Geçen hafta siber saldırganlar, yeni yamalanmış VMware vCenter açığı, Windows’ta daha yeni kapatılmış bir 0-day, macOS’ta aktif sömürülen bir kimlik doğrulama sorunu ve tarayıcı oturumlarını ele geçirmeye dönük yeni tekniklerle öne çıktı. Saldırılar; savunmasız şekilde internete açık hizmetleri, çalınmış giriş bilgilerini, ClickFix tabanlı sosyal mühendislik akışlarını ve tedarik zinciri etkilerini aynı anda hedef aldı.
Gündemin üst sırasına yerleşen vakalar arasında, Çin bağlantılı olduğu değerlendirilen bir APT grubunun VMware vCenter’daki kritik bir açıklığı kullanması, Lazarus’un Windows’taki yeni bir zafiyeti istismar etmesi ve macOS’ta Screen Sharing bileşenindeki bir açığın kripto madenci kurulumuyla ilişkilendirilmesi yer aldı. Bunun yanında AI kod asistanlarını hedef alan GhostSplice tekniği, CDP üzerinden tarayıcı oturum hırsızlığı ve çok sayıda yeni CVE de haftanın başlıkları arasına girdi.
VMware, Windows ve macOS açıkları sahada kullanıldı
Haftanın en çok öne çıkan saldırılarından biri, VMware vCenter’daki CVE-2026-59310 numaralı kritik dizin aşımı açığının istismar edilmesi oldu. CVSS skoru 9.8 olarak verilen bu hata, kötü niyetli bir aktöre uzaktan kod çalıştırma fırsatı verebiliyor. İncelenen en az bir ele geçirilmiş sistemde saldırganların arka kapı ve reverse SSH ikilisi yerleştirdiği, ardından Babuk türevi fidye yazılımı devreye soktuğu aktarıldı. İncelemeyi yapan QUIRSO, fidye yazılımının burada birincil hedef olmayabileceğini, asıl amacın izleri örtmek ve adli incelemeyi zorlaştırmak olabileceğini belirtti.
Apple tarafında da benzer bir tablo oluştu. macOS’ta kısa süre önce kapatılan CVE-2026-65400, Screen Sharing bileşeninde yer alan ve ağ üzerinde yetkili gibi kimlik doğrulama yapılmasına izin verebilen kritik bir hata olarak tanımlandı. CVSS puanı yine 9.8 olan açığın, internetten 5900 numaralı porta açık sistemlerde aktif biçimde suistimal edildiği bildirildi. Hollanda Ulusal Siber Güvenlik Merkezi, birden fazla sistemde root erişimi elde edildiğini ve saldırganların Monero madencisi yüklediğini açıkladı. Açık, macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 ve macOS Sonoma 14.8.9 sürümlerinde yayımlanan acil güncellemelerle kapatıldı.
Windows cephesinde ise Lazarus Group’un CVE-2026-68820 üzerinden yeni bir 0-day istismarı yürüttüğü kayda geçti. Microsoft’un Ağustos 2026 Patch Tuesday paketinde yamadığı bu hata, Windows Ancillary Function Driver for WinSock içinde yer alan ve yetki yükseltmeye yol açabilen bir kusur olarak tanımlanıyor. Grup, Fransa, Almanya, Brezilya ve Hindistan’daki savunma ve havacılık şirketlerini hedef alan operasyonda daha önce görülmemiş bir arka kapı dağıttı. Kampanya, Kuzey Kore bağlantılı Lazarus’un uzun süredir sürdürdüğü Operation Dream Job çerçevesine oturtuldu; saldırılarda ForestTiger ve Troy adlı yüklerin kullanıldığı açıklandı. Troy’un yeni bir arka kapı olduğu belirtilirken, sahte iş teklifleriyle yürüyen sosyal mühendislik zincirinin veri çalma ve kötü amaçlı yazılım yerleştirme amacı taşıdığı vurgulandı.
Geonetwork yazılımı olarak kullanılan GeoServer da hafta içinde ağır bir SQL injection açığını yamadı. Henüz CVE numarası almamış hata, 3.0.1, 2.28.5 ve 2.27.6 sürümlerinde kapatıldı. watchTowr, açığın kamuya açıklanmasından saatler sonra aktif biçimde istismar edildiğini, dar bir IP havuzundan yüzlerce deneme gördüğünü aktardı. Proje bakımcıları ise açığın sorumlu biçimde bildirildiğini ve normal yayın döngüsünde ele alınmasının planlandığını söyledi.
