Allsafe Siber Güvenlik

Allsafe Siber Güvenlik Allsafe Siber Güvenlik Hizmetleri
+90 212 706 81 80
[email protected]

www.allsafe.com.tr

🔐 Siber Gündem – Temmuz 2026🌍 1) Cisco Secure Firewall Management Center (FMC) – Aktif Zero-Day İstismarı📌 Cisco, FMC ür...
31/07/2026

🔐 Siber Gündem – Temmuz 2026

🌍 1) Cisco Secure Firewall Management Center (FMC) – Aktif Zero-Day İstismarı
📌 Cisco, FMC ürününde bulunan statik kimlik bilgisi zafiyetinin (CVE-2026-20265) saldırganlar tarafından zero-day olarak aktif şekilde istismar edildiğini doğruladı. Açık, yetkisiz kişilerin önceden tanımlanmış düşük yetkili bir hesap kullanarak yönetim sistemine erişebilmesine imkân tanıyor.
⚠️ Risk nedir?
🔻 Yetkisiz yönetim paneli erişimi
🔻 Güvenlik yönetim altyapısının tehlikeye girmesi
🛡️ Ne yapmalı?
• Cisco tarafından yayımlanan güvenlik güncellemelerini uygulayın.
• Yönetim arayüzlerini yalnızca güvenilir ağlardan erişilebilir olacak şekilde sınırlandırın.

🌍 2) Chaos Ransomware – Tarayıcı Tabanlı msaRAT ile Tespitten Kaçma
📌 Cisco Talos tarafından analiz edilen yeni Chaos ransomware kampanyasında, saldırganların msaRAT adlı uzaktan erişim aracını Chrome ve Edge gibi meşru tarayıcı süreçlerini kullanarak komuta-kontrol (C2) iletişimini gizlemek amacıyla kullandığı tespit edildi. Bu yöntem, ağ tabanlı güvenlik kontrollerinden kaçınmayı ve zararlı iletişimi normal tarayıcı trafiği gibi göstermeyi hedefliyor.
⚠️ Risk nedir?
🔻 Tarayıcı süreçleri üzerinden gizlenen C2 trafiği
🔻 Fidye yazılımı saldırılarının geç tespit edilmesi
🛡️ Ne yapmalı?
• EDR/XDR çözümlerini etkin olarak kullanın.
• Tarayıcı tabanlı olağan dışı süreçleri ve ağ trafiğini izleyin.

🌍 3) CISA, Microsoft SharePoint ve Check Point Açıklarını KEV Kataloğuna Ekledi
📌 CISA, aktif olarak istismar edilen Microsoft SharePoint (CVE-2026-50522, CVE-2026-58644) ve Check Point SmartConsole (CVE-2026-16232) güvenlik açıklarını Known Exploited Vulnerabilities (KEV) kataloğuna ekledi. Bu gelişme, söz konusu açıkların gerçek saldırılarda kullanıldığını ortaya koyarken, etkilenen kuruluşların güvenlik güncellemelerini öncelikli olarak uygulaması tavsiye ediliyor.
⚠️ Risk nedir?
🔻 Aktif olarak istismar edilen güvenlik açıkları
🔻 Kurumsal sistemlere yetkisiz erişim riski
🛡️ Ne yapmalı?
• Microsoft ve Check Point tarafından yayımlanan güvenlik güncellemelerini gecikmeden uygulayın.
• İnternete açık sistemleri öncelikli olarak gözden geçirin.

🔐 Haftanın Öne Çıkan Siber Güvenlik Gelişmeleri🔹 1. ServiceNow AI Platform'da Kritik RCE Açığı (CVE-2026-6875)ServiceNow...
24/07/2026

🔐 Haftanın Öne Çıkan Siber Güvenlik Gelişmeleri

🔹 1. ServiceNow AI Platform'da Kritik RCE Açığı (CVE-2026-6875)
ServiceNow AI Platform'u etkileyen kritik uzaktan kod çalıştırma (RCE) zafiyeti için güvenlik güncellemeleri yayımlandı. Temmuz ayı içerisinde istismar girişimleri raporlanırken, özellikle self-hosted ortamların güncellenmesi önem taşıyor.

