2026 38. Hafta Siber Güvenlik Haberleri
SİBER GÜVENLİK GÜNDEMİ
38. Hafta Siber Güvenlik Haberleri
Haftanın Siber Güvenlik Terimi
|
Terim |
Açıklama |
|
LotL |
Living off the Land (LotL), saldırganların hedef sisteme sızdıktan sonra harici bir zararlı yazılım yüklemek yerine, işletim sisteminin kendi meşru ve güvenilir araçlarını (PowerShell, WMI vb.) kullanarak tespitten kaçınması tekniğidir. Güvenlik yazılımları bu araçları güvenilir kabul ettiği için saldırganlar meşru bir sistem yöneticisi gibi davranarak iz bırakmadan hareket edebilirler. |
Haftanın Zafiyetleri
|
Tarih |
Başlık |
Tür/Faaliyet |
Platform |
|
18-09-2026 |
Linux Kernel LPE Quartet (CVE-2026-58739 vb.) Yapay zeka destekli araştırmalarla bulunan ve yerel kullanıcı haklarını root seviyesine yükseltmeyi sağlayan çekirdek exploit serisi. |
Local Privilege Escalation (LPE) |
Linux Kernel |
|
18-09-2026 |
Android System Component Out-of-Bounds Write (CVE-2026-56989) Android sistem bileşeninde yerel hak yükseltmeye ve korumalı alanların aşılmasına izin veren bellek yazma açığı. |
Local Privilege Escalation (LPE) |
Android / Mobile |
|
21-09-2026 |
OpenCode Upgrade Remote Code Execution Geliştirme araçlarında bağımlılık güncelleme süreçlerini hedef alarak yetkisiz kod yürütülmesini sağlayan güvenlik ihlali. |
Remote Code Execution (RCE) |
Node.js / OpenCode |
|
22-09-2026 |
Veeam Agent for Microsoft Windows (CVE-2026-32996) Hassas log bilgilerinin sızması üzerinden yerel kullanıcının NT AUTHORITY\SYSTEM haklarına erişmesini sağlayan PoC exploit yayını. |
Local Privilege Escalation (LPE) |
Windows / Veeam Agent |
|
22-09-2026 |
Check Point Path Traversal & Cert Bypass (CVE-2026-93616 / CVE-2026-85102) CISA KEV kataloğuna eklenen, ağ güvenlik cihazları üzerinde yetkisiz dosya erişimi ve kimlik doğrulama atlatmaya izin veren istismar dizisi. |
Path Traversal / Auth Bypass |
Network / Check Point |
|
23-09-2026 |
WordPress Core Unauthenticated RCE (CVE-2026-87902) Belirli sunucu konfigürasyonlarında çekirdek sistem üzerinden oturum açmadan uzaktan kod yürütmeyi sağlayan aktif exploit. |
Remote Code Execution (RCE) |
WebApps / PHP (WordPress) |
Haftanın Zararlı Yazılımları
|
Tarih |
Başlık |
Tür/Faaliyet |
Hedef |
|
17-09-2026 |
MacSync Infostealer (Yeni Varyant) macOS kullanıcılarının parola, sistem kimlik bilgileri ve kripto cüzdan verilerini çalmak üzere güncellenen gelişmiş bilgi hırsızı zararlı yazılımı.
|
Infostealer (Bilgi Hırsızı) |
macOS |
|
18-09-2026 |
Qilin Ransomware (Rust- Hypervisor Evasion) Çapraz platform Rust diliyle yazılan, sanallaştırma süreçlerini durdurma ve hipervizör tespitini atlatma yetenekleriyle güncellenen fidye yazılımı varyantı.
|
Ransomware (Fidye Yazılımı) |
Windows / Linux / ESXi |
|
21-09-2026 |
The Gentlemen Ransomware Tedarik zinciri, lojistik ve üretim sektörlerini hedef alan, çift şantaj (double-extortion) modeliyle Eylül ayı ortasında saldırılarını tırmandıran fidye yazılımı grubu/zararlısı.
|
Ransomware (Fidye Yazılımı) |
Windows / Enterprise Infrastructure |
|
22-09-2026 |
CLOSEDQUORUM (AI-Driven Malware) Cisco Talos tarafından analiz edilen; bir sonraki hamlesini (persistence, credential stealing vb.) komut sunucusu yerine birden fazla yapay zeka modeline oylatarak belirleyen yeni nesil zararlı yazılım.
