2026 36. Hafta Siber Güvenlik Haberleri
SİBER GÜVENLİK GÜNDEMİ
36. Hafta Siber Güvenlik Haberleri
Haftanın Siber Güvenlik Terimi
|
Terim |
Açıklama |
|
EtherHiding |
Saldırganların kötü amaçlı içerikleri gizlemek veya dağıtmak için blockchain ağlarını kullanmasıdır. Bu yöntem, saldırganların altyapısını daha zor engellenebilir ve takip edilebilir hale getirilebilir. |
Haftanın Exploitleri
|
Tarih |
Başlık |
Tür/Faaliyet |
Platform |
|
03-09-2026 |
Authenticated Remote Code Execution |
MULTIPLE |
|
|
03-09-2026 |
Remote Code Execution |
MULTIPLE |
Haftanın Zafiyetleri
|
Tarih |
Başlık |
Tür/Faaliyet |
Platform |
|
04-09-2026 |
Type Confusion, aktif istismar edilen Zero-Day |
Google Chrome / V8 |
|
|
04-09-2026 |
Dosya yükleme açığı, RCE |
WordPress Super Forms & Elementor Pro |
|
|
04-09-2026 |
Yetkili kullanıcı üzerinden kod çalıştırma |
PostgreSQL |
|
|
05-09-2026 |
Integer Overflow, Buffer OverFlow ve RCE |
WMware Workstation & Fusion |
|
|
05-09-2026 |
Kimlik doğrulama atlatma ve RCE |
PaperCut |
|
|
05-09-2026 |
Kimlik doğrulamasız kod çalıştırma, Backdoor |
Magento Open Source & Adobe Commerce |
|
|
06-09-2026 |
Kimlik doğrulamasız erişim ve yönetici yetkisi elde etme |
MikroTik RouterOS |
|
|
07-09-2026 |
Kimlik doğrulamasız RCE |
N-able N-central |
|
|
07-09-2026 |
Padding Oracle, RCE |
Telerik UI for ASP.NET AJAK |
Haftanın Zararlı Yazılımları
|
Tarih |
Başlık |
Tür/Faaliyet |
Hedef |
|
03-09-2026 |
Bilgi hırsızlığı ve ele geçirilmiş sistemlerin satışa sunulması |
Windows |
|
|
03-09-2026 |
Güvenilir Node.js aracının kötü amaçlı payload çalıştırmak için kullanılması |
Windows |
|
|
03-09-2026 |
Sahte belgelerle uzaktan erişim yazılımı yükletme |
Windows kullanıcıları |
|
|
04-09-2026 |
Web trafiğini izleme/değiştirme ve C2 iletişimi |
Linux / HAProxy |
|
|
06-09-2026 |
Parola, çerez, kripto cüzdanı ve dosya hırsızlığı; Defender'ı devre dışı bırakma |
Windows |
|
|
07-09-2026 |
Tarayıcı üzerinden veri hırsızlığı, komut çalıştırma ve uzaktan erişim |
Chrome / Edge |
|
|
07-09-2026 |
Backdoor, ayrıcalık yükseltme, kalıcılık ve kripto madenciliği |
Windows / ScreenConnect |
|
|
07-09-2026 |
Kimlik bilgisi ve oturum çerezlerini çalma, trafik izleme |
Windows / Chromium |
Haftanın Veri İhlalleri
|
Tarih |
Başlık |
Tür |
Platform |
|
|
03-09-2026 |
Yetkisiz erişim |
C-Track |
||
|
05-09-2026 |
Kimlik bilgileri ve kullanıcı verisi sızıntısı |
TeamCity / Cadence |
||
|
05-09-2026 |
Kişisel ve sipariş verilerinin açığa çıkması |
Trezor müşterileri |
||
|
05-09-2026 |
Veri hırsızlığı ve veri sızdırma |
Microsoft 365 / SaaS |
||
Haftanın Teknolojik İhlali
|
Tarih |
Başlık |
Tür |
Platform |
|
|
03-09-2026 |
iPhone'larda sıfır tıklama saldırısıyla Pegasus casus yazılımının çalıştırılması |
Zero-click exploit / Spyware |
Apple iPhone / iMessage |
|
|
04-09-2026 |
Plex Media Server ve Desktop uygulamalarında birden fazla güvenlik açığının giderilmesi |
Güvenlik açığı / Güncelleme |
Plex |
|
|
04-09-2026 |
Chrome tarayıcısında aktif olarak istismar edilen V8 güvenlik açığı |
Zero-day / Type Confusion |
Google Chrome / V8 |
|
|
05-09-2026 |
VMware sanal makinelerinden ana işletim sistemine kod çalıştırma riski |
RCE / Privilege Escalation |
VMware Workstation & Fusion |
|
Haber Yazısı 1
İstanbul'da yapay zeka destekli "Avcı"yla siber suçlulara göz açtırılmıyor
Tarih: 04 Eylül 2026
İstanbul Emniyet Müdürlüğü Siber Suçlarla Mücadele Şube Müdürlüğü ekipleri, internet ortamında gerçekleştirilen siber suçlara karşı teknik takip, dijital analiz ve sanal devriye çalışmalarını 7 gün 24 saat sürdürüyor. Ekipler; sosyal medya platformları, internet siteleri, mesajlaşma uygulamaları ile banka ve kripto hesaplarından elde edilen dijital izleri inceleyerek şüphelilerin ve suç ağlarının tespit edilmesine yönelik çalışmalar gerçekleştiriyor.
Bu çalışmalarda öne çıkan teknolojilerden biri, İstanbul Emniyet Müdürlüğü tarafından geliştirilen yapay zeka destekli "Avcı" programı. Sistem, özellikle yasa dışı bahis ve benzeri çevrim içi suç faaliyetlerinde sosyal medya grupları ve dijital platformlardaki verilerin analiz edilmesine yardımcı oluyor. Böylece ekiplerin çok sayıda dijital veriyi daha hızlı incelemesi ve suç şüphelileri arasındaki bağlantıları ortaya çıkarması hedefleniyor.
Siber suçlarla mücadelede yalnızca şüphelilerin belirlenmesine değil, suçtan elde edilen gelirlerin takip edilmesine de odaklanılıyor. AA'nın aktardığı verilere göre son iki yılda yasa dışı bahis ve suç gelirlerine yönelik 103 operasyonda 732 şüpheli hakkında tutuklama tedbiri uygulanırken, toplam 14,39 milyar lira değerindeki mal varlığına tedbir getirildi. Ayrıca 150.795 yasa dışı bahis sitesine ait URL adresinin erişime engellendiği bildirildi.
"Avcı" örneği, yapay zekâ ve büyük veri analizinin siber suçlarla mücadelede yalnızca saldırıları tespit etmek için değil, dijital izlerin ilişkilendirilmesi, suç ağlarının ortaya çıkarılması ve operasyonel süreçlerin desteklenmesi amacıyla da kullanılabildiğini gösteriyor.
Haberin ayrıntılarına buradan ulaşabilirsiniz.