🔹 2. Clop Fidye Yazılımı PTC Windchill'i Hedef Alıyor (CVE-2026-12569)
Clop fidye yazılımı grubu, PTC Windchill ve FlexPLM ürünlerindeki kritik RCE açığını kullanarak üretim, otomotiv, havacılık ve mühendislik sektörlerini hedef alıyor. Saldırılarda JSP webshell'ler aracılığıyla veri hırsızlığı ve şantaj faaliyetleri gerçekleştiriliyor.

🔹 3. Zimbra E-Posta Sunucularına Zero-Click Saldırıları (CVE-2025-66376)
CISA, NSA ve uluslararası güvenlik kurumları; LAUNDRY BEAR adlı Rusya bağlantılı tehdit grubunun Zimbra Collaboration Suite'teki bu zafiyeti kullanarak kurumların e-posta verilerini hedef aldığını duyurdu. Kullanıcının yalnızca zararlı e-postayı görüntülemesi saldırının gerçekleşmesi için yeterli olabiliyor.

🔹 4. Check Point SmartConsole Zero-Day Açığı (CVE-2026-16232)
Check Point, SmartConsole giriş mekanizmasını etkileyen kimlik doğrulama atlatma (authentication bypass) zafiyetini gideren güvenlik güncellemesini yayımladı. Açığın gerçek saldırılarda kullanıldığı doğrulanırken, CISA tarafından Known Exploited Vulnerabilities (KEV) kataloğuna eklendi.

🔹 5. Yeni Zararlılar Gizliliği Artırmak İçin Microsoft Servislerini Kullanıyor
HollowGraph ve msaRAT gibi yeni zararlı yazılımlar, Microsoft 365 ile Chrome/Edge altyapısını komuta-kontrol iletişimi için kullanarak tespit edilmeyi zorlaştırıyor.

🔹 6. Büyük Ölçekli Veri İhlalleri Gündemde
Avustralyalı enerji şirketi Origin Energy veri ihlalini doğrularken, Chick-fil-A ise kimlik bilgisi doldurma (credential stuffing) saldırıları nedeniyle binlerce müşterisinin etkilendiğini açıkladı. Güçlü parola kullanımı ve çok faktörlü kimlik doğrulama her zamankinden daha önemli.

👉 Siber güvenlik haberleri için takipte kalın!

15 Temmuz Demokrasi ve Milli Birlik Günü Kutlu Olsun!
15/07/2026

15 Temmuz Demokrasi ve Milli Birlik Günü Kutlu Olsun!

✅ Bir Sızma Testi Size Ne Zaman Gerçekten Fayda Sağlar?Aşağıdaki durumlardan biri kurumunuzda gerçekleştiyse, mevcut güv...
06/07/2026

✅ Bir Sızma Testi Size Ne Zaman Gerçekten Fayda Sağlar?

Aşağıdaki durumlardan biri kurumunuzda gerçekleştiyse, mevcut güvenlik seviyenizi doğrulamak için profesyonel bir sızma testi planlamayı değerlendirmelisiniz.

1️⃣ Yeni bir web uygulaması, mobil uygulama veya API yayına alındığında
Yeni geliştirilen sistemlerde güvenlik açıklarının üretim ortamına taşınmadığından emin olmak için bağımsız doğrulama büyük önem taşır.

2️⃣ Kritik sistemlerde önemli değişiklikler yapıldığında
Altyapı, ağ mimarisi veya uygulamalarda yapılan değişiklikler yeni güvenlik riskleri oluşturabilir.

3️⃣ Bulut ortamına geçiş veya dijital dönüşüm projeleri sonrasında
Yeni teknolojiler yeni saldırı yüzeyleri oluşturabilir. Geçiş sonrasında güvenlik seviyesinin doğrulanması önerilir.

