31/07/2026
🔐 Siber Gündem – Temmuz 2026
🌍 1) Cisco Secure Firewall Management Center (FMC) – Aktif Zero-Day İstismarı
📌 Cisco, FMC ürününde bulunan statik kimlik bilgisi zafiyetinin (CVE-2026-20265) saldırganlar tarafından zero-day olarak aktif şekilde istismar edildiğini doğruladı. Açık, yetkisiz kişilerin önceden tanımlanmış düşük yetkili bir hesap kullanarak yönetim sistemine erişebilmesine imkân tanıyor.
⚠️ Risk nedir?
🔻 Yetkisiz yönetim paneli erişimi
🔻 Güvenlik yönetim altyapısının tehlikeye girmesi
🛡️ Ne yapmalı?
• Cisco tarafından yayımlanan güvenlik güncellemelerini uygulayın.
• Yönetim arayüzlerini yalnızca güvenilir ağlardan erişilebilir olacak şekilde sınırlandırın.
🌍 2) Chaos Ransomware – Tarayıcı Tabanlı msaRAT ile Tespitten Kaçma
📌 Cisco Talos tarafından analiz edilen yeni Chaos ransomware kampanyasında, saldırganların msaRAT adlı uzaktan erişim aracını Chrome ve Edge gibi meşru tarayıcı süreçlerini kullanarak komuta-kontrol (C2) iletişimini gizlemek amacıyla kullandığı tespit edildi. Bu yöntem, ağ tabanlı güvenlik kontrollerinden kaçınmayı ve zararlı iletişimi normal tarayıcı trafiği gibi göstermeyi hedefliyor.
⚠️ Risk nedir?
🔻 Tarayıcı süreçleri üzerinden gizlenen C2 trafiği
🔻 Fidye yazılımı saldırılarının geç tespit edilmesi
🛡️ Ne yapmalı?
• EDR/XDR çözümlerini etkin olarak kullanın.
• Tarayıcı tabanlı olağan dışı süreçleri ve ağ trafiğini izleyin.
🌍 3) CISA, Microsoft SharePoint ve Check Point Açıklarını KEV Kataloğuna Ekledi
📌 CISA, aktif olarak istismar edilen Microsoft SharePoint (CVE-2026-50522, CVE-2026-58644) ve Check Point SmartConsole (CVE-2026-16232) güvenlik açıklarını Known Exploited Vulnerabilities (KEV) kataloğuna ekledi. Bu gelişme, söz konusu açıkların gerçek saldırılarda kullanıldığını ortaya koyarken, etkilenen kuruluşların güvenlik güncellemelerini öncelikli olarak uygulaması tavsiye ediliyor.
⚠️ Risk nedir?
🔻 Aktif olarak istismar edilen güvenlik açıkları
🔻 Kurumsal sistemlere yetkisiz erişim riski
🛡️ Ne yapmalı?
• Microsoft ve Check Point tarafından yayımlanan güvenlik güncellemelerini gecikmeden uygulayın.
• İnternete açık sistemleri öncelikli olarak gözden geçirin.