GÜNLÜK BÜLTEN
Avustralya, tedarik zinciri saldırılarının arkasında olduğu iddia edilen TeamPCP hacker'larını tutukladı.
Avustralya polisi, Microsoft'un Windows 11 sorunlarını yamaladığı sırada, tedarik zincirine yönelik büyük saldırılarla ilgili olarak TeamPCP üyesi olduğu iddia edilen iki kişiyi suçladı.
5 haber2 dk okuma

Bugünün gündeminde kolluk kuvvetlerinin eylemleri ve platform iyileştirmeleri yer alıyor. Avustralya yetkilileri, geliştirici araçlarını ve açık kaynak altyapısını hedef alan yüksek profilli yazılım tedarik zinciri ihlallerinden sorumlu siber suç grubu TeamPCP ile bağlantılı olduğu iddia edilen iki kişiyi suçladı.
Avustralya'da TeamPCP adlı siber saldırıyı gerçekleştirdiği iddia edilen kişiler, tedarik zincirine yönelik büyük çaplı saldırılar nedeniyle suçlandı.
Avustralya polisi, Mart 2026'da Trivy, Checkmarx KICS ve LiteLLM'yi tehlikeye atan tedarik zinciri saldırılarıyla bağlantılı olarak TeamPCP ile ilişkili iki kişiyi suçladı. FBI, ele geçirilen kimlik bilgilerinin uzun vadeli bir risk olmaya devam ettiği konusunda uyarıda bulunuyor.
- Neden önemli
- CI/CD sistemlerinden sızdırılan gizli bilgiler, saldırganlara uzun süreli kalıcılık ve ele geçirilen yazılım geliştirme altyapısı genelinde aşağı yönlü erişim olanağı sağlar.
- Ne yapılmalı
- Saldırı penceresi sırasında erişilebilen tüm CI/CD gizli anahtarlarını, yayınlama belirteçlerini ve bulut kimlik bilgilerini değiştirin.
Avustralya, tedarik zinciri saldırılarının arkasında olduğu iddia edilen TeamPCP hacker'larını tutukladı.
Avustralya yetkilileri, bir dizi geniş kapsamlı yazılım tedarik zinciri saldırısıyla bağlantılı olan TeamPCP adlı hacker grubuna mensup olmakla suçlanan iki genci tutuklayıp haklarında dava açtı.
- Neden önemli
- Tedarik zinciri tehdit aktörlerine karşı yürütülen kolluk kuvvetleri operasyonları, geliştirici ekosistemlerini ve aşağı yönlü bağımlılıkları tehlikeye atan aktif faaliyetleri sekteye uğratabilir.
Microsoft, Windows 11 çökmeleri ve oyun sorunları için düzeltme yayınladı.
Microsoft, Windows 11'de sistem çökmelerine ve oyun performansı sorunlarına neden olan bilinen bir sorun için kalıcı bir düzeltme yayınlıyor.
- Neden önemli
- Bu hatadan etkilenen Windows 11 ortamlarında, oyun gibi kaynak yoğun görevler sırasında operasyonel istikrarsızlık ve sistem çökmeleri yaşanmaktadır.
Webinar: Google Workspace güvenlik ihlalleri nasıl gerçekleşir ve sonrasında ne yapılmalı?
Google Workspace güvenlik açıkları genellikle karmaşık teknik saldırılardan ziyade sosyal mühendislik taktiklerinden veya göz ardı edilen üçüncü taraf entegrasyonlarından kaynaklanmaktadır.
Yapay Zeka Destekli Saldırılara Hazır Güvenlik Operasyonları Oluşturmayı Öğrenin
Wiz ile düzenlenecek olan yaklaşan bir web semineri, yapay zeka tehditlerine karşı hazırlık konusunu ele alacak ve tehdit aktörlerinin gelişmiş yapay zeka modellerini kullanarak güvenlik açıklarını nasıl hızla keşfettiğini ve geleneksel savunma iş akışlarını geride bırakacak şekilde istismar kodları nasıl ürettiğini vurgulayacaktır.
- Neden önemli
- Otomatikleştirilmiş yapay zeka saldırıları, bulut ve hibrit ortamlar genelinde güvenlik açıklarının keşfi ile istismarı arasındaki süreyi kısaltırken, güvenlik operasyonları da buna uyum sağlamalıdır.
- Ne yapılmalı
- Öncelikle erişilebilir bulut güvenlik açıklarına ve bağlam tabanlı tehdit tespitlerine öncelik vererek düzeltme sürecini hızlandırın.
Öne çıkanlar
- Avustralya Federal Polisi, TeamPCP tedarik zincirine yönelik iddia edilen saldırılarla ilgili olarak Louis Michael Gaebler ve Ruben Ian Thomson'ı suçladı.
- FBI, TeamPCP kampanyası sırasında açığa çıkan tüm CI/CD sırlarının ve bulut kimlik bilgilerinin değiştirilmesini tavsiye ediyor.
- Microsoft, Windows 11 sistem çökmelerini ve oyun performansı sorunlarını kalıcı olarak çözen bir yama yayınladı.