Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
Dysphoria adlı botnet dünya çapında yaklaşık 200.000 cihazı ele geçirip DDoS saldırıları ve trafik röleleme için kullanılıyor. Sağlayıcılar ve sistem yöneticileri, aşırı çıkış trafiği, bağlantı suistimali ve müşteriye ait cihazların botnet üyesi olması riskine karşı anormal trafik izleme, zayıf cihazların güncellenmesi ve ağ kenarında filtreleme uygulamalı.
Microsoft, AI dönemine uygun güvenlik yaklaşımlarını yeniden şekillendirmek için Project Perception adını verdiği yeni bir siber güvenlik katmanı sundu. Yapay zekâ uygulamaları ve gelişen tehditler nedeniyle telemetri, algılama ve kontrol mekanizmalarının gözden geçirilmesi gerekiyor; MSP ve sistem yöneticileri için görünürlük ve otomasyon öncelik kazanacak.
Cloudflare pvcli adlı açık kaynak komut satırı aracını yayınladı; curl benzeri bir arayüzle OHTTP gibi gizlilik protokollerinin testini kolaylaştırıyor. Sunucu yöneticileri ve MSP’ler için protokol doğrulama, istek simülasyonu ve hata ayıklama süreçlerini otomasyona almak ve müşteri altyapısında gizlilik özelliklerini doğrulamak açısından faydalı.
Microsoft'ün Tycoon2FA'ya yönelik operasyonu bazı geleneksel oltalama tekniklerinin gerilemesine katkı sağladı. Saldırganlar ise Teams üzerinden sosyal mühendislik ve daha fazla otomasyon içeren, çok aşamalı saldırı zincirlerine yöneldi; MSP'ler ve sistem yöneticileri artık sadece e‑posta filtrelerine güvenmemeli, Teams trafiği ve otomasyon göstergeleri izlenmeli.
Microsoft, AXA XL ile anlaşarak siber sigorta poliçesi sahiplerine Microsoft Incident Response hizmetlerine erişim sunuyor. Ortaklık, teknik müdahale, iş süreçleri ve sigorta işlemlerinin eşgüdümlü yürütülmesini kolaylaştırarak müşteri altyapılarının olaylara karşı dayanıklılığını artırmayı amaçlıyor.
LG Electronics USA, TV'leri sürekli açık kalan 'residential proxy' düğümlerine dönüştüren uygulamaları askıya almayı planlıyor. Araştırmalar webOS mağazasındaki uygulamaların yaklaşık %42'sinin bilinmeyen üçüncü tarafların trafiği yönlendirmesine izin verdiğini gösterdi; bu durum müşterilerin bant genişliği, güvenlik ve kötüye kullanım riski oluşturuyor.
Cloudflare, WordPress güvenlik ekibinin bildirdiği iki yüksek önemli açığı engellemek için iki yeni WAF kuralı uyguladı. Etkilenmiş WordPress sürümlerini kullanan Cloudflare müşterilerinin trafiği bu kurallarla filtreleniyor. Yöneticiler yine de sunucular ve müşteriler için derhal yamayı uygulamalı.
Microsoft Security, Black Hat USA 2026'da tedarik zinciri araştırmaları, uygulamalı güvenlik oturumları, uzman tartışmaları ve resepsiyon düzenliyor. MSP'ler ve sistem yöneticileri için yapay zekâ kaynaklı riskler ve tedarik zinciri saldırılarına karşı hazırlık, uygulamalı öğrenme ve ağ kurma fırsatları sunuyor.
Nisan sonundan Haziran ortasına kadar Microsoft Defender Experts, ACR Stealer faaliyetlerinde artış tespit etti. Saldırılar ClickFix temalı yemlerle tarayıcı kimlik bilgileri, kimlik doğrulama tokenları ve hassas belgeleri hedefliyor; MSP ve sistem yöneticileri için kimlik/token koruması ve ilgili göstergelerin izlenmesi öncelikli olması gerekiyor.
Microsoft, otonom AI ajanlarının yetkilerinin sıkı şekilde sınırlandırılmasını öneriyor; kimlik doğrulama, erişim kontrolleri, araç bağlama ve denetim izleri ön plana çıkıyor. MSP ve sunucu yöneticileri için ajanların müşteri verisi veya sistem komutlarına erişimini kısıtlamak ve izlemek operasyonel ve uyumluluk risklerini azaltır.
Microsoft, Windows ve diğer yazılımlar için en az 570 güvenlik açığını kapatan yamalar yayınladı; bu sayı geçen aya göre neredeyse üç kat arttı. Şirkete göre artışta yapay zekâ destekli keşiflerin rolü var; servis sağlayıcılar ve sistem yöneticileri yamaları test edip hızla dağıtmalı, uyumluluk ve gerileme kontrolleri yapmalı.
Başarısız bir DNSSEC anahtar geçişi .al üst düzey alan adında hizmet kesintisine yol açtı. Cloudflare, çözüm için Negative Trust Anchor uyguladı ve artık 1.1.1.1 DNS yanıtlarında EDE 33 hata kodunu döndürerek doğrulamanın atlandığını doğrudan gösteriyor; MSP ve sistem yöneticileri için atlamaları tespit etmek açısından önemli.
Bir yüklenici, iç CISA kimlik bilgilerini içeren bir GitHub deposunu neredeyse altı ay boyunca herkese açık tuttu; açığa çıkan veriler arasında AWS GovCloud anahtarları da vardı. CISA'nın olay incelemesi kurum içi tepki ve üçüncü taraf denetimindeki eksiklikleri ortaya koyuyor; servis sağlayıcıların erişim kontrolleri, gizli anahtar yönetimi ve depo taramalarını güçlendirmesi gerekiyor.
Krebs on Security, popüler yazılımlardaki sıfır-gün açıkları için milyonlar teklif eden bir güvenlik girişiminin; daha önce sahte istihbarat firmaları ve takma adlarla yürütülen bir yapay zeka lobi projesi olan, suç kayıtlı ve aşırı sağ bağlantılı kişilerce işletildiğini bildirdi. Bu durum, sağlayıcılar ve sunucu yöneticileri için satılan açıklardan kaynaklı riskleri, tedarikçi güven değerlendirmesini ve yamalama/izleme süreçlerini gözden geçirme gerekliliğini vurguluyor.
FBI, sektör ortaklarıyla birlikte NetNut ile bağlantılı yüzlerce alan adını kontrol altına aldı. NetNut, Alarum Technologies [NASDAQ: ALAR] tarafından işletilen bir yerleşik proxy hizmeti; bu adım, KrebsOnSecurity ve güvenlik firmalarının NetNut'u Popa botnet ile ilişkilendirmesinin ardından geldi ve Popa en az iki milyon ele geçirilmiş cihaz içeriyor. Sunucu yöneticileri ve MSP'ler, şüpheli çıkış proxy'leri, anormal trafik ve müşteri uç noktası göstergeleri için izlemeyi ve filtrelemeyi güçlendirmeli.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.