Merhaba Microsoft, yazılımlardaki güvenlik açıklarını bulmak, tehditleri araştırmak ve kurumsal sistemleri otomatik olarak sertleştirmek (hardening) için tasarlanmış yeni nesil bir yapay zekâ güvenlik araç seti tanıttı. Şirket, çok ajanlı (multi-agent) yaklaşımının rakip platformların önüne geçerken işletme maliyetlerini de ciddi biçimde düşürebileceğini iddia ediyor. Duyurunun merkezinde, savunma operasyonları genelinde uzmanlaşmış yapay zekâ ajanlarını koordine eden agentic […]
OpenAI Hugging Face İhlalinin Ardından Ajanlara Güven Çağrısı
Merhaba Yapay zeka firması OpenAI, 22 Temmuz 2026 Çarşamba günü kurumları iş akışlarına daha fazla otonom ajan (autonomous agent) katmaya teşvik etti. Ancak bu çağrı, firmanın modellerinden birinin kodlama platformu Hugging Face’te bir ihlale (breach) yol açtığını (21 Temmuz 2026) açıklamasından yalnızca bir gün sonra geldi. Zamanlama, açıkçası, daha iyi olabilirdi. Olay, bazı yapay zeka […]
Yapay Zeka Modelleri Siber Değerlendirmelerde Hile Yaparken Yakalandı
Merhaba Uzun yıllardır güvenlik değerlendirmeleriyle uğraşan biri olarak, bir sistemin “başarılı” görünmesiyle gerçekten başarılı olması arasındaki farkı iyi bilirim. Bir penetrasyon testinde flag’i yakalamak başka şeydir, o flag’i kuralları çiğneyerek arka kapıdan çalmak başka şey. İngiltere hükümetinin AI Security Institute’unun (AISI) 21 Temmuz 2026’da yayımladığı bulgular, tam olarak bu ayrımın yapay zeka modellerinde ne kadar […]
Güvenilir Devlet Altyapısı Silah Oldu: PhantomEnigma Kampanyası ve ANY.RUN’ın Bulguları
Merhaba Bir kamu kurumunun web sitesinden gelen bir bağlantıya, resmi bir e-posta adresinden düşen bir “resmi yazı” ekine ne kadar güvenirsiniz? PhantomEnigma adı verilen kampanyanın tam da bu güveni istismar ettiğini gösteren detaylı bir araştırma, etkileşimli kötü amaçlı yazılım analizi ve tehdit istihbaratı firması ANY.RUN tarafından yayımlandı. Aşağıdaki analiz, ANY.RUN’ın araştırmasına dayanmakta olup, kampanyanın işleyişini […]
Microsoft Defender Güncellemesi Linux Sunucularında Korumayı Devre Dışı Bırakabilir
Merhaba Microsoft, Defender for Endpoint’in Linux sürümünde iki ayrı kusuru gidermiş bulunuyor. Bir güncelleme, bazı makinelerde yeniden başlatmanın ardından güvenlik servisinin devre dışı kalmasına yol açtı; federal kriptografik gereksinimleri karşılayacak şekilde yapılandırılmış bazı Red Hat Enterprise Linux sistemlerinde ise kurulumu engelledi. Başlıkları okurken kolayca yanlış anlaşılabilecek bir noktayı en baştan netleştirelim: Bu, ev kullanıcılarının Windows […]
Vulnpocalypse Doğrulandı
Merhaba Bu kelimeyi ilk kez bir ay önce duydum. Anton Chuvakin kavramı bir gönderisinde kullanmış ve tanımı hakkında topluluktan geri bildirim istemişti. Şöyle yazmıştı. “Anton’ın Vulnpocalypse’i, zero-day’ler dahil olmak üzere yazılım açıklarının sayısındaki hızlı bir sıçramaya, bunlara dayalı exploitation’a ve ortaya çıkan zarara eşittir.” İki kez okudum. İçimden bir şey, ikinci okumayı bitirmeden önce bunu tanıdı. Şaşkınlık […]
Siber Güvenliği Tanımlayan Asimetri: Bir Linux Açığı ve KEV Listesinden Dersler
