microsoft sharepoint etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
microsoft sharepoint etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

10 Ağustos 2026

Siber Güvenlik Bülteni - Temmuz 2026

 

Bültenimizin Temmuz Ayı konu başlıkları; 
  • Check Point Güvenlik Açığı: Yönetici Yetkilerini Ele Geçiren Zero-Day
  • Qilin Fidye Yazılımı Çetesi Palo Alto Networks VPN Açığını Hedef Alıyor
  • Microsoft SharePoint’te Kritik Güvenlik Açığı: Saldırganlar Makine Anahtarlarını Çalarak Kalıcı Erişim Sağlıyor
  • EY'dan Veri İhlali Bildirimi: 3. Taraf Yazılım Açığı Müşteri Verilerini Açığa Çıkardı
  • Coca-Cola'nın İştiraki Fairlife'a Fidye Yazılımı Saldırısı: ABD'deki Üretim Durduruldu

Check Point Güvenlik Açığı: Yönetici Yetkilerini Ele Geçiren Zero-Day

Check Point, Güvenlik Yönetimi (Security Management) ve Çoklu Etki Alanı Yönetimi (MDSM) ürünlerini etkileyen ve aralarında siber dünyada aktif olarak istismar edilen kritik bir açığın da bulunduğu birden fazla güvenlik açığını gidermek için güvenlik güncellemeleri yayınladı.

CVE-2026-16232 (CVSS puanı: 9.3) olarak izlenen güvenlik açığı, Check Point SmartConsole oturum açma sürecini etkileyen bir kimlik doğrulama atlatma (authentication bypass) hatasıdır. Bu açık, kimliği doğrulanmamış bir uzaktan saldırganın bir uygulama oturum açma belirteci elde etmesine ve bunu tam yönetici ayrıcalıklarıyla kimlik doğrulamak için kullanmasına olanak tanır.

CVE.org platformundaki açıklamaya göre, "Başarılı bir istismar, saldırganın güvenlik ilkelerini ve güvenlik yapılandırmalarını değiştirmesine izin verir. Uzaktan istismar, Yönetim Sunucusu IP adresine internet erişimi ve Güvenilir İstemcileri (Trusted Clients) kısıtlamayan bir yapılandırma gerektirir."

Check Point Araştırmadan Sorumlu Başkan Yardımcısı Lotem Finkelstein, şirketin bu açık tarafından hedef alınan az sayıda müşteriden haberdar olduğunu ve onları zaten bilgilendirdiğini söyledi. Saldırıların niteliğini veya ne zaman keşfedildiklerini açıklamadı.

Finkelstein, "Bu yalnızca çok özel bir yapılandırmayı etkiler — Yönetim doğrudan IP kısıtlaması olmadan internete açık olduğunda," diye ekledi.

Siber güvenlik sağlayıcısı, bu aktiviteyle ilişkili aşağıdaki tehlike göstergelerini (IoCs) paylaştı:

  • 151.241.99[.]207

  • 151.241.99[.]233

  • 158.62.198[.]182

  • 192.142.10[.]99

  • 139.28.37[.]250

  • 194.213.18[.]137

Diğer iki güvenlik açığı için de yamalar yayınlandı:

  • CVE-2026-62144 (CVSS puanı: 9.3) - Check Point Güvenlik Yönetimi ve Çoklu Etki Alanı Güvenlik Yönetimi'nde, kimliği doğrulanmamış bir uzaktan saldırganın Güvenlik Ağ Geçidi (Security Gateway) üzerinde script çalıştırma ve komut yürütme dahil olmak üzere Yönetim Sunucusunda yönetici komutları yürütmesine izin veren bir kimlik doğrulama atlatma güvenlik açığı.

  • CVE-2026-62145 (CVSS puanı: 7.5) - Check Point Gaia Portal'da, salt okunur Gaia Portal ayrıcalıklarına sahip kimliği doğrulanmış bir saldırganın root ayrıcalıklarıyla komut yürütmesine izin veren hatalı ayrıcalık yönetimi güvenlik açığı.

CVE-2026-16232 durumunda olduğu gibi, CVE-2026-62144'ün başarılı bir şekilde istismar edilmesi, Güvenlik Duvarı koruması olmadan yönetim erişimi veya Güvenilir İstemciler (GUI istemcileri) üzerinde hiçbir kısıtlama bulunmamasını gerektirir. Her üç sorun da aşağıdaki sürümleri etkilemektedir:

  • R77.30

  • R80

  • R80.10

  • R80.20

  • R80.30

  • R81

  • R81.10

  • R81.20

  • R82

  • R82.10

Müşterilerin 22 Temmuz Jumbo hotfix güncellemesini uygulamaları, Güvenilir İstemcileri (GUI istemcileri) güvenilir IP adresleri/alt ağlarla sınırlandırmaları, Yönetim erişimini Güvenlik Duvarı ile güvence altına almaları ve erişimi güvenilir IP adresleriyle kısıtlamaları önerilmektedir.

