Bu site tamamen test amaçlı kurulmuş olup, yapay zeka tarafından kaynaklardan alınan haber özetleri yeniden yazılarak sunulmaktadır.
çinli yapay zeka firmaları anthropic'in claude'unu kopyalamak için 16 milyon sorgu kullanmış
arkadaşlar, yapay zeka dünyasında epey ilginç bir olay patlak verdi. anthropic (claude’u yapan firma) duyurdu ki, üç tane çinli yapay zeka şirketi kendi modellerini geliştirmek için claude’u sistematik olarak soymuşlar. deepseek, moonshot ai ve minimax denen firmalar, 24 bin sahte hesap açıp claude’a 16 milyon soru sormuşlar. buna “distillation attack” diyorlar, yani “damıtma saldırısı” - kısacası büyük modeli sorgu sorgu soyup kendi modellerine öğretiyorlar.
spoiler: bu iş tamamen anthropic’in kullanım koşullarını çiğniyor ve endüstriyel ölçekte yapılmış.
…apt28 yine avrupa'yı webhook'lu makro malware ile taciz ediyor
arkadaşlar, rusya bağlantılı apt28 grubu (fancy bear diye de bilinir) yine iş başında. bu sefer avrupa’daki kurumları hedef almışlar ve webhook tabanlı makro malware kullanmışlar. ispanyol güvenlik firması s2 grupo’nun lab52 ekibi yakalamış bu operasyonu.
ne olmuş yani?
“operation macromaze” adını vermişler bu kampanyaya. eylül 2025 ile ocak 2026 arasında aktif olmuş. batı ve orta avrupa’daki belirli kurumları hedef almışlar. spoiler: apt28 devlet destekli bir grup olduğu için hedefler rastgele değil, çok spesifik seçilmiş.
…haftalık güvenlik özeti: skimmer'lar, yapay zeka sızıntıları ve 30tbps'lik ddos saldırısı
arkadaşlar, bu hafta güvenlik cephesinde yine durma yok. bir sürü olay üst üste gelmiş durumda. double-tap denen yeni skimmer tekniği, yapay zeka prompt’larını çalan promptspy, 30 terabit/saniye ddos saldırısı ve docker container’larına sızan malware’ler… kısacası normal bir hafta işte.
ne oldu bu hafta?
bu hafta güvenlik haberleri biraz daha karışık geldi. cihazlardan bulut servislerine, araştırma laboratuvarlarından günlük kullandığımız uygulamalara kadar her yerde bir şeyler dönüyor. normal davranışla gizli risk arasındaki çizgi iyice incelmiş durumda.
…mississippi'de hastane sistemi fidye yazılımı yüzünden tamamen kapandı
arkadaşlar, sağlık sektöründe fidye yazılımı saldırılarının ne kadar tehlikeli olabileceğinin yeni bir örneğini görüyoruz. mississippi üniversitesi tıp merkezi (ummc) geçtiğimiz günlerde bir ransomware saldırısına uğradı ve sonuç: eyalet genelindeki 36 kliniğin tamamı kapatıldı, elektif ameliyatlar iptal edildi. yani hastane sistemi resmen durdu.
ne oldu tam olarak
ummc, mississippi eyaletinin en büyük sağlık kurumlarından biri. ransomware saldırısı sistemlere öyle bir zarar vermiş ki, yönetim tüm klinikleri kapatmak zorunda kalmış. elektif (acil olmayan) tüm prosedürler de iptal edilmiş. acil servisler hala çalışıyormuş ama sistemin geri kalanı tam anlamıyla felç olmuş durumda.
…predator casus yazılımı ios'ta kamera ve mikrofon göstergelerini gizlemeyi basarmıs
arkadaşlar, intellexa denen şirketin predator casus yazılımı hakkında çok ciddi bir haber var. bu yazılım ios’ta springboard’u (yani ios’un ana arayüzünü) hooklayarak kamera ve mikrofon kullanımı göstergelerini gizlemeyi başarmış. yani o yeşil/turuncu noktalar görünmüyor ama cihaz gizlice kamera ve mikrofon verilerini operatörlere yolluyor.
spoiler: bu çok ciddi bir güvenlik sorunu, çünkü ios’un en temel güvenlik göstergelerinden biri bypass edilmiş
ne oluyor yani?
şöyle ki, ios 14’ten beri biliyorsunuz, sağ üstte bir uygulama kamerayı kullanınca yeşil nokta, mikrofonu kullanınca turuncu nokta çıkıyor. bu sayede hangi uygulamanın bizi dinlediğini/izlediğini anlıyoruz. predator bu göstergeleri tamamen gizlemeyi başarmış.
