Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
Frost Radar 2026 değerlendirmesinde Microsoft, Cloud Workload Protection Platformları kategorisinde lider konuma yükseldi; Microsoft Defender for Cloud'un birleşik runtime güvenliği öne çıktı. MSP ve sistem yöneticileri için bu, iş yükü koruma ve runtime güvenliği çözümlerini yeniden gözden geçirmek için önemli bir işaret.
Bir fidye yazılımı iştirakçisi, saldırı duyurulmadan önce mağdurları Ransom Busters adıyla arayarak şifre çözme ve çalınan verileri silme vaatleriyle ücret talep ediyor. MSP'ler ve sistem yöneticileri için risk, müşterilerin dolandırıcılara ödeme yapması ve müdahale süreçlerinin karmaşıklaşmasıdır. Olay bildirimleri, iletişim kanalları ve ödeme politikaları gözden geçirilmeli.
StopAndProtect adlı saldırı grubu dünya genelinde yaklaşık 2.000 ele geçirilmiş WordPress sitesini kötü amaçlı yazılım dağıtımı, ele geçirilmiş sunucuların kontrolü ve çalınan verilerin saklanması için kullanıyor. Operasyon birden fazla kötü amaçlı araçtan oluştuğu için MSP'ler ve sistem yöneticileri site bütünlüğü, olağandışı çıkış trafiği ve WordPress eklenti/çekirdek güncellemelerini izlemeli.
Japon bulut ve veri merkezi sağlayıcısı Sakura Internet, satış yönetim sistemine yetkisiz erişim olduğunu ve müşteri sözleşme ile üyelik bilgilerinin ele geçirildiğini duyurdu; etkilenen hesap sayısı 1,36 milyona kadar çıkabiliyor. MSP'ler ve sistem yöneticileri için bu, kimlik avı, hesap kötüye kullanımı ve uyumluluk bildirimleri riski yaratır; erişim kontrolleri, parola sıfırlamaları ve log incelemesi yapılmalı.
CISA, sahada istismar edildiği tespit edilen dört kritik açığı KEV listesine dahil etti; etkilenen ürünler arasında macOS, SharePoint, vCenter ve Microsoft IKE var. CVE-2026-65400 gibi yüksek puanlı açıklar için derhal yamalama, envanter kontrolü ve ağ/erişim kısıtlamaları gibi acil önlemler alın.
Cloudflare, 2024–2025 döneminde Workers altyapısına yönelik uzak Spectre istismar senaryolarını yeniden inceledi; Spectre gadget'ları, uzaktan zamanölçer teknikleri ve eşkonum sağlama yöntemleri gibi yeni saldırı yapı taşları belirlendi. Yapılan sertleştirmeler riski azalttı ancak barındırma sağlayıcıları ve sistem yöneticileri izolasyon ve zamanlama saldırılarına karşı önlemleri gözden geçirmeli.
Microsoft Defender Experts, MacSync Stealer adlı macOS odaklı bilgi çalan kötü amaçlı yazılımla ilişkili 30'dan fazla dönen alan adını tespit etti. Araştırma, değişen altyapı üzerindeki tekrar eden uç nokta ve ağ göstergelerini ilişkilendirerek dağıtım, veri toplama ve sızdırma zincirini izledi; servis sağlayıcıların macOS uç cihazlar, DNS günlükleri ve alan adlarını izlemesi gerekiyor.
Microsoft, yakın tarihli bir güvenlik güncellemesinin ardından bazı sistemlerde Windows Defender'ın 0xc0000005 erişim ihlali hatasıyla çökmesine neden olan hatayı düzeltti. Sunucular ve müşteri uç noktalarında korumanın devamı için yöneticilerin düzeltmeyi uygulayıp hizmet durumunu kontrol etmesi önerilir.
CISA, Windows IKE Service Extensions bileşenindeki kritik bir RCE açığının aktif olarak istismar edildiğini bildirdi. VPN/IKE hizmeti çalıştıran makineleri öncelikli olarak güncelleyin, üretici yönergelerini uygulayın ve anormal bağlantı veya komut etkinlikleri için izleme yapın.