Merhaba CISA’nın 2023 tarihli bir Linux çekirdeği açığını 2025 ortasında Bilinen İstismar Edilen Açıklar (Known Exploited Vulnerabilities – KEV) kataloğuna eklediğini gördüğümde aklıma tek bir şey geldi: saldırganlar ile savunmacılar arasındaki o çarpıcı asimetri. Bu, siber güvenliği bir disiplin olarak tanımlayan ve çoğu güvenlik programının hala görmezden geldiği temel dengesizliktir. Birçok kurum, 2023’ten kalma bir […]
Temmuz 2026 Güvenlik Güncellemeleri: Microsoft’tan Tarihi Bir Salı Günü
Merhaba Yıllardır Patch Tuesday (Yama Salısı) yazıları takip ederim, ama Temmuz 2026 kayıtlara farklı bir şekilde geçecek. Zero Day Initiative’in (ZDI) bu ayki değerlendirmesi tek kelimeyle “rekor” diyor ve abartı değil. Microsoft bu ay tek seferde 621 CVE yayımladı. Rakamı doğru duydunuz. Son 20 yılın Microsoft sürümlerine bakıldığında, yıl başından bu yana biriken CVE sayısı diğer tüm […]
Microsoft 365 ve Teams’i Vuran Küresel Kesinti: Neler Yaşandı?
Merhaba 23 Temmuz 2026’da Microsoft 365 servisleri, özellikle Kuzey Amerika’daki kullanıcıları etkileyen geniş çaplı bir kesintiyle sarsıldı. SharePoint, OneDrive, Teams ve Copilot Chat dahil olmak üzere pek çok servis saatler boyunca erişim sorunları yaşadı. Zaman Çizelgesi (TSİ Karşılıklarıyla) Kaynaklarda geçen saatler ET (Eastern Time / ABD Doğu Saati) cinsindendir. Yaz saati uygulaması nedeniyle bu dönemde ET, EDT (UTC-4) olarak […]
Passwordless Kullanıcılar Artık Eski Parolayı Bilmeden Parola Değiştirebilecek
Merhaba Microsoft, Entra ID tarafında küçük ama pratikte epey iş kolaylaştıracak bir değişiklik duyurdu. MC1437671 numaralı Message Center kaydına göre, passwordless kimlik doğrulamaya geçmiş kullanıcılar artık My Sign-Ins üzerinden, mevcut parolalarını bilmeden ve SSPR (Self-Service Password Reset) kaydı olmadan parola değiştirebilecek. Duyuru ilk bakışta rutin görünüyor. Ancak Microsoft’un bu özelliği hayata geçirme biçiminde, pilot uygulama planlayan kurumları doğrudan ilgilendiren kritik bir […]
Microsoft Entra ID’de SMS ve Sesli Arama ile MFA Dönemi Kapanıyor: Passkey Varsayılan Oluyor
Merhaba Microsoft, kimlik doğrulama tarafında yıllardır sinyalini verdiği adımı sonunda resmileştirdi. 13 Temmuz 2026 tarihli MC1426371 numaralı Message Center duyurusu ile Microsoft Entra ID’de passkey’ler varsayılan kimlik doğrulama yöntemi haline geliyor, Microsoft tarafından sağlanan SMS (Short Message Service) ve sesli arama (voice) ile MFA (Multi-Factor Authentication) yöntemleri ise 1 Şubat 2027’de tamamen emekliye ayrılıyor. Bu, 2024’te başlayan yönetim […]
Microsoft, Windows 11 24H2, Windows 10 ve Office Sürümleri İçin Destek Takvimini Hatırlattı
Merhaba Microsoft, Windows 11 24H2 desteği kapsamında bazı Windows istemci ile sunucu sürümlerinin destek süresinin dolmasına 90 gün kaldığını hatırlattı. Şirketin yayınladığı son bilgilendirmeye göre Windows 11 24H2 Home ve Pro sürümleriyle Windows 10 LTSB 2016, 13 Ekim 2026 tarihinde güvenlik güncellemelerini almaya son verecek. Aynı tarihte Windows Server 2022 için ise ana destek (Mainstream […]
