Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
Ukrayna, hızlı ve hafif jet motorlu bir İHA karşıtı platform açıkladı; sistem hızlı konuşlandırılmak üzere tasarlanmış ve pikapla taşınabilecek kadar kompakt. Sunucu barındırma ve altyapı sağlayıcıları, sahada kullanılabilecek bu tür sistemlerin operasyonel etkilerini değerlendirip hava sahası izleme, fiziksel güvenlik ve olay müdahale planlarını gözden geçirmeli.
Pazartesi günü başlayan geniş çaplı DDoS saldırısı, Norveç kamu kurumlarının ortak çevrimiçi hizmetlerinde kesintilere neden oldu. Sağlayıcılar ve sistem yöneticileri için bu, DDoS koruma, kapasite planlaması ve yedekleme/failover düzenlemelerinin gözden geçirilmesi gerektiğini gösteriyor.
CISA, Oracle HTTP Server ve Oracle WebLogic Server'ı etkileyen CVE-2026-21962'yi Known Exploited Vulnerabilities listesine ekledi. CVSS 10.0 olan zafiyet, HTTP üzerinden yetkisiz saldırganların kritik verilere erişmesine olanak tanıyabiliyor; hemen yamalama, erişim kısıtlama ve kayıt/izleme yapılmalı.
Saldırganlar sponsorlu arama sonuçları ve sahte OpenAI Codex ilanlarıyla Mac kullanıcılarını ClickFix adlı zararlı yazılımı indirmeye yönlendiriyor. Geliştiricileri hedefleyen bu yöntem, uç nokta koruması, indirme doğrulama ve reklam trafiğinin izlenmesini gerekli kılıyor.
Saldırganlar, yüksek ciddiyetli bir Zimbra Collaboration Suite açığını istismar ederek 270'ten fazla Zimbra örneğini ele geçirdi. Zimbra çalıştıran hizmet sağlayıcılar ve sistem yöneticileri için posta sunucuları, kimlik bilgileri ve müşteri verileri riske girmiş olabilir; acil yamalama, ağ izolasyonu ve log incelemesi gerekir.
22 ülkenin katıldığı soruşturmada 263 şüpheli belirlendi ve 58 kişi tutuklandı; bağlantılar Afrika merkezli organize suç ağlarına işaret ediyor. Sağlayıcılar ve sistem yöneticileri için bu, botnet, fidye yazılımı ve kimlik avı tehditlerine karşı izleme, kimlik bilgileri denetimi ve olay müdahalesi hazırlıklarını güçlendirme çağrısıdır.
Araştırmacılar Windows makinelerini hedefleyen 'Sleepwalker' adlı bir arka kapı buldu; araç özel bir komut seti içeriyor ve 23 işlem tanımlı. Komut yapısının karmaşıklığı planlı, kaynak ayrılmış bir aktöre işaret ediyor. Sağlayıcılar ve sistem yöneticileri için ağ izleme, tespit kuralları ve olay müdahalesi öncelik olmalı.
Araştırmacılar, Weedhack adlı kötü yazılımın Minecraft istemcisiymiş gibi davranan sahte indirme siteleri ve arama sonucu manipülasyonu kullanılarak oyunculara dağıtıldığını tespit etti. McAfee Labs 6.300'den fazla kötü amaçlı site erişim girişimini engelledi; enfekte istemciler ağlara sızma veya botnet faaliyetleri için risk oluşturuyor.
AI destekli araçlar PLC ve endüstriyel cihazların kötüye kullanılmasını kolaylaştırıyor; aynı zamanda GitLab hedefli saldırılar ve Stripe API anahtarlarının sızdığı olaylar bildirildi. Güvenilen paketler ve internete açık hizmetler sıkça hedef; altyapı yöneticilerinin gizli anahtar yönetimi, paket kaynağı kontrolü ve ağ bölümlendirmesini önceliklendirmesi gerekiyor.
