Bülten
Global ve Türkçe siber güvenlik kaynaklarından otomatik derlenen başlıklar, Türkçeye çevrilerek sunulur. Bunlar CyberSectr'ın kendi editoryal içeriği değildir, her haber orijinal kaynağına bağlantı verir.
⚡ Haftalık Özet: Rogue AI Ajanları, WeChat Solucanı, PaperCut Saldırıları, AI Casusluğu ve Rootkit'ler
AI yanlış yerlerde beliriyor. Saldırganlar, suistimalleri hızlandırmak, savunmaları test etmek ve işi daha da otomatikleştirmek için AI'ı kullanıyor. Bazı modeller ayrıca kendi başlarına çizgileri aşmaya başladı. Bu, iyi bir kombinasyon değil. Haftanın geri kalanı daha tanıdık: eski hatalar hala çalışıyor, taze istismar zincirleri, maruz kalan sistemler, zayıf varsayılan ayarlar ve suistimal edilmesi daha zor olması gereken basit yollar.
Devamını oku →ABD CISA, GitLab, JFrog Artifactory ve ConnectWise ScreenConnect açıklarını Known Exploited Vulnerabilities kataloğuna ekledi
ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), GitLab, JFrog Artifactory ve ConnectWise ScreenConnect açıklarını Known Exploited Vulnerabilities (KEV) kataloğuna ekledi. ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aşağıdaki açıkları KEV kataloğuna ekledi: CVE-2026-42016 (CVSS puanı 8.1) JFrog Artifactory Yanlış Yetkilendirme Açığı, CVE-2026-42018 (CVSS puanı 7.5) JFrog Artifactory Yanlış Kimlik Doğrulama Açığı, CVE-2026-84869 (CVSS puanı 9.9) ConnectWise ScreenConnect Yanlış Özel Erlendirme Açığı
Devamını oku →AI Maruz Kalma Sorununu Değiştirdi. Doğrulama da Buna Göre Değişmelidir.
Şu anda AI ve siber güvenlik حولunda çok gürültü var. Aslında önemli olan şey çok daha basit, ancak gürültü arasında souvent kayboluyor. Zafiyet keşfi daha hızlı gerçekleşiyor ve çok daha büyük ölçeklerde gerçekleşirken, savunmacılar hala hangi bulguların gerçekten harekete geçmeyi hak ettiğini belirlemeye çalışıyor. 2026'nın ilk yarısında, yaklaşık 49% daha fazla olan 35.853 CVE yayınlandı,
Devamını oku →Hollanda NCSC Uyarıyor: Kritik Check Point VPN Açıkları Ağları Riske Sokuyor
9.8 puan alan iki kritik Check Point VPN açığı uzaktan kod çalıştırılmasını sağlayabilir. Sömürme başlamadan önce yamalamayı uygulayın ve VPN erişimini kısıtlayın. Hollanda NCSC, Check Point VPN ürünlerinde bulunan ve her ikisi de 9.8 CVSS puanına sahip iki kritik güvenlik açığının yakın zamanda aktif olarak sömürülebileceğini uyarıyor. Check Point VPN kullanıyorsanız, hemen yamalamayı uygulamalısınız. CVE‑2026‑85102, VPN negociasyon sürecinde yer alıyor ve kimliği doğrulanmamış bir saldırganın güvenlik kontrollerini atlamasına ve gateway üzerinde kendi kodunu çalıştırmasına izin veriyor. CVE‑2026‑85103, sertifika ASN.1 decoderındaki bir yığın taşıma hatası olup uzaktan kod çalıştırılmasına da yol açıyor.
Devamını oku →Kötü Amaçlı Twitch Tarayıcı Uzantısı 31.000 Kullanıcının OAuth Tokenlarını Sızdırdı
Kötü amaçlı bir çapraz mağaza Twitch tarayıcı uzantısı, yaklaşık 31.000 kullanıcının OAuth tokenlarını bir Rus ticari bot hizmetinin işlettiği proxy sunucularına sızdırdı. "Twitch Enhanced Viewer | JeetBot" adlı uzantının geliştiricisi olarak HISHIMIRO/jeetbot.cc listelenmekte ve Google Chrome Web Store ve Mozilla Firefox Add-Ons mağazasında aşağıdaki tanımlayıcıları bulunmaktadır
Devamını oku →Antropik CEO'dan AI Yavaşlatma Çağrısı. Mümkün mü?
