Siber Bülten 2026/29

SİBER BÜLTEN > 2026 > Siber Bülten 2026/29

SİBER BÜLTEN    -->    29.HAFTA
13 TEMMUZ 2026    --    19 TEMMUZ 2026
-----
13 TEMMUZ PAZARTESİ
GLOBAL    | CISA, Rusya devlet destekli siber tehdit aktörlerinin küresel çapta yönlendiricileri (router) hedef alan operasyonlarına karşı savunma mekanizmalarını güçlendirmek amacıyla geniş kapsamlı bir router hijyeni kılavuzu yayınladı.
GLOBAL    | CISA, siber saldırganlar tarafından aktif olarak istismar edildiği belirlenen kritik bir güvenlik açığını Bilinen İstismar Edilen Zafiyetler (KEV) kataloğuna resmi olarak ekledi.
GLOBAL    | Fortinet tarafından yayınlanan 2026 Küresel Tehdit Raporu, yapay zekanın siber saldırıları dramatik şekilde hızlandırdığını ve zafiyetlerin keşiften saatler sonra istismar edildiğini ortaya koydu.
-----
14 TEMMUZ SALI
GLOBAL    | SonicWall, internete açık durumdaki SMA 1000 serisi kurumsal VPN cihazlarını etkileyen ve uzaktan kod yürütülmesine zemin hazırlayan iki kritik zero-day zafiyetinin aktif saldırılarda kullanıldığını doğruladı.
GLOBAL    | The Hacker News üzerinde yayınlanan analizde, kimlik doğrulama süreçlerinde MFA yöntemlerinin geçmişini doğrulayan AuthNContext ve AMR mekanizmalarının modern kurumsal savunmadaki kritik önemi masaya yatırıldı.
GLOBAL    | CISA, aktif siber operasyonlarda sömürüldüğü tespit edilen dört yeni kritik güvenlik açığını acil koduyla KEV kataloğuna eklediğini duyurdu.
-----
15 TEMMUZ ÇARŞAMBA
GLOBAL    | SonicWall SMA1000 cihazlarında tespit edilen CVE-2026-15409 (Server-Side Request Forgery - CVSS: 10.0) ve CVE-2026-15410 zafiyetlerinin, cihazların tam kontrolünün ele geçirilmesi amacıyla zincirleme biçimde istismar edildiği açıklandı.
GLOBAL    | CISA, siber güvenlik araştırmacılarıyla ortaklaşa çalışarak kurumların kendi bünyelerinde Koordineli Zafiyet İfşa Programı (CVD) kurabilmesi adına yeni kurumsal rehberini paylaştı.
GLOBAL    | Güvenlik analistleri, SonicWall zero-day zafiyetlerini istismar eden tehdit aktörlerinin sistemlerde kalıcılık sağlamak adına gizli backdoor mekanizmaları entegre ettiğini raporladı.
-----
16 TEMMUZ PERŞEMBE
GLOBAL    | CISA, çeşitli kurumsal ürünlerde vahşi ortamda aktif olarak sömürüldüğü kanıtlanan üç yeni zafiyeti resmi tehdit kataloğuna dahil etti.
GLOBAL    | IBM X-Force ekibi, modern siber saldırılarda doğrudan hedefe saldırmak yerine, tedarik zincirindeki savunmasız üçüncü parti yazılımlar üzerinden kurumlara sızma eğiliminin 4 kat arttığını duyurdu.
GLOBAL    | Siber güvenlik uzmanları, yapay zeka destekli otonom agent platformlarının siber saldırganlar tarafından hedef alınarak kullanıcı kimlik bilgileri için birer altın madenine dönüştürüldüğünü açıkladı.
-----
17 TEMMUZ CUMA
GLOBAL    | Microsoft SharePoint sunucularını hedef alan yeni ve agresif siber saldırıların tespit edilmesinin ardından, sistem yöneticilerine acil SharePoint sıkılaştırma (hardening) adımlarını uygulama çağrısı yapıldı.
GLOBAL    | Tedarik zinciri kısıtlamalarını aşmak isteyen tehdit gruplarının açık kaynaklı kütüphanelerdeki bağımlılık ilişkilerini suistimal ederek kurumsal CI/CD süreçlerini manipüle ettiği belgelendi.
GLOBAL    | Gelişmiş tehdit aktörlerinin kimlik doğrulama katmanlarını (authentication bypass) tamamen devre dışı bırakarak doğrudan genel erişime açık web uygulamalarını hedef aldığı saptandı.
-----
18 TEMMUZ CUMARTESİ
GLOBAL    | Dünya Ekonomik Forumu (WEF) tarafından yayınlanan rapordu, 2026 yılında siber risklerin yapay zekadaki hızlı gelişmeler ve jeopolitik gerilimler nedeniyle tarihin en yüksek seviyelerine ulaştığı belirtildi.
GLOBAL    | Küresel ölçekte CEO seviyesindeki yöneticilerin en büyük endişesinin klasik ransomware yerine artık yapay zeka zafiyetleri ve derin sahte içeriklerle beslenen siber dolandırıcılıklar olduğu açıklandı.
GLOBAL    | Fortinet analistleri, saldırganların artık karmaşık zero-day istismarları geliştirmekle uğraşmak yerine meşru sistem araçlarını kötüye kullanarak (living-off-the-land) hız ve otomasyona odaklandığını bildirdi.
-----
19 TEMMUZ PAZAR
GLOBAL    | Siber saldırganların kimlik doğrulama gerektirmeyen (unauthenticated) RCE tekniklerini kullanarak kritik altyapıların (OT/IoT) yönetim panellerine sızma girişimlerinin arttığı gözlemlendi.
GLOBAL    | Interpol ve siber güvenlik liderleri, endüstriyel kontrol sistemleri (OT) üzerindeki görünürlük açıklarının ve fidye yazılımlarının fiziksel üretim hatlarında ciddi durmalara yol açabileceği konusunda uyardı.
GLOBAL    | The Hacker News analiz ekibi, yapay zekanın getirdiği hız nedeniyle kurumların klasik olay müdahale (incident response) metodolojilerini tamamen baştan yazmak zorunda kaldığını açıkladı.
-----