<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>AltaySec Medya</title>
  <link>https://haber.altaysec.com.tr</link>
  <description>Siber Güvenlik Analiz ve Haber Ağı</description>
  <language>tr</language>
  <lastBuildDate>Sat, 23 May 2026 22:40:35 +0300</lastBuildDate>
  <atom:link href="https://haber.altaysec.com.tr/feed.xml" rel="self" type="application/rss+xml" />
  <item>
    <title><![CDATA[Görünmez Ağlar: Webworm'un Discord ve Microsoft Graph Üzerinden Kurduğu Yeni Arka Kapılar]]></title>
    <link>https://haber.altaysec.com.tr/posts/gorunmez-aglar-webworm-un-discord-ve-microsoft-graph-uzerinden-kurdugu-yeni-arka-kapilar.html</link>
    <guid isPermaLink="true">https://haber.altaysec.com.tr/posts/gorunmez-aglar-webworm-un-discord-ve-microsoft-graph-uzerinden-kurdugu-yeni-arka-kapilar.html</guid>
    <description><![CDATA[Çin destekli APT grubu Webworm, radar altından uçmak için taktik değiştirdi. Geleneksel zararlı yazılımları terk eden grup, kurumsal ağlarda kalıcılık sağlamak için Discord ve Microsoft Graph API'yi kullanan EchoCreep ve GraphWorm adlı iki yeni backdoor geliştirdi.]]></description>
    <pubDate>Sat, 23 May 2026 22:40:35 +0300</pubDate>
    <category>Blue Team</category>
  </item>
  <item>
    <title><![CDATA[Siber Savunmada Otonom Tehdit Avcılığı: Claude Mythos 1 Aylık Sürede 10.000 Zafiyet Tespit Etti]]></title>
    <link>https://haber.altaysec.com.tr/posts/siber-savunmada-otonom-tehdit-avciligi-claude-mythos-1-aylik-surede-10000-zafiyet-tespit-etti.html</link>
    <guid isPermaLink="true">https://haber.altaysec.com.tr/posts/siber-savunmada-otonom-tehdit-avciligi-claude-mythos-1-aylik-surede-10000-zafiyet-tespit-etti.html</guid>
    <description><![CDATA[Anthropic'in yeni savunma odaklı sınır modeli Claude Mythos, "Project Glasswing" inisiyatifi kapsamında kritik küresel yazılım altyapılarında 10.000'den fazla güvenlik açığı buldu. İnsan müdahalesi olmadan 27 yıllık uyuyan zafiyetleri bile tespit edebilen bu yapay zeka modelinin kapasitesini, tespit ettiği kritik hataları ve sektörde yaratacağı paradigma değişimini inceliyoruz.]]></description>
    <pubDate>Sat, 23 May 2026 22:40:35 +0300</pubDate>
    <category>Gündem</category>
  </item>
  <item>
    <title><![CDATA[Kanada'da DDoS Botnet Operatörü Tutuklandı]]></title>
    <link>https://haber.altaysec.com.tr/posts/kanada-da-ddos-botnet-operatoru-tutuklandi.html</link>
    <guid isPermaLink="true">https://haber.altaysec.com.tr/posts/kanada-da-ddos-botnet-operatoru-tutuklandi.html</guid>
    <description><![CDATA[Kanada'dan 23 yaşındaki Jacob Butler, dünya genelinde binlerce cihazı ele geçirerek DDoS saldırısı kiralama hizmeti sunan Kimwolf botnetini yönettiği iddiasıyla tutuklandı. Saniyede 31,4 terabit trafik üreten bu yapı, ABD Savunma Bakanlığı dahil pek çok kurumu hedef aldı.]]></description>
    <pubDate>Sat, 23 May 2026 22:40:35 +0300</pubDate>
    <category>Gündem</category>
  </item>
  <item>
    <title><![CDATA[Deepfake'in Silahlaşması: Sosyal Mühendisliğin Yeni Yüzü]]></title>