Antropik CEO'su AI yavaşlatma çağrısı yaptı ve gömülü değerlendiriciler ile küresel koordinasyon önerdi. Çin ile olan jeopolitik rekabet, gönüllü bir duraklamanın yapısal olarak zayıf olmasına neden oluyor. Dario Amodei, “Sınırı Pacelemeliyiz” başlıklı makalesinde, AI endüstrisinin, hükümetlerin ve uluslararası kuruluşların AI yetenekleri geliştirme hızını, güvenlik araştırmalarının yetişebilmesi için yavaşlatması gerektiğini belirtti. Bu, Amodei'nin AI riski konusunda yaptığı en ayrıntılı kamu açıklaması ve bu açıklama, Anthropic ve OpenAI içindeki güvenlik araştırmacılarının yüksek profilli istifalar dalgasıyla aynı zamana denk geliyor. “Antropik CEO'su Cumartesi günü sanal zekanın yavaşlatılması gerektiğini söyledi
Devamını oku →GÜVENLİK İŞLERİ KÖTÜ AMAÇLI YAZILIM HABER BÜLTENİ TUR 114
Security Affairs Kötü Amaçlı Yazılım haber bülteni, uluslararası alanda kötü amaçlı yazılımlar hakkında en iyi makale ve araştırmaları içerir. Malware Newsletter REVSTEALER'ı hızlandırıyor: JSCeal'ın Derlenen V8 Bytecode GuardBreaker'ın Statik Deobfuskasyonu: AI destekli kötü amaçlı yazılım analizini kod yorumu ile bozmak DPRK APT'leri: Ted arka kapı ve curlRAT'ın Güney Kore medyası ve otomotiv sektörlerini hedef alması BengalSEO Bölüm 1: Operasyonun Anatomisi PHP web sunucusu rootkit'in disseksiyonu Gerçekten imzalamadan giriş yapmak: Cisco Secure Firewall Yönetim Merkezi güvenlik açıklarının aktif sömürüsü
Devamını oku →Güvenlik İşleri bülteni Turu 594 Pierluigi Paganini tarafından - ULUSLARARASI EDITION
Güvenlik İşleri bülteninin yeni bir turu geldi! Her hafta, Güvenlik İşleri'nin en iyi güvenlik makaleleri e-posta kutunuzda ücretsiz olarak bulunabilir. Uluslararası basını da içeren Güvenlik İşleri bülteninin yeni bir turunu keşfedin. AI Tedarik Zincirinde Güvenlik Sorunu Var ve Bunların Çoğu Açık İnternette Duruyor Saldırganlar Qilin ransomware'i dağıtmak için Kritik Cisco FMC Açığını Kullanıyor UK Konseyi Saldırısı, SonicWall Açığının Toplu İstismarına Bağlı Cisco, Google Chromium V8, Fortinet ve Citrix NetScaler açıklarını U.S. CISA, Known Exploited Vulnerabilities kataloğuna ekledi
Devamını oku →GitLab CVE-2026-85706: Bir HTTP İsteği, Kimlik Doğrulaması Yok, Tam Dosya Okuma – 24 Saat İçinde İstismar Edildi
CVE-2026-85706, 10.0 CVSS puanına sahip bir GitLab path traversal zafiyeti, açıklanmasından 24 saat içinde aktif olarak istismar edildi. GitLab, 10 Eylül 2026'da CVE-2026-85706'yı (CVSS puanı 10.0) açıkladı, bu bir depo taahhütleri API'sindeki path traversal zafiyetidir. CVE-2026-85706, GitLab'ın depo taahhütleri API'sini etkiler ve saldırganların görmemesi gereken dosyalara erişimine izin verebilir. Oluşturulmuş bir istek, SSH anahtarları, veritabanı kimlik bilgileri, dağıtım tokenları, CI/CD değişkenleri ve diğer duyarlı yapılandırma verilerini ortaya çıkarabilir. 11 Eylül'e gelindiğinde, aktif sorgulama ve istismar girişimleri zaten başlamıştı. CISA, bu arada ilgili bilgileri listesine ekledi.
