EN
EN

2026 34. Hafta Siber Güvenlik Haberleri


SİBER GÜVENLİK GÜNDEMİ

34. Hafta Siber Güvenlik Haberleri

Haftanın Siber Güvenlik Terimi

Terim

Açıklama

Golden Ticket Attack

Active Directory yapısında Kerberos Kerberos Ticket Granting Ticket (TGT) anahtarını ele geçirerek domain üzerinde sınırsız yetki sağlayan sahte kimlik biletleri üretme tekniğidir.

Haftanın Exploitleri

Tarih

Başlık

Tür/Faaliyet

Platform

25-08-2026

2026-42167

SQL enjeksiyonu- Uzaktan Kod Yürütme

ProFTPD

Haftanın Zafiyetleri

Tarih

Başlık

Tür/Faaliyet

Platform

20-08-2026

CVE-2026-19489, CVE-2026-19490 

Kimlik doğrulama atlatma

Citrix, NetScaler ADC ve NetScaler Gateway dağıtımları

20-08-2026

CVE-2026-73570

RCE

Zimbra SNMP

20-08-2026

CVE-2026-32475

PHP yüklemesine ve kod çalıştırma

Elementor Pro

21-08-2026

CVE-2026-69836

RCE

RCE Entra ID

21-08-2026

CVE-2026-19478

Kod enjeksiyonu

GitLab

21-08-2026

CVE-2026-20030, CVE-2026-20357, CVE-2026-20358, CVE-2026-20359

SQL enjeksiyonu, eksik kimlik doğrulama, dosya sisteminin harici kontrolü, yetersiz korunan kimlik bilgileri

Cisco

24-08-2026

CVE-2026-18963

Parola sıfırlama açığı

Keycloak

25-08-2026

CVE-2026-21962

Kimlik doğrulama atlama ile verilere erişim

Oracle WebLogic

25-08-2026

CVE-2026-61979, CVE-2026-15981

Ayrıcalık yükseltme

WordPress

Haftanın Zararlı Yazılımları

Tarih

Başlık

Tür/Faaliyet

Hedef

20-08-2026

Zombi Kart saldırısı

Temassız ödemenin aktif hale getirilmesi

Süresi dolmuş Visa kartları

20-08-2026

Manic

Veri sızdırma

Android

20-08-2026

ToxicPanda 2.0

Bankacılık saldırıları

Android

21-08-2026

Android Otomobil Kötü Amaçlı Yazılımı

Botnet

Android oto yazılımları

24-08-2026

Weedhack

Minecraft istemcisi gibi görünerek yazılım bulaştırma

Oyuncular

26-08-2026

SLEEPWALKER

Arka kapı

Windows

Haftanın Veri İhlalleri

Tarih

Başlık

Tür

Platform

26-08-2026

WestJet, an Alberta Partnership

Yetkisiz erişim

Ağa erişim

26-08-2026

Travelport International Operations Limited

 API yapılandırma hatası

ViewTrip uygulaması

Haftanın Teknolojik Yeniliği

Tarih

Başlık

Tür

Platform

25-08-2026

WhatsApp, iOS ve Android platformlarında sağlayan birden fazla parola seçeneği ekledi

Kimlik avı saldırılarına karşı koruma

iOS ve Android

Haber Yazısı 1

AnonyMousKIT PhaaS Platformunun Çalıntı Apple Cihaz Sahiplerini Hedef Alan Yapay Zeka Destekli Saldırıları

Tarih: 26 Ağustos 2026

SOCRadar Tehdit Araştırma Birimi (STRU), çalınan veya kaybolan Apple cihazlarındaki Etkinleştirme Kilidini (Activation Lock) kaldırmayı hedefleyen AnonyMousKIT adlı bir hizmet olarak kimlik avı (PhaaS) platformunun detaylarını raporlamıştır. Platform; e-posta, SMS, WhatsApp, kaydedilmiş sesli arama ve yapay zeka destekli sesli asistan olmak üzere beş farklı kanal üzerinden kurbanları hedef almaktadır. Kredili abonelik sistemi, müşteri desteği ve kademeli fiyatlandırma modeliyle çalışan bu altyapıda, Apple Destek ekibini taklit eden yapay zeka sesli asistanları üzerinden kurbanların 4 veya 6 haneli cihaz parolaları, Apple ID bilgileri ve canlı iki faktörlü kimlik doğrulama (2FA) kodları ele geçirilmeye çalışılmaktadır.

Araştırma detaylarına göre, yapay zeka destekli ses kanalı ticari ses platformu Vapi üzerinden "Apple Destek'ten Alice" kimliğiyle İngilizce, İspanyolca ve Portekizce dillerinde hizmet vermektedir. 31 Ağustos 2025 ile 30 Mayıs 2026 tarihleri arasında gerçekleşen 200 çağrının 179'u Brezilya'daki numaralara yapılmış, 100 çağrıda mağdurlar telefonu kapatmış, 48'inde zaman aşımı yaşanmış, 24'ü cevapsız kalmış ve 28'inde platform hatası veya meşgul sinyali alınmıştır. Aramaların ortalama maliyeti çağrı başına 9,6 sent olarak hesaplanmıştır. Saldırganlar, cihazdan alınan model tanımlayıcısı ve canlı "Bul" (Find My) verilerini kullanarak kurbanları konum haritası içeren sahte yakalama sayfalarına yönlendirmektedir. Analiz edilen 506 kit etki alanından 188'inin aktif olduğu, Mart ve Temmuz 2026 arasında 30 arka uçta 6.092 gönderme girişimi kaydedildiği tespit edilmiştir. Hedeflenen cihazların %92,7'si (5.649 cihaz) A12 veya daha yeni işlemcilere sahip olduğundan, platformda sunulan teknik kilit açma araçları donanımsal bootrom açıklarına karşı etkisiz kalmakta, bu durum saldırganları sosyal mühendisliğe bağımlı kılmaktadır. Infoblox Tehdit İstihbaratı da Mart 2022 ile Mayıs 2026 arasında aynı kilit açma ekosistemine ait 4.244 kötü amaçlı alan adı belgelemiştir.

Sonuç olarak Apple, 15 Haziran 2026 tarihli güvenlik bildiriminde hiçbir koşulda kullanıcılarından parola, cihaz şifresi veya 2FA kodu talep etmeyeceğini yinelemiş ve şüpheli iletilerin reportphishing@apple.com adresine bildirilmesini istemiştir. Araştırmacılar, canlı 2FA kodlarının ele geçirilmesini engellemek için yüksek değerli Apple Kimliklerinin fiziksel donanım güvenlik anahtarlarına taşınmasını ve sistemlerdeki yapılandırma açıklarına karşı izleme faaliyetlerinin sürdürülmesini önermektedir.

Haberin ayrıntılarına buradan ulaşabilirsiniz.

Kaynakça

  1. Exploitler
  2. Zafiyetler
  3. Zararlı Yazılımlar
  4. Haber Yazıları
  5. Teknolojik Yenilik
  6. Veri İhlalleri