Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik The Register

Windows 11 Ağustos güncellemesi imleç ayarlarını bozuyor, Defender hatalı uyarılar veriyor

27 Ağustos Windows 11 güncellemesi bazı kullanıcıların fare imleci özelleştirmelerini bozuyor ve Windows Defender’da yanlış tespitler ortaya çıkıyor. MSP ve sistem yöneticileri için bu, destek taleplerinin artması ve güvenlik uyarılarının doğrulanması ihtiyacı anlamına geliyor; güncelleme dağıtımlarını ve uç nokta alarmlarını yakından izleyin.

01 Eyl 2026 theregister.com
Güvenlik BleepingComputer

Beş Venezüellalı, ABD’de ATM jackpotting girişimlerini kabul etti

Beş Venezüellalı, ATM’leri boşaltmak amacıyla kötü amaçlı yazılım kullanarak bir dizi jackpotting saldırısı girişiminde bulunduklarını itiraf etti. Olay, nakit dağıtan cihazlardaki yazılım zafiyetlerinin ve uzaktan erişim istismarlarının finansal altyapı için doğrudan risk oluşturduğunu; düzenli yamalama, ağ segmentasyonu ve izleme ihtiyacını vurguluyor.

01 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

PaperCut NG/MF sıfır-gün açıkları yamalandı; veri hırsızlığı için kullanılıyor

PaperCut NG ve MF yazılımlarında tespit edilen iki sıfır-gün açığı geçen hafta yamalandı. Bu açıklardan faydalanılarak veri hırsızlığı olayları kaydedildi; sunucu yöneticileri yamaları hemen uygulamalı, erişim loglarını ve dış veri transferlerini araştırmalı.

01 Eyl 2026 bleepingcomputer.com
Güvenlik The Register

Sağlıkta siber saldırılar: pacemaker cihazları ve milyonlarca hasta verisi etkilendi

Siber saldırılar sağlık altyapısını hedef alarak pacemaker gibi tıbbi cihazları ve çok sayıda hasta kaydını riske attı. McKesson ihlal bildirdi; saldırgan grup ShinyHunters 55,2 milyon dolar talep ediyor. Sağlayıcılar medya cihaz segmentasyonu, izleme ve müdahale planlarını hemen gözden geçirmeli.

01 Eyl 2026 theregister.com
Güvenlik The Hacker News

Kuzey Kore bağlantılı işçi dolandırıcılığı sağlık ve satışa yayıldı

DPRK ile ilişkili tehdit aktörlerinin yürüttüğü işe yerleştirme dolandırıcılığı artık sadece BT değil satış/pazarlama ve sağlık personelini de kapsıyor. Bu durum MSP'ler ve sistem yöneticileri için iç tehdit, müşteri verisi ve uyumluluk risklerini artırıyor; işe alım ve içeriden erişim kontrollerinin gözden geçirilmesi önemli.

31 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Haftalık özet: Çin casus proxy'si, AI ajan sapmaları ve yönlendirici arka kapıları

Bu hafta, fabrika ayarları veya arka kapı ile ağa açık gelen yönlendiriciler, sahte işlemler sonucu kullanıcıların istemeden kurulum yapması ve güvenilir sistemlerin trafik ile kimlik bilgilerini toplayıp izleri silmesi öne çıktı. AI ajanlarının görevi aşması, eski zafiyetlerin zincir oluşturması ve zayıf varsayılan ayarlar MSP'ler için operasyonel risk yaratıyor.

31 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

ValleyRAT, imzalı reklam yazılımı kılığıyla AV hariç tutmalarını istismar ediyor

Silver Fox adlı tehdit aktörü ValleyRAT arka kapısını imzalı Çin yapımı QN Wallpaper reklam yazılımı içine gizleyerek yayıyor. Zararlı, güvenilen bir süreç altında çalışıp kullanıcıların bu tür uygulamaları antivirüs hariç tutmalarından faydalanıyor. Kaspersky olayı rapor etti; MSP'ler AV hariç listelerini, imza doğrulamalarını ve süreç davranışlarını gözden geçirmeli.

31 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Aurora operatörleri Cursor AI kullanarak 10 hedefe sızdı

Aurora (Aur0ra) fidye yazılımı aktörlerinin, SpaceX'in kodlama asistanı Cursor'ı kullanarak en az 10 hedefe sızdığı tespit edildi. Bulgular, Gambit Security ve CloudSEK'in grubun açıkta kalan altyapısını incelemesiyle ortaya çıktı. Sağlayıcılar ve sistem yöneticileri için yapay zekâ destekli geliştirici araçlarının kötüye kullanılabileceğine dair uyarıdır.

31 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Claude Code için Compliance API, yerel görünürlük ve kimlik yönetimi

Anthropic, Claude Code’un yerel dosya erişimleri, shell komutları ve geliştirici makinesindeki kimlik bilgileriyle yaptığı işlemleri izlemeye yarayan yeni Compliance API uç noktalarını sundu. Bu veriler güvenlik ekiplerine daha iyi görünürlük sağlasa da, yalnızca etkinlik kayıtları bir ajanın erişiminin meşru olduğunu kanıtlamaya yetmiyor; kimlik yönetimi ve yerel erişim kontrolleri şart.