Devamını oku →Saldırganlar Passkey Oltalama Kullanarak Microsoft Bulut Hesaplarını Ele Geçiriyor ve Verileri Çalıyordu
Microsoft, tehdit aktörlerinin üçüncü taraf e-posta teslim altyapısını kullanarak mali dolandırıcılık sahtekarlığı mesajları göndermek ve bulut ortamlarını ihlal etmek için passkey temalı sosyal mühendisliği kullanmak üzere iki kampanyanın detaylarını açıkladı. Teknoloji devinin belirttiğine göre, ilk kampanya 3-5 Ağustos 2026 tarihleri arasında genel müdürler olarak gizlenerek bir milyondan fazla sahtekarlık e-postası gönderilmesini içermekteydi
Devamını oku →Conti Hacker Four-Year Sentence: Malware Yazan ve Kurbanlara Saldıran Hacker Dört Yıllık Hapis Cezasına Çarptırıldı
Ukraynalı avukat ve Conti malware geliştiricisi Oleksii Lytvynenko, fidye yazılımı saldırıları nedeniyle ABD'de dört yıllık hapis cezasına çarptırıldı. Oleksii Oleksiyovych Lytvynenko, genel olarak Ukrayna'da oldukça sıradan bir hukuk kariyerine sahip önce malware yazmaya başladı. ABD federal mahkemesi, Adalet Bakanlığı'nın duyurduğu gibi, Conti'deki rolü ile bağlantılı olarak telgraf dolandırıcılığına komplo suçundan 44 yaşındaki sanığa bu hafta dört yıllık hapis cezası verdi, Conti ransomware operasyonu dünya çapında 1.000'den fazla kuruluşu enfekte etmekle suçlanıyor. „Oleksii Oleksiyovych Lytvynenko, 44, bir Ukrayna vatandaşı, dört yıllık hapis cezasına çarptırıldı
Devamını oku →Revolut, Güvenlik Kontrollerini Geçen Sahte Hükümet E-postası Sonrası KYC Verilerini Açıkladı
Revolut, geçerli domaine ait kimlik bilgileriyle gönderilen sahte bir hükümet e-postasını güvenlik kontrollerinden geçirdikten sonra KYC belgeleri, selfie'ler ve Bitcoin işlem geçmişlerini açıkladı. Revolut, 12 Eylül 2026'da, bir hükümet ajansının domaine ait altyapısında çalışan bir e-posta adresinden gönderilen sahte bilgi talepleri aldıktan sonra yetkisiz bir üçüncü tarafa duyarlı müşteri verilerini açıkladığını onayladı. TechCrunch bunu raporladı. 11 Eylül'de dolaşıma giren müşteri bildiriminde, iletişimin geçerli domaine ait kimlik doğrulama bilgileriyle gerçekleştirildiği belirtildi, bu da e-postanın
Devamını oku →Antropik: AI Kötüye Kullanımı Yeni Bir Aşamaya Giriş Yapıyor: Siber Suçtan Gözetim, Propaganda ve Silahlara
AI, siber suç, gözetim, propaganda, dolandırıcılık ve silah geliştirme için operasyonel bir güç haline geliyor ve saldırıların maliyetini ve ölçeklerini düşürüyor. Yapay zeka (AI), kötü niyetli şeyler yapmak isteyen kişiler için bir araçtan daha fazlasına dönüşüyor. Artık operasyonel mekanizmanın kendisi'nin bir parçası haline geliyor. Bu, Anthropic'in son Tehdit İstihbarat raporundan çıkan ana mesajdır ve Aralık 2025 ile Ağustos 2026 arasında tanımlanan ve engellenen kötü niyetli faaliyetleri inceliyor. Davalar, siber operasyonları, etki kampanyalarını, gözetimi, dolandırıcılığı ve biyolojik araştırmaları kapsıyor.
Devamını oku →CISA, KEV'ye 5 Aktif Olarak İstismar Edilen Artifactory, ScreenConnect ve RouterOS Zafiyetini Ekledi
ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), JFrog Artifactory, ConnectWise ScreenConnect ve MikroTik RouterOS'u etkileyen beş güvenlik zafiyetini, vahşette aktif olarak istismar edildiği raporlarına bağlı olarak Known Exploited Vulnerabilities (KEV) kataloğuna ekledi. Zafiyetlerin detayları如下 - CVE-2026-42016 (CVSS puanı: 8.1) - Yanlış yetkilendirme
Devamını oku →Tüm Şirket AI'ı Benimsediğinde: SOC'unuza Ne Etkisi Olur
Geçtiğimiz yıl, şirket güvenlik operasyon merkezlerinde yeni bir uyarı sınıfının ortaya çıktığını ve diğer her şeyden daha hızlı büyüdüğünü gördük: AI araçları ve ajanları tarafından tetiklenen uyarılar. AI'a karşı saldırılar değil, bir organizasyonun AI'ı kullanmasının günlük, normal izi, geliştiricilerin kodlama ajanları çalıştırmasından tutun da teknik olmayan personelin şirket ağına tüketici AI araçlarını eklemesine kadar.