    <link>https://haber.altaysec.com.tr/posts/deepfake-in-silahlasmasi-sosyal-muhendisligin-yeni-yuzu.html</link>
    <guid isPermaLink="true">https://haber.altaysec.com.tr/posts/deepfake-in-silahlasmasi-sosyal-muhendisligin-yeni-yuzu.html</guid>
    <description><![CDATA[2024'te Hong Kong'da bir finans çalışanı, şirketinin CFO'su (Mali İşler Genel Müdürü) ve üst yönetimiyle video konferansa girdi. Aramadaki -kendisi dışında- herkes yapay zeka tarafından üretilmişti. Transfer ettiği miktar: 25,6 milyon dolar. Bu vaka artık bir istisna değil, giderek yaygınlaşan bir saldırı modelinin habercisi. Deepfake teknolojisinin sosyal mühendislikle birleşimi, siber tehditlerin insan katmanını nasıl hedef aldığını köklü biçimde değiştiriyor. Gerçek vakalar, teknik evrim ve savunma yaklaşımları üzerinden bir analiz.]]></description>
    <pubDate>Sat, 23 May 2026 22:40:35 +0300</pubDate>
    <category>Makale</category>
  </item>
  <item>
    <title><![CDATA[GitHub'da Büyük Güvenlik İhlali: Tek Bir Eklenti Binlerce Gizli Depoyu Tehlikeye Attı]]></title>
    <link>https://haber.altaysec.com.tr/posts/github-da-buyuk-guvenlik-ihlali-tek-bir-eklenti-binlerce-gizli-depoyu-tehlikeye-atti.html</link>
    <guid isPermaLink="true">https://haber.altaysec.com.tr/posts/github-da-buyuk-guvenlik-ihlali-tek-bir-eklenti-binlerce-gizli-depoyu-tehlikeye-atti.html</guid>
    <description><![CDATA[GitHub etrafında dolaşan iddialar, henüz doğrulanmış bir sızıntıdan çok daha fazlası olabileceği sorusunu gündeme getirdi. Bazı geliştirici araçları üzerinden başladığı öne sürülen olayın etkisi ve kapsamı netleşmiş değil. Asıl merak edilen ise: bu sadece küçük bir güvenlik açığı mı, yoksa daha büyük bir zincirin başlangıcı mı?]]></description>
    <pubDate>Sat, 23 May 2026 22:40:35 +0300</pubDate>
    <category>Gündem</category>
  </item>
  <item>
    <title><![CDATA[SİBER ALARM: GitHub Kaynak Kodları Karanlık Ağda Satışta, Gelişmiş Bulut Solucanı AWS ve Kubernetes Altyapılarını Tehdit Ediyor!]]></title>
    <link>https://haber.altaysec.com.tr/posts/siber-alarm-github-kaynak-kodlari-karanlik-agda-satista-gelismis-bulut-solucani-aws-ve-kubernetes-altyapilarini-tehdit-ediyor.html</link>
    <guid isPermaLink="true">https://haber.altaysec.com.tr/posts/siber-alarm-github-kaynak-kodlari-karanlik-agda-satista-gelismis-bulut-solucani-aws-ve-kubernetes-altyapilarini-tehdit-ediyor.html</guid>
    <description><![CDATA[GitHub kaynak kodlarının karanlık ağda satışa çıkmasıyla başlayan siber kriz, bulut altyapılarını kendi kendine enfekte eden "Mini Shai-Hulud" solucanı ile dev bir küresel tehdide dönüştü. AWS ve Kubernetes kullanan şirketler acil alarmda!]]></description>
    <pubDate>Sat, 23 May 2026 22:40:35 +0300</pubDate>
    <category>Gündem</category>
  </item>
  <item>
    <title><![CDATA[NGINX ve openDCIM Zafiyetleri Sahada: Saldırganlar Yapay Zekâ ile Avlanıyor]]></title>
    <link>https://haber.altaysec.com.tr/posts/nginx-ve-opendcim-zafiyetleri-sahada-saldirganlar-yapay-zek-ile-avlaniyor.html</link>
    <guid isPermaLink="true">https://haber.altaysec.com.tr/posts/nginx-ve-opendcim-zafiyetleri-sahada-saldirganlar-yapay-zek-ile-avlaniyor.html</guid>
