Siber Dünyadan Güncel Haberler

Qualcomm ve Google, Güvenlik Güncellemeleri İçin İş Birliği Yaptı

Çip üreticisi Qualcomm, Google ile ortaklık kurarak cihaz üreticilerinin sekiz yıl boyunca yazılım ve güvenlik güncellemeleri sunmasını sağlayacak bir anlaşmaya imza attı. Snapdragon 8 Elite Mobile Platformu ile çalışan Android akıllı telefonlardan başlayarak, Snapdragon 8 ve 7 serisi mobil platformlarını kullanan cihazlar da bu uzun vadeli destekten faydalanabilecek. Ancak sekiz yıllık güncelleme desteği yalnızca Arm uyumlu Snapdragon 8 Elite çiplerini kullanan ve Android 15 veya sonraki sürümlerini çalıştıran cihazlar için geçerli olacak.

Microsoft, Zararlı VSCode Eklentilerini Kaldırdı

Microsoft, Material Theme – Free ve Material Theme Icons – Free adlı iki popüler VSCode eklentisini kötü amaçlı kod içerdiği gerekçesiyle Visual Studio Marketplace’ten kaldırdı. Toplamda yaklaşık 9 milyon kez indirilen bu eklentilerin son güncellemeleriyle birlikte zararlı kod içerdiği tespit edildi. Bu durum, bir tedarik zinciri saldırısı veya geliştirici hesabının ele geçirilmiş olabileceğine işaret ediyor. Microsoft, ilgili geliştiriciyi de platformdan yasakladı.

Dünya Genelinde 49.000’den Fazla Hatalı Yapılandırılmış Erişim Yönetim Sistemi Tespit Edildi

Yeni bir araştırmaya göre, inşaat, sağlık, eğitim, üretim, petrol ve devlet kurumları dahil olmak üzere birçok sektörde 49.000’den fazla yanlış yapılandırılmış erişim yönetim sistemi (AMS) tespit edildi. Bu yanlış yapılandırmalar, kişisel veriler, biyometrik veriler, maaş bordroları ve tesis erişim bilgileri gibi kritik verileri açığa çıkarıyor. İtalya, Meksika ve Vietnam, en fazla güvenlik açığına sahip ülkeler arasında yer alıyor.

Telegram, Siber Suçluların Tercih Ettiği Platform Olmaya Devam Ediyor

Telegram, siber suçluların en çok kullandığı platformlardan biri olmaya devam ediyor. Flare.io’nun araştırmasına göre, Telegram’ın yanı sıra Discord, Signal, TOX, Session ve Element/Matrix gibi platformlar da siber suç camiasında popülerlik kazanıyor. Artan güvenlik iş birliklerine rağmen Telegram üzerindeki yasa dışı aktiviteler devam ediyor.

OpenSSF, Açık Kaynak Projeleri İçin Güvenlik Kılavuzu Yayınladı

Açık Kaynak Güvenlik Vakfı (OpenSSF), Açık Kaynak Proje Güvenlik Temel Çizgisi (OSPS Baseline) adlı bir güvenlik çerçevesini duyurdu. Bu kılavuz, açık kaynak projelerinin güvenliğini artırmaya yönelik üç aşamalı bir güvenlik yapısını içeriyor. Geliştiriciler, bu standartlara uyarak AB Siber Dayanıklılık Yasası (CRA) ve ABD Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) Güvenli Yazılım Geliştirme Çerçevesi (SSDF) gibi küresel siber güvenlik düzenlemelerine uyum sağlayabilirler.

MITRE, Yapay Zeka Destekli Siber Saldırıları Değerlendiren OCCULT Çerçevesini Tanıttı

MITRE, büyük dil modellerinin (LLM) siber operasyonlardaki potansiyel risklerini değerlendirmek için hafif bir operasyonel analiz çerçevesi olan OCCULT‘u tanıttı. Bu çerçeve, yapay zeka tabanlı sistemlerin siber operasyon kapasitesini değerlendirmeyi amaçlıyor.

Michigan’da Bir Kişi Kimlik Avı ve Dolandırıcılık Suçlamalarıyla Yargılanıyor

ABD’nin Michigan eyaletinde Andrew Shenkosky adlı 29 yaşındaki bir şahıs, Genesis Market adlı karanlık ağ pazarından 2.468 çalıntı kimlik bilgisi satın alarak dolandırıcılık yaptığı gerekçesiyle suçlandı. Ayrıca, bu bilgileri farklı suç forumlarında satmaya çalıştığı tespit edildi.

