Bülten
Global ve Türkçe siber güvenlik kaynaklarından otomatik derlenen başlıklar, Türkçeye çevrilerek sunulur. Bunlar CyberSectr'ın kendi editoryal içeriği değildir, her haber orijinal kaynağına bağlantı verir.
Papercut AI Swarm Saldırısı Siber Öldürme Zincirinde Değişikliklere İşaret Ediyor
En yenilikçi saldırganlar, laboratuvar ortamlarını oluşturmaktan, keşiften, lateral harekettan ve veri kaçırma işlemine kadar agentic saldırıları aşama aşama test etmeye ve sahnelemeye AI'ı geniş çapta dahil ediyorlar.
Devamını oku →Claude, Çoklu Kurban Üzerinde Otomatik İstismar ve Veri Hırsızlığı İçin Kullanıldı
Anthropic, siber suçluların ve devlet tarafından desteklenen hackerların alike Aralık 2025 ve Ağustos 2026 arasında siber saldırılar, silah tasarımı, propaganda ve toplu gözetim için Claude modellerini kullandığını uyarıyor. Tehdit aktörleri, yapay zeka (AI) şirketinin Generative Threat Groups (GTGs) olarak adlandırdığı, devlet tarafından desteklenen grupları, finansal olarak motive olmuş suçluları ve ticari şirketleri içeriyor
Devamını oku →Russian State-Sponsored Hackers Use Claude to Rebuild Malware After Detection
Anthropic on Thursday revealed it disrupted a campaign mounted by a Russian state-sponsored threat actor that abused Claude for developing an AI-assisted workflow to get ahead of the detection curve. The operation has been attributed to a cyber espionage group it calls GTG-20006 (where "GTG" stands for Generative Threat Group), which aligns with broader reporting linking the cluster to Midnight
Devamını oku →Kritik Zafiyetleriniz En Büyük Riskiniz Olmayabilir
Güvenlik ekipleri zafiyetleri bulma konusunda olağanüstü yetenekli hale geldiler. Şimdi, bu zafiyetlerin gerçekten bir saldırıya yol açıp açmadığını belirleme sürecini optimize etmeye dikkat etmeliyiz. Bir kritik zafiyet, bir tarama raporunda alarm verici görünebilir, ancak güçlü segmentasyon, kimlik kontrolleri ve saldırgana engel olan diğer savunma mekanizmaları arkasında bulunuyorsa
Devamını oku →Saldırganlar Qilin Ransomware'yi Dağıtmak için Kritik Cisco FMC Açığını Kullanıyor
Üç tehdit grubu, kimlik bilgilerini çalmak, kök erişimi elde etmek ve Qilin ransomware'yi dağıtmak için iki Cisco FMC açığını kullanıyor. Cisco Talos, üç ayrı tehdit grubunun最近 düzeltilen Secure Firewall Management Center (FMC) açıklarından yararlanmakta olduğunu belirtiyor. Ana hedef, uzaktan güvenlik kontrollerini atlayabilen, betikler çalıştırabilen ve potansiyel olarak kök erişimi elde edebilen bir kimlik doğrulama atlamasına izin veren kritik CVE-2026-20079 açığıdır. Saldırganlar ayrıca duyarlı verileri düşük ayrıcalıklı bir hesap aracılığıyla erişmek için CVE-2026-20316 açığını da kullanıyorlar. İkinci açığın, diğer FMC açıkları ile zincirlenerek kullanılabilmesi mümkün.
Devamını oku →Saldırganlar JFrog Artifactory Zayıflıklarını Zincirleyerek Yönetici Kontrolünü Ele Geçiriyor ve Arka Kapılar Oluşturuyor
Saldırganlar, yazılım derleme hatlarının çektiği depo olan JFrog Artifactory'deki iki zayıflığı zincirleyerek, kendi sunucularının yöneticisi kontrolünü ele geçirmiş ve arka kapılar oluşturmuşlardır, bulut güvenliği şirketi Wiz bir raporunda söyledi. Wiz, 15 Ağustos ile 8 Eylül arasında bu saldırıları gördü. JFrog, bu zayıflıkları daha önce düzeltmişti, bu nedenle yalnızca güncellenmemiş sunuculara açık hale geldiler.