4️⃣ Güvenlik ihlali veya şüpheli bir olay yaşandığında
Bir olayın ardından yalnızca sorunu gidermek değil, benzer zafiyetlerin devam edip etmediğini de değerlendirmek gerekir.

5️⃣ Müşterileriniz veya iş ortaklarınız güvenlik doğrulaması talep ettiğinde
Birçok kurum, tedarikçilerinden bağımsız güvenlik testleri ve teknik doğrulamalar beklemektedir.

6️⃣ ISO 27001, PCI DSS veya benzeri uyum süreçlerinde
Bilgi güvenliği olgunluğunu teknik olarak desteklemek ve güvenlik kontrollerinin etkinliğini doğrulamak açısından sızma testleri önemli bir tamamlayıcıdır.

7️⃣ İnternete açık sistem sayınız arttığında
Yeni sunucular, uygulamalar veya servisler devreye alındıkça dış saldırı yüzeyi de genişler.

8️⃣ Düzenli olarak sızma testi yaptırmıyorsanız
Siber tehditler ve güvenlik açıkları sürekli değişmektedir. Geçmişte yapılan testler mevcut riskleri her zaman yansıtmayabilir.

9️⃣ Güvenlik yatırımlarınızın gerçekten etkili olup olmadığını görmek istediğinizde
Firewall, WAF, EDR veya diğer güvenlik çözümlerinin gerçek saldırı senaryolarındaki etkinliği bağımsız olarak değerlendirilmelidir.

🔟 "Bizde önemli bir risk yok." diyorsanız
Siber güvenlikte en büyük risklerden biri, mevcut güvenlik seviyesinin varsayımlarla değerlendirilmesidir. Objektif sonuçlara ulaşmanın en güvenilir yolu, kontrollü ve profesyonel bir sızma testidir.

✅ALLSAFE Siber Güvenlik, TSE Onaylı Sızma Testi Firmasıdır.

BİGR Uyum Sürecinde Dosya Yönetiminden Süreç Yönetimine Geçin!📁 Bilgi Güvenliği ve İletişim Rehberi uyum çalışmaları yal...
02/07/2026

BİGR Uyum Sürecinde Dosya Yönetiminden Süreç Yönetimine Geçin!

📁 Bilgi Güvenliği ve İletişim Rehberi uyum çalışmaları yalnızca belge hazırlamaktan ibaret değildir.

Gerçek başarı;
✔ süreçlerin yönetilmesi,
✔ kanıtların izlenebilir olması,
✔ tüm verilerin tek merkezde toplanmasıyla mümkündür.

INTEGRIA, BİGR uyum sürecini klasik dosya yönetiminden çıkararak dijital ve sürdürülebilir bir yapıya dönüştürür.

Çünkü uyum, yalnızca denetim günü için değil; her gün yönetilmelidir.

🔐 Siber Gündem – Haziran 2026🌍 1) Microsoft Haziran 2026 Patch Tuesday – 200+ CVE ve Zero-Day Güncellemesi📌 Microsoft, H...
01/07/2026

🔐 Siber Gündem – Haziran 2026

🌍 1) Microsoft Haziran 2026 Patch Tuesday – 200+ CVE ve Zero-Day Güncellemesi
📌 Microsoft, Haziran 2026 Patch Tuesday kapsamında 200’den fazla güvenlik açığını giderdi. Güncellemeler arasında bir veya daha fazla zero-day zafiyetin aktif olarak istismar edildiği bildirildi. Açıklar Windows, Office, Azure ve diğer Microsoft kurumsal ürünlerini etkiliyor.
⚠️ Risk nedir?
🔻 Aktif olarak istismar edilen zero-day zafiyetler
🔻 Yetki yükseltme ve uzaktan kod çalıştırma (RCE) riskleri
🔻 Kurumsal sistemlerde güvenlik ihlali ve lateral movement
🛡️ Ne yapmalı?
• Microsoft güvenlik yamalarını gecikmeden uygulayın.
• Kritik sistemlerde patch önceliklendirmesi yapın.
• KEV (Known Exploited Vulnerabilities) listesini takip edin.

