Bülten
Global ve Türkçe siber güvenlik kaynaklarından otomatik derlenen başlıklar, Türkçeye çevrilerek sunulur. Bunlar CyberSectr'ın kendi editoryal içeriği değildir, her haber orijinal kaynağına bağlantı verir.
GÜVENLİK İŞLERİ KÖTÜ AMAÇLI YAZILIM HABER BÜLTENİ TUR 114
Security Affairs Kötü Amaçlı Yazılım haber bülteni, uluslararası alanda kötü amaçlı yazılımlar hakkında en iyi makale ve araştırmaları içerir. Malware Newsletter REVSTEALER'ı hızlandırıyor: JSCeal'ın Derlenen V8 Bytecode GuardBreaker'ın Statik Deobfuskasyonu: AI destekli kötü amaçlı yazılım analizini kod yorumu ile bozmak DPRK APT'leri: Ted arka kapı ve curlRAT'ın Güney Kore medyası ve otomotiv sektörlerini hedef alması BengalSEO Bölüm 1: Operasyonun Anatomisi PHP web sunucusu rootkit'in disseksiyonu Gerçekten imzalamadan giriş yapmak: Cisco Secure Firewall Yönetim Merkezi güvenlik açıklarının aktif sömürüsü
Devamını oku →Güvenlik İşleri bülteni Turu 594 Pierluigi Paganini tarafından - ULUSLARARASI EDITION
Güvenlik İşleri bülteninin yeni bir turu geldi! Her hafta, Güvenlik İşleri'nin en iyi güvenlik makaleleri e-posta kutunuzda ücretsiz olarak bulunabilir. Uluslararası basını da içeren Güvenlik İşleri bülteninin yeni bir turunu keşfedin. AI Tedarik Zincirinde Güvenlik Sorunu Var ve Bunların Çoğu Açık İnternette Duruyor Saldırganlar Qilin ransomware'i dağıtmak için Kritik Cisco FMC Açığını Kullanıyor UK Konseyi Saldırısı, SonicWall Açığının Toplu İstismarına Bağlı Cisco, Google Chromium V8, Fortinet ve Citrix NetScaler açıklarını U.S. CISA, Known Exploited Vulnerabilities kataloğuna ekledi
Devamını oku →GitLab CVE-2026-85706: Bir HTTP İsteği, Kimlik Doğrulaması Yok, Tam Dosya Okuma – 24 Saat İçinde İstismar Edildi
CVE-2026-85706, 10.0 CVSS puanına sahip bir GitLab path traversal zafiyeti, açıklanmasından 24 saat içinde aktif olarak istismar edildi. GitLab, 10 Eylül 2026'da CVE-2026-85706'yı (CVSS puanı 10.0) açıkladı, bu bir depo taahhütleri API'sindeki path traversal zafiyetidir. CVE-2026-85706, GitLab'ın depo taahhütleri API'sini etkiler ve saldırganların görmemesi gereken dosyalara erişimine izin verebilir. Oluşturulmuş bir istek, SSH anahtarları, veritabanı kimlik bilgileri, dağıtım tokenları, CI/CD değişkenleri ve diğer duyarlı yapılandırma verilerini ortaya çıkarabilir. 11 Eylül'e gelindiğinde, aktif sorgulama ve istismar girişimleri zaten başlamıştı. CISA, bu arada ilgili bilgileri listesine ekledi.