Qilin Fidye Yazılımı Çetesi Palo Alto Networks VPN Açığını Hedef Alıyor

Saldırganların, kurban ortamlarına Qilin (diğer adıyla Agenda) fidye yazılımı yerleştirmek için bir giriş noktası olarak Palo Alto Networks PAN-OS'in yamalanmış yüksek seviyeli bir güvenlik açığını kullandığı gözlemlendi.

Arctic Wolf Labs, Haziran 2026'da gerçekleşen ve PAN-OS yazılımının portal ve ağ geçidi (gateway) bileşenlerini etkileyen bir kimlik doğrulama atlatma açığı olan CVE-2026-0257 (CVSS puanı: 7.8) istismarı ile başlayan birden fazla sızmayı incelediğini belirtti.

Açığın başarılı bir şekilde istismarı; kimlik doğrulama geçersiz kılma (override) çerezleri belirli sertifika yapılandırmalarıyla etkinleştirildiğinde, kimliği doğrulanmamış uzaktan saldırganların kimlik doğrulamasını baypas etmesine ve geçerli kimlik bilgileri olmadan VPN oturumları kurmasına olanak tanır.

Tehdit aktörlerinin, SSL VPN oturumları kurarak kurban ağlarına kimliği doğrulanmış erişim sağlamak için bu güvenlik açığını silah olarak kullandıkları; ardından kimlik bilgisi toplama ve ele geçirilen yönetici hesapları aracılığıyla Windows yönetici paylaşımları üzerinden yatayda hareket etmeyi kolaylaştırmak için saldırılarını büyüttükleri tespit edildi.

Ayrıca bu aktivite, tespit edilme olasılığını en aza indirmek ve adli kanıt bırakmaktan kaçınmak amacıyla saldırganların fidye yazılımı yükünü çalıştırmadan önce olay günlüklerini (event logs) temizlemek ve Microsoft Defender Gerçek Zamanlı Koruma'yı devre dışı bırakmak için kasıtlı adımlar atmasıyla tanımlanıyor.

Palo Alto Networks, bu güvenlik açığını (CVE-2026-0257) 13 Mayıs'ta giderdi. Rapid7'ın 17 Mayıs'tan itibaren birden fazla müşteriye karşı istismar edildiğini bildirmesinin ardından şirket, saldırganların bu açığı kurumsal ağlara sızmak için kullanmaya başladığı konusunda uyardı.

Pazartesi günü Arctic Wolf Labs, tehdit aktörlerinin alan adı (domain) genelinde Qilin fidye yazılımı şifrelemesine yol açan saldırılarda CVE-2026-0257'yi istismar ettiği birden fazla vakayı gözlemlediğini ortaya koydu. Bu olaylar incelenirken toplanan kanıtlar, birden fazla Qilin alt ortağının (affiliate) hedeflerin ağlarına sızmak için bu açığı aktif olarak kullandığını gösteriyor.

Shodan, GlobalProtect imzasına sahip 172.000'den fazla IP tespit etcolor="#000000">

Qilin, Ağustos 2022'de "Agenda" adıyla ortaya çıkan bir Hizmet Olarak Fidye Yazılımı (RaaS) operasyonudur ve o zamandan bu yana karanlık web sızıntı sitesinde 2.000'den fazla kurbanın sorumluluğunu üstlenmiştir.

Kurbanlar listesinde otomotiv devleri Nissan ve Yangfeng, Japon bira devi Asahi, patoloji hizmetleri sağlayıcısı Synnovis, yayıncılık devi Lee Enterprises ve Avustralya'dan Court Services Victoria gibi birçok yüksek profilli kuruluş yer alıyor.

Microsoft SharePoint’te Kritik Güvenlik Açığı: Saldırganlar Makine Anahtarlarını Çalarak Kalıcı Erişim Sağlıyor

Microsoft'un Temmuz 2026 Salı Güncellemesi (Patch Tuesday) kapsamında yamaladığı üçüncü bir SharePoint Server güvenlik açığı, watchTowr'a göre aktif olarak istismar edilmeye başlandı.

Söz konusu güvenlik açığı, Microsoft Office SharePoint'te yetkisiz bir saldırganın ağ üzerinden kod yürütmesine izin verebilecek, güvenilmeyen verilerin kritik bir serileştirme çözme (deserialization) hatası olan CVE-2026-50522 (CVSS puanı: 9.8) numaralı açıktır.

