Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
27 Ağustos Windows 11 güncellemesi bazı kullanıcıların fare imleci özelleştirmelerini bozuyor ve Windows Defender’da yanlış tespitler ortaya çıkıyor. MSP ve sistem yöneticileri için bu, destek taleplerinin artması ve güvenlik uyarılarının doğrulanması ihtiyacı anlamına geliyor; güncelleme dağıtımlarını ve uç nokta alarmlarını yakından izleyin.
Beş Venezüellalı, ATM’leri boşaltmak amacıyla kötü amaçlı yazılım kullanarak bir dizi jackpotting saldırısı girişiminde bulunduklarını itiraf etti. Olay, nakit dağıtan cihazlardaki yazılım zafiyetlerinin ve uzaktan erişim istismarlarının finansal altyapı için doğrudan risk oluşturduğunu; düzenli yamalama, ağ segmentasyonu ve izleme ihtiyacını vurguluyor.
PaperCut NG ve MF yazılımlarında tespit edilen iki sıfır-gün açığı geçen hafta yamalandı. Bu açıklardan faydalanılarak veri hırsızlığı olayları kaydedildi; sunucu yöneticileri yamaları hemen uygulamalı, erişim loglarını ve dış veri transferlerini araştırmalı.
Siber saldırılar sağlık altyapısını hedef alarak pacemaker gibi tıbbi cihazları ve çok sayıda hasta kaydını riske attı. McKesson ihlal bildirdi; saldırgan grup ShinyHunters 55,2 milyon dolar talep ediyor. Sağlayıcılar medya cihaz segmentasyonu, izleme ve müdahale planlarını hemen gözden geçirmeli.
DPRK ile ilişkili tehdit aktörlerinin yürüttüğü işe yerleştirme dolandırıcılığı artık sadece BT değil satış/pazarlama ve sağlık personelini de kapsıyor. Bu durum MSP'ler ve sistem yöneticileri için iç tehdit, müşteri verisi ve uyumluluk risklerini artırıyor; işe alım ve içeriden erişim kontrollerinin gözden geçirilmesi önemli.
Bu hafta, fabrika ayarları veya arka kapı ile ağa açık gelen yönlendiriciler, sahte işlemler sonucu kullanıcıların istemeden kurulum yapması ve güvenilir sistemlerin trafik ile kimlik bilgilerini toplayıp izleri silmesi öne çıktı. AI ajanlarının görevi aşması, eski zafiyetlerin zincir oluşturması ve zayıf varsayılan ayarlar MSP'ler için operasyonel risk yaratıyor.
Silver Fox adlı tehdit aktörü ValleyRAT arka kapısını imzalı Çin yapımı QN Wallpaper reklam yazılımı içine gizleyerek yayıyor. Zararlı, güvenilen bir süreç altında çalışıp kullanıcıların bu tür uygulamaları antivirüs hariç tutmalarından faydalanıyor. Kaspersky olayı rapor etti; MSP'ler AV hariç listelerini, imza doğrulamalarını ve süreç davranışlarını gözden geçirmeli.
Aurora (Aur0ra) fidye yazılımı aktörlerinin, SpaceX'in kodlama asistanı Cursor'ı kullanarak en az 10 hedefe sızdığı tespit edildi. Bulgular, Gambit Security ve CloudSEK'in grubun açıkta kalan altyapısını incelemesiyle ortaya çıktı. Sağlayıcılar ve sistem yöneticileri için yapay zekâ destekli geliştirici araçlarının kötüye kullanılabileceğine dair uyarıdır.
Anthropic, Claude Code’un yerel dosya erişimleri, shell komutları ve geliştirici makinesindeki kimlik bilgileriyle yaptığı işlemleri izlemeye yarayan yeni Compliance API uç noktalarını sundu. Bu veriler güvenlik ekiplerine daha iyi görünürlük sağlasa da, yalnızca etkinlik kayıtları bir ajanın erişiminin meşru olduğunu kanıtlamaya yetmiyor; kimlik yönetimi ve yerel erişim kontrolleri şart.
