Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Tehditler: Proxy Botnet, Office Sıfır Günü ve AI Saldırıları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Tehditler: Proxy Botnet, Office Sıfır Günü ve AI Saldırıları

Siber Güvenlik

Kritik Tehditler: Proxy Botnet, Office Sıfır Günü ve AI Saldırıları

teknomers
Son güncelleme: 2 Şubat 2026 16:28
teknomers
Paylaş
Paylaş

Giriş

Her geçen gün siber güvenlik dünyasında yeni tehditler, güncellemeler ve saldırılar ortaya çıkmakta. Bu makalede, güncel tehditler ve alınacak önlemler hakkında kritik bilgiler sunulacaktır.

Contents
  • Giriş
  • ⚡ Haftanın Tehdidi
  • 🔔 Önemli Haberler
  • ‎️‍🔥 Trend Olan CVE’ler
  • 📰 Siber Dünyada Dönemler
  • Çözüm ve Korunma
  • Sonuç

⚡ Haftanın Tehdidi

Google, IPIDEA Residential Proxy Ağı’nı Bozdu — Google, siber saldırı zincirlerinde son bağlantı olarak kullanıcı cihazlarını kullanan devasa bir residential proxy ağı olan IPIDEA’yı etkisiz hale getirdi. Bu ağlar, kötü niyetli aktörlerin zararlı trafiğini gizlemelerine olanak tanırken, kayıtlı kullanıcıların daha fazla saldırıya maruz kalmasına da yol açmaktadır. ABD, Kanada ve Avrupa’daki residential IP adresleri, en çok tercih edilenler arasında yer aldı. Google, IPIDEA proxy ağındaki C2 komuta ve kontrol sistemleri için kullanılan alan adlarını ele geçirmek veya sinkhole etmek üzere yasal işlemler başlatarak, operatörlerin ele geçirilmiş sistemler aracılığıyla trafik yönlendirme yeteneklerini kısıtladı. Yapılan bu kesinti, IPIDEA’nın kullanılabilir cihaz havuzunu milyonlarca azaltmıştır. Proxy yazılımı, ya cihazlara önceden yüklenmiş olarak gelir ya da kullanıcıların mevcut internet bant genişliğinden kazanç sağlama vaadiyle gönüllü olarak yükler. IPIDEA’nın, 2024’ün başlarından itibaren VPN ve SSH hizmetlerine yönelik büyük ölçekli brute-forcing saldırılarıyla bağlantılı olduğu bildirilmiştir.

🔔 Önemli Haberler

  • Microsoft, Saldırıya Uğrayan Office Açığını Yamanladı — Microsoft, ele geçirilen yüksek öncelikli MS Office sıfır-gün açığı için acil güvenlik yamaları yayınladı. Bu açık, CVE-2026-21509 olarak takip ediliyor ve CVSS puanı 7.8 olarak belirleniyor.
  • Ivanti, EPMM Açıklarını Yamanladı — Ivanti, EPMM üzerinde etkili olan ve sıfır-gün saldırılara maruz kalan iki güvenlik açığını kapatan güncellemeler yayınladı. Bu açıklar CVE-2026-1281 ve CVE-2026-1340 kodlarıyla tanımlanmaktadır.
  • Polonya, Elektrik Sistemine Yönelik Siber Saldırıyı Static Tundra ile Bağdaştırdı — Polonya’nın bilgisayar acil durum yanıt ekibi, 30’dan fazla rüzgar ve fotovoltaik çiftliği dahil olmak üzere çeşitli hedeflere yönelik koordineli siber saldırılar olduğunu açıkladı. Saldırılar, Static Tundra olarak adlandırılan bir tehdit grubu tarafından gerçekleştirildi.
  • LLMJacking Kampanyası, Maruz Kalınmış AI Ekinlerini Hedefliyor — Siber suçlular, maruz kalmış LLM ve MCP uç noktalarını otomatik olarak ele geçirerek monetize etmeye çalışıyor.

‎️‍🔥 Trend Olan CVE’ler

Her gün yeni güvenlik açıkları ortaya çıkmakta ve saldırganlar hızla hareket etmektedir. İşte bu haftanın en kritik açıkları:

  • CVE-2026-24423 (SmarterTools SmarterMail)
  • CVE-2026-21509 (Microsoft Office)
  • CVE-2026-1281 ve CVE-2026-1340 (Ivanti Endpoint Manager Mobile)
  • CVE-2025-40536, CVE-2025-40537, CVE-2025-40551 (SolarWinds Web Help Desk)
  • CVE-2026-22709 (vm2)

📰 Siber Dünyada Dönemler

  • Tehdit Aktörleri, Yeni Unicode Hilesi Kullanıyor — Siber tehdit aktörleri, tespit edilme riskini azaltmak için matematiksel bölme (∕) karakterini kullanıyor.
  • ABD Yasal Otoriteleri, Meta’nın WhatsApp İddialarını Soruşturuyor — ABD, Meta’nın WhatsApp mesajlarına erişim sağladığı yönündeki iddiaları araştırıyor.
  • FBI, Siber Güvenlik Standartlarının İyileştirilmesi İçin Öneriler Sunuyor — FBI, kuruluşların siber dayanıklılıklarını artırmak için yapmaları gereken on eylemi açıkladı.

Çözüm ve Korunma

Güvenlik açıklarına karşı duyarlı olmak ve hızlı bir şekilde güncelleme yapmak kritik önem taşımaktadır. Aşağıdaki adımları izlemek önerilir:

  • Yazılımlarınızı ve sistemlerinizi düzenli olarak güncelleyin.
  • Public IP’ler üzerindeki cihazlarınızı güvenlik duvarları ve IP sınırlamaları ile koruyun.
  • Güvenlik politikalarını güncelleyin ve sıkı tutun.

Sonuç

Siber güvenlik, hızlı bir gelişim göstermektedir. İlgili tüm sistemlerde güncellemeler yapılmalı, açıklar kapatılmalı ve her türlü uzaktan erişim potansiyeli göz önünde bulundurulmalıdır. Tehditlere karşı hazırlıklı olmak, kayıpları minimize etmenize yardımcı olabilecektir.

Hollanda DPA, Veri Şeffaflığı Konusunda GDPR İhlalleri Nedeniyle Netflix’e 4,75 Milyon Euro Para Cezası Verdi
Vahşi Doğada Aktif Sömürü Altında Kritik VMware Workspace ONE Erişim Kusuru
Bilgisayar korsanları, Kripto Para Birimi ve Emtia Platformlarını Hedeflemek için Evilnum Kötü Amaçlı Yazılımı Kullanıyor
Microsoft, Windows 11 güncellemelerini engelleyen sorunu çözdü.
Dridex Kötü Amaçlı Yazılım, Saldırıya Uğramış Bilgisayarlara Entropi Fidye Yazılımı Dağıtıyor
ETİKETLENDİ:BotnetgünüKritikOfficeProxySaldırılarıSıfırTehditler
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale En İyi 3 Sel Aydınlatmalı Güvenlik Kamerası (2026) – Test Sonuçları
Sonraki Makale Vivo ve Oppo’nun Telefoto Uzatıcıları iPhone’a Geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
Şu anda telefonunuzdan uzaklaşmanızı isteyen en ilginç girişimler
Genel
AI Girişimi Senaryonun Hit Olup Olmayacağını Belirliyor
Liste
Kritik Uyarı: IronWorm ve Yeni Miasma Solucanı npm’e Sızdı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?