Redmond (Microsoft), geçen hafta yayınladığı bir güvenlik tavsiyesinde, "Ağ tabanlı bir saldırıda, en az Site Sahibi (Site Owner) olarak kimliği doğrulanmış bir saldırgan, SharePoint Server üzerinde uzaktan kod enjekte etmek ve yürütmek için rastgele kod yazabilir," dedi.

"Saldırı vektörü Ağ (AV:N) olarak belirlenmiştir çünkü bu güvenlik açığı uzaktan istismar edilebilir ve internet üzerinden kullanılabilir. Saldırı karmaşıklığı Düşük (AC:L) seviyededir çünkü bir saldırganın sistem hakkında önceden önemli bir bilgiye sahip olması gerekmez ve güvenlik açığı bulunan bileşene karşı zararlı yük ile tekrarlanabilir başarı elde edebilir."

Teknoloji devi ayrıca CVE-2026-50522'yi "İstismar Edilme Olasılığı Daha Yüksek" (Exploitation More Likely) değerlendirmesiyle işaretledi.

CVE-2026-50522; CVE-2026-56164 (CVSS puanı: 5.3) ve CVE-2026-58644 (CVSS puanı: 9.8) sonrasında SharePoint Server'da aktif istismar girişimlerine tanık olan üçüncü güvenlik açığıdır. Son iki açık, Temmuz 2026'da düzeltilmeden önce sıfırıncı gün (zero-day) olarak silahlandırılmıştı.

Güncelleme

Hacker'lar, Microsoft SharePoint'teki kritik CVE-2026-50522 güvenlik açığını aktif olarak istismar ederek sunucu makine anahtarlarını (machine keys) çaldığını ve etkilenen sistemler yamalansa dahi kalıcı erişim sağlamayı sürdürüyor.

Saldırganlar bu anahtarları ele geçirerek geçerli kimlik doğrulama belirteçleri (authentication tokens) oluşturabiliyor; böylece kullanıcıların yerine geçip taklit kimlik yetkileriyle SharePoint sitelerine ve belgelerine erişim sağlayabiliyor.

Microsoft, bu güvenlik sorununu bir uzaktan saldırganın kimlik doğrulaması olmadan ağ üzerinden kod yürütmesine olanak tanıyan bir güvenilmeyen verilerin serileştirme çözümü (deserialization of untrusted data) hatası olarak tanımlıyor.

Açık, Microsoft'un Temmuz ayı güvenlik güncellemelerinde giderildi. Yayınlandığı sırada aktif olarak istismar edildiği işaretlenmemişti ancak tavsiye belgesinde istismar edilme olasılığının yüksek olduğu belirtilmişti.

Araştırmacılar, saldırganların sızılan sistemlerde uzun vadeli erişimlerini korumalarına izin veren makine anahtarlarını çaldıklarına dikkat çekiyor.

EY'dan Veri İhlali Bildirimi: 3. Taraf Yazılım Açığı Müşteri Verilerini Açığa Çıkardı

Dünyanın en büyük dört denetim ve profesyonel hizmet firmasından biri olan Ernst & Young (EY), BT ekipleri tarafından kullanılan üçüncü taraf bir Bilgi Teknolojileri Hizmet Yönetim Platformu’nun (ITSM) ele geçirilmesi nedeniyle bir veri ihlali yaşandığını duyurdu.

150'den fazla ülkede 406.000 çalışanıyla faaliyet gösteren ve 53,2 milyar dolar küresel gelire sahip olan dev şirket, ağlarındaki olağan dışı hareketliliği 23 Nisan 2026'da tespit etti. Bağımsız siber güvenlik uzmanlarıyla yürütülen incelemeler sonucunda, yetkisiz bir üçüncü tarafın 28 Mart - 12 Nisan 2026 tarihleri arasında destek bileti sistemine eriştiği ve müşterilerin vergi beyannamelerinde kullanılan kişisel ve finansal verilerini içeren belgeleri indirdiği belirlendi.

EY, olay sonrasında sistemlerini güvence altına aldığını, yetkisiz erişimi engellediğini ve federal makamları bilgilendirdiğini açıkladı. Şirket; kaç müşterinin etkilendiğini açıklamazken, sızdırılan dosyaların kötüye kullanıldığına ya da belirli kişilerin doğrudan hedef alındığına dair bir kanıt bulunmadığını bildirdi.

ShinyHunters, 27 Temmuz 2026'da güncellenen sızıntı sitesi bildirimi şu uyarıda bulunuyor: "Eğer EY iletişim kurma girişimlerimize yanıt vermezse, 31 Temmuz 2026'ya kadar iletişime geçilmesi için yapılan bu son uyarıdır, aksi takdirde devam eden birkaç (dijital) sorunla birlikte sızdıracağız."

