve hangi olanakların önemli olduğunu açıklamaktadır.
Devamını oku →Claude Opus 5 Araştırmacıların Zincirleme Zayıflıklar Yardımı ile OpenAI Personel Hesaplarını Ele Geçirmesine Yardım Etti
Güvenlik firması Hacktron'da çalışan üç araştırmacı, Anthropic'in Claude Opus 5'ini kullanarak iki zayıflığı zincirleyerek birkaç OpenAI çalışanın ChatGPT ve Codex hesaplarını ele geçirdi ve ardından OpenAI'nin dahili kod deposuna ulaştı. Zincir, OpenAI'nin kamu yardım forumunu çalıştıran yazılımdaki bir hata ile başladı ve OpenAI'nin kendi oturum açma sistemindeki bir zayıflık üzerinden ilerledi. Bu, güvenlik araştırması kapsamında gerçekleştirildi.
Devamını oku →AI, Hackçilerin OpenAI Personel Hesaplarını Bir Forum Üzerinden Ele Geçirmesine Yardım Etti
AI, araştırmacılara Discourse'teki bir açığı 72 saat içinde sömürebilmelerine yardımcı oldu ve böylece OpenAI personel hesapları ele geçirildi, paylaşılan SSO riskleri ortaya çıktı. Hacktron'daki üç araştırmacı, OpenAI personeline ait ChatGPT ve Codex hesaplarını ele geçirdi. Saldırı, phishing tekniklerine veya sızdırılmış bir parolaya dayanmadı. OpenAI'ın kendi yardım forumunda bir resim yükleme yoluyla gerçekleştirildi. Forum, Discourse üzerinde çalışıyor ve yakın zamana kadar orada "OpenAI ile Giriş Yap" aracılığıyla giriş yapan herkesin teorik olarak ChatGPT ve Codex hesapları ele geçirilebilirdi. Personel, bu hesaplarla çeşitli hizmetleri bağladığı için, GitHub, Slack gibi hizmetlere erişim de mümkün olabilirdi.
Devamını oku →SolarWinds, ARM'de Sabitlenmiş Anahtar Açığını Gideren Yama Yayınlandı: Kimlik Doğrulaması Gerektirmeyen Uzaktan Kod Çalıştırma
SolarWinds, Access Rights Manager'da (ARM) yüksek şiddetli bir açığı gidermek için güvenlik güncellemeleri yayınladı. Başarılı bir şekilde sömürülmesi durumunda, kimlik doğrulaması gerektirmeyen uzaktan kod çalıştırma zafiyeti oluşturabilecek bu açıklık, CVE-2026-28326 olarak takip edilmektedir ve CVSS puanlama sisteminde 10.0 üzerinden 8.8 puan almıştır. Sorun, Access Rights Manager 2026.2 ve önceki tüm sürümlerini etkilemektedir.
Devamını oku →Orkes Conductor Workflow Platform'nde Önemli Ön-Auth RCE
Fortinet'e göre Orkes Conductor'i etkileyen kritik bir zafiyet doğada aktif olarak sömürülüyor. Söz konusu zafiyet CVE-2026-58138 (CVSS v3.1 puanı: 9.8/CVSS v4 puanı: 9.3)'dir ve kimlik doğrulamaksızın uzaktan kod çalıştırma ile ilgili bir durumla ilgilidir. Orkes Conductor 3.21.21 sürümünden önce 3.30.2 sürümüne kadar uzaktan kod çalıştırma zafiyeti bulunan bir güvenlik açığı içerir.
Devamını oku →