    <description><![CDATA[Siber güvenlik dünyası, geçtiğimiz günlerde yayımlanan iki kritik zafiyet haberiyle hareketli günler geçiriyor. Hem dünyanın en popüler web sunucu yazılımlarından olan NGINX’te tespit edilen 18 yıllık bir hata hem de veri merkezi altyapı yönetim yazılımı openDCIM’i hedef alan zincirleme saldırılar, sistem yöneticilerini acil önlem almaya zorluyor. İşin daha çarpıcı kısmı ise, saldırganların bu açıkları tespit etmek için yapay zekâ araçlarını sahaya sürmüş olması.]]></description>
    <pubDate>Sat, 23 May 2026 22:40:35 +0300</pubDate>
    <category>Gündem</category>
  </item>
  <item>
    <title><![CDATA[Türkiye’nin Kapsamlı Türkçe Yapay Zekâ Güvenliği Akademisi Açıldı: Siber Savunmada Yeni Dönem!]]></title>
    <link>https://haber.altaysec.com.tr/posts/turkiyenin-kapsamli-turkce-yapay-zek-guvenligi-akademisi-acildi-siber-savunmada-yeni-donem.html</link>
    <guid isPermaLink="true">https://haber.altaysec.com.tr/posts/turkiyenin-kapsamli-turkce-yapay-zek-guvenligi-akademisi-acildi-siber-savunmada-yeni-donem.html</guid>
    <description><![CDATA[|-]]></description>
    <pubDate>Sat, 23 May 2026 22:40:35 +0300</pubDate>
    <category>AltaySec</category>
  </item>
  <item>
    <title><![CDATA[CPANEL KRİZİ BÜYÜYOR: KRİTİK GÜVENLİK AÇIKLARI AKTİF OLARAK İSTİSMAR EDİLİYOR]]></title>
    <link>https://haber.altaysec.com.tr/posts/cpanel-krizi-buyuyor-kritik-guvenlik-aciklari-aktif-olarak-istismar-ediliyor.html</link>
    <guid isPermaLink="true">https://haber.altaysec.com.tr/posts/cpanel-krizi-buyuyor-kritik-guvenlik-aciklari-aktif-olarak-istismar-ediliyor.html</guid>
    <description><![CDATA[Milyonlarca web sitesinin altyapısında kullanılan cPanel ve WHM sistemlerinde ortaya çıkan kritik güvenlik açıkları, siber güvenlik dünyasında alarm durumuna neden oldu. Uzmanlara göre bazı saldırılar kullanıcı adı ve şifre gerektirmeden yönetim panellerine erişim sağlayabiliyor. Sessiz ilerleyen bu saldırılar; veri sızıntısı, fidye yazılımı ve sunucu ele geçirme gibi ciddi riskleri beraberinde getiriyor.]]></description>
    <pubDate>Sat, 23 May 2026 22:40:35 +0300</pubDate>
    <category>Gündem</category>
  </item>
  <item>
    <title><![CDATA[TÜRKİYE'DE YAPAY ZEKA GÜVENLİĞİ: 2026 SAHA DURUMU]]></title>
    <link>https://haber.altaysec.com.tr/posts/turkiye-de-yapay-zeka-guvenligi-2026-saha-durumu.html</link>
    <guid isPermaLink="true">https://haber.altaysec.com.tr/posts/turkiye-de-yapay-zeka-guvenligi-2026-saha-durumu.html</guid>
    <description><![CDATA[Siber Güvenlikte Paradigmalar Değişiyor: Hedef "Modelin Karakteri"!  LLM, RAG ve otonom ajanlar iş dünyasının merkezine yerleşirken yeni bir siber saldırı yüzeyi doğdu. AltaySec Kurucusu Fevzi Ege Yurtsevenler''in yayımladığı güncel saha raporu, Türkiye''nin yapay zeka güvenliğindeki mevcut kapasitesini, eksiklerini ve yerel tehdit vektörlerini ilk kez kapsamlı bir haritayla ortaya koyuyor.]]></description>
    <pubDate>Sat, 23 May 2026 22:40:35 +0300</pubDate>
    <category>Gündem</category>
  </item>
  <item>