Benzer şekilde Citrix NetScaler tarafında da bellek taşmasına dayalı bir açık gündeme geldi. watchTowr’ın değerlendirmesine göre, haziran 2026 sonunda yayımlanan güncellemelerle sessizce kapatılan bu hata büyük olasılıkla CVE-2026-8452 ile eşleşiyor. Gateway ya da AAA sanal sunucusu olarak yapılandırılmış cihazlarda hata, beklenmeyen davranış, hizmet reddi ve sonunda uzaktan kod çalıştırma ile sonuçlanabiliyor. Defused Cyber, ayrıntılar kamuoyuna yansıdıktan sadece iki gün sonra sahada istismar girişimleri gördüğünü bildirdi. Saldırganların PHP web shell bırakabildiği, Packet Engine yeniden başlasa bile kalıcılığı koruyabildiği ve komutları root yetkisiyle çalıştırabildiği kaydedildi.
Trend listesinde yer alan diğer kritik açıklar arasında CVE-2026-68820, CVE-2026-65400, SAP Commerce Cloud’daki CVE-2026-58231, Adobe ürünlerindeki CVE-2026-48362, CVE-2026-71398 ve CVE-2026-27302, Cisco Secure Firewall ASA ve Threat Defense yazılımındaki CVE-2026-20349, Zoom’daki CVE-2026-53413, CVE-2026-53414 ve CVE-2026-53415, ClamAV’daki CVE-2026-20337, CVE-2026-20338, CVE-2026-20339, CVE-2026-20345, CVE-2026-20346, CVE-2026-20347 ve CVE-2026-20348, OpenCart’taki CVE-2026-18412, SonicWall’daki CVE-2026-66147 ve CVE-2026-66145, Trusted Platform Module 2.0 reference implementation’daki CVE-2026-6726 ve CVE-2026-6727, Fortinet tarafındaki CVE-2026-26035, CVE-2026-70468 ve CVE-2026-70465, WordPress’teki CVE-2026-65640, PyAthena’daki CVE-2026-65321, Cornac’taki CVE-2026-43637, datamodel-code-generator’daki CVE-2026-63720 ve WireShark’taki çoklu zafiyetler bulunuyor.
Bu açıkların çoğu için NVD kayıtları da yayımlandı: CVE-2026-59310 için https://nvd.nist.gov/vuln/detail/CVE-2026-59310, CVE-2026-65400 için https://nvd.nist.gov/vuln/detail/CVE-2026-65400, CVE-2026-68820 için https://nvd.nist.gov/vuln/detail/CVE-2026-68820 ve CVE-2026-8452 için https://nvd.nist.gov/vuln/detail/CVE-2026-8452.
Tarayıcı oturumları ve AI araçları yeni saldırı kanalı oldu
Amnesia Stealer adlı yeni macOS ailesi, veri hırsızlığının ötesine geçerek oturumları canlı olarak ele geçirebilen bir yapı sergiledi. ClickFix saldırılarıyla dağıtılan yazılım; 16 Chromium tabanlı tarayıcıdan bilgi topluyor, parolaları, kripto cüzdanlarını, Apple Notes içeriklerini, belgeleri ve iCloud Keychain verilerini çekiyor. Daha da önemlisi, kurbanın Chromium profilini kopyalayıp kimlik doğrulama durumunu başımsız bir tarayıcıya taşıyor ve saldırganın o an açık oturumla etkileşime girmesine izin veriyor. Jamf’in incelemesine göre saldırgan, saniyede yaklaşık 3 karelik canlı görüntü akışı alabiliyor ve klavye, fare, kaydırma, gezinme ve sekme yönetimi dahil tam giriş setiyle oturumu uzaktan kullanabiliyor. Bu yapının Google Chrome, Microsoft Edge, Vivaldi, Arc, Opera ve Brave üzerinde çalıştığı belirtildi.
Tarayıcı oturumlarına yönelik bir başka yöntem de Chrome DevTools Protocol üzerinden geldi. SpecterOps, saldırganın Windows üzerinde çalışan canlı bir Google Chrome ya da Microsoft Edge sürecinde CDP’yi etkinleştirebildiği bir son sonrası teknikten söz etti. Şart, saldırganın zaten hedef sistemde kod çalıştırma yetkisine sahip olması. Şirket, ABE ve device-bound session cookie gibi korumaların çerez kopyalamayı ve yeniden oynatmayı zorlaştırdığını, ancak kimliği doğrulanmış tarayıcı oturumunun saldırganlar için hâlâ çok değerli olduğunu yazdı. CDP etkinleştiğinde, operatör tarayıcının kendi bağlamı üzerinden korumaları aşabiliyor, uygulamalara erişebiliyor ve kayıtlı verileri toplayabiliyor.
