GÜNLÜK BÜLTEN
Beyaz Saray, siber saldırılara karşı misilleme operasyonları için güvenlik firmalarıyla anlaştı.
Bugünkü bilgilendirme notumuzda, aktif SharePoint kimlik doğrulama atlatma yöntemleri, ABD'nin yeni siber saldırı önleme yönergeleri, Salesforce ve ServiceNow veri hırsızlığı, WhatsApp dolandırıcılık uyarıları ve Android NFC kötü amaçlı yazılımları ele alınmaktadır.
5 haber2 dk okuma

Kritik altyapı ve kurumsal sistemler, kurumsal platformları hedef alan güvenlik açığı kodlarının kamuoyuna açıklanmasının ardından bugün acil operasyonel baskıyla karşı karşıya. Saldırganlar, kavram kanıtı yayınlarından aktif istismara hızla geçiyor ve gecikmeli yama döngülerine sıfır tolerans bırakıyor.
SharePoint'in herkese açık prototip sürümünün yayınlanmasının ardından saldırganlar kimlik doğrulama açığını istismar etti.
Tehdit aktörleri, Rapid7 tarafından yayınlanan bir kavram kanıtı saldırısının ardından, Microsoft SharePoint'te kritik bir kimlik doğrulama atlatma güvenlik açığını (CVE-2026-55040, CVSS 9.1) aktif olarak istismar ediyor.
"City-Forum" veri hırsızlığı saldırıları Salesforce ve ServiceNow portallarını hedef alıyor.
Süregelen bir veri hırsızlığı kampanyası, Salesforce Experience Cloud ve ServiceNow müşteri portalları aracılığıyla anonim kullanıcılara sunulan verileri çalmak için özel araçlar kullanıyor.
- Neden önemli
- Herkese açık portallara güvenen kuruluşlar, aşırı gevşek erişim kontrolleri nedeniyle yetkisiz erişim ve veri toplama riskiyle karşı karşıya kalırlar.
Android kötü amaçlı yazılım kombinasyonu, kurbanlardan kredi çekiyor ve kredi kartı bilgilerini başkalarına iletiyor.
WindRelay adı verilen yeni bir Android NFC röle kötü amaçlı yazılımı, yetkisiz kredi çekimleri sırasında kredi kartı verilerini gerçek zamanlı olarak yakalayıp saldırganlara iletmek için SpyNote uzaktan erişim truva atıyla birlikte kullanılıyor.
Beyaz Saray, siber saldırılara karşı misilleme operasyonları için güvenlik firmalarıyla anlaştı.
ABD Başkanı Donald Trump tarafından imzalanan yeni bir Beyaz Saray memorandumunda, Ulusal Koordinasyon Merkezi'ne (NCC), onaylanmış özel güvenlik firmalarının yabancı siber suç örgütlerine karşı saldırgan siber saldırı operasyonları gerçekleştirmesini sağlayacak bir program oluşturma talimatı verildi.
- Neden önemli
- Bu politika değişikliği, özel kuruluşların dış tehdit gruplarını hedef alan aktif savunma ve saldırı amaçlı siber operasyonlar yürütmeleri için yasal yollar açmaktadır.
WhatsApp, potansiyel dolandırıcılık mesajlarını işaretleyen yeni bir özelliği kullanıma sundu.
WhatsApp, kullanıcıları potansiyel dolandırıcılık girişimlerine karşı doğrudan cihazlarında tespit edip uyarmak için tasarlanmış, isteğe bağlı yerel makine öğrenimi özelliği olan "Dolandırıcılık Uyarısı"nın kullanıma sunulmasına başladı.
Öne çıkanlar
- Microsoft SharePoint kimlik doğrulama atlatma açığı CVE-2026-55040'ın aktif olarak istismar edilmesini gidermek için Temmuz 2026 güncellemelerini derhal uygulayın.
- Siber suç gruplarına karşı özel saldırı amaçlı siber saldırılar için Ulusal Güvenlik Konseyi (NCC) onay çerçevelerini belirleyen Beyaz Saray yönergelerini gözden geçirin.