✕
EN
EN

2026 38. Hafta Siber Güvenlik Haberleri


SİBER GÜVENLİK GÜNDEMİ

38. Hafta Siber Güvenlik Haberleri

Haftanın Siber Güvenlik Terimi

Terim

Açıklama

LotL

Living off the Land (LotL), saldırganların hedef sisteme sızdıktan sonra harici bir zararlı yazılım yüklemek yerine, işletim sisteminin kendi meşru ve güvenilir araçlarını (PowerShell, WMI vb.) kullanarak tespitten kaçınması tekniğidir. Güvenlik yazılımları bu araçları güvenilir kabul ettiği için saldırganlar meşru bir sistem yöneticisi gibi davranarak iz bırakmadan hareket edebilirler.

Haftanın Zafiyetleri

Tarih

Başlık

Tür/Faaliyet

Platform

18-09-2026

Linux Kernel LPE Quartet (CVE-2026-58739 vb.)

Yapay zeka destekli araştırmalarla bulunan ve yerel kullanıcı haklarını root seviyesine yükseltmeyi sağlayan çekirdek exploit serisi.

Local Privilege Escalation (LPE)

Linux Kernel

18-09-2026

Android System Component Out-of-Bounds Write (CVE-2026-56989)

Android sistem bileşeninde yerel hak yükseltmeye ve korumalı alanların aşılmasına izin veren bellek yazma açığı.

Local Privilege Escalation (LPE)

Android / Mobile

21-09-2026

OpenCode Upgrade Remote Code Execution

Geliştirme araçlarında bağımlılık güncelleme süreçlerini hedef alarak yetkisiz kod yürütülmesini sağlayan güvenlik ihlali.

Remote Code Execution (RCE)

Node.js / OpenCode

22-09-2026

Veeam Agent for Microsoft Windows (CVE-2026-32996)

Hassas log bilgilerinin sızması üzerinden yerel kullanıcının NT AUTHORITY\SYSTEM haklarına erişmesini sağlayan PoC exploit yayını.

Local Privilege Escalation (LPE)

Windows / Veeam Agent

22-09-2026

Check Point Path Traversal & Cert Bypass (CVE-2026-93616 / CVE-2026-85102)

CISA KEV kataloğuna eklenen, ağ güvenlik cihazları üzerinde yetkisiz dosya erişimi ve kimlik doğrulama atlatmaya izin veren istismar dizisi.

Path Traversal / Auth Bypass

Network / Check Point

23-09-2026

WordPress Core Unauthenticated RCE (CVE-2026-87902)

Belirli sunucu konfigürasyonlarında çekirdek sistem üzerinden oturum açmadan uzaktan kod yürütmeyi sağlayan aktif exploit.

Remote Code Execution (RCE)

WebApps / PHP (WordPress)

Haftanın Zararlı Yazılımları

Tarih

Başlık

Tür/Faaliyet

Hedef

17-09-2026

MacSync Infostealer (Yeni Varyant)

macOS kullanıcılarının parola, sistem kimlik bilgileri ve kripto cüzdan verilerini çalmak üzere güncellenen gelişmiş bilgi hırsızı zararlı yazılımı.

 

Infostealer (Bilgi Hırsızı)

macOS

18-09-2026

Qilin Ransomware (Rust- Hypervisor Evasion)

Çapraz platform Rust diliyle yazılan, sanallaştırma süreçlerini durdurma ve hipervizör tespitini atlatma yetenekleriyle güncellenen fidye yazılımı varyantı.

 

Ransomware (Fidye Yazılımı)

Windows / Linux / ESXi

21-09-2026

The Gentlemen Ransomware

Tedarik zinciri, lojistik ve üretim sektörlerini hedef alan, çift şantaj (double-extortion) modeliyle Eylül ayı ortasında saldırılarını tırmandıran fidye yazılımı grubu/zararlısı.

 

Ransomware (Fidye Yazılımı)

Windows / Enterprise Infrastructure

22-09-2026

CLOSEDQUORUM (AI-Driven Malware)

Cisco Talos tarafından analiz edilen; bir sonraki hamlesini (persistence, credential stealing vb.) komut sunucusu yerine birden fazla yapay zeka modeline oylatarak belirleyen yeni nesil zararlı yazılım.

 

Advanced Trojan / AI-Operated

Windows

23-09-2026

Steam Workshop Malicious Mod Payload

Steam üzerindeki topluluk modlarına gizlenerek kullanıcılara bulaşan ve geliştiricilerin ilgili mod desteğini kapatmasına neden olan zararlı yazılım bileşeni.