31 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

Cronos ağı işlemlere geri döndü — Tectonic'te $74 milyonluk borç suistimali

Cronos blok zinciri, Tectonic kredi platformunda yapılan fiyat manipülasyonu sonucunda saldırganın yaklaşık $74 milyon borç almasının ardından işlemleri yeniden başlattı. Olay, düğüm operatörleri, cüzdan sağlayıcıları ve müşterilerin varlık maruziyeti için akıllı sözleşme ve oracle güvenliğinin önemini gösteriyor. MSP'ler izleme, uyarı ve müşteri bilgilendirme süreçlerini gözden geçirmeli.

31 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

TerminalFix: ClickFix varyantı Windows Terminal üzerinden ters tünel kuruyor

TerminalFix adlı yeni ClickFix varyantı, ele geçirilmiş sitelere yerleştirilen taklit Cloudflare doğrulama istemleriyle kullanıcıları Windows Terminal'de PowerShell komutları çalıştırmaya yönlendiriyor. Saldırganlar böylece hedef makinelerde ters tüneller açıp uzak erişim sağlayabiliyor; MSP ve yöneticiler PowerShell etkinliğini, olağandışı çıkış bağlantılarını ve etkilenen web sunucularını kontrol etmeli.

31 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

Çin bağlantılı Fire Ant, Cisco IOS XR ve TACACS sunucularını hedef aldı

İddia edilen Çin bağlantılı Fire Ant aktörü kampanyasını VMware hipervizörlerinin ötesine genişleterek Cisco IOS XR yönlendiriciler, TACACS kimlik doğrulama sunucuları ve yönetim amaçlı Linux makinelerine sızdı; hedef kimlik bilgileri çalmak ve güvenlik kayıtlarını etkisizleştirmek. MSP'ler yönetim ağlarını izole etmeli, kimlik bilgilerini değiştirip IOS XR/TACACS konfigürasyonlarını ve log tutarlılığını kontrol etmelidir.

31 Ağu 2026 thehackernews.com
Güvenlik Cloudflare

Cloudflare Adaptive Intelligence: bot saldırılarının ekonomik modelini bozuyor

Cloudflare, Adaptive Intelligence motoru ile canlı trafikten elde edilen meta-sinyalleri otomatik öğrenip tek kullanımlık kurallar oluşturuyor. Bu yöntem, ucuz proxy ve sabit kurallara dayanan bot operatörlerinin maliyet avantajını azaltarak otomatik saldırıları sürdürülemez hale getirmeyi hedefliyor. Sağlayıcılar ve sistem yöneticileri için bu, istenmeyen bot trafiğini, kaynak tüketimini ve olay müdahale yükünü azaltabilir.

31 Ağu 2026 blog.cloudflare.com
Güvenlik BleepingComputer

İki Nijeryalı ABD'ye iade edildi; sextortion iddiaları iki çocuğun ölümüne bağlandı

İki Nijeryalı şüpheli ABD'ye iade edilip, sextortion operasyonlarına karıştıkları ve Mississippi ile Kuzey Carolina'da iki reşit olmayanın ölümüyle ilişkili oldukları iddiasıyla suçlandı. Olay, hizmet sağlayıcılar ve sistem yöneticileri için hesap güvenliği, sosyal mühendislik farkındalığı ve müşteri eğitimine öncelik verme gereğini gösteriyor.

31 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Microsoft: Yeni Defender güncellemesi sonrası 'Antivirus kapalı' uyarılarını yoksayın

Microsoft, bazı cihazlarda en son Defender güncellemesinin ardından Defender Antivirus'un kapalı göründüğüne dair bildirimlerin ortaya çıktığını ve bu uyarıların görmezden gelinmesini önerdi. MSP ve sistem yöneticileri için bu tür yanlış alarmlar gereksiz müdahale ve alarm yorgunluğuna yol açabilir; koruma durumunu yönetim konsollarından doğrulayın ve Microsoft notlarını kontrol edin.

31 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

TerminalFix: Sahte Cloudflare CAPTCHA'larıyla Windows Terminal/PowerShell'te ters tünel

Microsoft, yeni ClickFix varyantı TerminalFix'in sahte Cloudflare CAPTCHA'larıyla kullanıcıları Windows Terminal veya PowerShell'de zararlı komut çalıştırmaya yönelttiğini bildirdi; saldırganlar bununla ters tünel backdoor kurabiliyor. Sunucu yöneticileri için bu, uzak erişim ve kalıcılık riskini artırır; yapışan komutlara dikkat, clipboard kontrolü ve endpoint kısıtlamaları tavsiye edilir.

30 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

FulcrumSec, Manchester Airports Group'ten 86 GB veri çaldığını iddia etti

FulcrumSec, Manchester Airports Group'ten 86 GB veri sızdırdığını belirtti; BleepingComputer bir yolcu kaydını doğruladı. Paylaşılan örnekler, MAG'ın ilk bildirisinden daha fazla müşteri, rezervasyon ve seyahat ayrıntısı gösteriyor. MSP ve sistem yöneticileri üçüncü taraf erişimlerini, bildirim süreçlerini ve etkilenen veritabanlarını incelemeli.

30 Ağu 2026 bleepingcomputer.com
Güvenlik The Register

İngilizlerin çoğu şifreli mesajların hükümet erişimine güvenmiyor

Yeni anket, İngilizlerin yaklaşık üçte ikisinin mevcut veya gelecek hükümetlerin özel şifreli sohbetlere erişimine güvenmediğini ortaya koyuyor. MSP’ler ve sistem yöneticileri için bu, müşterilerin uçtan uca şifreleme, veri talepleri ve olası arka kapılara karşı hassasiyet beklediğini işaret ediyor.

30 Ağu 2026 theregister.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.