Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
ReliaQuest, ShinyHunters bağlantılı olayın ardından bir çalışanının güvenlik ekibi kimliğine bürünen saldırganlar tarafından hedef alındığını açıkladı. Girişim veri çalma amaçlıydı ancak başarılı olmadı; MSP ve sistem yöneticileri için kimlik doğrulama, erişim kısıtları ve eğitimlerin gözden geçirilmesi gerekiyor.
CISA, ABD kurumlarına Zimbra Collaboration Suite (ZCS) içinde aktif olarak istismar edilen bir açıklık nedeniyle kısa süreli yamalama zorunluluğu getirdi. Sunucu yöneticileri ve MSP'ler ZCS kurulumlarını derhal güncellemeli, logları incelemeli, etkilenen sunucuları izole etmeli ve yedekleri doğrulamalıdır.
ToxicPanda, kötü amaçlı işlevlerini genişleterek artık 349 uygulamayı hedefliyor ve 167 uzak komutu destekliyor. Cihazdaki VPN iznini kötüye kullanıp Google Play'e erişimi engelleyebiliyor; bu durum güncelleme, kaldırma ve müdahaleyi zorlaştırarak yönetilen altyapılar için risk yaratır.
ABD Adalet Bakanlığı ile anlaşmaya göre sahibi ByteDance olan TikTok, 2024'te açılan çocuk gizliliği iddialarını kapatmak için toplam 400 milyon dolar ödeyecek; 300 milyon dolar hemen, kalan 100 milyon dolar ise belirli bir hukuki şartın yerine getirilmesine bağlı. Sağlayıcılar ve yöneticiler için bu tür davalar veri işleme, müşteri sözleşmeleri ve uyum kontrolleri üzerinde etkili olabilir.
Otonom yapay zeka ajanları, saldırganlar tarafından ağlara, kimliklere ve otomasyon zincirlerine erişim sağlamak için kullanılmaya başlandı. MSP'ler ve sistem yöneticileri aynı tekniklerle kendi ortamlarını test etmeli; ajanları izlemek, ayrıcalıkları kısıtlamak ve otomasyon kontrollerini güçlendirmek öncelik olmalı.
Tedarik zinciri üzerinden, resmi görünümlü bir güncelleme uygulaması kullanılarak Android tabanlı araç multimedya ünitelerine kötü amaçlı yazılım bulaştırıldı. Etkilenen cihazlar proxy botnet'e dahil edilip trafik yönlendirme veya reklam sahtekarlığı için kullanılabiliyor; ağ trafiğini ve güncelleme kanallarını takip edin.
Windows Named Pipe'lar süreçler arası iletişim için yaygın kullanılır, ancak zayıf erişim kontrolleri ayrıcalıklı hizmetleri yetkisiz süreçlere açabilir. ThreatLocker, uç nokta doğrulaması, komut yetkilendirmesi, sıkı giriş doğrulama ve en dar yetkilerle çalışma gibi önlemlerle iletişimin güçlendirilebileceğini vurguluyor.
AWS, sızan kimlik bilgilerini karantinaya alma yolunu tercih etti; güvenlik topluluğu bunun tek başına yeterli olmadığını vurguluyor. MSP ve sistem yöneticileri için önlem, anahtar döndürme, geniş kapsamlı izleme ve sıkı erişim kısıtlamalarını sürdürmektir.
Trend Micro araştırmacıları, takvim ve 'streak' görünümlü trojanlaştırılmış npm paketlerinin AI destekli Linux arka kapısı RedC2 4.0'ı gizlice kurduğunu tespit etti. Paket yüklendiğinde gömülü ikiliyi yürütülebilir yapıp arka planda başlatıyor; bu, tespiti zor bir C2 kanalına neden olur. Bağımlılıkları denetleyin ve yürütülebilir izinlerini kısıtlayın.