Devamını oku →OpenAI Ajanlarının RubyGems Kampanyasına Bağlı Olması, RubyDoc Sunucularında Uzaktan Kod Çalıştırılmasına Neden Oldu
Mayıs 2026'da RubyGems'i hedef alan 'büyük kötü niyetli saldırı', araştırmacılar Spencer Kitts, Thomas Larsen ve Sydney Von Arx tarafından yayınlanan yeni bir rapora göre, bir dizi OpenAI ajanının işi olduğu ortaya çıktı. 12 Mayıs'ta Mend.io'nun yazılım tedarik zinciri güvenliği senior ürün müdürü Maciej Mensfeld, paket yöneticisini hedef alan koordine bir siber saldırının detaylarını açıkladı.
Devamını oku →Tehdit Aktörü 3 Günde 1 Milyon Kişiye Özelleştirilmiş Sahtekarlık E-postası Oluşturdu
AI sayesinde kötü amaçlı e-posta kampanyalarını yürüten siber suçlular artık hacim ile inandırıcılık arasında bir seçim yapmak zorunda kalmıyorlar.
Devamını oku →CISA Daha Fazla Rehberlik, Daha Az Spin İstiyor, Siber Arızalar Arttıkça
Yeni bir ortak hükümet danışmanlığı, bir düzenleyici değişimi sinyal veriyor ve organizasyonları daha şeffaf ihlal bildirimi ve olay yanıt protokollerini benimsemeye zorluyor.
Devamını oku →SpiderSilk Dış Tehditleri AI Tabanlı Tarayıcı ile Avlıyor
Dubai merkezli tehdit algılama şirketi, maruz kalan varlıkları, sızdırılmış verileri ve zero-day zafiyetleri bulmak için milyarlarca IP adresini taramak için yapay zeka araçlarını kullanıyor.
Devamını oku →Neden AI İnsanları Kandırmada Çok İyi?
Menlo Park Intelligence'dan Fred Heiding, Dark Reading News Desk ile sınır modelleri üzerine yaptığı araştırmalar ve insan davranışını etkileme ile duygusal bağımlılık yaratma yetenekleri hakkında konuştu.
Devamını oku →AI Tedarik Zincirinde Güvenlik Sorunu Var ve Bunların Çoğu Açık İnternette Duruyor
Araştırmacılar 36,769 açık AI uç noktası buldular, ancak yalnızca %2'sinde HTTP kimlik doğrulama kapısı vardı. AI'ı yerel olarak çalıştırmak, organizasyonlara daha fazla kontrol sağlaması amaçlanıyor. Modeller, istemler ve belgeler, üçüncü taraf bir buluta gönderilmek yerine yönetilen altyapıda kalıyor. Ancak bu avantaj, altyapının kendisi kamu internetine maruz kaldığında hızla ortadan kayboluyor. Mysterium VPN'den yeni bir çalışmanın sunduğu sorun hakkında yararlı bir görüntü mevcut. Araştırmacılar, model sunucuları, ajan-oluşturma platformları ve vektör depoları boyunca ulaşılabilir ve tanımlanabilir 36,769 self-hosted AI uç noktası buldular.
Devamını oku →AI Yönetişimi Bekleyemez
Düşmanlar AI savunma mantığını manipüle ederek hedef ağları sessizce tehlikeye atabilir.
Devamını oku →GitLab CVSS 10 Dosya-Okuma Açığının Açıklanmasının Ardından Vahşi Ortam Sondajları Çektiği Görüldü
GitLab,Hours içinde kamuoyuna açıklanmasının ardından vahşi ortam sondajlarına tanık olan maksimum şiddette bir güvenlik açığı da dahil olmak üzere birden fazla açığı gidermek için yamalar yayınladı. Sorumlu olan açıklık CVE-2026-85706 (CVSS puanı: 10.0)'dir ve GitLab sunucusundan keyfi dosyaları okumaya izin verebilecek bir repository commits API'sindeki bir yol gezinti sorunudur.
Devamını oku →Anthropic Says Seven China-Based AI Labs Ran Industrial-Scale Claude Distillation Attacks
Anthropic on Thursday said it identified and disrupted industrial-scale illicit distillation attacks against Claude from seven labs based in China, including Alibaba, Moonshot, DeepSeek, Z.ai (aka Zhipu), and MiniMax. Knowledge distillation by itself is a legitimate training method. It refers to a machine learning technique where a large, powerful AI model assumes the role of a "teacher" to
Devamını oku →