Devamını oku →Saldırganlar Passkey Oltalama Kullanarak Microsoft Bulut Hesaplarını Ele Geçiriyor ve Verileri Çalıyordu
Microsoft, tehdit aktörlerinin üçüncü taraf e-posta teslim altyapısını kullanarak mali dolandırıcılık sahtekarlığı mesajları göndermek ve bulut ortamlarını ihlal etmek için passkey temalı sosyal mühendisliği kullanmak üzere iki kampanyanın detaylarını açıkladı. Teknoloji devinin belirttiğine göre, ilk kampanya 3-5 Ağustos 2026 tarihleri arasında genel müdürler olarak gizlenerek bir milyondan fazla sahtekarlık e-postası gönderilmesini içermekteydi
Devamını oku →Conti Hacker Four-Year Sentence: Malware Yazan ve Kurbanlara Saldıran Hacker Dört Yıllık Hapis Cezasına Çarptırıldı
Ukraynalı avukat ve Conti malware geliştiricisi Oleksii Lytvynenko, fidye yazılımı saldırıları nedeniyle ABD'de dört yıllık hapis cezasına çarptırıldı. Oleksii Oleksiyovych Lytvynenko, genel olarak Ukrayna'da oldukça sıradan bir hukuk kariyerine sahip önce malware yazmaya başladı. ABD federal mahkemesi, Adalet Bakanlığı'nın duyurduğu gibi, Conti'deki rolü ile bağlantılı olarak telgraf dolandırıcılığına komplo suçundan 44 yaşındaki sanığa bu hafta dört yıllık hapis cezası verdi, Conti ransomware operasyonu dünya çapında 1.000'den fazla kuruluşu enfekte etmekle suçlanıyor. „Oleksii Oleksiyovych Lytvynenko, 44, bir Ukrayna vatandaşı, dört yıllık hapis cezasına çarptırıldı
Devamını oku →Revolut, Güvenlik Kontrollerini Geçen Sahte Hükümet E-postası Sonrası KYC Verilerini Açıkladı
Revolut, geçerli domaine ait kimlik bilgileriyle gönderilen sahte bir hükümet e-postasını güvenlik kontrollerinden geçirdikten sonra KYC belgeleri, selfie'ler ve Bitcoin işlem geçmişlerini açıkladı. Revolut, 12 Eylül 2026'da, bir hükümet ajansının domaine ait altyapısında çalışan bir e-posta adresinden gönderilen sahte bilgi talepleri aldıktan sonra yetkisiz bir üçüncü tarafa duyarlı müşteri verilerini açıkladığını onayladı. TechCrunch bunu raporladı. 11 Eylül'de dolaşıma giren müşteri bildiriminde, iletişimin geçerli domaine ait kimlik doğrulama bilgileriyle gerçekleştirildiği belirtildi, bu da e-postanın
Devamını oku →Antropik: AI Kötüye Kullanımı Yeni Bir Aşamaya Giriş Yapıyor: Siber Suçtan Gözetim, Propaganda ve Silahlara
AI, siber suç, gözetim, propaganda, dolandırıcılık ve silah geliştirme için operasyonel bir güç haline geliyor ve saldırıların maliyetini ve ölçeklerini düşürüyor. Yapay zeka (AI), kötü niyetli şeyler yapmak isteyen kişiler için bir araçtan daha fazlasına dönüşüyor. Artık operasyonel mekanizmanın kendisi'nin bir parçası haline geliyor. Bu, Anthropic'in son Tehdit İstihbarat raporundan çıkan ana mesajdır ve Aralık 2025 ile Ağustos 2026 arasında tanımlanan ve engellenen kötü niyetli faaliyetleri inceliyor. Davalar, siber operasyonları, etki kampanyalarını, gözetimi, dolandırıcılığı ve biyolojik araştırmaları kapsıyor.
Devamını oku →CISA, KEV'ye 5 Aktif Olarak İstismar Edilen Artifactory, ScreenConnect ve RouterOS Zafiyetini Ekledi
ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), JFrog Artifactory, ConnectWise ScreenConnect ve MikroTik RouterOS'u etkileyen beş güvenlik zafiyetini, vahşette aktif olarak istismar edildiği raporlarına bağlı olarak Known Exploited Vulnerabilities (KEV) kataloğuna ekledi. Zafiyetlerin detayları如下 - CVE-2026-42016 (CVSS puanı: 8.1) - Yanlış yetkilendirme
Devamını oku →Tüm Şirket AI'ı Benimsediğinde: SOC'unuza Ne Etkisi Olur
Geçtiğimiz yıl, şirket güvenlik operasyon merkezlerinde yeni bir uyarı sınıfının ortaya çıktığını ve diğer her şeyden daha hızlı büyüdüğünü gördük: AI araçları ve ajanları tarafından tetiklenen uyarılar. AI'a karşı saldırılar değil, bir organizasyonun AI'ı kullanmasının günlük, normal izi, geliştiricilerin kodlama ajanları çalıştırmasından tutun da teknik olmayan personelin şirket ağına tüketici AI araçlarını eklemesine kadar.
