Giriş
Siber güvenlik dünyasında her hafta gelişen tehditler, kullanıcıların güvenliğini tehdit ederken, bu tehditlerin çoğu tanıdık görünmektedir. İlgili kullanıcıların farkında olmadan zararlı ara yazılımlarla karşı karşıya kalmasının önlenmesi, günümüzde kritik bir gereklilik haline gelmiştir.
Saldırı Nasıl Çalışıyor?
Son birkaç günde yaşanan bazı tehditler dikkat çekici bir şekilde yaygın sistemler ve uygulamalar üzerinden gerçekleştirilmektedir. İşte bu hafta ortaya çıkan bazı tehditler:
- GitHub Güvenlik Değişiklikleri: 18 Ağustos 2026’dan itibaren, eski GitHub Enterprise Server (GHES) cihazlarının güvenlik yamanmaları yapılmadığı sürece komut satırı destek paketleri yüklemelerini reddetmeye başlayacak. Gerekli yamanın versiyonları şunlardır: 3.21.3, 3.20.5, 3.19.9, 3.18.12 ve 3.17.18.
- npm Paket Tehdidi: @copilot-mcp/apex adlı bir NPM paketinin, macOS üzerinde bilgi çalan bir yazılımı yüklediği tespit edilmiştir. Bu yazılım, kullanıcıların kimlik bilgilerini çalarak saldırgan altyapısına gönderiyor.
- Sahte VS Code Uzantısı: “Markdown All Pro” adlı kötü amaçlı bir uzantı, 14 milyondan fazla indirme sayısına sahip meşru “Markdown All in One” uzantısını taklit ediyor. Bu uzantı, kullanıcının makine bilgilerini saldırgana göndererek geri kapı açıyor.
- Python Paket Endeksi Güvenlik Değişikliği: 14 günden eski sürümlere yeni dosya yüklenmesini engelleyen bir güvenlik değişikliği gerçekleştirilmiştir.
- Bankacılık Malware Kampanyası: Portekiz kullanıcılarını hedef alan bir phishing kampanyası, Lampion bankacılık malware’ini yayıyor.
- Aşırı Reklam Gösteren Uygulamalar: “AfterCall” uygulamaları, kullanıcıların arama sonrasında rahatsız edici reklamlar göstermesi için özel izinler alarak çalışmaktadır.
- Molotov Kodu ile Malware: “FakeAgent” isimli bir kampanya, sahte Claude uygulaması üzerinden kullanıcıları kötü amaçlı yazılım indirmeye yönlendirmektedir.
- TrickBot güncellemesi: Bu yeni sürüm, komut ve kontrol sunucusu ile DNS tunneling yöntemiyle iletişim kurmaktadır.
- AI model bazlı güvenlik açıkları: AI ile üretilen uygulamalarda 434 farklı güvenlik açığı tespit edilmiştir.
Etkilenen Sistemler
Bu tehditler çeşitli platformlarda ve uygulamalarda etkili olmaktadır. Özellikle, aşağıdaki sistemler ve yazılımlar risk altındadır:
- GitHub Enterprise Server (GHES)
- macOS işletim sistemleri
- Microsoft Visual Studio Code uzantıları
- Python Paket Endeksi (PyPI)
- Portekiz bankacılık sistemleri
- Android işletim sistemleri ve uygulamaları
Çözüm ve Korunma
Kullanıcıların kendilerini korumak için aşağıdaki önlemleri alması önerilmektedir:
- Her zaman yazılım ve uygulamaları en güncel sürüme güncelleyin.
- Güvenilir kaynaklardan uygulama ve uzantıları indirin.
- Gizli bilgilerinizi korumak için iki faktörlü doğrulamayı etkinleştirin.
- Şüpheli e-postalara ve bağlantılara karşı dikkat edin.
- Yazılım geliştiricileri tarafından yayımlanan güvenlik güncellemelerini takip edin.
Sonuç olarak, bu tehditlere karşı tetikte olmak ve gerekli önlemleri almak, kullanıcıların güvenliğini sağlamak için büyük önem taşımaktadır. Güncellemelerinizi yapmayı, şüpheli içeriklere karşı dikkatli olmayı ve güvenli uygulamalar kullanmayı unutmayın.