Coca-Cola'nın İştiraki Fairlife'a Fidye Yazılımı Saldırısı: ABD'deki Üretim Durduruldu

Coca-Cola, süt ürünleri iştiraki Fairlife'ı etkileyen bir fidye yazılımı (ransomware) saldırısı bildirdi; bu durum ABD genelindeki üretim operasyonlarının geçici olarak durdurulmasına yol açtı.

Bu olay, 16 Temmuz 2026 tarihinde ABD Menkul Kıymetler ve Borsa Komisyonu'na (SEC) sunulan bir Form 8-K bildirimiyle açıklandı. Bildirim, Fairlife'ın üretimle ilgili olanlar da dahil olmak üzere dahili sistemlerinin bazı bölümlerine yetkisiz erişim sağlandığını doğruladı.

İhlal, Fairlife ağı içindeki belirli sistemlere erişen bir üçüncü tarafı içeren bir fidye yazılımı olayı olarak kategorize edildi.

Şirket ilk saldırının nasıl gerçekleştiğini açıklamamış olsa da, bu tür olaylar genellikle kurumsal ortamlara sızmak için olta takımı (phishing) kampanyalarından, ele geçirilen kimlik bilgilerinden veya yamalanmamış güvenlik açıklarının istismar edilmesinden kaynaklanmaktadır.

Saldırganlar üretim süreçleriyle bağlantılı sistemlere erişerek operasyonları aksattı ve bu durum Coca-Cola'yı olay müdahale ve iş sürekliliği protokollerini devreye sokmaya yöneltti.

Coca-Cola'ya Ait Fairlife Siber Saldırısı

Şirket şu anda ihlalin kapsamını ve niteliğini araştırmak için harici siber güvenlik uzmanları ve danışmanlarıyla iş birliği yapıyor.

Erişimin ciddiyetini ve organize fidye yazılımı gruplarının olası dahiliyetini yansıtacak şekilde kolluk kuvvetlerine de haber verildi.

Saldırının en doğrudan sonucu, Fairlife'ın ABD'deki üretim operasyonlarının askıya alınması oldu. Bu durum, fidye yazılımı olayının ya kritik operasyonel sistemleri şifrelediğini ya da bir önlem olarak üretimi durduracak kadar risk oluşturduğunu gösteriyor.

Endüstriyel ortamlarda, özellikle gıda ve içecek imalatında, operasyonel teknoloji (OT) sistemleri BT ağlarıyla yakın bir şekilde entegredir; bu da onları fidye yazılımı operatörleri için cazip ve yüksek etkili hedefler haline getirir.

Şu anda Coca-Cola, olayın önemli bir finansal etkisi olup olmayacağını henüz belirlemedi. Şirket, saldırının tam kapsamının, niteliğinin ve uzun vadeli sonuçlarının hala inceleme altında olduğunu belirtti.

Temel belirsizlikler arasında veri sızıntısının gerçekleşip gerçekleşmediği, ilgili fidye yazılımının özel türü ve bir fidye talebinde bulunulup bulunulmadığı veya müzakere edilip edilmediği yer alıyor.

Bu olay, fidye yazılımı gruplarının operasyonel duruş süresinin finansal baskıya yol açabildiği kritik tedarik zincirlerini ve imalat sektörlerini hedef aldığı daha geniş bir eğilimi yansıtmaktadır.

Özellikle gıda ve içecek şirketleri, sürekli üretime ve tam zamanında (just-in-time) lojistiğe olan bağımlılıkları nedeniyle giderek daha fazla hedef haline gelmiştir.

Şimdilik, Fairlife fidye yazılımı saldırısı, aksamaların BT sistemlerinin ötesine geçerek gerçek dünyadaki üretim ve tedarik zincirlerine hızla uzanabildiği siber güvenlik riskleri ile endüstriyel operasyonların kesişimini göz önüne sermektedir.

Ve Tüm Bu Siber Saldırılara Karşı
TINA Çözümlerimiz;

Bültenimizde yer alan haberlerdeki problemlerin temel çözümü olarak geliştirdiğimiz son teknolojimizle tanıştınız mı?


Uzaktan erişim gereksinimlerinizin sonucunda ortaya çıkan risklerinizi sıfıra kadar indiren, ek bir güvenlik katmanı olarak esnek erişim kontrolünü sağlayan son ZTNA teknolojimizi tanımanızı isteriz.

Bizi arayın: 0216 450 25 94
[email protected]

En son TINA teknolojimiz ile sunucularınızı, hatta firewall'unuzu dahi korumaya alan, en çok korktuğunuz tehditlere kökünden çözüm sunan çalışmalarımızı ve mevcut Advanced Threat Protection ürünlerimizi sizinle paylaşmamız için ONLINE TANITIM talebinizi buradan da başlatabilirsiniz.

Popüler Yayınlar