Google Chrome’da 16 Zararlı Eklenti Keşfedildi

Siber güvenlik araştırmacıları, Google Chrome Web Mağazası’nda 16 kötü amaçlı uzantı tespit etti. Bu eklentiler, kullanıcı tarayıcılarına kod enjekte ederek reklam sahtekarlığı ve arama motoru manipülasyonu gerçekleştirdi. Etkilenen kullanıcı sayısı 3.2 milyonu geçti.

Google, Gmail İçin SMS ile İki Aşamalı Kimlik Doğrulamayı Sonlandırıyor

Google, Gmail’de SMS tabanlı iki aşamalı doğrulamayı (2FA) kaldırmaya hazırlanıyor. Bunun yerine, kullanıcıların giriş yaparken bir QR kod taramaları gerekecek. Bu değişiklik, SMS dolandırıcılığının yaygınlaşması nedeniyle alınıyor.

NSA’nın Çin’in Kuzeybatı Politeknik Üniversitesi’ne Saldırısıyla İlgili Detaylar Ortaya Çıktı

Çin, ABD Ulusal Güvenlik Ajansı’nı (NSA) Kuzeybatı Politeknik Üniversitesi’ne siber saldırılar düzenlemekle suçladı. NSA’nın, 40’tan fazla farklı siber saldırı aracı kullanarak şifreler, ağ yapılandırmaları ve gizli araştırma verilerini çaldığı öne sürüldü. Saldırı sırasında, Fox Acid, ISLAND, SECONDDATE, NOPEN ve CUNNING HERETICS gibi gelişmiş siber casusluk araçlarının kullanıldığı belirtiliyor.

Apple Find My Güvenlik Açığı, Bluetooth Cihazlarını AirTag’e Dönüştürebiliyor

George Mason Üniversitesi’ndeki araştırmacılar, Apple’ın Find My ağındaki bir güvenlik açığı (nRootTag) sayesinde Bluetooth cihazlarının gizlice izlenebileceğini ortaya çıkardı. Araştırmacılar, bu açığın Linux, Windows ve Android cihazları da etkileyebileceğini belirtti. Apple, iOS 18.2 ve macOS 14.7.2 güncellemeleriyle bu açığı kapattığını duyurdu.

İsveç, Şifreli Mesajlaşma Uygulamalarına Arka Kapı Ekleme Talebinde Bulundu

İsveç hükümeti, Signal ve WhatsApp gibi şifreli mesajlaşma uygulamalarının iletişimleri açığa çıkarabilecek teknik arka kapılar oluşturmasını zorunlu kılacak bir yasa tasarısını değerlendiriyor. Signal Vakfı Başkanı Meredith Whittaker, şirketin böyle bir yasa yürürlüğe girerse İsveç pazarından çekilebileceğini duyurdu.

90’dan Fazla Veri Sızıntısından Sorumlu Siber Suçlu Tutuklandı

Tayland ve Singapur polisinin ortak operasyonuyla, 13 TB’den fazla kişisel veriyi karanlık ağda satan bir siber suçlu yakalandı. ALTDOS, DESORDEN, GHOSTR ve 0mid16B takma adlarını kullanan şahsın, sızdırdığı verileri fidye karşılığı satmayı hedeflediği ve ödeme yapılmadığında basına sızdırdığı belirlendi.

Bu haberler, siber güvenlik dünyasındaki en son gelişmeleri içermektedir. Teknoloji ve güvenlik alanındaki değişiklikleri yakından takip etmek, dijital varlıklarımızı korumak için kritik öneme sahiptir. 🚀🔐

🎥 Uzman Webinarları

Webinar 1: ASPM’nin Uygulama Güvenliğindeki Kritik Açıkları Nasıl Kapattığını Keşfedin – Çok Geç Olmadan!
Ücretsiz webinarımıza katılarak ASPM’nin uygulama güvenliğini nasıl dönüştürdüğünü öğrenin. Palo Alto Networks’ten Amir Kaushansky, ASPM’nin güvenlik araçlarınızı nasıl birleştirdiğini ve risk yönetimini nasıl kolaylaştırdığını anlatacak. Yüzlerce kullanıcının başarı hikayelerini dinleyin ve uygulamalarınızı korumanın net, pratik yollarını öğrenin.

