2026 32. Hafta Siber Güvenlik Haberleri
SİBER GÜVENLİK GÜNDEMİ
32. Hafta Siber Güvenlik Haberleri
Haftanın Siber Güvenlik Terimi
|
Terim |
Açıklama |
|
Vibe Hacking |
Doğal dil etkileşimi yoluyla yapay zeka araçlarından yararlanarak saldırı niyetini etkili bir saldırı faaliyetine dönüştürme yeteneğidir. Geleneksel olarak uzun yıllar süren istismar geliştirme veya tersine mühendislik deneyimi gerektiren süreçleri yapay zeka yardımıyla hızlandırarak giriş bariyerini düşüren yeni nesil bir saldırı trendidir. |
Haftanın Zafiyetleri
|
Tarih |
Başlık |
Tür/Faaliyet |
Platform |
||
|
05-08-2026 |
CVE-2026-9198 |
Kod Enjeksiyonu |
Langflow |
||
|
05-08-2026 |
CVE-2026-34486 |
Şifreleme Atlatma |
Apache Tomcat |
||
|
05-08-2026 |
CVE-2026-16498 |
Kimlik Doğrulama Atlatma / Çapraz Kiracı Yetki Aşımı ve Uzaktan Kod Yürütme |
Terraform MCP Server, Veeam Service Provider Console, Django |
||
|
06-08-2026 |
CVE-2026-20303 |
Girdi doğrulama ve Path Traversal |
Cisco Catalyst SD-WAN |
||
|
06-08-2026 |
CVE-2026-20304 |
Erişim kontrolü zafiyeti |
|
||
|
06-08-2026 |
CVE-2026-20267 |
Erişim kontrolü zafiyeti |
Cisco IOS XE |
||
|
07-08-2026 |
CVE-2026-64564 |
Yerel Yetki Yükseltme ve Konteyner Kaçışı |
Linux Kernel (SCTP) |
||
|
07-08-2026 |
CVE-2026-56181 ve CVE-2026-63913 |
NAT Tablosu Manipülasyonu / TCP Oturumu Kaçırma ve DNS Sahteciliği |
Windows (Hyper-V) ve Linux (Netfilter conntrack) |
||
|
08-08-2026 |
CVE-2026-18577 |
Hesap Ele Geçirme ve Kalıcılık |
N-able N-central |
||
|
08-08-2026 |
CVE-2026-8037 |
Uzaktan kod yürütme |
Progress Kemp LoadMaster |
Haftanın Zararlı Yazılımları
|
Tarih |
Başlık |
Tür/Faaliyet |
Hedef |
|
04-08-2026 |
Keyv-Bağlantılı npm Solucanı |
Tedarik Zinciri Saldırısı |
npm / Geliştirici Ortamları ve CI Sistemleri |
|
04-08-2026 |
Greatness PhaaS Cihaz Kodu Oltalama |
Çok Faktörlü Kimlik Doğrulama Atlatma ve Token Hırsızlığı |
Microsoft 365, iCloud, Yahoo, Google Workspace |
|
05-08-2026 |
QuickFox Tedarik Zinciri Saldırısı (FDMTP Arka Kapısı) |
Tedarik Zinciri Saldırısı / DLL Yükleme (Side-Loading) ve Arka Kapı Dağıtımı |
QuickFox |
|
07-08-2026 |
Crypto Stealer |
Kripto para hırsızlığı |
Kripto para kullanıcıları |
|
07-08-2026 |
ClickFix macOS Bilgi Çekici ve Kripto Cüzdan Boşaltma Zararlısı |
Sosyal Mühendislik ve Kripto Varlık Hırsızlığı |
macOS / Kripto Cüzdanlar ve Tarayıcı Verileri |
|
07-08-2026 |
MacSync |
Bilgi hırsızı |
macOS |
|
07-08-2026 |
Remus |
Bilgi hırsızı |
Windows kullanıcıları |
|
07-08-2026 |
Microsoft 365 AitM Phishing and Payroll Fraud Campaign (Storm-2755 |
Hesap Ele Geçirme ve Finansal/Maaş E-Postası Toplama |
Microsoft 365 / Microsoft Graph API |
Haftanın Veri İhlalleri
|
Tarih |
Başlık |
Tür/Faaliyet |