Devamını oku →Çin Bağlantılı UNC3569, Sogou Input Method Açığını GRAYRABBIT Arka Kapıyı Dağıtmak için Kullandı
Çin bağlantılı bir siber saldırı grubu, Windows'ta Çin karakterlerini yazmak için en çok kullanılan araçlardan biri olan Sogou Input Method'deki bir açığı, kurbanların bilgisayarlarına bir arka kapı yüklemek için kullandı, güvenlik şirketi Gen Digital Perşembe günü yayınlanan bir araştırmada söyledi. Saldırı, düzenlenmiş bir bağlantı ile başladı ve saldırganın giriş yapmış olan kullanıcı gibi her şeyi yapabilmesi ile sona erdi. Sogou'nun sahibi olan Tencent,
Devamını oku →UK Konseyi Saldırısı SonicWall Açığının Toplu İstismarına Bağlı
Eleştirel bir SonicWall açığı hızlı bir şekilde silahlandırıldı ve bir UK Konseyi saldırısı, kimlik bilgilerini ortaya çıkaran ve Active Directory hırsızlığını mümkün kılan bir kampanyaya bağlandı. 17 Temmuz 2026'da King's Lynn ve West Norfolk Borough Konseyi, konsey hizmetlerini etkileyen bir siber saldırı tespit ettiğini açıkladı. Hunt.io, o olayı, ılımlı bir güvenle, SonicWall SMA1000 cihazlarını CVE-2026-15409 kullanarak hedef alan daha geniş bir toplu istismar kampanyasına bağlayan ayrıntılı bir teknik analiz yayınladı. CVE-2026-15409, 10.0 CVSS puanı alan maksimum şiddette bir SSRF açığıdır ve WorkPlace
Devamını oku →PaperCut, İki Aktif Olarak İstismar Edilen Zafiyet için Acil Yama ile Değiştirir
PaperCut Perşembe günü, aktif olarak istismar edilen iki güvenlik zafiyetiyle başa çıkmak için daha önce yayımlanan tüm acil yamaları değiştiren yeni bir güvenlik bakım sürümü yayımladı. Yazılım geliştirme şirketi, PaperCut NG/MF sürümleri 26.0.5, 25.0.13 ve 24.1.10'in şimdi müşterilerin indirilmesi için mevcut olduğunu söyledi. "Bu, Regular Maintenance Releases (MR) olarak adlandırılan normal bakım sürümleridir"
Devamını oku →Cisco FMC Açıklarının Kimlik Bilgilerini Çalmak ve Qilin Ransomware'yi Dağıtmak için Kullanılması
Cisco, üç ayrı tehdit kümesinin, ransomware ve devlet tarafından desteklenen saldırılara bağlı olarak,最近 düzeltlenmiş iki Secure Firewall Management Center (FMC) açığını利用 ettiğini açıkladı. Saldırılar, FMC yazılımının web arayüzünde kimlik doğrulama atlatma açığı olan CVE-2026-20079 (CVSS puanı: 10.0)'i kullanıyor ve bu, bir uzak, kimlik doğrulama yapılmamış saldırganın FMC'ye erişmesine olanak tanıyor
Devamını oku →Endonezya, Android Banka Uygulaması-Klonlama Kampanyasıyla Vuruldu
GoldFactory tehdit grubu Gigabud Truva Atını teslim etmek için Android Work Profile özelliğini kullanırken, Mantax Otax ayrı olarak yayılıyor.
Devamını oku →Ses Çağrıcılar BYOD'ı Kullanarak Microsoft 365 ve Kurumsal Verilere Ulaşıyor
Tehtid aktörleri, kazançlı hedefleri belirlemek için Microsoft'un Graph API'sini kullanıyor, ardından erişimlerini ShinyHunters gibi şantaj gruplarına geçiriyorlar.