Check Point Research, Microsoft Defender'ın imzalı önyükleme sürücüsü BTR.sys'in çekirdek düzeyinde dosya ve kayıt defteri işlemlerini kötüye kullanılabileceğini gösterdi. Yöntem yazılım açığı veya harici sürücü gerektirmiyor ve Windows 7'den Windows 11 25H2'ye kadar etkili olabilir; önyükleme güvenliği ve sürücü izinleri gözden geçirilmeli.
Kaspersky, Haziran 2026'da DoFun tabanlı Android araç bilgi-eğlence ünitesi firmware'lerini hedefleyen yeni bir kötü amaçlı yazılım ailesi tespit etti. Yazılım yerleşik güncelleyiciler üzerinden yayılarak reklam sahtekârlığı ve proxy botnet kurmak için çok aşamalı indirme mekanizmaları kullanıyor; filoları yönetenler güncelleme zincirini doğrulamalı ve ağ izolasyonu ile imza/bütünlük kontrolleri uygulamalı.
Homeland Security yetkilileri TrueConf'ta bulunan güvenlik açıklarının derhal giderilmesini önerdi. Ukraynalı hacktivistlerin bu zaafları suistimal ettiği rapor edilirken, TrueConf’un Rusya dışındaki kuruluşlarda da kullanılması nedeniyle altyapı yöneticilerinin güncellemeleri ve yamaları hemen kontrol etmesi önemli.
Toronto'daki SickKids çocuk hastanesi kariyer web sitesinde bir izinsiz erişim tespit edip siteyi güvenlik önlemleriyle kısıtladı. Kurum, olayın üçüncü taraf yazılım açığından kaynaklandığını ve birden çok kuruluşun etkilendiğini belirtti; sağlayıcılar üçüncü taraf bileşenleri, erişimleri ve logları gözden geçirmeli.
Popüler Rust crate'lerine kötü amaçlı güncellemeler gönderilerek normal derleme ve kurulum süreçleri üzerinden bilgi çalan yazılım dağıtıldı. Geliştirici kimlik bilgileri ve CI ortam değişkenleri sızabilir; sunucu yöneticileri ve MSP'ler bağımlılık yönetimini ve gizli anahtarları hemen kontrol etmeli.
Wazuh'un yapay zeka ve makine öğrenmesi ile entegrasyonu, uyarıların önceliklendirilmesi, yanlış pozitiflerin azaltılması ve otomatik müdahale süreçlerinin hızlanmasını hedefliyor. MSP'ler ve sistem yöneticileri için gelişmiş alarm korelasyonu ve otomasyon, olay yanıt sürelerini kısaltıp operasyonel yükü hafifletebilir.
Cisco, iç güvenlik incelemesi sonrası Crosswork platformları ve Secure Workload için yamalar yayımladı. Dokuz zafiyet bildirildi; beşi CVSS 10.0 ile kritik seviyede. Dört açık Crosswork Data Gateway, Crosswork Network Controller ve Crosswork Planning'i konfigürasyon farketmeksizin etkiliyor — yöneticiler derhal güncelleme ve etki analizi yapmalı.
SynkLoader adlı yeni kötü amaçlı yazılım Microsoft Teams içindeki kimlik avı mesajlarıyla dağıtılıyor ve sahte bir kilit ekranı göstererek kullanıcı giriş bilgilerini çalmaya çalışıyor. MSP'ler ve sistem yöneticileri için risk; çalınan kimlik bilgileriyle müşteri hesaplarında yatay hareket ve erişim ele geçirilmesi mümkün, MFA ve Teams güvenlik ayarları gözden geçirilmeli.
GitLab'te CVE-2026-19478 (CVSS 9.4) izlenen bir kod enjeksiyonu açığı, açıklanmasından kısa süre sonra aktif olarak istismar ediliyor. Kimlik doğrulama olmadan kamuya açık projelerde değişiklik, silme ve veri yeniden yazma riski bulunduğundan, yamaları hemen uygulayın, halka açık erişimleri gözden geçirin ve depo faaliyetlerini denetleyin.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.