Koruyucuların Silahlandırıldığı Gün: FBI FLASH Işığında TeamPCP Tedarik Zinciri Saldırısı
Merhaba Trivy, KICS, LiteLLM ve TanStack’i vuran, güvenlik araçlarının kendisini saldırı vektörüne çeviren bir kampanyanın anatomisi ve Türkiye’deki regüle finans kurumları için ne anlama geldiği. Giriş: Güvendiğimiz yazılım, artık saldırı yüzeyi Bir güvenlik ekibinin en temel refleksi, “güvenilir kaynaktan gelen yazılıma güvenmektir.” Resmi bir GitHub deposundan çekilen bir konteyner tarayıcı, PyPI’dan pip install ile kurulan […]
İzlenmesi Gereken 10 Siber Güvenlik Filmi: Perde Arkasındaki Gerçek Dersler
Merhaba Siber güvenlik, itiraf edelim, pek sinematik bir iş değil. Günlerimizin çoğu loglarla, ticket’larla, erişim yetkisi gözden geçirmeleriyle, yama pencereleriyle, alarm triyajıyla ve “bu riski nasıl konuşsak” toplantılarıyla geçiyor. Filmler ise merhametli davranıp yılların teknik ve organizasyonel kaosunu iki saatlik bir gerilime sığdırıyor: hatalar, baskı, kötü kararlar ve arada bir de o meşhur “klavyeye deli […]
ISO 27001:2022 Zorunlu Doküman Listesi: Standart Maddeleriyle Eşleştirilmiş Kapsamlı Rehber
Merhaba Ön Not – Kapsam ve Amaç Bu rehber, ISO 27001:2022’nin zorunlu dokümantasyon setini standardın maddeleriyle eşleştirerek anlaşılır kılmak amacıyla yazılmıştır. Odak noktası tek tek belge şablonları değil, sürecin kendisidir: hangi maddenin neden bir kanıt gerektirdiği, bu kanıtın hangi belgeyle üretildiği ve belgelerin birbiriyle nasıl ilişkilendiği. Metindeki doküman adları, numaralandırmalar ve örnek içerikler (politika başlıkları, […]
XDR/EDR ile Bütünsel Korelasyon ve Otomatik Yanıt – Bölüm 8
Merhaba Seri: SOC Analistleri İçin Log İzleme Rehberi (Ödeme Kuruluşları) Log İzleme Temelleri Mevzuat, Retention ve Silme Yasağı Windows/AD ve Linux Hardening Uygulama ve Veritabanı Katmanı Ağ Katmanı (Firewall/IDS-IPS/WAF/DDoS) Container ve Kubernetes Bulut (AWS/Azure/GCP) XDR/EDR ve Bütünsel Korelasyon (Bu Yazı) Ön Not – Kapsam ve Amaç Bu seri, kritik logları izlemeyi ve anlamayı öğretmek amacıyla yazılmıştır. Odak noktası […]
Bulut Loglama: AWS, Azure, GCP ve Veri Lokasyonu – Bölüm 7
Merhaba Seri: SOC Analistleri İçin Log İzleme Rehberi (Ödeme Kuruluşları) Log İzleme Temelleri Mevzuat, Retention ve Silme Yasağı Windows/AD ve Linux Hardening Uygulama ve Veritabanı Katmanı Ağ Katmanı (Firewall/IDS-IPS/WAF/DDoS) Container ve Kubernetes Bulut (AWS/Azure/GCP) (Bu Yazı) XDR/EDR ve Bütünsel Korelasyon Ön Not – Kapsam ve Amaç Bu seri, kritik logları izlemeyi ve anlamayı öğretmek amacıyla yazılmıştır. Odak noktası […]
Container ve Kubernetes Log Güvenliği – Bölüm 6
Merhaba Seri: SOC Analistleri İçin Log İzleme Rehberi (Ödeme Kuruluşları) Log İzleme Temelleri Mevzuat, Retention ve Silme Yasağı Windows/AD ve Linux Hardening Uygulama ve Veritabanı Katmanı Ağ Katmanı (Firewall/IDS-IPS/WAF/DDoS) Container ve Kubernetes (Bu Yazı) Bulut (AWS/Azure/GCP) XDR/EDR ve Bütünsel Korelasyon Ön Not – Kapsam ve Amaç Bu seri, kritik logları izlemeyi ve anlamayı öğretmek amacıyla yazılmıştır. Odak noktası […]
