CyberHoot'un Siber Güvenlik Bülteni: Mayıs 2026

22 Mayıs 2026 | Bülten CyberHoot'un Siber Güvenlik Bülteni: Mayıs 2026

CyberHoot'un Mayıs Bültenine Hoş Geldiniz!

Vergi sezonu her şeyi alt üst edebiliyor. Haftalarca çoğu işletme sahibi son teslim tarihleri, uzatmalar ve belgelerle meşgul oluyor. Güvenlik hijyeni geçici olarak ikinci plana atılmış olabilir. Mayıs ayı, nefes almak ve genellikle fark edilmeyen iş risklerine dürüstçe bakmak için doğru zaman. Bu ay CyberHoot, özellikle önceliklerin başka yerlerde olduğu dönemlerde arka planda sessizce büyüyen üç gizli riske ışık tutuyor.

Öncelikle, üçüncü taraf uygulamaların Google ve Microsoft çalışma alanlarına sessizce bağlanarak şirket verilerine geniş kapsamlı izinler vermesini ve çoğu kuruluşun bu uygulamaların sayısından habersiz olmasını ayrıntılı olarak ele alıyoruz. Bir çalışan yeni bir üretkenlik veya proje uygulamasını iş hesabına bağladığında, bu uygulama genellikle e-postaları okuma, dosyalara erişme ve takvim verilerini görüntüleme izni alır. Çoğu çalışan, neye onay verdiklerini asla gözden geçirmez. Çoğu BT ekibi de bunun gerçekleştiğini asla görmez. Bu sorunu yakın zamanda yayınladığımız "Çalışanlarınız Geçen Yıl Google'a 47 Uygulama Bağladı. Bunlardan Birini Bilebilir misiniz?" başlıklı makalemizde inceledik ve bulgular sizi şaşırtacak.

İkinci olarak, saldırganların artık hesaplarınıza girmek için parolanıza ihtiyaç duymadığını inceliyoruz. Google, Microsoft veya herhangi bir web uygulamasına giriş yaptığınızda, tarayıcınız oturum belirteci alır; bu, zaten kimliğinizin doğrulandığını kanıtlayan küçük bir veri parçasıdır. Bu belirteci çalan saldırganlar, parolanızı hiç bilmeden ve çok faktörlü kimlik doğrulamayı tetiklemeden doğrudan hesabınıza girebilirler. Zorla giriş yok. Başarısız giriş uyarısı yok. Sadece sessiz erişim. Bunun nasıl çalıştığını ve bununla ilgili ne yapılması gerektiğini "Saldırganların Anahtara İhtiyacı Yok. Zaten Sizinkine Sahipler" başlıklı makalemizde ayrıntılı olarak ele alıyoruz.

Son olarak, müşterilerinizin sahip olduğu, göremedikleri ağlar da dahil olmak üzere her ağın kenarında yer alan bir riske bakıyoruz. Çoğu işletme ofis ağlarını kontrol altında tutar. Ancak çok azı, uzaktan çalışanlarının her gün kullandığı ev yönlendiricilerine dair bir görünürlüğe sahiptir. Bu yönlendiriciler nadiren güncellenir, neredeyse hiç izlenmez ve neredeyse hiç kimse hangi yazılım sürümünü çalıştırdıklarını bilmez. Saldırganlar bunu biliyor. Ulus devlet aktörleri, ev ve küçük ofis yönlendiricilerini kurumsal ağlara giriş noktaları olarak aktif olarak hedef alıyorlar, çünkü bunlar istismar edilmesi çok kolay ve tespit edilmesi çok zor. Müşterilerinizin uzaktan çalışma kurulumu, tüm ortamlarındaki en güvensiz bağlantı olabilir. 'Müşterilerinizin Yönlendiricileri Neden Artık Ulusal Güvenlik Tartışması Haline Geliyor?' başlıklı makalemizde konunun tüm detaylarını inceliyoruz.

Bu üç riskin ortak önemli bir noktası var. Hiçbiri kendini belli etmiyor. Alarm çalmıyor. Giriş denemeleri başarısız olmuyor. Hata mesajları görünmüyor. Üçüncü taraf uygulama izinleri sessizce birikiyor. Çalınan oturum belirteçleri uyarı vermeden erişim sağlıyor. Güvenliği ihlal edilmiş yönlendiriciler aylarca hatta yıllarca tespit edilmeden kalıyor! Ortak nokta, bu risklerin zaten ortamınızda, her gün güvendiğiniz güvenilir sistemler ve bağlantılar aracılığıyla çalışıyor olmasıdır. Bu gizli sorunları çözmenin ilk adımı, var olduklarını bilmektir. Artık bildiğinize göre, bunlarla ilgili ne yapmanız gerektiğini öğrenmek için okumaya devam edin.