Webinar 2: Tek Bir Akıllı Motorla Kod Güvenliğinizi Dönüştürün
Bu webinara katılarak kimlik tabanlı saldırıları (phishing, MFA atlatma gibi) nasıl durduracağınızı öğrenin. 500’den fazla kullanıcı tarafından güvenilen bir güvenli erişim çözümünü keşfedin. Sınırlı kontenjanla, kimlik güvenliğinizi sağlama fırsatını kaçırmayın. Hemen kaydolun!

📢 Birinin işine yarayacağını düşünüyorsanız, paylaşmayı unutmayın!


🔧 Siber Güvenlik Araçları

🔹 MEDUSA – FRIDA destekli güçlü bir araçtır ve Android ve iOS uygulamalarının dinamik analizini yapmak için tasarlanmıştır. SSL pinning’i aşma, fonksiyon çağrılarını izleme ve uygulama davranışını gerçek zamanlı olarak değiştirme gibi işlemleri otomatikleştirir. Basit ve verimli bir çözüm sunarak, mobil güvenlik açıklarını keşfetmek ve güçlendirmek için mükemmel bir araçtır.

🔹 Galah – Yapay zeka destekli bir web honeypot sistemidir. Siber saldırganları kandırarak davranışlarını analiz eder. Gerçekçi HTTP yanıtları üreterek saldırganları aldatır ve gerçek sistemlerden ayırt etmeyi zorlaştırır. Başlangıçta büyük dil modellerinin gücünü keşfetmek için eğlenceli bir proje olarak geliştirilen Galah, modern yapay zekanın siber güvenlikte nasıl kullanılabileceğini anlamak için basit bir yol sunar.


🔒 Haftanın Güvenlik İpucu

🔹 Kopyala-Yapıştırın Gizli Tehlikeleri: Panonuzu Siber Tehditlerden Nasıl Koruyabilirsiniz?

Pano (clipboard) güvenliği genellikle göz ardı edilir, ancak siber saldırganlar için büyük bir hedef olabilir. Zararlı yazılımlar, panonuzu ele geçirerek hassas verilerinizi çalabilir, kripto para adreslerini değiştirebilir veya farkında olmadan kötü amaçlı komutlar çalıştırabilir.

Bu tür tehditleri önlemek için şu araçları kullanabilirsiniz:

🛠 Edit Clipboard Contents Tool – Panonuzdaki verileri ham düzeyde inceleyip değiştirme imkanı sunar.
🔍 Sysinternals Process Monitor (ProcMon) – Pano erişimini izleyerek şüpheli işlemleri tespit eder.
📜 InsideClipboard & Clipboardic – Pano geçmişini kaydeder ve gizli kötü amaçlı içeriği gösterir.

💡 Güvenliğiniz için öneriler:
✔️ Önemli verileri kopyaladıktan sonra panonuzu temizleyin.
✔️ Bilinmeyen kaynaklardan gelen metinleri yapıştırmaktan kaçının.
✔️ Geliştiriciler, panonun otomatik temizlenmesini sağlamalı ve yapıştırılan girdileri denetlemelidir.
✔️ Siber güvenlik uzmanları, Sysmon veya DLP sistemleri ile pano erişimini izleyerek şüpheli aktiviteleri tespit edebilir.

Bu araçları ve güvenlik alışkanlıklarını benimseyerek, pano kaçırma saldırılarına karşı kendinizi koruyabilir ve hassas verilerinizi güvende tutabilirsiniz.


🔚 Sonuç

Bu haftaki güncellemeyi kapatırken, bilgili olmanın çevrimiçi güvenliğinizi korumanın ilk adımı olduğunu unutmayın. Hedefli saldırılar, yapay zeka kötüye kullanımı ve diğer tehditler sürekli değişiyor.

🛡 Sistemlerinizi güncel tutun, dikkatli olun ve bu bilgileri dijital yaşamınızda bilinçli kararlar almak için kullanın.

🔔 Gelecek hafta yeni güncellemelerde görüşmek üzere! Güvende kalın. 🚀