Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
Beş şüpheli, Black Axe adlı suç şebekesinin küresel ölçekte yürüttüğü finansal suçlara karıştıkları iddiasıyla ABD'ye iade edildi ve yargılanacaklar. Olay, organize suçların müşteriler ve kurumsal altyapıya yönelik finansal saldırılar düzenleyebildiğini gösteriyor; servis sağlayıcılar izleme, ödeme ve kimlik doğrulama kontrollerini gözden geçirmeli.
Microsoft, Eylül 2026 KB5002914 güvenlik güncellemesinin bazı Excel kullanıcılarında kopyala-yapıştır işlemlerinin sessizce başarısız olabileceğini doğruladı. Yönetilen hizmet sağlayıcılar ve sistem yöneticileri için bu durum iş akışlarında kesinti ve artan destek talepleri anlamına gelir; dağıtımdan önce test ve geri alma planı hazırlayın.
HBO Max'in resmi Reddit hesabı saldırganlar tarafından kontrol edilerek ClickFix adlı malvertising kampanyasının yönlendirilmesinde kullanıldı. Olay, kısa süreli yoğun bir reklam tabanlı enfeksiyon dalgasının parçası olarak macOS ve Windows cihazlarını hedef aldı; yöneticiler reklam ağları, hesap kredleri ve uç nokta korumasını gözden geçirmeli.
DDRop adlı yeni donanım saldırısı, bellek yazma işlemlerini engelleyerek işlemcinin eski şifreli verileri okumaya devam etmesine neden oluyor; bu TDX ve SEV‑SNP temelli gizliliği tehlikeye atıyor. Saldırı, sunucuda yazılım kontrolü olan ve kısa süreli fiziksel erişimle küçük bir devre yerleştirebilen saldırgan gerektiriyor. Sağlayıcılar fiziksel erişimi sıkılaştırmalı ve üretici güvenlik güncellemelerini takip etmelidir.
Saldırgan 3BB iç ağında MeshCentral yönetim aracındaki bir arka kapıyı kullanarak sunucularda kalıcı uzak kök erişimi sağladı, olay Hunt.io tarafından tespit edildi. İnternete açık bırakılmış bir sunucuda saldırgan araçları ve abone kimlik listeleri bulundu; uzak yönetim erişimleri ve kimlik bilgileri hemen gözden geçirilmeli.
ExPatch, Telegram Desktop'ta bir açığın botların sohbetlere gizli JavaScript eklemesine izin verdiğini bildirdi; bu kod, kullanıcıların sohbetleri HTML olarak dışa aktarıp tarayıcıda açması halinde çalışıyor ve dosyadaki mesajları toplayıp aktarabiliyor. Sağlayıcılar için risk, müşteri sohbet dökümlerinin açılmasıyla hassas verilerin sızma olasılığıdır; HTML dışa aktarımlar tarayıcıda açılmamalı, dosyalar incelenip temizlenmeli ve uygun yama çıkınca uygulanmalıdır.
Yapay zeka destekli araçlar zafiyet keşfini hem hızlandırdı hem ölçeklendirdi; 2026'nın ilk yarısında 35.853 CVE yayımlandı ve bu sayı önceki döneme göre yaklaşık %49 arttı. Sağlayıcılar ve sistem yöneticileri, bulguları hızlıca doğrulama ve önceliklendirme süreçlerini yeniden düzenleyerek alarm yorgunluğunu önlemeli ve gerçek risklere odaklanmalı.
Japan's Digital Agency, bir VPN güvenlik açığı nedeniyle yaklaşık 246,000 devlet çalışanına ilişkin kayıtların açığa çıkmış olabileceğini bildirdi. Sağlık ve kimlik bilgileri içerebilecek bu tür sızıntılar MSP'ler ve sistem yöneticileri için VPN yapılandırması, erişim günlükleri ve kimlik doğrulama kontrollerinin acilen gözden geçirilmesi gerektiğini gösterir.
Homebrew 7.0.0 yayımlandı; paket yöneticisi artık yerel BrewUI grafik arayüzüyle geliyor ve paketlerde zafiyet taraması yapabiliyor. Sistem yöneticileri için kurulum politikalarını sıkılaştırmak, paket güvenliğini denetlemek ve dağıtım risklerini azaltmak açısından önemli.