Craig CEO,
CyberHoot Kurucu Ortağı


Müşterilerinizin Yönlendiricileri Neden Artık Ulusal Güvenlik Konusu?


Çalışanlarınız geçen yıl 47 uygulamayı Google'a bağladı. Bunlardan birinin adını söyleyebilir misiniz?


Saldırganların anahtara ihtiyacı yok. Zaten sizin anahtarınız onlarda.


CyberHoot'u beğendiniz mi? Yardımınıza ihtiyacımız var. Lütfen bize yorumunuzu bırakın: G2.com!


- G2

CyberHoot hakkında nasıl yorum bırakacağınıza dair daha fazla bilgi için lütfen aşağıdaki kısa video özetini izleyin. Not: Sahte yorumlardan kaçınmak için her yorum web sitesi sizden e-posta hesabı kayıt süreci aracılığıyla kimliğinizi oluşturmanızı ve doğrulamanızı isteyecektir.



Veri Gizliliği

Veri Gizliliği Bilginin güvencesidir. Sadece yetkili kişilerin erişimine açık. ve meşru bir bilgiye ihtiyaç duymadıkça kimseye açıklanmaz. Verilerin yetkisiz görüntülenmesine, paylaşılmasına veya ifşa edilmesine karşı, ister kazara ister kasıtlı olsun, korunmasına odaklanır. Bu, CIA üçlüsünün (Gizlilik, Güvenlik, Bilgi Güvenliği) temel bir unsurudur. Bütünlük, ve Uygunluk).

Gizlilik, erişim kısıtlamaları, şifreleme, kimlik doğrulama ve kullanıcı izinleri gibi kontroller aracılığıyla sağlanır. Gizlilik sağlanamadığında, finansal kayıtlar, kişisel bilgiler veya fikri mülkiyet gibi hassas veriler açığa çıkabilir ve bu da yasal, mali ve itibar kaybına yol açabilir.

Daha fazlasını okumak için buraya tıklayın!


CyberHoot platformumuza sürekli olarak yeni içerikler ekliyor. En son eklediğimiz video, "Dikkatli Kullanın: Kişisel Olarak Tanımlanabilir Bilgilerin (PII) Korunması" videosudur. Aşağıdan izleyin ve PII eğitimi gerekiyorsa CustomHoots üzerinden manuel olarak atayın.


Lütfen aklınızda bulundurun: CyberHoot, tüm Power Users kullanıcılarını ücretsiz olarak Autopilot'a yükseltiyor. İletişime geçin. destek@cyberhoot.com Ücretsiz yükseltmenizi planlamak için. Power Platform bu yılın sonlarında, Eylül 2026'da kullanımdan kaldırılacaktır.

Power Platform Sürüm Notları

  • CSV içe aktarma işlemiyle eklenen kullanıcıların arşivden çıkarılabilmesi özelliği eklendi.
  • Güncellenen risk puanı sayesinde, ilgili müşteri için herhangi bir AttackPhish kampanyası yoksa algoritmadaki AttackPhish ağırlığı atlanacak.
  • AttackPhish e-postaları ve açılış sayfaları artık kullanıcının belirlediği dile çevriliyor.

Autopilot Platform Sürüm Notları

  • CSV içe aktarma işlemiyle eklenen kullanıcıların arşivden çıkarılabilmesi özelliği eklendi.
  • Güncellenen risk puanı sayesinde, ilgili müşteri için herhangi bir AttackPhish kampanyası yoksa algoritmadaki AttackPhish ağırlığı atlanacak.
  • SSO ve Passkey entegrasyonu eklendi.
  • Özel Hoots'u klonla, CSV dışa aktarma özelliğini ekle, Politika veya Belge İndir düğmelerini ve Test E-postası Gönder düğmelerini tüm alanlara entegre et.

Genel İyileştirmeler:

  • AttackPhish e-postaları ve açılış sayfaları artık kullanıcının belirlediği dile çevriliyor.
  • Kullanıcılar Hoot Sıralamasında yükseldiğinde veya bir görevi tamamladığında, konfeti yağmuru içeren kutlama açılır penceresi görüntülenir.
  • "Ödevlerim" ve "Ödev Sonuçları" sayfalarındaki harekete geçirici düğme daha büyük olduğundan, bekleyen işler gözden kaçırılmaz.
  • XSS güvenlik açıklarını önlemek için hata mesajı çıktısı temizlendi.

CyberHoot, efsanevi "Güvenlik Şimdi!Leo Laporte ve Steve Gibson'ın sunduğu "Podcast"in sponsorluğunu üstleniyoruz. Tamamen açık olmak gerekirse, bu podcast'in ücretli bir sponsorluğudur.

