2026 34. Hafta Siber Güvenlik Haberleri
SİBER GÜVENLİK GÜNDEMİ
34. Hafta Siber Güvenlik Haberleri
Haftanın Siber Güvenlik Terimi
|
Terim |
Açıklama |
|
Golden Ticket Attack |
Active Directory yapısında Kerberos Kerberos Ticket Granting Ticket (TGT) anahtarını ele geçirerek domain üzerinde sınırsız yetki sağlayan sahte kimlik biletleri üretme tekniğidir. |
Haftanın Exploitleri
|
Tarih |
Başlık |
Tür/Faaliyet |
Platform |
|
25-08-2026 |
SQL enjeksiyonu- Uzaktan Kod Yürütme |
ProFTPD |
Haftanın Zafiyetleri
|
Tarih |
Başlık |
Tür/Faaliyet |
Platform |
|
20-08-2026 |
Kimlik doğrulama atlatma |
Citrix, NetScaler ADC ve NetScaler Gateway dağıtımları |
|
|
20-08-2026 |
RCE |
Zimbra SNMP |
|
|
20-08-2026 |
PHP yüklemesine ve kod çalıştırma |
Elementor Pro |
|
|
21-08-2026 |
RCE |
RCE Entra ID |
|
|
21-08-2026 |
Kod enjeksiyonu |
GitLab |
|
|
21-08-2026 |
CVE-2026-20030, CVE-2026-20357, CVE-2026-20358, CVE-2026-20359 |
SQL enjeksiyonu, eksik kimlik doğrulama, dosya sisteminin harici kontrolü, yetersiz korunan kimlik bilgileri |
Cisco |
|
24-08-2026 |
Parola sıfırlama açığı |
Keycloak |
|
|
25-08-2026 |
Kimlik doğrulama atlama ile verilere erişim |
Oracle WebLogic |
|
|
25-08-2026 |
Ayrıcalık yükseltme |
WordPress |
Haftanın Zararlı Yazılımları
|
Tarih |
Başlık |
Tür/Faaliyet |
Hedef |
|
20-08-2026 |
Temassız ödemenin aktif hale getirilmesi |
Süresi dolmuş Visa kartları |
|
|
20-08-2026 |
Veri sızdırma |
Android |
|
|
20-08-2026 |
Bankacılık saldırıları |
Android |
|
|
21-08-2026 |
Botnet |
Android oto yazılımları |
|
|
24-08-2026 |
Minecraft istemcisi gibi görünerek yazılım bulaştırma |
Oyuncular |
|
|
26-08-2026 |
Arka kapı |
Windows |
Haftanın Veri İhlalleri
|
Tarih |
Başlık |
Tür |
Platform |
|
|
26-08-2026 |
Yetkisiz erişim |
Ağa erişim |
||
|
26-08-2026 |
API yapılandırma hatası |
ViewTrip uygulaması |
||
Haftanın Teknolojik Yeniliği
|
Tarih |
Başlık |
Tür |
Platform |
|
|
25-08-2026 |
WhatsApp, iOS ve Android platformlarında sağlayan birden fazla parola seçeneği ekledi |
Kimlik avı saldırılarına karşı koruma |
iOS ve Android |
|
Haber Yazısı 1
AnonyMousKIT PhaaS Platformunun Çalıntı Apple Cihaz Sahiplerini Hedef Alan Yapay Zeka Destekli Saldırıları
Tarih: 26 Ağustos 2026
SOCRadar Tehdit Araştırma Birimi (STRU), çalınan veya kaybolan Apple cihazlarındaki Etkinleştirme Kilidini (Activation Lock) kaldırmayı hedefleyen AnonyMousKIT adlı bir hizmet olarak kimlik avı (PhaaS) platformunun detaylarını raporlamıştır. Platform; e-posta, SMS, WhatsApp, kaydedilmiş sesli arama ve yapay zeka destekli sesli asistan olmak üzere beş farklı kanal üzerinden kurbanları hedef almaktadır. Kredili abonelik sistemi, müşteri desteği ve kademeli fiyatlandırma modeliyle çalışan bu altyapıda, Apple Destek ekibini taklit eden yapay zeka sesli asistanları üzerinden kurbanların 4 veya 6 haneli cihaz parolaları, Apple ID bilgileri ve canlı iki faktörlü kimlik doğrulama (2FA) kodları ele geçirilmeye çalışılmaktadır.
Araştırma detaylarına göre, yapay zeka destekli ses kanalı ticari ses platformu Vapi üzerinden "Apple Destek'ten Alice" kimliğiyle İngilizce, İspanyolca ve Portekizce dillerinde hizmet vermektedir. 31 Ağustos 2025 ile 30 Mayıs 2026 tarihleri arasında gerçekleşen 200 çağrının 179'u Brezilya'daki numaralara yapılmış, 100 çağrıda mağdurlar telefonu kapatmış, 48'inde zaman aşımı yaşanmış, 24'ü cevapsız kalmış ve 28'inde platform hatası veya meşgul sinyali alınmıştır. Aramaların ortalama maliyeti çağrı başına 9,6 sent olarak hesaplanmıştır. Saldırganlar, cihazdan alınan model tanımlayıcısı ve canlı "Bul" (Find My) verilerini kullanarak kurbanları konum haritası içeren sahte yakalama sayfalarına yönlendirmektedir. Analiz edilen 506 kit etki alanından 188'inin aktif olduğu, Mart ve Temmuz 2026 arasında 30 arka uçta 6.092 gönderme girişimi kaydedildiği tespit edilmiştir. Hedeflenen cihazların %92,7'si (5.649 cihaz) A12 veya daha yeni işlemcilere sahip olduğundan, platformda sunulan teknik kilit açma araçları donanımsal bootrom açıklarına karşı etkisiz kalmakta, bu durum saldırganları sosyal mühendisliğe bağımlı kılmaktadır. Infoblox Tehdit İstihbaratı da Mart 2022 ile Mayıs 2026 arasında aynı kilit açma ekosistemine ait 4.244 kötü amaçlı alan adı belgelemiştir.
Sonuç olarak Apple, 15 Haziran 2026 tarihli güvenlik bildiriminde hiçbir koşulda kullanıcılarından parola, cihaz şifresi veya 2FA kodu talep etmeyeceğini yinelemiş ve şüpheli iletilerin reportphishing@apple.com adresine bildirilmesini istemiştir. Araştırmacılar, canlı 2FA kodlarının ele geçirilmesini engellemek için yüksek değerli Apple Kimliklerinin fiziksel donanım güvenlik anahtarlarına taşınmasını ve sistemlerdeki yapılandırma açıklarına karşı izleme faaliyetlerinin sürdürülmesini önermektedir.
Haberin ayrıntılarına buradan ulaşabilirsiniz.