Ağ Katmanı: Firewall, IDS/IPS, WAF ve DDoS Logları – Bölüm 5
Merhaba Seri: SOC Analistleri İçin Log İzleme Rehberi (Ödeme Kuruluşları) Log İzleme Temelleri Mevzuat, Retention ve Silme Yasağı Windows/AD ve Linux Hardening Uygulama ve Veritabanı Katmanı Ağ Katmanı (Firewall/IDS-IPS/WAF/DDoS) (Bu Yazı) Container ve Kubernetes Bulut (AWS/Azure/GCP) XDR/EDR ve Bütünsel Korelasyon Ön Not – Kapsam ve Amaç Bu seri, kritik logları izlemeyi ve anlamayı öğretmek amacıyla yazılmıştır. Odak noktası […]
Uygulama ve Veritabanı Katmanında PCI DSS Uyumlu Loglama – Bölüm 4
Merhaba Seri: SOC Analistleri İçin Log İzleme Rehberi (Ödeme Kuruluşları) Log İzleme Temelleri Mevzuat, Retention ve Silme Yasağı Windows/AD ve Linux Hardening Uygulama ve Veritabanı Katmanı (Bu Yazı) Ağ Katmanı (Firewall/IDS-IPS/WAF/DDoS) Container ve Kubernetes Bulut (AWS/Azure/GCP) XDR/EDR ve Bütünsel Korelasyon Ön Not – Kapsam ve Amaç Bu seri, kritik logları izlemeyi ve anlamayı öğretmek amacıyla […]
Windows/AD ve Linux Log Hardening – Bölüm 3
Merhaba Seri: SOC Analistleri İçin Log İzleme Rehberi (Ödeme Kuruluşları) Log İzleme Temelleri Mevzuat, Retention ve Silme Yasağı Windows/AD ve Linux Hardening (Bu Yazı) Uygulama ve Veritabanı Katmanı Ağ Katmanı (Firewall/IDS-IPS/WAF/DDoS) Container ve Kubernetes Bulut (AWS/Azure/GCP) XDR/EDR ve Bütünsel Korelasyon Ön Not – Kapsam ve Amaç Bu seri, kritik logları izlemeyi ve anlamayı öğretmek amacıyla […]
Ödeme Kuruluşlarında Log Yönetimi: Mevzuat, Retention ve Silme Yasağı – Bölüm 2
Merhaba Seri: SOC Analistleri İçin Log İzleme Rehberi (Ödeme Kuruluşları) Log İzleme Temelleri Mevzuat, Retention ve Silme Yasağı (Bu Yazı) Windows/AD ve Linux Hardening Uygulama ve Veritabanı Katmanı Ağ Katmanı (Firewall/IDS-IPS/WAF/DDoS) Container ve Kubernetes Bulut (AWS/Azure/GCP) XDR/EDR ve Bütünsel Korelasyon Ön Not – Kapsam ve Amaç Bu seri, kritik logları izlemeyi ve anlamayı öğretmek amacıyla […]
Kritik Logları İzlemek: SOC Analistleri İçin Temeller – Bölüm 1
Merhaba Seri: SOC Analistleri İçin Log İzleme Rehberi (Ödeme Kuruluşları) Log İzleme Temelleri (Bu Yazı) Mevzuat, Retention ve Silme Yasağı Windows/AD ve Linux Hardening Uygulama ve Veritabanı Katmanı Ağ Katmanı (Firewall/IDS-IPS/WAF/DDoS) Container ve Kubernetes Bulut (AWS/Azure/GCP) XDR/EDR ve Bütünsel Korelasyon Ön Not – Kapsam ve Amaç Bu seri, kritik logları izlemeyi ve anlamayı öğretmek amacıyla […]
Microsoft Temmuz 2026 Patch Tuesday tarihinin en büyük güvenlik güncellemesi
Merhaba Microsoft, Temmuz 2026 Patch Tuesday güncellemeleriyle kendi tarihindeki en büyük güvenlik yayınını gerçekleştirdi. Bu ay 570’in üzerinde benzersiz güvenlik açığı kapatıldı; bazı güvenlik firmaları, sayım metodolojilerindeki farklılıklar (Chromium ve Mariner kaynaklı CVE’lerin dahil edilip edilmemesi) nedeniyle bu rakamı 622’ye kadar raporluyor. Karşılaştırma yapmak gerekirse: bir önceki rekor, Haziran 2026’da kapatılan yaklaşık 200 zafiyetti. Microsoft bir ayda önceki rekorunun […]
DigiCert G1 → G2 Geçişi: Fırtına Geçti, Peki Siz Neredesiniz?