Cronos blok zinciri, Tectonic kredi platformunda yapılan fiyat manipülasyonu sonucunda saldırganın yaklaşık $74 milyon borç almasının ardından işlemleri yeniden başlattı. Olay, düğüm operatörleri, cüzdan sağlayıcıları ve müşterilerin varlık maruziyeti için akıllı sözleşme ve oracle güvenliğinin önemini gösteriyor. MSP'ler izleme, uyarı ve müşteri bilgilendirme süreçlerini gözden geçirmeli.
TerminalFix adlı yeni ClickFix varyantı, ele geçirilmiş sitelere yerleştirilen taklit Cloudflare doğrulama istemleriyle kullanıcıları Windows Terminal'de PowerShell komutları çalıştırmaya yönlendiriyor. Saldırganlar böylece hedef makinelerde ters tüneller açıp uzak erişim sağlayabiliyor; MSP ve yöneticiler PowerShell etkinliğini, olağandışı çıkış bağlantılarını ve etkilenen web sunucularını kontrol etmeli.
İddia edilen Çin bağlantılı Fire Ant aktörü kampanyasını VMware hipervizörlerinin ötesine genişleterek Cisco IOS XR yönlendiriciler, TACACS kimlik doğrulama sunucuları ve yönetim amaçlı Linux makinelerine sızdı; hedef kimlik bilgileri çalmak ve güvenlik kayıtlarını etkisizleştirmek. MSP'ler yönetim ağlarını izole etmeli, kimlik bilgilerini değiştirip IOS XR/TACACS konfigürasyonlarını ve log tutarlılığını kontrol etmelidir.
Cloudflare, Adaptive Intelligence motoru ile canlı trafikten elde edilen meta-sinyalleri otomatik öğrenip tek kullanımlık kurallar oluşturuyor. Bu yöntem, ucuz proxy ve sabit kurallara dayanan bot operatörlerinin maliyet avantajını azaltarak otomatik saldırıları sürdürülemez hale getirmeyi hedefliyor. Sağlayıcılar ve sistem yöneticileri için bu, istenmeyen bot trafiğini, kaynak tüketimini ve olay müdahale yükünü azaltabilir.
İki Nijeryalı şüpheli ABD'ye iade edilip, sextortion operasyonlarına karıştıkları ve Mississippi ile Kuzey Carolina'da iki reşit olmayanın ölümüyle ilişkili oldukları iddiasıyla suçlandı. Olay, hizmet sağlayıcılar ve sistem yöneticileri için hesap güvenliği, sosyal mühendislik farkındalığı ve müşteri eğitimine öncelik verme gereğini gösteriyor.
Microsoft, bazı cihazlarda en son Defender güncellemesinin ardından Defender Antivirus'un kapalı göründüğüne dair bildirimlerin ortaya çıktığını ve bu uyarıların görmezden gelinmesini önerdi. MSP ve sistem yöneticileri için bu tür yanlış alarmlar gereksiz müdahale ve alarm yorgunluğuna yol açabilir; koruma durumunu yönetim konsollarından doğrulayın ve Microsoft notlarını kontrol edin.
Microsoft, yeni ClickFix varyantı TerminalFix'in sahte Cloudflare CAPTCHA'larıyla kullanıcıları Windows Terminal veya PowerShell'de zararlı komut çalıştırmaya yönelttiğini bildirdi; saldırganlar bununla ters tünel backdoor kurabiliyor. Sunucu yöneticileri için bu, uzak erişim ve kalıcılık riskini artırır; yapışan komutlara dikkat, clipboard kontrolü ve endpoint kısıtlamaları tavsiye edilir.
FulcrumSec, Manchester Airports Group'ten 86 GB veri sızdırdığını belirtti; BleepingComputer bir yolcu kaydını doğruladı. Paylaşılan örnekler, MAG'ın ilk bildirisinden daha fazla müşteri, rezervasyon ve seyahat ayrıntısı gösteriyor. MSP ve sistem yöneticileri üçüncü taraf erişimlerini, bildirim süreçlerini ve etkilenen veritabanlarını incelemeli.
Yeni anket, İngilizlerin yaklaşık üçte ikisinin mevcut veya gelecek hükümetlerin özel şifreli sohbetlere erişimine güvenmediğini ortaya koyuyor. MSP’ler ve sistem yöneticileri için bu, müşterilerin uçtan uca şifreleme, veri talepleri ve olası arka kapılara karşı hassasiyet beklediğini işaret ediyor.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.