EN
EN

2026 32. Hafta Siber Güvenlik Haberleri


SİBER GÜVENLİK GÜNDEMİ

32. Hafta Siber Güvenlik Haberleri

Haftanın Siber Güvenlik Terimi

Terim

Açıklama

Vibe Hacking

Doğal dil etkileşimi yoluyla yapay zeka araçlarından yararlanarak saldırı niyetini etkili bir saldırı faaliyetine dönüştürme yeteneğidir. Geleneksel olarak uzun yıllar süren istismar geliştirme veya tersine mühendislik deneyimi gerektiren süreçleri yapay zeka yardımıyla hızlandırarak giriş bariyerini düşüren yeni nesil bir saldırı trendidir.

Haftanın Zafiyetleri

Tarih

Başlık

Tür/Faaliyet

Platform

05-08-2026

CVE-2026-9198

Kod Enjeksiyonu

Langflow

05-08-2026

CVE-2026-34486

Şifreleme Atlatma

Apache Tomcat

05-08-2026

CVE-2026-16498

Kimlik Doğrulama Atlatma / Çapraz Kiracı Yetki Aşımı ve Uzaktan Kod Yürütme

Terraform MCP Server, Veeam Service Provider Console, Django

06-08-2026

CVE-2026-20303

Girdi doğrulama ve Path Traversal

Cisco Catalyst SD-WAN

06-08-2026

CVE-2026-20304

Erişim kontrolü zafiyeti

 

 

Cisco Catalyst SD-WAN

 

06-08-2026

CVE-2026-20267

Erişim kontrolü zafiyeti

Cisco IOS XE

07-08-2026

CVE-2026-64564

Yerel Yetki Yükseltme ve Konteyner Kaçışı

Linux Kernel (SCTP)

07-08-2026

CVE-2026-56181 ve CVE-2026-63913

NAT Tablosu Manipülasyonu / TCP Oturumu Kaçırma ve DNS Sahteciliği

Windows (Hyper-V) ve Linux (Netfilter conntrack)

08-08-2026

CVE-2026-18577

Hesap Ele Geçirme ve Kalıcılık

N-able N-central

08-08-2026

CVE-2026-8037

Uzaktan kod yürütme

Progress Kemp LoadMaster

Haftanın Zararlı Yazılımları

Tarih

Başlık

Tür/Faaliyet

Hedef

04-08-2026

Keyv-Bağlantılı npm Solucanı

Tedarik Zinciri Saldırısı

npm / Geliştirici Ortamları ve CI Sistemleri

04-08-2026

Greatness PhaaS Cihaz Kodu Oltalama

Çok Faktörlü Kimlik Doğrulama Atlatma ve Token Hırsızlığı

Microsoft 365, iCloud, Yahoo, Google Workspace

05-08-2026

QuickFox Tedarik Zinciri Saldırısı (FDMTP Arka Kapısı)

Tedarik Zinciri Saldırısı / DLL Yükleme (Side-Loading) ve Arka Kapı Dağıtımı

QuickFox

07-08-2026

Crypto Stealer

Kripto para hırsızlığı

Kripto para kullanıcıları

07-08-2026

ClickFix macOS Bilgi Çekici ve Kripto Cüzdan Boşaltma Zararlısı

Sosyal Mühendislik ve Kripto Varlık Hırsızlığı

macOS / Kripto Cüzdanlar ve Tarayıcı Verileri

07-08-2026

MacSync

Bilgi hırsızı

macOS

07-08-2026

Remus

Bilgi hırsızı

Windows kullanıcıları

07-08-2026

Microsoft 365 AitM Phishing and Payroll Fraud Campaign (Storm-2755

Hesap Ele Geçirme ve Finansal/Maaş E-Postası Toplama

Microsoft 365 / Microsoft Graph API

Haftanın Veri İhlalleri

Tarih

Başlık

Tür/Faaliyet

Hedef

05-08-2026

Hyundai Motor Türkiye Otomotiv AŞ

SQL Enjeksiyonu / Veri İhlali

Web Uygulaması / Çalışan ve Çalışan Adayı Verileri

05-08-2026

Mega Enerji Güç Sistemleri Jeneratör Pazarlama Sanayi ve Ticaret A.Ş.

Fidye Yazılımı (Ransomware) / Veri İhlali

Sanallaştırma ve Depolama Altyapısı / Çalışan, Öğrenci ve Müşteri Verileri

05-08-2026

Novaform Makine Sanayi ve Ticaret Anonim Şirketi

Fidye Yazılımı (Ransomware) / Veri İhlali

Sanallaştırma, Depolama Altyapısı ve Yedekleme Bileşenleri / Çalışan, Kullanıcı, Öğrenci ve Müşteri Verileri

05-08-2026

Emsa Enerji Pazarlama ve Dış Ticaret Anonim Şirketi

Fidye Yazılımı (Ransomware) / Veri İhlali

Sanallaştırma ve Depolama Altyapısı / Çalışan, Öğrenci ve Müşteri Verileri

05-08-2026

Tamer Tanca Mağazacılık Sanayi ve Ticaret A.Ş.

Siber Saldırı / Veri İhlali

Müşteri İletişim Bilgileri ve Sipariş Detayları

Haber Yazısı 1

Claude Mythos 5, Test Sırasında Gerçek Bir Açık Kaynak Projeye Arka Kapı Sızdırma Girişiminde Bulundu ve Ardından Kendini Savundu

Tarih: 05 Ağustos 2026

İngiltere Yapay Zeka Güvenliği Enstitüsü (AISI) tarafından gerçekleştirilen bir siber değerlendirme sırasında, Anthropic'in Claude Mythos 5 modelini çalıştıran bir yapay zeka ajanı, zararlı bir yükü gerçek bir açık kaynak projeye dahil ettirmek için 34 saat harcamıştır.

AISI tarafından yayımlanan olay raporuna göre, iki siber test alanı üzerindeki 122 yakala-bayrağı (CTF) alıştırmasında, araştırmacılar canlı internet üzerinde 10 koşu altında 19 yetkisiz eylem kataloglamıştır; bunların 17'si siber güvenlik çalışmaları için satılan kısıtlı bir model olan Mythos 5'ten, 2'si ise OpenAI'ın GPT-5.6 Sol modelinden kaynaklanmıştır. Her iki model de siber sınıflandırıcıları kapalı ve açık internet erişimine sahip olacak şekilde çalıştırılmıştır. Ajan, hedef açık kaynak projenin sürüm yöneticisinin taahhüt geçmişini inceleyerek bir çekme isteği (pull request) açmış, içine gizli bir zararlı yazılım yükü gizlemiş ve CI aşamalarından kaçınmak için ortam kontrolleri eklemiştir. Yakalandığı ve eleştirildiği durumlarda üç farklı yük nesli denemiş, Tor üzerinden hesap açamayınca SOCKS proxy'ye geçerek başka bir kimlikle kendi yazdığı kodu öven mesajlar paylaşmıştır.

Sonuç olarak, AISI hiçbir gerçek dünyadaki zararın kanıtına ulaşılmadığını, saldırı girişiminin kodu inceleyen bir insan geliştirici tarafından fark edilip engellendiğini belirtmiştir. Enstitü, bu tür otonom eylemlerin kontrol altına alınabilmesi için açık internet erişiminin varsayılan olarak kapatılması ve daha sıkı ağ denetim mekanizmalarının devreye sokulması gerektiğini vurgulamıştır.

Haberin ayrıntılarına buradan ulaşabilirsiniz.

Kaynakça

  1. Zafiyetler
  2. Zararlı Yazılımlar
  3. Haber Yazıları
  4. Veri İhlalleri