AI kod asistanlarını hedef alan GhostSplice tekniği de bu haftanın öne çıkan başlıklarından biri oldu. ASSET Group’un anlattığı saldırı modeli, kötü niyetli isteği tek parçaya dönüştürmek yerine bir MCP araç açıklaması, bir araç çıktısı ve bir sampling mesajı gibi farklı kanallara ayırıyor. Her parça tek başına zararsız göründüğü için yardımcı sistem bunları reddetmiyor. Grup, araç kanalları, dosyalar ve kullanıcı sohbetinin asistanın belleğine tek blok halinde aktığını, kaynaklar arasında gerçek bir sınır bulunmadığını söyledi. Bu durum, çapraz kanal güven parçalanması olarak tanımlanıyor. Saldırganın her kaynağa zararsız bir parça yerleştirmesi yeterli oluyor; model bu parçaları tek bir komuta dönüştürüyor.
Tedarik zinciri, kimlik bilgisi ve veri sızıntısı baskısı sürüyor
Tedarik zinciri tarafında Trivy ile ilişkili zafiyetler ve LiteLLM üzerinden yürüyen saldırıların etkisi yeniden ölçüldü. SOCRadar’ın analizine göre, bu yılın başındaki LiteLLM tedarik zinciri saldırısından etkilenen kuruluşların yüzde 95’i daha önce de görünür durumdaydı; bu durum Trivy tarayıcısının ele geçirilmesiyle çakıştı. Kuruluşların LiteLLM’i doğrudan kurmasına gerek kalmadığı, paketin DSPy, MLflow, CrewAI, OpenHands ve Arize Phoenix gibi çerçeveler aracılığıyla gelebileceği ve Python başlangıcında import gerektirmeden çalışabildiği aktarıldı. Olay TeamPCP adlı tehdit aktörüne atfedildi.
“TheHatman” adlı aktörün yürüttüğü geniş Azure sızıntı kampanyası da milyonlarca kurumsal kaydı ifşa etti. Verilerin, ele geçirilmiş kimlik bilgileriyle kuruluşların Azure ve Entra portallarından doğrudan indirildiği, giriş vektörünün ise netleşmediği ifade edildi. Kampanya, BT hizmetleri, konaklama, telekom, perakende ve lojistik alanındaki çok uluslu şirketleri etkiledi. McDonald’s, TCS, Vodafone, HCL Technologies, Kyndryl, Gap, Hexaware ve Wyndham Hotels isimleri listede yer aldı. Hudson Rock, tabloya bakıldığında bunun Azure’daki yapısal bir 0-day’den çok, infostealer bulaşmalarının ardından gelen hedefli istismar zincirine benzediğini belirtti.
ExfilSquad isimli veri sızdırma grubunun yayımladığı örnekler de 13 kuruluştan hassas verilere erişildiğini doğruladı. Fortra, ihlallerin büyük olasılıkla yanlış yapılandırılmış Microsoft Power Pages portalları üzerinden açık erişimli D365 örneklerine bağlandığını söyledi. Sızdırılan veri biçimleri Microsoft Dataverse dışa aktarımlarına uyuyordu ve kurbanlar, yanlış yapılandırılmış Power Portals ya da benzeri envanterleme teknikleriyle bulundu. Veri örnekleri, kurumsal sistemlerden okunarak çıkarılmış kayıtlara işaret ediyor.
İsrail Ulusal Dijital Ajansı’nın da izini sürdüğü EtherHiding tekniğini kullanan Ethereum tabanlı bir yükleyici, Portekizce konuşan kullanıcıları hedef aldı. Çok aşamalı zincirde gizlenmiş JavaScript, Node.js, DLL side-loading ve Chrome ile Microsoft Edge’i hedefleyebilen kötü amaçlı bir Chromium uzantısı yer aldı. Uzantı; çerezleri, web storage verilerini, ekran görüntülerini ve tarayıcı etkinliğini toplayabiliyor, ayrıca uzaktan komut alabiliyor. INDA, EtherHiding’in dağıtım arka ucu, C2 kanalı, kurban veritabanı ve skimming altyapısı olarak kullanıldığını, bazı operatörlerin maliyeti tamamen ortadan kaldırmak için BNB Smart Chain testnet’e kaydığını bildirdi.
FileRun tarafında da CVE-2026-14863 numaralı, 8.7 CVSS puanlı bir işletim sistemi komut enjeksiyonu açığı açıklandı. Güvenlik araştırmacısı Valentin Lobstein, thumbnail çıkarıcıların yüklenen dosya yolunu çift tırnaklı bir komuta gömdüğünü ve filename sanitizer’ın $() dizisini engellemediğini anlattı. Bu nedenle $(payload).mp4 adıyla yüklenen bir dosya, küçük resim üretilir üretilmez yükünü çalıştırabiliyor. Yetkili her kullanıcı, yükleme izni varsa kod çalıştırabiliyor; genel bir dosya isteği weblink üzerinden yapılıyorsa, token’ı bilen herkes de bu yetkiyi elde edebiliyor. Hata 2026.2.1 sürümünde düzeltildi.
