Dışarıda yine saçmalık had safhada.
Bu hafta da bildik koku: üretim ortamı alev alev yanıyor ama kim kapıyı açık bıraktığını kimse itiraf etmek istemiyor. Eski kimlik bilgileri hâlâ iş görüyor, güvenilir uygulamalar şüpheli işler yapıyor, tarayıcı hileleri güvenlik çitlerini rahatlıkla aşıyor. Bir de üstüne e-posta yeterince kaos değilmiş gibi, sıradan iş akışları kimlik avı kanallarına dönüşüyor.
İşin en can sıkıcı yanı, bunların hiçbirinin sofistike olmadığı gerçeği. Elit bir operasyon yok, sinematik bir saldırı yok. Sadece bayat sırlar, sahte güncellemeler, tembelce kurulmuş güven mekanizmaları ve rastgele cihazların sessiz sedasız başkasının altyapısına dönüşmesi. Aynı internet, taze bir baş ağrısı. Hadi başlayalım.
Bu haftanın bülteninde öne çıkan konular şunlar: 24 yıldır fark edilmeyen bir güvenlik açığı barındıran curl kütüphanesi; akıllı TV'leri ele geçirerek proxy sunucusuna dönüştüren proxyware yazılımı; Mac kullanıcılarını tuzağa düşüren ClickFix saldırıları; API geliştirme aracı Hoppscotch'ta keşfedilen kritik güvenlik açığı; yeni nesil kimlik avı kampanyaları ve yapay zekanın siber suç forumlarında kullanılması. Bunlara ek olarak 13 haber daha bu haftanın gündeminde yer alıyor.