|
Advanced Trojan / AI-Operated |
Windows |
|
23-09-2026 |
Steam Workshop Malicious Mod Payload Steam üzerindeki topluluk modlarına gizlenerek kullanıcılara bulaşan ve geliştiricilerin ilgili mod desteğini kapatmasına neden olan zararlı yazılım bileşeni.
|
Trojan / Game Mod Payload |
Windows / Gaming Platforms
|
Haftanın Veri İhlalleri
|
Tarih |
Veri İhlali Başlığı / Veri Sorumlusu |
Tür |
Etkilenen Kişi / Platform |
|
23-09-2026 |
Shule Çanta ve Cüzdan Pazarlama Tic. Ltd. Şti. Veri işleyen sistemlerine yetkisiz erişim sağlandığının tespit edilmesi üzerine bildirimde bulunuldu.
|
Yetkisiz Erişim / Siber Saldırı |
680 Kişi/Çalışanlar, üyeler ve müşteriler |
|
23-09-2026 |
Dirim İç ve Dış Ticaret A.Ş. (Güvenaşa) Müşteri ve e-ticaret süreçlerine ilişkin verilerin yetkisiz kişilerin eline geçmesi nedeniyle Kurul kararıyla ilan edildi.
|
Veri Erişimi |
İnceleme Sürecinde/E-ticaret Müşterileri |
|
23-09-2026 |
Ege Çağdaş Eğitim Vakfı İktisadi İşletmesi Kurum veri tabanındaki müşteri/potansiyel müşteri kayıtlarının etkilenmesi üzerine yapılan ihlal bildirimi.
|
Veri Tabanı İhlali |
68 Kişi/Müşteriler / Bağışçılar
|
|
23-09-2026 |
E-Ticaret ve Perakende Sektörü İhlal Paketi (Toplu İlan) KVKK tarafından aynı gün kamuoyuna ilan edilen 16 farklı veri sorumlusu kapsamındaki veri sızıntıları bildirimi. |
Sunucu Zafiyeti / Kötü Amaçlı Yazılım |
~923.000 Kişi (Toplam)/Kullanıcılar ve Müşteri Veri Tabanları |
Haber Yazısı 1
Check Point Yönetim Sunucularında Kritik Sıfırıncı Gün (Zero-Day) Zafiyeti Tespit Edildi
Tarih: 22 Eylül 2026
22 Eylül 2026 tarihinde Check Point, Security Management (Güvenlik Yönetimi), Log Server ve Multi-Domain Management altyapılarını kullanan kurumları hedef alan kritik bir sıfırıncı gün zafiyetini (CVE-2026-93616) duyurdu. CVSS skoru 9.8 olarak derecelendirilen ve dizin gezinme (Path Traversal) mantık hatasından kaynaklanan bu güvenlik açığının, siber saldırganlar tarafından aktif olarak istismar edildiği bildirildi.
Saldırganlar, CVE-2026-93616 zafiyetini kullanarak herhangi bir kimlik doğrulamasına (unauthenticated) ihtiyaç duymadan Check Point Güvenlik Yönetim Sunucularına yetkisiz erişim sağlayabilmektedir.
- Saldırı Vektörü: Saldırganlar, kısıtlı dizin sınırlarını aşarak sunucuya istedikleri kütüphane ve komut komut dosyalarını (script) yükleyebilmekte ve bunları sistem seviyesinde çalıştırabilmektedir.
- Kritik Risk: Ağa sızan saldırganlar, yönetim platformu seviyesinde yetki yükselterek kurumun tüm güvenlik politikalarını değiştirebilmekte, sistem günlüklerini (log) sızdırabilme ve ağ içerisindeki diğer kritik sunuculara yatayda yayılabilme (lateral movement) imkânı elde etmektedir.
- Acil Önlemler: Check Point, etkilenen tüm sürümler için acil yamalar (Jumbo Hotfix) yayınlamış ve güvenlik ekiplerine yönetim portlarına (özellikle 19009/tcp) dış erişimi derhal kısıtlamaları çağrısında bulunmuştur.
17-23 Eylül 2026 haftasında patlak veren Check Point CVE-2026-93616 zafiyeti, kurumların merkezi güvenlik yönetim sistemlerini doğrudan hedef alan en ciddi tehditlerden biri olmuştur. Oturum açmadan uzaktan kod yürütmeye ve tüm ağ altyapısını ele geçirmeye imkân tanıyan bu açık için yayınlanan acil yamaların vakit kaybetmeksizin uygulanması kritik önem taşımaktadır.
Haberin ayrıntılarına buradan ulaşabilirsiniz.