 

Trojan / Game Mod Payload

Windows / Gaming Platforms

 

Haftanın Veri İhlalleri

Tarih

Veri İhlali Başlığı / Veri Sorumlusu

Tür

Etkilenen Kişi / Platform

23-09-2026

Shule Çanta ve Cüzdan Pazarlama Tic. Ltd. Şti.

Veri işleyen sistemlerine yetkisiz erişim sağlandığının tespit edilmesi üzerine bildirimde bulunuldu.

 

Yetkisiz Erişim / Siber Saldırı

680 Kişi/Çalışanlar, üyeler ve müşteriler

23-09-2026

Dirim İç ve Dış Ticaret A.Ş. (Güvenaşa)

Müşteri ve e-ticaret süreçlerine ilişkin verilerin yetkisiz kişilerin eline geçmesi nedeniyle Kurul kararıyla ilan edildi.

 

Veri Erişimi

İnceleme Sürecinde/E-ticaret Müşterileri

23-09-2026

Ege Çağdaş Eğitim Vakfı İktisadi İşletmesi

Kurum veri tabanındaki müşteri/potansiyel müşteri kayıtlarının etkilenmesi üzerine yapılan ihlal bildirimi.

 

Veri Tabanı İhlali

68 Kişi/Müşteriler / Bağışçılar

 

23-09-2026

E-Ticaret ve Perakende Sektörü İhlal Paketi (Toplu İlan)

KVKK tarafından aynı gün kamuoyuna ilan edilen 16 farklı veri sorumlusu kapsamındaki veri sızıntıları bildirimi.

Sunucu Zafiyeti / Kötü Amaçlı Yazılım

~923.000 Kişi (Toplam)/Kullanıcılar ve Müşteri Veri Tabanları

Haber Yazısı 1

Check Point Yönetim Sunucularında Kritik Sıfırıncı Gün (Zero-Day) Zafiyeti Tespit Edildi

Tarih: 22 Eylül 2026

22 Eylül 2026 tarihinde Check Point, Security Management (Güvenlik Yönetimi), Log Server ve Multi-Domain Management altyapılarını kullanan kurumları hedef alan kritik bir sıfırıncı gün zafiyetini (CVE-2026-93616) duyurdu. CVSS skoru 9.8 olarak derecelendirilen ve dizin gezinme (Path Traversal) mantık hatasından kaynaklanan bu güvenlik açığının, siber saldırganlar tarafından aktif olarak istismar edildiği bildirildi.

Saldırganlar, CVE-2026-93616 zafiyetini kullanarak herhangi bir kimlik doğrulamasına (unauthenticated) ihtiyaç duymadan Check Point Güvenlik Yönetim Sunucularına yetkisiz erişim sağlayabilmektedir.

- Saldırı Vektörü: Saldırganlar, kısıtlı dizin sınırlarını aşarak sunucuya istedikleri kütüphane ve komut komut dosyalarını (script) yükleyebilmekte ve bunları sistem seviyesinde çalıştırabilmektedir.
- Kritik Risk: Ağa sızan saldırganlar, yönetim platformu seviyesinde yetki yükselterek kurumun tüm güvenlik politikalarını değiştirebilmekte, sistem günlüklerini (log) sızdırabilme ve ağ içerisindeki diğer kritik sunuculara yatayda yayılabilme (lateral movement) imkânı elde etmektedir.
- Acil Önlemler: Check Point, etkilenen tüm sürümler için acil yamalar (Jumbo Hotfix) yayınlamış ve güvenlik ekiplerine yönetim portlarına (özellikle 19009/tcp) dış erişimi derhal kısıtlamaları çağrısında bulunmuştur.

17-23 Eylül 2026 haftasında patlak veren Check Point CVE-2026-93616 zafiyeti, kurumların merkezi güvenlik yönetim sistemlerini doğrudan hedef alan en ciddi tehditlerden biri olmuştur. Oturum açmadan uzaktan kod yürütmeye ve tüm ağ altyapısını ele geçirmeye imkân tanıyan bu açık için yayınlanan acil yamaların vakit kaybetmeksizin uygulanması kritik önem taşımaktadır.

Haberin ayrıntılarına buradan ulaşabilirsiniz.

Kaynakça

  1. Exploitler
  2. Zafiyetler
  3. Zararlı Yazılımlar
  4. Haber Yazıları
  5. Teknolojik Yenilik
  6. Veri İhlalleri