    <title><![CDATA[OpenAI, Veri Sızıntısını Kabul Etti: Milyonlarca API Kullanıcısı Risk Altında mıydı?]]></title>
    <link>https://haber.altaysec.com.tr/posts/openai-veri-sizintisini-kabul-etti-milyonlarca-api-kullanicisi-risk-altinda-miydi.html</link>
    <guid isPermaLink="true">https://haber.altaysec.com.tr/posts/openai-veri-sizintisini-kabul-etti-milyonlarca-api-kullanicisi-risk-altinda-miydi.html</guid>
    <description><![CDATA[ChatGPT'nin geliştirici şirketi OpenAI, iş ortağı Mixpanel üzerinden gerçekleşen bir güvenlik ihlaline ilişkin resmi açıklama yaptı. Şirket, sızıntının kendi sistemlerinden değil üçüncü taraf bir analiz sağlayıcısından kaynaklandığını vurguladı.]]></description>
    <pubDate>Sat, 23 May 2026 22:40:35 +0300</pubDate>
    <category>Gündem</category>
  </item>
  <item>
    <title><![CDATA[KongTuke'nin Yeni "Microsoft Teams" Tuzağı ve ModeloRAT Analizi]]></title>
    <link>https://haber.altaysec.com.tr/posts/kongtuke-nin-yeni-microsoft-teams-tuzagi-ve-modelorat-analizi.html</link>
    <guid isPermaLink="true">https://haber.altaysec.com.tr/posts/kongtuke-nin-yeni-microsoft-teams-tuzagi-ve-modelorat-analizi.html</guid>
    <description><![CDATA[Ünlü İlk Erişim Komisyoncusu (IAB) KongTuke, saldırı vektörünü değiştirerek Microsoft Teams'i silahlaştırdı. Sahte "IT Destek" profilleriyle çalışanları kandıran tehdit aktörlerinin, kurumsal ağlarda kalıcı bir arka kapı oluşturması sadece 5 dakika sürüyor. Gelişmiş ModeloRAT zararlısının detaylarını ve Blue Team önlemlerini inceliyoruz.]]></description>
    <pubDate>Sat, 23 May 2026 22:40:35 +0300</pubDate>
    <category>Siber İstihbarat</category>
  </item>
  <item>
    <title><![CDATA[Tedarik Zincirinin Kalbine Darbe: Foxconn''u Vuran "Nitrogen" Fidye Yazılımı Saldırısı ve Üretim Sektörünün Siber Krizi]]></title>
    <link>https://haber.altaysec.com.tr/posts/tedarik-zincirinin-kalbine-darbe-foxconn-u-vuran-nitrogen-fidye-yazilimi-saldirisi-ve-uretim-sektorunun-siber-krizi.html</link>
    <guid isPermaLink="true">https://haber.altaysec.com.tr/posts/tedarik-zincirinin-kalbine-darbe-foxconn-u-vuran-nitrogen-fidye-yazilimi-saldirisi-ve-uretim-sektorunun-siber-krizi.html</guid>
    <description><![CDATA[Teknoloji devlerinin en büyük üretim ortağı Foxconn'un Kuzey Amerika tesisleri, "Nitrogen" fidye yazılımı grubunun hedefi oldu. 8 TB'lık kritik proje verisinin çalındığı iddia edilen saldırı, "sıfır kesinti toleransına" sahip üretim sektörünün siber suçlular için nasıl bir numaralı hedefe dönüştüğünü bir kez daha kanıtlıyor.]]></description>
    <pubDate>Sat, 23 May 2026 22:40:35 +0300</pubDate>
    <category>Siber İstihbarat</category>
  </item>
  <item>
    <title><![CDATA[Uçakta Sahte Wi-Fi: Avustralya''nın "Evil Twin" Davası]]></title>
    <link>https://haber.altaysec.com.tr/posts/ucakta-sahte-wi-fi-avustralya-nin-evil-twin-davasi.html</link>
    <guid isPermaLink="true">https://haber.altaysec.com.tr/posts/ucakta-sahte-wi-fi-avustralya-nin-evil-twin-davasi.html</guid>