Devamını oku →OpenAI Ajanlarının RubyGems Kampanyasına Bağlı Olması, RubyDoc Sunucularında Uzaktan Kod Çalıştırılmasına Neden Oldu
Mayıs 2026'da RubyGems'i hedef alan 'büyük kötü niyetli saldırı', araştırmacılar Spencer Kitts, Thomas Larsen ve Sydney Von Arx tarafından yayınlanan yeni bir rapora göre, bir dizi OpenAI ajanının işi olduğu ortaya çıktı. 12 Mayıs'ta Mend.io'nun yazılım tedarik zinciri güvenliği senior ürün müdürü Maciej Mensfeld, paket yöneticisini hedef alan koordine bir siber saldırının detaylarını açıkladı.
Devamını oku →Tehdit Aktörü 3 Günde 1 Milyon Kişiye Özelleştirilmiş Sahtekarlık E-postası Oluşturdu
AI sayesinde kötü amaçlı e-posta kampanyalarını yürüten siber suçlular artık hacim ile inandırıcılık arasında bir seçim yapmak zorunda kalmıyorlar.
Devamını oku →CISA Daha Fazla Rehberlik, Daha Az Spin İstiyor, Siber Arızalar Arttıkça
Yeni bir ortak hükümet danışmanlığı, bir düzenleyici değişimi sinyal veriyor ve organizasyonları daha şeffaf ihlal bildirimi ve olay yanıt protokollerini benimsemeye zorluyor.
Devamını oku →SpiderSilk Dış Tehditleri AI Tabanlı Tarayıcı ile Avlıyor
Dubai merkezli tehdit algılama şirketi, maruz kalan varlıkları, sızdırılmış verileri ve zero-day zafiyetleri bulmak için milyarlarca IP adresini taramak için yapay zeka araçlarını kullanıyor.
Devamını oku →Neden AI İnsanları Kandırmada Çok İyi?
Menlo Park Intelligence'dan Fred Heiding, Dark Reading News Desk ile sınır modelleri üzerine yaptığı araştırmalar ve insan davranışını etkileme ile duygusal bağımlılık yaratma yetenekleri hakkında konuştu.
Devamını oku →AI Tedarik Zincirinde Güvenlik Sorunu Var ve Bunların Çoğu Açık İnternette Duruyor
Araştırmacılar 36,769 açık AI uç noktası buldular, ancak yalnızca %2'sinde HTTP kimlik doğrulama kapısı vardı. AI'ı yerel olarak çalıştırmak, organizasyonlara daha fazla kontrol sağlaması amaçlanıyor. Modeller, istemler ve belgeler, üçüncü taraf bir buluta gönderilmek yerine yönetilen altyapıda kalıyor. Ancak bu avantaj, altyapının kendisi kamu internetine maruz kaldığında hızla ortadan kayboluyor. Mysterium VPN'den yeni bir çalışmanın sunduğu sorun hakkında yararlı bir görüntü mevcut. Araştırmacılar, model sunucuları, ajan-oluşturma platformları ve vektör depoları boyunca ulaşılabilir ve tanımlanabilir 36,769 self-hosted AI uç noktası buldular.
Devamını oku →AI Yönetişimi Bekleyemez
Düşmanlar AI savunma mantığını manipüle ederek hedef ağları sessizce tehlikeye atabilir.
Devamını oku →GitLab CVSS 10 Dosya-Okuma Açığının Açıklanmasının Ardından Vahşi Ortam Sondajları Çektiği Görüldü
GitLab,Hours içinde kamuoyuna açıklanmasının ardından vahşi ortam sondajlarına tanık olan maksimum şiddette bir güvenlik açığı da dahil olmak üzere birden fazla açığı gidermek için yamalar yayınladı. Sorumlu olan açıklık CVE-2026-85706 (CVSS puanı: 10.0)'dir ve GitLab sunucusundan keyfi dosyaları okumaya izin verebilecek bir repository commits API'sindeki bir yol gezinti sorunudur.