Haftanın sonunda Ukrayna’da 94 sahte çağrı merkezi de çökertildi. Ülke çapında yürütülen operasyonda 400’den fazla arama yapıldı, binlerce bilgisayar, telefon ve SIM kart ele geçirildi. Polis, yapının banka çalışanı gibi davranan dolandırıcılar, sahte yatırım hizmetleri, kripto platformları ve uzak erişim kandırmacalarıyla çalıştığını söyledi. 3.336 bilgisayar ekipmanı, 1.346 telefon, 5.200’den fazla SIM kart, 90 banka kartı, 20 kripto cüzdana erişim ve 22 araç da el konulanlar arasında yer aldı. Ele geçirilen nakit, altın külçeleri ve mücevherlerle birlikte yaklaşık 2 milyon dolar, 64 bin avro ve Grivna cinsinden para da dosyaya girdi.
ABD’de ise Charlotte, Kuzey Karolina’dan Cameron Curry, bir teknoloji şirketine karşı yürüttüğü geniş çaplı siber şantaj planı nedeniyle 24 ay hapis cezası aldı. D.C. merkezli uluslararası şirketin personel ve diğer hassas kurumsal kayıtlarına görevini kullanarak eriştiği, ardından bunları şantaj için değerlendirdiği kaydedildi. Mart 2026’da altı ayrı eyaletler arası iletişim yoluyla şantaj suçlamasından mahkûm edilen Curry, sözleşmesinin yenilenmeyeceğini öğrenince planı kurduğunu söylemişti.
OpenAI tarafında ChatGPT’ye Computer History özelliği geldi. Chronicle’ın yerini alan özellik, uygulamalar ve web siteleri arasındaki etkileşimleri hafıza ve zaman çizelgesine dönüştürüyor. ChatGPT ve Codex bu kayıtları son çalışmaların bağlamını hatırlamak, kaldığı yerden devam etmek ve tekrar eden iş akışlarını otomasyona çevirmek için kullanabiliyor. Özellik macOS’ta ChatGPT Pro, Business ve Enterprise kullanıcıları için varsayılan olarak kapalı geliyor. OpenAI, verilerin ekran ya da ses kaydı değil, tıklama, yazma, kısayol kullanımı, uygulama değişimi ve bağlam gibi etkileşim olaylarından üretildiğini; buna rağmen dosyaların şifrelenmediğini ve aynı kullanıcı altında çalışan başka programların erişebileceğini de açıkladı. Şirket, kötü niyetli içeriklerin prompt injection riski yarattığını, geçici etkileşim olay dosyalarının 48 saate kadar tutulduğunu ve bunlardan oluşan bellek dosyalarının kullanıcı silene kadar daha uzun süre kalabildiğini söyledi.
Arctic Wolf Labs’ın analizine göre LightSpy etkinliği de 13’ten fazla ülke ve bölgeye yayıldı. Singapur, Hong Kong, Hollanda, Pakistan, Japonya, Çin, Malezya, Almanya, ABD, Tayland, Endonezya, Güney Kore, Avusturya ve Türkiye’nin listede yer aldığı belirtildi. Modüler implantın router odaklı yeni yetenekler kazandığı, Avrupa ve Afrika’da canlı router implantlarıyla kullanıldığı kaydedildi. Altyapı 117 sunucu ve Asya’daki elektronik üreticileri ile router yönetim servislerini taklit eden 35 alan adından oluşuyor. Platformun ticari bir gözetim altyapısı gibi çalıştığı, müşteri markalaması, faturalama sistemi ve demo ortamı barındırdığı; operatörlerden birinin yönetici panelinden gerçek adı ve ofis adresiyle KFC siparişi vermesinin de bunu güçlendirdiği aktarıldı.
Bu haftanın genel tablosu, açık bir servis, çalınmış bir giriş bilgisi ya da zincire eklenen tek bir kötü niyetli kanalın, büyük saldırıların başlangıç noktası olabildiğini yeniden gösterdi. VMware, Windows, macOS, Chrome DevTools Protocol, MCP ve tedarik zinciri tarafındaki vakalar, saldırganların bazen yeni bir açık, bazen de zaten erişilebilir duran bir sistem üzerinden ilerlediğini ortaya koydu.