    <description><![CDATA[Bir uçuşta yan koltukta oturan biri, yüzlerce yolcunun kimlik bilgilerine erişebilir miydi? Nisan 2024'te Avustralya'da yaşanan ve Kasım 2025'te mahkumiyetle sonuçlanan dava, bu soruya somut bir yanıt veriyor. Havalimanlarında ve iç hat uçuşlarında sahte Wi-Fi ağları kuran bir IT uzmanının yakalanma hikayesi üzerinden evil twin saldırısının nasıl çalıştığını ve kendinizi nasıl koruyabileceğinizi ele alıyoruz.]]></description>
    <pubDate>Sat, 23 May 2026 22:40:35 +0300</pubDate>
    <category>Ağ Güvenliği</category>
  </item>
  <item>
    <title><![CDATA[Azerbaycan Enerji Şirketine Çok Dalgalı Siber Saldırı: FamousSparrow İzleri]]></title>
    <link>https://haber.altaysec.com.tr/posts/azerbaycan-enerji-sirketine-cok-dalgali-siber-saldiri-famoussparrow-izleri.html</link>
    <guid isPermaLink="true">https://haber.altaysec.com.tr/posts/azerbaycan-enerji-sirketine-cok-dalgali-siber-saldiri-famoussparrow-izleri.html</guid>
    <description><![CDATA[Çin bağlantılı FamousSparrow APT grubu, Aralık 2025 ile Şubat 2026 arasında Azerbaycan'daki bir petrol ve doğalgaz şirketine üç ayrı saldırı dalgası düzenledi. Aynı Microsoft Exchange açığından defalarca giren saldırganlar, her seferinde farklı bir backdoor kullandı. Saldırının zamanlaması tesadüf değil: Hürmüz Boğazı krizi ve Rusya'nın transit anlaşmasının sona ermesiyle birlikte Azerbaycan'ın Avrupa enerji güvenliğindeki rolü kritik bir noktaya taşınmıştı. TANAP üzerinden bu tablonun Türkiye ile bağlantısını da yazıda ele alıyoruz.]]></description>
    <pubDate>Sat, 23 May 2026 22:40:35 +0300</pubDate>
    <category>Gündem</category>
  </item>
  <item>
    <title><![CDATA[Siber Güvenlikte Yeni Dönem: Mayıs 2026 Yamaları ve Microsoft'un Gizli Silahı MDASH]]></title>
    <link>https://haber.altaysec.com.tr/posts/siber-guvenlikte-yeni-donem-mayis-2026-yamalari-ve-microsoft-un-gizli-silahi-mdash.html</link>
    <guid isPermaLink="true">https://haber.altaysec.com.tr/posts/siber-guvenlikte-yeni-donem-mayis-2026-yamalari-ve-microsoft-un-gizli-silahi-mdash.html</guid>
    <description><![CDATA[Siber güvenlik dünyası için Mayıs 2026 oldukça hareketli başladı. Microsoft, bu ayki Patch Tuesday (Yama Salısı) güncellemesiyle tam 120 farklı zafiyeti giderdi. Ancak bu ayın asıl çarpıcı haberi, giderilen hataların sayısı değil, bu hataların nasıl bulunduğu: Karşınızda Microsoft’un yeni yapay zeka tabanlı güvenlik sistemi MDASH.]]></description>
    <pubDate>Sat, 23 May 2026 22:40:35 +0300</pubDate>
    <category>Gündem</category>
  </item>
  <item>
    <title><![CDATA[Araştırmacılar 1 Milyon İnternete Açık AI Servisini Taradı: Varsayılan Ayarlar Nasıl Felakete Dönüşüyor?]]></title>
    <link>https://haber.altaysec.com.tr/posts/arastirmacilar-1-milyon-internete-acik-ai-servisini-taradi-varsayilan-ayarlar-nasil-felakete-donusuyor.html</link>
    <guid isPermaLink="true">https://haber.altaysec.com.tr/posts/arastirmacilar-1-milyon-internete-acik-ai-servisini-taradi-varsayilan-ayarlar-nasil-felakete-donusuyor.html</guid>