Gen Digital, WordlistLoader ve SynkLoader adlı iki yeni kötü amaçlı yazılım ailesi tespit etti. WordlistLoader, ClearFake kampanyalarıyla ClickFix (aka FakeCaptcha) kullandığı ve Amatera Stealer (aka ACR Stealer or AcridRain Stealer) dağıttığı; SynkLoader ise Windows kimlik bilgilerini oltalama yoluyla çalıyor. MSP'ler için önemlisi: çalınan kimlik bilgileri müşteri erişimini ve fidye saldırılarını kolaylaştırabilir.
Geliştiricilerin AI destekli kod üretimi hızla daha fazla paket ve bağımlılık getiriyor; bu da güvenlik ekiplerinde incelenmeyi bekleyen açık ve yama işlerinin yığılmasına yol açıyor. MSP'ler ve sistem yöneticileri için SCA, SBOM, otomasyon ve önceliklendirme gibi süreçlerle bu düzeltme borcunu yönetmek artık kritik.
Red Hat ve Keycloak projesi, oturum açmadan saldırganların şifre sıfırlama akışı üzerinden hesaplara erişmesine yol açabilecek kritik bir güvenlik açığı (CVE-2026-18963, CVSS 9.1) için yamalar yayınladı. Sunucu yöneticileri ve MSP'ler Keycloak kurulumlarını derhal güncellemeli, kimlik servislerini internetten izole etmeli veya geçici koruma önlemleri uygulamalıdır.
Seqrite Labs, Operation QUICSILVER adlı casusluk kampanyasının Myanmar'daki devlet ve bilgi teknolojileri kurumlarına sahte mezuniyet davetleriyle ulaşıp Go ile yazılmış QUICAgent arka kapısını dağıttığını bildiriyor. Faaliyet Çin bağlantılı bir aktöre atfediliyor; e‑posta savunması, QUICAgent tespiti ve ağ davranışı izlemesi öncelik olmalı.
Calix GS7 XGS (GS5239XG) ev yönlendiricilerinde yamalanmamış bir açıklık, uzaktan kimlik doğrulaması olmadan saldırganların NAT'ı aşarak port yönlendirme kuralları eklemesine izin veriyor. Bu durum müşteri ağlarındaki cihazların doğrudan internete maruz kalmasına neden olabilir; servis sağlayıcılar ve sistem yöneticilerinin etkilenen cihazları tespit edip acil önlem alması gerekiyor.
Akamai araştırması, kurumlardaki yoğun AI kullanıcılarının yaklaşık %5'inin onaylanmamış yapay zeka araçlarını iş süreçlerine entegre ederek ek risk yarattığını ortaya koyuyor. API anahtarları, otomasyon ve üretim bağlantıları üzerinden saldırı yüzeyini genişletebilir; MSP'ler ve sistem yöneticileri yüksek hacimli AI kullanımını izlemeli ve entegrasyonları denetlemeli.
Saldırganlar WordPress için miniOrange SAML 2.0 Single Sign On eklentisindeki iki kritik kimlik doğrulama atlatma açığını istismar etmeye çalışıyor; zaaflar sahte SAML yanıtlarıyla yönetici erişimi sağlamaya olanak veriyor. Eklentiyi kullanan sunucular, tam yetki ele geçirilmesi ve kötü amaçlı yüklemelere karşı derhal güncellenmeli veya geçici önlemler uygulanmalı.
ABD Adalet Bakanlığı TikTok, ByteDance ve bağlı şirketlerle COPPA ihlali iddiası kapsamında 400 milyon dolar tutarında uzlaşma sağladı. Karar, çocuk veri işleme, rıza ve üçüncü taraf entegrasyonları konusunda hizmet sağlayıcıların ve sistem yöneticilerinin uyumluluk ve veri akışlarını gözden geçirmesi gerektiğini gösteriyor.
Yatırım devi Apollo, sosyal mühendislik yoluyla ele geçirilerek saldırganların bulut hesaplarında yaklaşık dört gün faaliyette bulunmasına izin verdi. MSP ve sistem yöneticileri için kimlik güvenliği, zorunlu MFA, en az ayrıcalık ilkesi ve sürekli izleme ile hızlı tespit/engelleme kritik hale geliyor.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.