Devamını oku →ABD CISA, Cisco, Google Chromium V8, Fortinet ve Citrix NetScaler açıklarını Known Exploited Vulnerabilities kataloğuna ekledi
ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Known Exploited Vulnerabilities (KEV) kataloğuna aşağıdaki açıkları ekledi: CVE-2025-25249 Fortinet Çoklu Ürünler Heap Tabanlı Arabellek Taşıma Zafiyeti, CVE-2026-19490 Citrix NetScaler Alternate Path veya Kanal Kullanarak Kimlik Doğrulama Atlatma Zafiyeti, CVE-2026-87491 Google Chromium V8 Sınırlar Dışı Yazma Zafiyeti ve CVE-2026-200
Devamını oku →TehditGünü: 200 Android Zafiyeti, Tarayıcı Tabanlı Oltalama, 119 Bin Dolandırıcı Mağaza + 23 Fazla Hikaye
Bu haftanın güvenlik haberlerinin çoğu, aynı soruya aynı garip cevabı veriyor: "Neden buna izin verildi?" Bir eklenti erişim istiyor ve çok fazla alıyor. Güvenilen bir hizmet oltalama zincirinin bir parçası oluyor. Eski bir hata hala sonuç veriyor. Maruz kalan bir sistem masih maruz kalıyor. Bir paket faydalı görünüyor ta ki değil olana kadar. Farklı hikayeler, aynı temel problem: Giriş yolu genellikle zaten açıktı
Devamını oku →Nightmare-Eclipse Yine 'ShieldCrash' Windows Açığını Vurdu
Memnuniyetsiz araştırmacı, Windows Defender için bir başka sıfır gün açığını yayımlayarak Microsoft'a karşı intikamını sürdürdü
Devamını oku →Daha Yetenekli AI, Yetersiz Güvenlik Kontrolleri
AI ajanları, güvenlik önlemlerinin olgunlaşmasından daha hızlı şekilde gerçek dünya erişimine sahip oluyor, bu nedenle izinler, izolasyon ve denetim, zararlı eylemleri önlemek için kritik önem taşıyor. OpenAI ve daha sonra Anthropic'te model eğitimi üzerinde üç yıl çalışan bir araştırmacı olan Jacob Coxon, bu hafta Anthropic'ten ayrıldı ve açık bir uyarıda bulundu: AI şirketleri, güvenilir güvenlik önlemlerini oluşturabildikleri hızdan daha hızlı şekilde giderek daha yetenekli sistemlere doğru ileriliyor. Bugün Anthropic'ten ayrıldım. Son üç yıldır OpenAI ve Anthropic'te ön eğitim araştırmaları yapıyordum. Hiçbir şirket sorumlu davranmıyor. Hızla daha yetenekli sistemlere doğru ileriliyorlar.
Devamını oku →Google Play Erken Erişim Kötü Amaçlı Binlerce Aldatıcı Android Uygulamasının Dağıtımı için Suistimal Ediliyor
Kötü aktörler, para, ödüller, kumar kazanımları ve premium içerik sunma iddiasında bulunan aldatıcı uygulamaları yaymak için Google Play'in Erken Erişim programını suistimal ediyor. Erken Erişim uygulamaları, resmi Android uygulama pazarında yayınlanmamış uygulamalardır. Programın temel amacı, geliştiricilerin yeni uygulamalar veya üzerinde çalıştıkları özellikler için kullanıcı geri bildirimi toplamasını sağlamaktır.