🌍 2) Cisco Unified CM – CVE-2026-20230 Aktif İstismar
📌 Cisco Unified Communications Manager (Unified CM) ürününü etkileyen CVE-2026-20230 zafiyetinin aktif olarak istismar edildiği bildirildi. Açığın, belirli senaryolarda sistem fonksiyonlarının kötüye kullanılmasına ve yetkisiz erişim elde edilmesine yol açabileceği değerlendiriliyor.
⚠️ Risk nedir?
🔻 Yetkisiz erişim
🔻 Sistem fonksiyonlarının kötüye kullanımı
🔻 Kurumsal iletişim altyapısında kritik hizmet etkisi
🛡️ Ne yapmalı?
• Cisco güvenlik güncellemelerini uygulayın.
• Unified CM erişimlerini kısıtlayın.
• Log ve anomali analizini artırın.

🌍 3) Google Android Haziran 2026 Güvenlik Güncellemesi
📌 Google, Haziran 2026 Android Security Bulletin kapsamında 124 güvenlik açığını giderdi. Bu açıklar arasında CVE-2025-48595 numaralı ve aktif olarak istismar edilen bir zafiyet de bulunuyor.
⚠️ Risk nedir?
🔻 Aktif istismar edilen privilege escalation riski
🔻 Hassas veri erişimi
🔻 Güncellenmemiş cihazların hedef alınması
🛡️ Ne yapmalı?
• Android cihazları en güncel güvenlik seviyesine yükseltin.
• Kurumsal cihazlarda MDM politikalarını uygulayın.
• Aktif istismar edilen CVE’leri önceliklendirin.

Ülkemizin kalkınmasına üretim, istihdam, katma değer ve emek ile en büyük katkıyı sağlayan yapı taşı KOBİ’lerimizin Düny...
27/06/2026

Ülkemizin kalkınmasına üretim, istihdam, katma değer ve emek ile en büyük katkıyı sağlayan yapı taşı KOBİ’lerimizin Dünya KOBİ Günü kutlu olsun! Sızma (penetrasyon) testi hizmetimizle siber saldırılara karşı korunmanız için yanınızdayız.

🔐 BUNU BİLİYOR MUSUNUZ?💥 Fidye yazılımı (Ransomware) saldırıları artık yalnızca BT ekiplerinin değil, tüm kurumların iş ...
23/06/2026

🔐 BUNU BİLİYOR MUSUNUZ?

💥 Fidye yazılımı (Ransomware) saldırıları artık yalnızca BT ekiplerinin değil, tüm kurumların iş sürekliliğini tehdit eden en kritik siber risklerden biri hâline geldi.

📊 Küresel tehdit raporlarına göre, dünya genelinde yaklaşık her 11 saniyede bir fidye yazılımı saldırısı gerçekleşiyor.

Peki saldırganlar en çok neyi hedefliyor?
🎯 Kritik iş verileri ve yedekler
🎯 Operasyonların devamlılığını sağlayan sistemler
🎯 Kimlik bilgileri ve ayrıcalıklı hesaplar
🎯 Tedarik zinciri bağlantıları
🎯 İnternete açık ve güvenlik açığı bulunan servisler

📌 Fidye yazılımlarına karşı alınabilecek temel önlemler:
🛡️ Düzenli ve çevrimdışı (offline/immutable) yedekleme yapın.
🛡️ MFA'nın yanı sıra ayrıcalıklı hesaplar için PAM (Privileged Access Management) çözümlerini değerlendirin.
🛡️ Sistem ve uygulamaları güncel tutarak güvenlik yamalarını gecikmeden uygulayın.
🛡️ Ağ segmentasyonu ve erişim kısıtlamaları ile yatay hareketi sınırlandırın.
🛡️ Kullanıcı farkındalık eğitimlerini düzenli olarak gerçekleştirin.
🛡️ Tedarikçi ve üçüncü taraf güvenlik değerlendirmelerini ihmal etmeyin.
🛡️ Sızma testlerini OWASP, MITRE ATT&CK ve ilgili metodolojiler doğrultusunda gerçekleştirerek gerçek saldırı senaryolarına karşı zafiyetlerinizi önceden tespit edin.