…arkanix stealer denen yapay zeka destekli deneysel malware
arkadaşlar, 2025 sonu dark web forumlarında reklam yapılan “arkanix stealer” denen bir bilgi çalan malware varmış. ilginç olan tarafı: bu şey yapay zeka yardımıyla geliştirilmiş bir deney olarak ortaya çıkmış ve hızlıca batmış gitmişş.
ne olmuş yani
agalar, şöyle ki: 2025’in sonlarına doğru karanlık web forumlarında arkanix stealer diye bir info-stealer operasyonu boy göstermiş. klasik bilgi çalma işi yani - şifreler, çerezler, kripto cüzdanları falan. ama bu sefer işin içine yapay zeka girmiş.
…ruslar yapay zeka kullanarak 600+ fortigate cihazını ele geçirmis
ruslar yapay zeka kullanarak 600+ fortigate cihazını ele geçirmiş
arkadaşlar, çok ciddi bir durum var. rusça konuşan, para peşinde koşan bir grup saldırgan, yapay zeka araçlarını kullanarak 55 ülkede 600’den fazla fortigate cihazını ele geçirmiş. amazon threat intelligence ekibi 11 ocak - 18 şubat 2026 tarihleri arasında bu operasyonu tespit etmiş.
spoiler: evet, doğru okudunuz. saldırganlar chatgpt tarzı yapay zeka araçlarını kullanarak saldırı düzenliyor artık.
ne olmuş yani?
rusça konuşan, finansal motivasyonlu bir grup (yani para için yapıyorlar bunu), ticari yapay zeka servislerini kullanarak fortigate cihazlarına saldırmış. amazon’un threat intelligence ekibi bu aktiviteyi yaklaşık bir ay boyunca izlemiş.
…grandstream ip telefonlarda kritik açık, aramalarınız dinlenebilir
arkadaşlar, grandstream marka ip telefonlarınız varsa hemen bu yazıyı okuyun. kritik seviyede bir açık bulunmuş ve kimlik doğrulama bile gerektirmiyor. yani saldırgan şifre falan bilmeden uzaktan root yetkisiyle kod çalıştırabiliyor. CVE-2026-2329 diye geçiyor bu açık.
şimdi “e ne olacak” demeyin, bu açık sayesinde aramalarınız dinlenebilir, kayıt altına alınabilir. hem de uzaktan, ağ üzerinden. ip telefon kullanan firmalar için ciddi bir mahremiyet sorunu bu.
teknik detaylar
zafiyet şöyle bir şey: kimlik doğrulama gerektirmeden (unauthenticated) uzaktan kod çalıştırma (RCE) yapılabiliyor. üstelik root yetkisiyle. yani saldırgan telefona tamamen hakim oluyor.
…roundcube'da aktif sömürülen iki kritik açık, cisa kataloğuna ekledi
arkadaşlar, cuma günü cisa (amerikan siber güvenlik ajansı) roundcube mail sunucusunda aktif olarak sömürülen iki açığı kev kataloğuna ekledi. yani bu açıklar teorik değil, gerçekten kullanılıyor şu an.
spoiler: roundcube kullanıyorsanız hemen yamalayın, yoksa mail sunucunuz ele geçirilebilir.
ne var ne yok bu açıklarda
iki tane zafiyet var ortada:
CVE-2025-49113 - cvss skoru 9.9, yani kritik seviyede 🔴
- güvenilmeyen verinin deserializasyonu (deserialization of untrusted data) denen klasik açık var
- uzaktan kod çalıştırma (rce) imkanı sunuyor
- saldırgan mail sunucunuzda istediği komutu çalıştırabilir
CVE-2025-XXXXX (ikinci açık) - detaylar henüz tam açıklanmamış ama cisa eklediyse ciddiyedir
…mongodb'de mongobleed: bellek sızıntısı
mongodb’de mongobleed adı verilen bellek sızıntısı açığı var. cve-2025-14847, cvss 8.7.
kimlik doğrulaması olmadan sunucu belleğinden hassas veri sızdırabiliyorsun. uzaktan.
censys’e göre 87 bin civarı potansiyel olarak etkilenen instance var. çoğu abd, çin, almanya, hindistan, fransa’da.
nasıl çalışıyor
mongodb sunucusuna bağlanıyorsun, özel hazırlanmış istek gönderiyorsun, sunucu belleğinden veri sızdırıyor.
ne tür veriler? db kimlik bilgileri, uygulama sırları, kullanıcı verileri, api anahtarları falan.
ne yapmalı
# versiyon kontrol
mongod --version
mongo --eval "db.version()"
önce mongodb’yi sadece localhost’ta dinlet:
…