Siber Güvenlik

Haftalık Özet: Tarayıcı Açıkları, EDR Katilleri, TV Botnet'i, OpenBSD Zafiyeti, Android Truva Atı ve Daha Fazlası

Haftalık Özet: Tarayıcı Açıkları, EDR Katilleri, TV Botnet'i, OpenBSD Zafiyeti, Android Truva Atı ve Daha Fazlası
Deniz, Kum, Güneş... ve İngilizce

Yine Pazartesi.

Bu haftanın tehdit listesi acı derecede tanıdık: kötüye kullanılan entegrasyonlar, sahte araçlar, zehirlenmiş web siteleri, güvenlik araçlarını devre dışı bırakmaya çalışan fidye yazılımı grupları ve akıl almaz izinler talep eden mobil kötü amaçlı yazılımlar.

En can sıkıcı nokta şu: bunların hiçbiri yeni değil. Zayıf kimlik bilgileri, şüpheli indirmeler, gereğinden fazla erişim yetkisi olan tarayıcı uzantıları ve WordPress siteleri, saldırıları beslemek için kullanılmaya devam ediyor. Gösterişli bir şey yok — sadece dağınık, ucuz ve etkili.

İşte Pazartesi özeti. Haftanın karmaşasına dalalım.

⚡ Haftanın Tehdidi

FortiBleed Kampanyası 86.644 Hedefi Vurdu, CISA Uyardı — "FortiBleed" kod adıyla yürütülen büyük çaplı bir kampanya, dünya genelinde Fortinet FortiGate güvenlik duvarı ve SSL VPN ağ geçidi cihazlarını sistematik biçimde hedef alarak ele geçirdi. SOCRadar'ın açıklamasına göre kampanya en az Şubat 2026'dan bu yana sürüyor; çalınan kullanıcı adı ve parola kombinasyonlarıyla 86.644 cihaz tespit edildi. ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Fortinet müşterilerine acil uyarı yaparak şifrelerin sıfırlanması ve çok faktörlü kimlik doğrulamanın (MFA) etkinleştirilmesi çağrısında bulundu. Otomatik araçlar kullanan Rusça konuşan tehdit aktörlerinin operasyonu yürüttüğünden şüpheleniliyor.

Malta'da garsonluk gibi işlerle çalışarak İngilizceni geliştir. Başvur →

Kaynak: The Hacker News