Revolut'un bazı müşterilere ait pasaport ve selfie fotoğrafları ile işlem geçmişleri, şirketin sahte devlet taleplerini kabul etmesi sonucu üçüncü taraflara aktarıldığı bildirildi. Saldırganlar 10.000 Bitcoin talep etti; MSP'ler ve sistem yöneticileri kimlik doğrulama, hukuki doğrulama ve veri paylaşım kontrollerini gözden geçirmeli.
Twitch için 'Twitch Enhanced Viewer | JeetBot' adlı çapraz mağaza tarayıcı eklentisi, yaklaşık 31.000 kullanıcının OAuth tokenlarını Rusya merkezli bir bot servisinin proxy sunucularına iletti. Sistem yöneticileri ve MSP'ler, token hırsızlığının hesap devralma ve API kötüye kullanımı riskini doğurduğunu göz önünde bulundurarak tokenları iptal etmeli, ilgili uzantıyı engellemeli ve ağ ile tarayıcı uzantısı politikalarını kontrol etmelidir.
Sosyal mühendislik ile kötü amaçlı OAuth uygulamaları birleştiğinde saldırganlar Google Workspace verilerine şifre çalmadan erişebiliyor. Webinar iki örnek saldırıyı çözümlüyor ve uygulama kısıtlaması, izin denetimi ile token iptali gibi kontrollerle nasıl korunulacağını gösteriyor.
Microsoft, Eylül 2026 güvenlik yamalarının bazı Windows Server kurulumlarında Remote Desktop Services (RDS) işlevini bozduğunu kabul etti. Uzaktan yönetim ve müşteri erişiminde kesintiye neden olabileceği için servis sağlayıcılar güncellemeleri yaymadan önce test etmeli ve geri alma planı hazırlamalı.
Revolut, resmi bir kurum gibi davranan bir saldırganın bazı müşterilerin verilerine eriştiğini açıkladı. Ele geçirilen veriler arasında finansal kayıtlar ve pasaport kopyaları olduğu bildirildi; bu durum kimlik hırsızlığı ve hesap suistimali riskini artırır. Hizmet sağlayıcılar müşteri doğrulama ve kimlik kontrollerini gözden geçirmeli.
Microsoft iki kampanyanın ayrıntılarını açıkladı: saldırganlar üçüncü taraf e-posta teslim altyapısını kullanarak 3–5 Ağustos 2026'da bir milyondan fazla dolandırıcılık e-postası gönderdi ve passkey odaklı sosyal mühendislik ile bulut hesaplarını ele geçirip veri sızdırdı. MSP'ler ve yöneticiler için e-posta sağlayıcı güveni, onay talepleri ve oturum izleme ile hızlı erişim iptali süreçlerinin güçlendirilmesi önemli.
Yapay zekâ araçları kodları, yapılandırmaları ve gizli varlıkları daha hızlı keşfediyor; sadece görünmezliğe dayanan savunmalar artık güvenli sayılmıyor. MSP ve sistem yöneticileri için gizli anahtar/şifre yönetimi, güçlü kimlik doğrulama ve açık güvenlik kontrolleri öncelik olmalı.
Çin bağlantılı bir casus grup, Tencent'in Sogou Input Method for Windows'taki kritik CVE-2026-51990 açığını kullanarak GrayRabbit arka kapısını sisteme yerleştiriyor. Sunucu yöneticileri ve MSP'ler yamaları derhal uygulamalı, telemetriyle şüpheli süreçleri ve C2 trafiğini taramalı, müşteri sistemlerinde kalıcılık göstergelerini araştırmalı.
ABD CISA, JFrog Artifactory, ConnectWise ScreenConnect ve MikroTik RouterOS'u etkileyen beş zaafiyeti KEV kataloğuna dahil etti; bu açıklardan bazıları sahada aktif olarak istismar ediliyor. Yönetilen hizmet sağlayıcıları ve sistem yöneticileri CVE-2026-42016 (CVSS 8.1) dahil kritik açıklara hızla yama uygulamalı, erişimi kısıtlamalı ve günlükleri inceleyerek ihlal belirtilerini aramalı.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.