Lütfen Leo Laporte'un HootPhish ile ilgili deneyimlerini paylaştığı ve CyberHoot'un kimlik avı eğitimine yönelik olumlu pekiştirme yaklaşımının neden dikkatini çektiğini açıkladığı bu 3 dakikalık kısa videoyu izleyin.


tanıtmaktan heyecan duyuyoruz Özel Saldırı Balık AvıCyberHoot'un yeni bir özelliği Otopilot platformu Bu, yöneticilere kimlik avı simülasyonlarını çalıştırırken daha fazla esneklik sağlar. Custom AttackPhish ile (CustomHoots Power-Up'ımızda yer almaktadır.Yöneticiler, kullanıcılarının karşılaşabileceği gerçek dünya tehditlerini daha iyi yansıtan özelleştirilmiş kimlik avı kampanyaları oluşturabilir ve başlatabilirler.

Bu, kuruluşların daha alakalı güvenlik bilinci eğitimleri vermesine ve kullanıcıların kimlik avı girişimlerini tanıma ve bunlara yanıt verme yeteneklerini geliştirmesine yardımcı olur.

Ek yardıma ihtiyacınız olursa, her zaman support@cyberhoot.com adresinden destek ekibimize ulaşabilirsiniz.


CyberHoot'un Tavsiye Programı'na bugün kaydolun ve özel tavsiye bağlantınız aracılığıyla kaydolanların bir yıl boyunca elde ettiği tüm gelirin %20'sini kazanmaya başlayın. Tavsiye ortağı olarak, yalnızca maddi ödüller kazanmakla kalmayacak, aynı zamanda başkalarının güvenlik konusunda daha bilinçli olmalarına yardımcı olarak onları siber tehditlere karşı korumanın memnuniyetini de yaşayacaksınız. Tereddüt etmeyin, hemen kaydolun: https://cyberhoot.com/referral-program/.

Autopilot'un Kontrol Paneli aracılığıyla yönlendirme:

Daha bilinçli ve daha güvenli bir dünya yaratma misyonumuza CyberHoot'a katılın! CyberHoot Autopilot'u bir arkadaşınıza önerin, ücretsiz ilk ay kazansın. Yönlendirme bağlantınızı kullanan her yeni üye için hesabınıza ücretsiz bir ay eklenecektir. Bu teklif yalnızca ilk kez CyberHoot'a kaydolanlara özeldir.


Yakın zamanda bir siber saldırı, kimlik avı e-postası veya sosyal mühendislik telefon görüşmesiyle kıl payı kurtulan birini tanıyor musunuz? CyberHoot'un ücretsiz siber güvenlik eğitimini önerin. Altı (6) video (her video 3-4 dakika uzunluğunda) ve pozitif pekiştirme, son derece gerçekçi kimlik avı simülasyonlarımızdan birini alacaklar. Hepsi ücretsiz.

Lisanslama: https://cyberhoot.com/individuals


Ek kaynaklar mı arıyorsunuz?

CyberHoot Vaka Çalışmaları

CyberHoot Teknik İnceleme İndir – HootPhish, AttackPhish'i Nasıl Geliştiriyor?

Yepyeni: Siber Güvenlik İstatistikleri Hakkında 2025 İnfografikleri


İşletmenizi bugün CyberHoot ile güvence altına alın!!!

Son Bloglar

En son gelişmelerden haberdar olun güvenlik içgörüleri

En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.

Aciliyet, Duygu, Otorite: Bir Dolandırıcı Bir Muhasebe Firmasının İçine Nasıl Girmeyi Baştan Azletti?

Aciliyet, Duygu, Otorite: Bir Dolandırıcı Bir Muhasebe Firmasının İçine Nasıl Girmeyi Baştan Azletti?

Vergi sezonu muhasebecileri meşgul ettiği gibi dolandırıcıları da meşgul ediyor. Bu yazın başlarında, bir yeminli mali müşavirlik firması...

Daha fazla
Fidye yazılımı, hiç çaba sarf edilmeden oluşturulmuş bir yapay zeka modelidir.

Fidye yazılımı, hiç çaba sarf edilmeden oluşturulmuş bir yapay zeka modelidir.

Araştırmacılar sahte bir fotoğraf büyütme programı ararken daha da tuhaf bir şey buldular: bir fidye yazılımı kiti ve bir yapay zeka modeli...

Daha fazla
CyberHoot Tamamen Şifresiz Hale Geliyor: Yöneticiler İçin Yerel Parola Desteği Geliyor

CyberHoot Tamamen Şifresiz Hale Geliyor: Yöneticiler İçin Yerel Parola Desteği Geliyor

CyberHoot dört yıldır blogunda aynı şeyi savunuyor: şifreler en büyük zayıf nokta. Tekrar tekrar kullanılıyorlar...

Daha fazla