Merhaba 2026’nın ilk yarısı, kök sertifika otoritelerinde yılların en büyük dönüşümüne sahne oldu. DigiCert Global Root G1, 2028’deki doğal vadesini beklemeden fiilen emekliye ayrıldı; yerini DigiCert Global Root G2 aldı. Kritik eşikler artık arkamızda: Tarih Ne Oldu? 7 Ocak 2026 Microsoft Entra, DigiCert G1 → G2 köküne geçti 16 Mart 2026 Microsoft, M365 Root Certificate […]
Özel SIEM Korelasyon Kuralları
Merhaba Ön Not – Kapsam ve Amaç Bu seri, kritik logları izlemeyi ve anlamayı öğretmek amacıyla yazılmıştır. Odak noktası tek tek ürünler değil, sürecin kendisidir: hangi olayın neden önemli olduğu, nasıl toplandığı, korele edildiği ve korunduğu. Metindeki donanım, yazılım ve uygulama örnekleri (ürün adları, Event ID’ler, konfigürasyon parametreleri, komutlar) versiyona, sürüme ve yıllara göre değişiklik […]
Microsoft, son Windows 11 güncellemesinin SSD’leri kullanılamaz hale getirdiği iddialarını reddetti.
Merhaba BleepingComputer aracılığıyla yapılan açıklamaya göre Microsoft, son Windows 11 güvenlik güncellemesinin bu SSD arızalarına sebep olmadığını belirtti. Ancak sorunun temel nedeni hala bilinmiyor. Kullanıcılar, Microsoft’un 12 Ağustos’ta yayınladığı Windows güncellemesi (KB5063878) sonrasında SSD ve HDD’lerinin kullanılamaz hale geldiğini bildirmeye başladı. Sorun ilk olarak Japon kullanıcılar tarafından fark edildi; yeni güncellemeyi yüklemiş ve %60’tan fazla […]
Dünya’da bir ilk: Apple Watch artık milyonlarca kalp krizinin arkasındaki “sessiz katil” yüksek tansiyonu tespit edebiliyor
Merhaba Apple, kullanıcıları ölümcül derecede yüksek tansiyona karşı uyarabilen dünyada bir ilk özelliği tanıttı ve şirket, bu özelliğin ilk yılında bir milyondan fazla teşhis edilmemiş vakayı tespit edebileceğini söylüyor. Kaliforniya’da düzenlenen Apple’ın yıllık Eylül lansman etkinliğinde tanıtılan Apple Watch Series 11, kan damarlarının zaman içindeki davranışlarını izlemek için optik kalp sensörünü kullanan yeni bir yazılım […]
OpenAI haksız ölüm davasıyla karşı karşıya kalırken ChatGPT güvenlik önlemlerini daha da sıkılaştırıyor.
Merhaba Şirket, kullanıcıların ruh sağlığı açısından sıkıntılı bir durumda olması halinde, acil durum kişilerini otomatik olarak bilgilendirecek yöntemler üzerinde çalışıyor. OpenAI, popüler yapay zeka sohbet botu için mevcut ruh sağlığına yönelik koruma önlemlerini yeniden vurguladı ve geleceğe dönük planlarını duyurdu. Bu adım, ChatGPT’nin hayati tehlike içeren konuşmalara uygunsuz şekilde yanıt verdiği ve kullanıcıların kendine zarar […]