    <description><![CDATA[2 milyon sunucuyu tarayan araştırmacılar, 1 milyondan fazla AI servisinin kimlik doğrulaması olmadan internete açık çalıştığını ortaya koydu; uzmanlar tek bir ihmalin tüm kurumsal ağı tehlikeye atabileceği konusunda uyarıyor.]]></description>
    <pubDate>Sat, 23 May 2026 22:40:35 +0300</pubDate>
    <category>Gündem</category>
  </item>
  <item>
    <title><![CDATA[EdTech’te 280 Milyonluk Deprem: ShinyHunters vs. Canvas]]></title>
    <link>https://haber.altaysec.com.tr/posts/edtechte-280-milyonluk-deprem-shinyhunters-vs-canvas.html</link>
    <guid isPermaLink="true">https://haber.altaysec.com.tr/posts/edtechte-280-milyonluk-deprem-shinyhunters-vs-canvas.html</guid>
    <description><![CDATA[Eğitim devi Instructure, siber şantaj kıskacında! 330 üniversitenin sistemini ele geçiren ShinyHunters, 280 milyon öğrenci kaydını sızdırmamak için 12 Mayıs gün sonuna kadar süre tanıdı.]]></description>
    <pubDate>Sat, 23 May 2026 22:40:35 +0300</pubDate>
    <category>Gündem</category>
  </item>
  <item>
    <title><![CDATA[AI Ajan Çerçevelerinde Kritik Boşluk: 30 Platform Test Edildi, Yüzde 93'ü Sınırsız Anahtar Kullanıyor]]></title>
    <link>https://haber.altaysec.com.tr/posts/ai-ajan-cercevelerinde-kritik-bosluk-30-platform-test-edildi-yuzde-93-u-sinirsiz-anahtar-kullaniyor.html</link>
    <guid isPermaLink="true">https://haber.altaysec.com.tr/posts/ai-ajan-cercevelerinde-kritik-bosluk-30-platform-test-edildi-yuzde-93-u-sinirsiz-anahtar-kullaniyor.html</guid>
    <description><![CDATA[30 popüler AI ajan çerçevesini inceleyen araştırmacılar, sistemlerin büyük çoğunluğunun sınırsız yetkiyle çalıştığını ve kullanıcı onayı mekanizmasından yoksun olduğunu ortaya koydu; tek bir kötü niyetli girdi dört adımda tam sistem kontrolüne dönüşebiliyor.]]></description>
    <pubDate>Sat, 23 May 2026 22:40:35 +0300</pubDate>
    <category>Siber İstihbarat</category>
  </item>
  <item>
    <title><![CDATA[AltaySec Guardian: Türkiye'nin İlk Yerli LLM Güvenlik Katmanı]]></title>
    <link>https://haber.altaysec.com.tr/posts/altaysec-guardian-turkiye-nin-ilk-yerli-llm-guvenlik-katmani.html</link>
    <guid isPermaLink="true">https://haber.altaysec.com.tr/posts/altaysec-guardian-turkiye-nin-ilk-yerli-llm-guvenlik-katmani.html</guid>
    <description><![CDATA[Türkiye'de kurumların yapay zeka modellerini iş süreçlerine entegre etmesiyle birlikte yeni bir güvenlik sorunu belirdi: ChatGPT, Claude ve Gemini gibi sistemlere iletilen TC kimlik numarası, IBAN ve sağlık verisi gibi kişisel bilgiler büyük ölçüde KVKK kapsamında risk oluşturuyor. Mevcut yabancı çözümler ise Türkçe prompt injection tespitinde yetersiz kalırken yerel mevzuata uyum sağlayamıyor. AltaySec Guardian, bu boşluğa yönelik geliştirilen yerli bir LLM güvenlik katmanı. Sistem; dinamik PII maskeleme, hibrit injection koruması ve adli bilişim modunu tek bir proxy mimarisi altında sunuyor. 935 senaryoluk red-team testinde %99,3 prompt injection tespiti ve sıfır yanlış alarm kaydeden ürün, mevcut altyapıya tek satır kod değişikliğiyle entegre edilebiliyor.]]></description>
    <pubDate>Sat, 23 May 2026 22:40:35 +0300</pubDate>
    <category>Duyurular</category>
  </item>
</channel>
</rss>