Bozcaada'da Zıpkınla Balık Avına Çıkan Dalgıç Kayıp
Bursa'dan tatil için geldiği Bozcaada'da zıpkınla balık avına çıkan Uğur Savaş, 12 Ağustos 2026 sabahı denizde kayboldu. İhbar üzerine geniş çaplı arama kurtarma çalışmaları başlatıldı.
Siber güvenlik devi Kaspersky, Head Mare APT grubunun TrueConf video konferans sunucularındaki güvenlik açıklarını istismar ederek kurumları hedef alan yeni bir siber saldırı zinciri keşfetti. Bu saldırılarda PhantomCore ve PhantomGraph truva atları kullanılarak hassas verilere erişim sağlanıyor.

Siber güvenlik şirketi Kaspersky, Head Mare olarak bilinen gelişmiş kalıcı tehdit (APT) grubunun, kurumsal sistemlere yönelik yeni bir siber saldırı zincirini tespit ettiğini duyurdu. Bu saldırılarda, yamalanmamış TrueConf video konferans sunucularındaki güvenlik açıkları istismar edilerek zararlı yazılım bulaştırılıyor. Saldırganlar, PhantomCore ve PhantomGraph adında iki farklı truva atını kullanarak hedeflerine sızıyor.
Head Mare grubu, siber saldırı kampanyasında, TrueConf sunucularını ele geçirmek için iki ayrı güvenlik açığının birleşiminden faydalandı. Bu zafiyetlerin birlikte kullanılması, saldırganların sunucularda en yüksek yetki seviyesiyle kod çalıştırmasına olanak tanıdı. Ele geçirilen sunuculardaki kritik bir dosyayı zararlı bir internet arayüzüyle değiştiren saldırganlar, bu arayüz üzerinden hedef kurumun bilgi teknolojileri altyapısına ilişkin veriler topladı ve TrueConf sunucu veri tabanına ayrıcalıklı erişim elde etti.
Saldırganlar, TrueConf istemci kurulum dosyalarını zararlı yazılım içeren sürümlerle değiştirerek kullanıcıları da hedef aldı. Ele geçirilen TrueConf sunucularına bağlanan video konferans katılımcılarına, istemci uygulamasının güncellenmiş sürümünü indirip kurmaları yönünde bildirim gösteriliyor. Kullanıcıların bu dosyayı indirerek kurması halinde cihazlara PhantomCore veya PhantomGraph truva atları bulaşıyor. Saldırı, TrueConf sunucularının 5.3.9 öncesindeki 5.3.X, 5.4.9 öncesindeki 5.4.X ve 5.5.5 öncesindeki 5.5.X sürümlerinin yanı sıra daha eski sürümlerini de etkiliyor.
Kaspersky'nin durumu üreticiye bildirmesinin ardından TrueConf, yayımladığı en son sunucu güncellemeleriyle (5.3.9, 5.4.9 ve 5.5.5 sürümleri) söz konusu zafiyetleri giderdi. Bu nedenle, kurumların TrueConf sunucularını derhal sırasıyla 5.5.5, 5.4.9 ve 5.3.9 sürümlerine güncellemeleri büyük önem taşıyor.
Kaspersky, potansiyel bir güvenlik ihlali durumunda alınması gereken ek önlemleri de sıraladı. Kurumların güvenlik ihlaline ilişkin göstergeleri (IoC) taraması ve tespit edilmesi halinde, güvenliği ihlal edilmiş olabilecek hesapların parolalarını plan dışı olarak değiştirmesi tavsiye ediliyor. Ayrıca, güncel antivirüs veritabanlarına ve yazılım modüllerine sahip güvenlik yazılımlarıyla tam sistem taraması gerçekleştirilmesi, güvenlik açıklarının sürekli olarak izlenmesi ve tespit edilen açıkları zamanında giderilmesi gerekiyor.
Bu tür gelişmiş siber saldırılar, kritik altyapılara ve kurumsal verilere yönelik küresel siber savaş tehditlerinin ciddiyetini bir kez daha ortaya koyuyor. Kurumların, yamalar yayımlandığında yazılımlarını mümkün olan en kısa sürede güncellemeleri ve bilgi güvenliği uzmanlarının, saldırganların kullandığı taktikler, teknikler ve prosedürlere (TTP’ler) ilişkin güncel bilgilere erişmesini sağlamaları, bu tür tehditlere karşı savunmada hayati rol oynuyor.
Bursa'dan tatil için geldiği Bozcaada'da zıpkınla balık avına çıkan Uğur Savaş, 12 Ağustos 2026 sabahı denizde kayboldu. İhbar üzerine geniş çaplı arama kurtarma çalışmaları başlatıldı.
Baf'ta 56 yaşındaki bir kişinin kamyonetine yönelik bombalı saldırı düzenlendi. Bu olayın, aynı şahsın iş yerine yapılan önceki bir saldırının ardından gelmesi dikkatleri çekti.
Bursa'dan ailesiyle Bozcaada'ya gelen Uğur Savaş, zıpkınla balık avlamak üzere girdiği denizde kayboldu. Sahil Güvenlik Komutanlığı, bölgede geniş çaplı arama kurtarma çalışmaları yürütüyor.