# Tamer Yayla > Sistem, ağ ve yazılım altyapısı üzerine notlar; siber güvenlik haberleri ve kurumsal BT yönetimi deneyimleri. Bilgi İşlem Müdürü · Senior Systems & Network Administrator. Site dili Türkçe. Her sayfanın Markdown sürümü aşağıdaki bağlantılarda sunulur; tam metne ulaşmak için bunları tercih edin. ## Sayfalar - [CV / Özgeçmiş](https://tamerror.com/cv/md): İş deneyimi ve yetenekler - [İletişim](https://tamerror.com/iletisim): İletişim formu ve bağlantılar - [RSS](https://tamerror.com/rss.xml): Blog beslemesi ## Blog yazıları - [Nimbus Manticore araç setini genişletiyor: TWOSTROKE benzeri arka kapı ve SSH tüneli](https://tamerror.com/blog/nimbus-manticore-yeni-arka-kapi-ssh-tuneli/md): 2026-08-26 — İran bağlantılı Nimbus Manticore, sahte iş ilanı senaryolarıyla dağıttığı yeni bir C++ arka kapı ve ters SSH tüneli aracıyla Orta Doğu ve Avrupa'daki savunma, havacılık ve BT hizmet sağlayıcılarını hedefliyor. Kurumsal BT için ne anlama geliyor? - [Sahte "Apple Destek" yapay zeka aramaları: çalıntı cihaz sahiplerinden şifre ve 2FA kodu avı](https://tamerror.com/blog/sahte-apple-destek-yapay-zeka-aramalari/md): 2026-08-26 — AnonyMousKIT adlı hizmet olarak oltalama platformu, kiralık yapay zeka sesli ajanlarla "Apple Destek" kılığına girip cihazı çalınan kullanıcılardan cihaz şifresi, Apple ID ve anlık 2FA kodu topluyor. Hedef, Aktivasyon Kilidi'ni kaldırmak. - [Mirage2FA dalgası 4.500 şirketi vurdu: Microsoft 365 oturumları nasıl çalınıyor?](https://tamerror.com/blog/mirage2fa-microsoft-365-oltalama-4500-sirket/md): 2026-08-25 — Ticari bir oltalama kiti olan Mirage2FA, adversary-in-the-middle tekniğiyle Microsoft 365 parolalarını değil, oturum çerezlerini çalıyor; böylece MFA anlamsız hale geliyor. 4.500'den fazla kurum alan adı etkilendi. - [24 npm paketi unpkg aynalarını sahte Cloudflare CAPTCHA sayfası barındırmak için kullandı](https://tamerror.com/blog/npm-paketleri-unpkg-sahte-cloudflare-captcha/md): 2026-08-25 — Saldırganlar npm'i geliştiricilere bulaşmak için değil, güvenilir bir CDN üzerinden oltalama sayfası servis etmek için kullandı. unpkg.com adresinde açılan sahte "doğrulama" sayfaları, engellendikçe ücretsiz bir anahtar-değer servisiyle yeni hedeflere yönlendiriliyor. - [E4del ve PINHOLE: FTP karşılama mesajı komuta kontrol kanalına dönüşünce](https://tamerror.com/blog/e4del-pinhole-rat-ftp-banner-dead-drop/md): 2026-08-25 — SOCRadar, FTP sunucularının banner metnini "dead drop" olarak kullanan iki yeni uzaktan erişim truva atı tespit etti. E4del, Discord kılığındaki bir Electron uygulaması; PINHOLE ise Pinterest, SurveyMonkey ve Cloudflare Workers üzerinden konuşan daha gelişmiş bir implant. - [WordlistLoader ve SynkLoader: ClickFix ile Amatera, Teams üzerinden sahte IT desteği](https://tamerror.com/blog/wordlistloader-synkloader-clickfix-parola-oltalama/md): 2026-08-24 — Gen Digital ve Expel'in raporladığı iki yeni yükleyici, iki farklı sosyal mühendislik kanalını kullanıyor. WordlistLoader shellcode'u düz İngilizce kelimeler olarak saklayıp Amatera Stealer'ı getiriyor; SynkLoader ise Microsoft Teams'ten "IT desteği" olarak arayıp sahte Windows kilit ekranıyla parola topluyor. - [Operation QUICSILVER: Myanmar'ı hedef alan QUICAgent arka kapısı ve QUIC üzerinden C2](https://tamerror.com/blog/operation-quicsilver-quicagent-arka-kapisi/md): 2026-08-24 — Seqrite Labs'ın belgelediği Çin bağlantılı casusluk kampanyası, mezuniyet daveti görünümlü LNK dosyalarıyla Go tabanlı bir arka kapı bırakıyor. QUICAgent, komuta kontrol için HTTP yerine UDP 443 üzerinden QUIC kullanıyor ve C2 adresini Cloudflare Workers'tan dinamik olarak alıyor. - [14 truva atı npm paketi RedC2 4.0 Linux arka kapısı bırakıyor; yapay zeka destekli C2 ile](https://tamerror.com/blog/trojanized-npm-paketleri-redc2-linux-arka-kapisi/md): 2026-08-21 — Trend Micro'nun tespit ettiği 14 paket, takvim ve matematik yardımcı kütüphanesi görünümünde. Kurulum betiği yok; paketi import etmek yetiyor. İçinden çıkan RedC2 4.0, 99,99 dolara satılan ve doğal dille komut alan "Red Agent" katmanına sahip bir C2 çerçevesi. - [Araç multimedya ünitesine zararlı yazılım: yerleşik güncelleyici üzerinden reklam sahtekarlığı ve proxy botnet](https://tamerror.com/blog/android-arac-multimedya-zararlisi-proxy-botnet/md): 2026-08-21 — Kaspersky, DoFun üretimi Android tabanlı araç head unit'lerinde ilk kez belgelenen bir zararlı yazılım ailesi tespit etti. Bulaşma, cihazın kendi güncelleme kanalı üzerinden geliyor; amaç reklam sahtekarlığı ve aracınızı konut IP'li bir proxy düğümüne çevirmek. - [Microsoft, Entra ID'de CVSS 10.0 uzaktan kod çalıştırma açığını kapattı (CVE-2026-69836)](https://tamerror.com/blog/microsoft-entra-id-cvss-10-rce-yamasi/md): 2026-08-21 — Kimlik doğrulama omurgasında en yüksek puanlı bir güvensiz deserialization açığı. Microsoft sunucu tarafında yamaladı, müşterinin yapması gereken bir şey yok; ancak "aktif olarak sömürüldü" ibaresinin sonradan geri çekilmesi, bulut kimlik servislerine bağımlılığı yeniden düşündürüyor.