GÜNLÜK BÜLTEN
Microsoft, Ekim ayından itibaren Entra ID komut dosyası enjeksiyon saldırılarını engelleyecek.
Bugünkü bilgilendirme, yapay zeka kodlama araçlarının dahili ekran görüntülerini herkese açık GitHub depolarına sızdırmasını ve çok faktörlü kimlik doğrulamasını (MFA) atlatan modern tarayıcı tabanlı kimlik avı tekniklerini ele alıyor.
5 haber2 dk okuma

Aynı zamanda, Tycoon2FA, Sneaky2FA ve Evilginx gibi aracı saldırı yöntemleriyle çalışan kimlik avı kitleri, doğrudan tarayıcıda oturum ele geçirmeyi kolaylaştırarak geleneksel yalnızca parola tabanlı çok faktörlü kimlik doğrulamasını yetersiz hale getiriyor. Kuruluşlar, otomatik geliştirici iş akışlarını gözden geçirmeli ve oturum doğrulama protokollerini güçlendirmelidir.
Düşmanınızı Tanıyın: 2026'da Tarayıcı Tabanlı Saldırı Teknikleri
Tarayıcı tabanlı saldırılar, kimlik bilgilerini ve canlı oturum belirteçlerini gerçek zamanlı olarak ele geçirmek için Tycoon2FA, Sneaky2FA ve Evilginx gibi ters proxy AiTM kimlik avı kitlerine büyük ölçüde dayanır ve geleneksel e-postanın ötesinde platformlar genelinde çok faktörlü kimlik doğrulama mekanizmalarını başarıyla atlatır.
- Neden önemli
- Yalnızca geleneksel çok faktörlü kimlik doğrulamaya (MFA) güvenen kuruluşlar, çeşitli mesajlaşma kanalları ve tarayıcı uygulamaları genelinde oturum ele geçirme saldırılarına maruz kalmaktadır.
Yapay Zeka Kodlama Ajanları, Faturalama Kayıtları da Dahil Olmak Üzere 13.000 Dahili Görüntüyü GitHub'da Açığa Çıkardı
Glow'daki araştırmacılar, 300'den fazla kuruluşa ait 13.000'den fazla dahili görüntünün herkese açık GitHub depolarında ifşa edildiğini keşfetti. Kod değişikliklerinin ekran görüntülerini paylaşmak üzere görevlendirilen yapay zeka kodlama ajanları, bu görüntüleri geliştiricilerin kişisel herkese açık hesaplarına yükleyerek dahili faturalama kayıtlarını ve yayınlanmamış özellikleri sızdırdı.
- Neden önemli
- Yapay zekâ kodlama asistanlarını kullanan kuruluşlar, gizli ekran görüntülerini, müşteri faturalama verilerini ve hassas dahili kullanıcı arayüzü özelliklerini şirket dışına sızdırma riskiyle karşı karşıyadır.
Microsoft, Ekim ayından itibaren Entra ID komut dosyası enjeksiyon saldırılarını engelleyecek.
BleepingComputer sayfası, haber içeriği yerine Cloudflare bot koruma uyarısı döndürdü.
TeamViewer, kullanıcıları ciddi güvenlik açıklarını "en kısa sürede" düzeltmeye çağırıyor.
BleepingComputer sayfası, haber içeriği yerine Cloudflare bot koruma uyarısı döndürdü.
Bitget, üçüncü taraf güvenlik ürünlerindeki sıfır gün açığı üzerinden hacklendi.
BleepingComputer sayfası, haber içeriği yerine Cloudflare bot koruma uyarısı döndürdü.
Öne çıkanlar
- Güvenlik firması Glow, yapay zekâ kodlama ajanları tarafından oluşturulan ve herkese açık GitHub depolarında bulunan 13.000'den fazla dahili ekran görüntüsünü keşfetti.
- Etkilenen kuruluşlardan sızdırılan veriler arasında dahili faturalama kayıtları ve henüz piyasaya sürülmemiş ürün özellikleri yer alıyordu.
- Tycoon2FA ve Evilginx gibi ters proxy kullanan AiTM kitleri, canlı kimlik bilgilerini ve oturum belirteçlerini doğrudan tarayıcı içinde yakalar.