👉 Soru şu değil: "Bir saldırıya uğrar mıyız?"
Asıl soru: "Bir saldırı gerçekleştiğinde ne kadar hazırlıklıyız?"

Kaynak: Cybersecurity Ventures ve çeşitli küresel ransomware tehdit raporları.

Babalar gününüz kutlu olsun!
21/06/2026

Babalar gününüz kutlu olsun!

🔐 Çok Faktörlü Kimlik Doğrulama (MFA): Hesap Güvenliğinde Ek KatmanTek bir parola artık yeterli değil. Günümüzde siber s...
15/06/2026

🔐 Çok Faktörlü Kimlik Doğrulama (MFA): Hesap Güvenliğinde Ek Katman

Tek bir parola artık yeterli değil. Günümüzde siber saldırıların büyük bölümü, ele geçirilmiş veya tahmin edilmiş kimlik bilgileri üzerinden başlıyor.

Çok Faktörlü Kimlik Doğrulama (Multi-Factor Authentication, MFA); sisteme girişte yalnızca parolaya değil, en az iki farklı doğrulama adımına dayanarak güvenliği güçlendirir.

💡 MFA Nasıl Çalışır?
MFA, kimlik doğrulamasını üç kategoriye ayırır:
1️⃣ Bildiğiniz bir şey: Parola veya PIN
2️⃣ Sahip olduğunuz bir şey: Mobil cihaz, donanım anahtarı veya tek kullanımlık doğrulama uygulaması (ör. Microsoft Authenticator, Google Authenticator)
3️⃣ Size ait olan bir özellik: Parmak izi, yüz tanıma veya biyometrik veri
Bu faktörlerden en az ikisi aynı anda doğrulanırsa, saldırganın erişim sağlaması çok daha zorlaşır.

🧠 Neden Önemli?
• Ele geçirilen parolalarla bile sisteme giriş engellenir.
• Kimlik avı (phishing) saldırılarının etkisini büyük ölçüde azaltır.
• Bulut servisleri (Microsoft 365, Google Workspace, AWS vb.) için ek güvenlik sağlar.
• Regülasyonlara (ISO 27001, KVKK, NIST) uyumluluğu destekler.

✅ Uygulama Önerileri:
• Kritik sistemlerde MFA zorunlu hale getirin.
• SMS tabanlı doğrulama yerine uygulama veya donanım tabanlı yöntemleri tercih edin.
• Yöneticiler için ek güvenlik adımları (ör. conditional access) tanımlayın.
• MFA oturumlarını düzenli olarak test edin ve erişim kayıtlarını izleyin.

🛡️ Tek bir şifreye güvenmeyin — iki adımlı doğrulama, bir siber saldırının önünde duran en basit ama en etkili savunmadır.

🔍 Gerçekleştirdiğimiz sızma testleri ve güvenlik değerlendirmeleri kapsamında MFA uygulamalarının etkinliğini, erişim kontrollerini ve kimlik doğrulama süreçlerini analiz ederek olası güvenlik risklerini tespit ediyoruz.

Kurumunuzdaki MFA yapılandırmalarının güvenliğini değerlendirmek, kimlik ve erişim yönetimi süreçlerinizi gözden geçirmek ve güvenlik seviyenizi artırmak için bizimle iletişime geçebilirsiniz.

Address

Şehit Muhtar Mahallesi İmam Adnan Sok. Ziya Bey İş Hanı No:3 Kat:4 Daire: 17
Istanbul
34421

Alerts

Be the first to know and let us send you an email when Allsafe Siber Güvenlik posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The Business

Send a message to Allsafe Siber Güvenlik:

Shortcuts

Share