EN
EN

2026 36. Hafta Siber Güvenlik Haberleri


SİBER GÜVENLİK GÜNDEMİ

36. Hafta Siber Güvenlik Haberleri

Haftanın Siber Güvenlik Terimi

Terim

Açıklama

EtherHiding

Saldırganların kötü amaçlı içerikleri gizlemek veya dağıtmak için blockchain ağlarını kullanmasıdır. Bu yöntem, saldırganların altyapısını daha zor engellenebilir ve takip edilebilir hale getirilebilir.

Haftanın Exploitleri

Tarih

Başlık

Tür/Faaliyet

Platform

03-09-2026

2026-59827

Authenticated Remote Code Execution

MULTIPLE

03-09-2026

2025-57819

Remote Code Execution

MULTIPLE

Haftanın Zafiyetleri

Tarih

Başlık

Tür/Faaliyet

Platform

04-09-2026

CVE-2026-85046

Type Confusion, aktif istismar edilen Zero-Day

Google Chrome / V8

04-09-2026

CVE-2026-14894,

CVE-2026-32475

Dosya yükleme açığı, RCE

WordPress Super Forms & Elementor Pro

04-09-2026

CVE-2026-6471

Yetkili kullanıcı üzerinden kod çalıştırma

PostgreSQL

05-09-2026

CVE-2026-59346,

CVE-2026-59347

Integer Overflow, Buffer OverFlow ve RCE

WMware Workstation & Fusion

05-09-2026

CVE-2026-81578,

CVE-2026-82078

Kimlik doğrulama atlatma ve RCE

PaperCut

05-09-2026

StyleSmuggler

Kimlik doğrulamasız kod çalıştırma, Backdoor

Magento Open Source & Adobe Commerce

06-09-2026

RouterOS güvenlik açığı

Kimlik doğrulamasız erişim ve yönetici yetkisi elde etme

MikroTik RouterOS

07-09-2026

CVE-2026-86218

Kimlik doğrulamasız RCE

N-able N-central

07-09-2026

CVE-2026-13181,

CVE-2026-13183

Padding Oracle, RCE

Telerik UI for ASP.NET AJAK

Haftanın Zararlı Yazılımları

Tarih

Başlık

Tür/Faaliyet

Hedef

03-09-2026

BraZetsu

Bilgi hırsızlığı ve ele geçirilmiş sistemlerin satışa sunulması

Windows

03-09-2026

Node.js Malware Delivery

Güvenilir Node.js aracının kötü amaçlı payload çalıştırmak için kullanılması

Windows

03-09-2026

RMM Phishing Campaign

Sahte belgelerle uzaktan erişim yazılımı yükletme

Windows kullanıcıları

04-09-2026

Ted Backdoor

Web trafiğini izleme/değiştirme ve C2 iletişimi

Linux / HAProxy

06-09-2026

REVSTEALER

Parola, çerez, kripto cüzdanı ve dosya hırsızlığı; Defender'ı devre dışı bırakma

Windows

07-09-2026

PEEP

Tarayıcı üzerinden veri hırsızlığı, komut çalıştırma ve uzaktan erişim

Chrome / Edge

07-09-2026

ScreenConnect 

VBScript Chain

Backdoor, ayrıcalık yükseltme, kalıcılık ve kripto madenciliği

Windows / ScreenConnect

07-09-2026

JSCeal

Kimlik bilgisi ve oturum çerezlerini çalma, trafik izleme

Windows / Chromium

Haftanın Veri İhlalleri

Tarih

Başlık

Tür

Platform

03-09-2026

Thomson Reuters Court Software Breach

Yetkisiz erişim

C-Track

05-09-2026

JetBrains Cadence Breach

 Kimlik bilgileri ve kullanıcı verisi sızıntısı

TeamCity / Cadence

05-09-2026

ShipMonk Breach

Kişisel ve sipariş verilerinin açığa çıkması

Trezor müşterileri

05-09-2026

PREY-0058

Veri hırsızlığı ve veri sızdırma

Microsoft 365 / SaaS

Haftanın Teknolojik İhlali

Tarih

Başlık

Tür

Platform

03-09-2026

iPhone'larda sıfır tıklama saldırısıyla Pegasus casus yazılımının çalıştırılması

Zero-click exploit / Spyware

Apple iPhone / iMessage

04-09-2026

Plex Media Server ve Desktop uygulamalarında birden fazla güvenlik açığının giderilmesi

Güvenlik açığı / Güncelleme

Plex

04-09-2026

Chrome tarayıcısında aktif olarak istismar edilen V8 güvenlik açığı

Zero-day / Type Confusion

Google Chrome / V8

05-09-2026

VMware sanal makinelerinden ana işletim sistemine kod çalıştırma riski

RCE / Privilege Escalation

VMware Workstation & Fusion

Haber Yazısı 1

İstanbul'da yapay zeka destekli "Avcı"yla siber suçlulara göz açtırılmıyor

Tarih: 04 Eylül 2026

İstanbul Emniyet Müdürlüğü Siber Suçlarla Mücadele Şube Müdürlüğü ekipleri, internet ortamında gerçekleştirilen siber suçlara karşı teknik takip, dijital analiz ve sanal devriye çalışmalarını 7 gün 24 saat sürdürüyor. Ekipler; sosyal medya platformları, internet siteleri, mesajlaşma uygulamaları ile banka ve kripto hesaplarından elde edilen dijital izleri inceleyerek şüphelilerin ve suç ağlarının tespit edilmesine yönelik çalışmalar gerçekleştiriyor.

Bu çalışmalarda öne çıkan teknolojilerden biri, İstanbul Emniyet Müdürlüğü tarafından geliştirilen yapay zeka destekli "Avcı" programı. Sistem, özellikle yasa dışı bahis ve benzeri çevrim içi suç faaliyetlerinde sosyal medya grupları ve dijital platformlardaki verilerin analiz edilmesine yardımcı oluyor. Böylece ekiplerin çok sayıda dijital veriyi daha hızlı incelemesi ve suç şüphelileri arasındaki bağlantıları ortaya çıkarması hedefleniyor.

Siber suçlarla mücadelede yalnızca şüphelilerin belirlenmesine değil, suçtan elde edilen gelirlerin takip edilmesine de odaklanılıyor. AA'nın aktardığı verilere göre son iki yılda yasa dışı bahis ve suç gelirlerine yönelik 103 operasyonda 732 şüpheli hakkında tutuklama tedbiri uygulanırken, toplam 14,39 milyar lira değerindeki mal varlığına tedbir getirildi. Ayrıca 150.795 yasa dışı bahis sitesine ait URL adresinin erişime engellendiği bildirildi.

"Avcı" örneği, yapay zekâ ve büyük veri analizinin siber suçlarla mücadelede yalnızca saldırıları tespit etmek için değil, dijital izlerin ilişkilendirilmesi, suç ağlarının ortaya çıkarılması ve operasyonel süreçlerin desteklenmesi amacıyla da kullanılabildiğini gösteriyor.

Haberin ayrıntılarına buradan ulaşabilirsiniz.

Kaynakça

  1. Exploitler
  2. Zafiyetler
  3. Zararlı Yazılımlar
  4. Haber Yazıları
  5. Teknolojik Yenilik
  6. Veri İhlalleri