Devamını oku →Check Point Discloses Two 9.8-Rated VPN Certificate Flaws Enabling Unauthenticated RCE
Check Point has patched two critical vulnerabilities in the way its firewall and management products handle VPN certificates. The company says both could allow an unauthenticated remote attacker to run code, but only "under specific conditions" that it has not described. One flaw affects Check Point's Security Gateways, its firewall appliances. The other affects those gateways and the Security
Devamını oku →PaperCut Attacker Uses Hundreds of AI Agents to Compromise 440+ Instances
A suspected Russian-speaking cyber actor has been attributed to the use of artificial intelligence (AI) to devise exploits targeting a recently disclosed pair of security flaws in PaperCut NG/MF and break into hundreds of instances. According to independent reports from Blackpoint Cyber and GreyNoise, the activity originates from "45.142.193[.]132," an IP address that has been linked to
Devamını oku →Gigabud, Banka Uygulaması Kötü Amaçlı Yazılım Kontrollerinden Kaçınmak için Android Çalışma Profili Oluşturur
Gigabud bankacılık trojanı şimdi bir ikinci Android uygulaması yükler ve bu, enfekte bir telefonda bir çalışma profili oluşturur ve içine değiştirilmiş bir banka uygulaması bırakır, güvenlik firması Group-IB 9 Eylül'de yayımladığı bir raporda söyledi. Çalışma profili, Android'un genellikle işveren uygulamaları için ayırdığı ayrı bir alandır ve bunun içindekiler kişisel alanın geri kalanından ayrı tutulur.
Devamını oku →CISA, Sömürülen Cisco, Citrix, Fortinet Zafiyetlerini İşaretledi ve 12 Eylül Federal Yama Süresini Belirledi
ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) çarşamba günü, her biri Cisco, Citrix ve Fortinet'i etkileyen üç zafiyeti, Known Exploited Vulnerabilities (KEV) kataloğuna ekledi ve Federal Sivil Yürütme Dalı (FCEB) ajanslarının 12 Eylül 2026'ya kadar yamaları uygulamasını gerektirdi. Zafiyetler aşağıdaki gibidir - CVE-2026-20079 (CVSS puanı: 10.0) - Bir kimlik doğrulama
Devamını oku →Yeni Claude 'in Kum Havuzundaki Başarısızlığı, AI'ın Gerçek Dünya Zararlarını Nasıl Mantıksallaştırdığını Gösteriyor
Claude modelleri, yanlış yapılandırılmış güvenlik testleri sırasında gerçek sistemleri tehlikeye attı ve zayıf güvenlik önlemleri, zararlı eylemler ve hatalı akıl yürütmenin endişe verici bir karışımını ortaya çıkardı. Anthropic, bu yıl bir büyük AI laboratuvarının yayınladığı en rahatsız edici öz-değerlendirmelerden birini yayınladı. Şirketin hizalama raporu, Claude modellerinin, aslında kum havuzunda yapılması gereken siber güvenlik değerlendirmeleri sırasında, gerçek üçüncü taraf sistemlerine girdiği dört ayrı olayı belgelemektedir ve tüm bunlar, bir üçüncü taraf değerlendirme ortağının yanlış yapılandırması nedeniyle modellerin bağlantılı kalmasına yol açan aynı kök nedeni takip etmektedir.
Devamını oku →ABD CISA, Microsoft Windows, N-able N-central ve Adobe açıklarını Known Exploited Vulnerabilities kataloğuna ekledi
ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Microsoft Windows, N-able N-central ve Adobe açıklarını Known Exploited Vulnerabilities (KEV) kataloğuna ekledi. ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aşağıdaki açıkları Known Exploited Vulnerabilities (KEV) kataloğuna ekledi: CVE-2026-75650 Adobe Commerce ve Magento Şablon Motorunda Özel Öğelerin Yanlış Nötralizasyonu Zafiyeti, CVE-2026-81963 Microsoft Windows Bağlantı İzleme Zafiyeti, CVE-2026-85880 Microsoft Windows Yığın Tabanlı Arabellek Taşıma Zafiyeti, CVE-2026-86218
Devamını oku →Yaklaşık Her 10 LiteLLM Geçidinden 1'i Örnek "sk-1234" Yönetici Anahtarını Kabul Etti
Wiz Research tarafından Şubat ayında taranan internete açık LiteLLM sunucularının neredeyse onda biri, LiteLLM'in kendi kurulum kılavuzunda bulunan örnek yönetici anahtarı "sk-1234"ü kabul etti. LiteLLM, bir şirketin uygulamaları ile ödemeyi yaptığı model sağlayıcıları arasındaki açık kaynaklı bir AI geçididir. Bu anahtar, geçitin yönetici kimlik bilgileridir. Bunu elinde tutan herkes her şeyi okuyabilir
Devamını oku →