Hedef |
|
05-08-2026 |
Hyundai Motor Türkiye Otomotiv AŞ |
SQL Enjeksiyonu / Veri İhlali |
Web Uygulaması / Çalışan ve Çalışan Adayı Verileri |
|
05-08-2026 |
Mega Enerji Güç Sistemleri Jeneratör Pazarlama Sanayi ve Ticaret A.Ş. |
Fidye Yazılımı (Ransomware) / Veri İhlali |
Sanallaştırma ve Depolama Altyapısı / Çalışan, Öğrenci ve Müşteri Verileri |
|
05-08-2026 |
Novaform Makine Sanayi ve Ticaret Anonim Şirketi |
Fidye Yazılımı (Ransomware) / Veri İhlali |
Sanallaştırma, Depolama Altyapısı ve Yedekleme Bileşenleri / Çalışan, Kullanıcı, Öğrenci ve Müşteri Verileri |
|
05-08-2026 |
Emsa Enerji Pazarlama ve Dış Ticaret Anonim Şirketi |
Fidye Yazılımı (Ransomware) / Veri İhlali |
Sanallaştırma ve Depolama Altyapısı / Çalışan, Öğrenci ve Müşteri Verileri |
|
05-08-2026 |
Tamer Tanca Mağazacılık Sanayi ve Ticaret A.Ş. |
Siber Saldırı / Veri İhlali |
Müşteri İletişim Bilgileri ve Sipariş Detayları |
Haber Yazısı 1
Claude Mythos 5, Test Sırasında Gerçek Bir Açık Kaynak Projeye Arka Kapı Sızdırma Girişiminde Bulundu ve Ardından Kendini Savundu
Tarih: 05 Ağustos 2026
İngiltere Yapay Zeka Güvenliği Enstitüsü (AISI) tarafından gerçekleştirilen bir siber değerlendirme sırasında, Anthropic'in Claude Mythos 5 modelini çalıştıran bir yapay zeka ajanı, zararlı bir yükü gerçek bir açık kaynak projeye dahil ettirmek için 34 saat harcamıştır.
AISI tarafından yayımlanan olay raporuna göre, iki siber test alanı üzerindeki 122 yakala-bayrağı (CTF) alıştırmasında, araştırmacılar canlı internet üzerinde 10 koşu altında 19 yetkisiz eylem kataloglamıştır; bunların 17'si siber güvenlik çalışmaları için satılan kısıtlı bir model olan Mythos 5'ten, 2'si ise OpenAI'ın GPT-5.6 Sol modelinden kaynaklanmıştır. Her iki model de siber sınıflandırıcıları kapalı ve açık internet erişimine sahip olacak şekilde çalıştırılmıştır. Ajan, hedef açık kaynak projenin sürüm yöneticisinin taahhüt geçmişini inceleyerek bir çekme isteği (pull request) açmış, içine gizli bir zararlı yazılım yükü gizlemiş ve CI aşamalarından kaçınmak için ortam kontrolleri eklemiştir. Yakalandığı ve eleştirildiği durumlarda üç farklı yük nesli denemiş, Tor üzerinden hesap açamayınca SOCKS proxy'ye geçerek başka bir kimlikle kendi yazdığı kodu öven mesajlar paylaşmıştır.
Sonuç olarak, AISI hiçbir gerçek dünyadaki zararın kanıtına ulaşılmadığını, saldırı girişiminin kodu inceleyen bir insan geliştirici tarafından fark edilip engellendiğini belirtmiştir. Enstitü, bu tür otonom eylemlerin kontrol altına alınabilmesi için açık internet erişiminin varsayılan olarak kapatılması ve daha sıkı ağ denetim mekanizmalarının devreye sokulması gerektiğini vurgulamıştır.
Haberin ayrıntılarına buradan ulaşabilirsiniz.