Microsoft, Windows 11 24H2 Home ve Pro sürümlerine verilen güncelleme desteğinin iki ay sonra biteceğini bildirdi. Bu makineler güvenlik yamaları almayacağından MSP'ler ve sistem yöneticileri yükseltme, uyumluluk testleri ve dağıtım takvimi hazırlamalı.
Varonis Threat Labs, Microsoft Copilot Personal'da CoSnitch adıyla üç zafiyet bildirdi. Hazırlanan bir bağlantıya tek tıkla, kullanıcının Copilot oturumunda erişimi olan bağlı uygulamalardan ve oturum verilerinden gizlice veri çekilebiliyor. MSP'ler uygulama izinleri, erişim belirteçleri ve oturumları gözden geçirmeli, güncellemeleri takip etmeli.
MLflow'daki bir SSRF zafiyeti saldırganlar tarafından taranıp istismar edilerek bulut hesaplarına ait kimlik bilgileri ve diğer gizli verilere erişim sağlanabiliyor. Aynı zamanda FUXA için de açık tarama ve istismar gözlemleniyor; watchTowr ve VulnCheck kötüye kullanım raporları yayımladı. Yamaları hemen uygulayın, meta veriye erişimi sınırlayın ve ağ segmentasyonunu güçlendirin.
Ransom Busters adlı bir fidye yazılımı iştiraki, fidye çetelerinin sunucularında tuttuğunu iddia ettiği çalınmış verileri silme karşılığında kurban kurumlara 20.000–60.000 dolar arasında ödeme teklif eden e‑postalar gönderiyor. GuidePoint Research bu yaklaşımı olağandışı buluyor; MSP'ler ve sistem yöneticileri bilinmeyen aracılarla pazarlığa girmemeli, delilleri ve yedekleri koruyup kolluk ve olay müdahale ekipleriyle koordinasyon sağlamalıdır.
Araştırmacılar, son kullanma tarihi doğrulaması zayıf olan ödeme akışlarında süresi geçmiş kart bilgilerinin işlem görmeye devam edebildiğini gösterdi. Sunucu yöneticileri ve MSP'ler, ödeme ağ geçitleri, POS yazılımları ve entegrasyonlarda tarih kontrolü, CVV/3DS doğrulamaları, tokenizasyon ve anomali izlemesini sıkılaştırmalı.
OpenSourceMalware 15 Ağustos 2026'de StubMaker adını verdiği kampanyayı tespit etti. RubyGems'e yerleştirilen 16 typosquatted paket, Windows hedefli bir bilgi hırsızı barındırıyor ve tarayıcı kimlik bilgileri ile kripto cüzdan verileri sızdırılabiliyor. Paket örnekleri: ubnuler, ubnlder, ri18nr, reaker, rakier, orakw, joxn.
MacSync Stealer, tespitten kaçmak için alan adlarını hızlıca değiştiriyor ancak izlenen kötü amaçlı davranışlar sabit kaldı. Microsoft, kalıcı davranışsal pivotlar kullanarak 30'dan fazla ilişkili alan adını tespit etti. Sağlayıcılar ve sistem yöneticileri, imza tabanlı kontrollerin yanında davranış temelli izleme ve avlama yöntemlerini güçlendirmeli.
Microsoft, MacSync Stealer'ın sık alan adı değiştirerek kaçma girişimine karşın tutarlı davranış izlerini kullanarak 30'dan fazla ilişkili alan adı ortaya çıkardı. Sunucu ve müşteri altyapısı yöneticileri için bu, alan adı listelerine güvenmenin yetersiz olduğunu ve davranışsal göstergelerle izleme ve savunma kurmanın gerekliliğini gösteriyor.
Reco'nun araştırması, 'City Forum' kampanyası kapsamında tek bir sunucunun 2025'ten beri Salesforce ve ServiceNow müşteri portallarından kayıtlar çektiğini gösteriyor. MSP'ler ve sistem yöneticileri 158.220.87.79 kaynaklı trafiği, API loglarını ve oturum anormalliklerini kontrol etmeli; IP bloklama, WAF kuralları ve anahtar rotasyonu öncelikli müdahaleler olmalı.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.