Devamını oku →Anthropic Says Seven China-Based AI Labs Ran Industrial-Scale Claude Distillation Attacks
Anthropic on Thursday said it identified and disrupted industrial-scale illicit distillation attacks against Claude from seven labs based in China, including Alibaba, Moonshot, DeepSeek, Z.ai (aka Zhipu), and MiniMax. Knowledge distillation by itself is a legitimate training method. It refers to a machine learning technique where a large, powerful AI model assumes the role of a "teacher" to
Devamını oku →Papercut AI Swarm Saldırısı Siber Öldürme Zincirinde Değişikliklere İşaret Ediyor
En yenilikçi saldırganlar, laboratuvar ortamlarını oluşturmaktan, keşiften, lateral harekettan ve veri kaçırma işlemine kadar agentic saldırıları aşama aşama test etmeye ve sahnelemeye AI'ı geniş çapta dahil ediyorlar.
Devamını oku →Claude, Çoklu Kurban Üzerinde Otomatik İstismar ve Veri Hırsızlığı İçin Kullanıldı
Anthropic, siber suçluların ve devlet tarafından desteklenen hackerların alike Aralık 2025 ve Ağustos 2026 arasında siber saldırılar, silah tasarımı, propaganda ve toplu gözetim için Claude modellerini kullandığını uyarıyor. Tehdit aktörleri, yapay zeka (AI) şirketinin Generative Threat Groups (GTGs) olarak adlandırdığı, devlet tarafından desteklenen grupları, finansal olarak motive olmuş suçluları ve ticari şirketleri içeriyor
Devamını oku →Russian State-Sponsored Hackers Use Claude to Rebuild Malware After Detection
Anthropic on Thursday revealed it disrupted a campaign mounted by a Russian state-sponsored threat actor that abused Claude for developing an AI-assisted workflow to get ahead of the detection curve. The operation has been attributed to a cyber espionage group it calls GTG-20006 (where "GTG" stands for Generative Threat Group), which aligns with broader reporting linking the cluster to Midnight
Devamını oku →Kritik Zafiyetleriniz En Büyük Riskiniz Olmayabilir
Güvenlik ekipleri zafiyetleri bulma konusunda olağanüstü yetenekli hale geldiler. Şimdi, bu zafiyetlerin gerçekten bir saldırıya yol açıp açmadığını belirleme sürecini optimize etmeye dikkat etmeliyiz. Bir kritik zafiyet, bir tarama raporunda alarm verici görünebilir, ancak güçlü segmentasyon, kimlik kontrolleri ve saldırgana engel olan diğer savunma mekanizmaları arkasında bulunuyorsa
Devamını oku →Saldırganlar Qilin Ransomware'yi Dağıtmak için Kritik Cisco FMC Açığını Kullanıyor
Üç tehdit grubu, kimlik bilgilerini çalmak, kök erişimi elde etmek ve Qilin ransomware'yi dağıtmak için iki Cisco FMC açığını kullanıyor. Cisco Talos, üç ayrı tehdit grubunun最近 düzeltilen Secure Firewall Management Center (FMC) açıklarından yararlanmakta olduğunu belirtiyor. Ana hedef, uzaktan güvenlik kontrollerini atlayabilen, betikler çalıştırabilen ve potansiyel olarak kök erişimi elde edebilen bir kimlik doğrulama atlamasına izin veren kritik CVE-2026-20079 açığıdır. Saldırganlar ayrıca duyarlı verileri düşük ayrıcalıklı bir hesap aracılığıyla erişmek için CVE-2026-20316 açığını da kullanıyorlar. İkinci açığın, diğer FMC açıkları ile zincirlenerek kullanılabilmesi mümkün.
Devamını oku →Saldırganlar JFrog Artifactory Zayıflıklarını Zincirleyerek Yönetici Kontrolünü Ele Geçiriyor ve Arka Kapılar Oluşturuyor
Saldırganlar, yazılım derleme hatlarının çektiği depo olan JFrog Artifactory'deki iki zayıflığı zincirleyerek, kendi sunucularının yöneticisi kontrolünü ele geçirmiş ve arka kapılar oluşturmuşlardır, bulut güvenliği şirketi Wiz bir raporunda söyledi. Wiz, 15 Ağustos ile 8 Eylül arasında bu saldırıları gördü. JFrog, bu zayıflıkları daha önce düzeltmişti, bu nedenle yalnızca güncellenmemiş sunuculara açık hale geldiler.
Devamını oku →