Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik The Register

ChainDrop (Shai-Hulud) npm tedarik zincirini 444 paketle zehirledi

ChainDrop'un Shai-Hulud varyantı npm'de 444 paketi kötü amaçla değiştirdi; bulaşma tarball'lar ve geliştirici araç kancaları üzerinden yayılıyor. Standart savunmaları atlatabildiği için derleme ve CI/CD makineleri ile müşterilerin altyapısında zincirleme risk oluşturuyor.

15 Ağu 2026 theregister.com
Güvenlik BleepingComputer

Evooo1Bot Linux botnet yönlendiricileri SOCKS5 röle düğümlerine dönüştürüyor

Mirai türevi modüler Linux botnet Evooo1Bot, internete açık ağ geçitlerini hedef alarak bunları SOCKS5 proxy düğümlerine çeviriyor. Sağlayıcılar ve sistem yöneticileri için bu; kötü amaçlı trafiğin müşterilerin cihazlarından yönlendirilmesi, izleme ve adli inceleme zorlukları ve güçlü kimlik doğrulama ile ayrı ağ segmentleri uygulanmasının gerekliliğini gösteriyor.

15 Ağu 2026 bleepingcomputer.com
Güvenlik The Register

1.6M RingCentral hesabı sızdırıldı — ShinyHunters fidye iddiası sonrası veri paylaşıldı

ShinyHunters, RingCentral'a ait olduğu belirtilen 1.6M hesap kaydını fidye iddiası sonrasında çevrimiçi paylaştı. MSP'ler ve sistem yöneticileri kimlik bilgisi yeniden kullanımı, kimlik avı ve hesap ele geçirme risklerine karşı parola sıfırlama, log incelemesi ve ekstra izleme önlemleri uygulamalı.

14 Ağu 2026 theregister.com
Güvenlik The Register

Rus füzesinde Nvidia AI çipi kullanıldığı iddia edildi, Kiev daha sıkı kontrol istiyor

Raporlara göre bir Rus güdümlü füze, hedefleme kabiliyetini güçlendirmek için Nvidia AI işlemcisi kullandı. Kiev, yabancı çiplerin askeri amaçlarla kullanılmasını engellemek üzere ihracat ve tedarik kontrollerinin sıkılaştırılmasını talep ediyor; bu durum donanım tedarik zinciri ve uyumluluk süreçlerini etkileyebilir.

14 Ağu 2026 theregister.com
Güvenlik The Register

Fransa vergi idaresi sızıntıyı kabul etti; 2 milyon kayıt iddiası inceleniyor

Bir saldırganın yaklaşık 2 milyon veriyi dolaşıma soktuğu iddiası sonrası Fransa vergi idaresi veri sızmasını doğruladı fakat saldırganın hâlâ erişimi olduğu yönündeki iddiaları reddetti. Soruşturma hasarın boyutunu belirlemeye çalışıyor; MSP'ler ve sistem yöneticileri erişim anahtarlarını, yedekleri ve logları hemen kontrol etmeli.

14 Ağu 2026 theregister.com
Güvenlik The Register

Otonom yapay zeka ajanları kritik altyapıda fiziksel risk yaratıyor

Uzmanlar, otonom yapay zeka ajanlarının siber saldırıları otomatikleştirip enerji, ulaşım ve endüstriyel kontrol sistemlerinde gerçek dünyada zarar oluşturabileceği uyarısını yapıyor. Sağlayıcılar ve yöneticiler OT/ICS ayrımı, erişim kısıtlamaları, gelişmiş izleme ve müdahale planlarıyla savunmayı güçlendirmeli.

14 Ağu 2026 theregister.com
Güvenlik BleepingComputer

Hizmet sağlayıcı zafiyetini kullanan saldırganlar €30M banka dolandırıcılığında yakalandı

Brezilya'da dört, Avrupa'da üç kişi hakkında Commerzbank müşterilerinin hesaplarından para çekilmesine yol açan bir hizmet sağlayıcı açıklığından faydalanmakla ilgili operasyon yapıldı; kayıp tutarı yaklaşık €30 milyon. Olay, MSP ve sistem yöneticileri için üçüncü taraf güvenliği, erişim kontrolleri ve işlem izleme mekanizmalarının önemini hatırlatıyor.

14 Ağu 2026 bleepingcomputer.com
Güvenlik Cloudflare

Cloudflare Gateway MCP trafiğini protokol heuristikleriyle tespit ediyor

Cloudflare Gateway, protokol düzeyindeki işaretleri kullanarak MCP isteklerini saptıyor. Bu tespit, gölgede kalan MCP bağlantılarını ortaya çıkarmak, yalnızca Portal üzerinden erişime izin verilen sunucuları zorunlu kılmak ve yönetilen ağ yollarında doğrudan bağlantıları engellemek için güvenlik ekiplerinin elini güçlendirir.

14 Ağu 2026 blog.cloudflare.com
Güvenlik Cloudflare

Cloudflare Access for Workers ile Worker'lara erişim politikası atama

Cloudflare, Access for Workers özelliğiyle bir Worker'a tanımlanan Access politikasının o Worker'ın çalıştığı tüm ortamlarda — routes, custom domains, workers.dev ve önizlemeler — otomatik uygulanmasını mümkün kılıyor. MSP'ler ve sistem yöneticileri için merkezi yetkilendirme, önizlemeler dahil tutarlı koruma ve daha az yapılandırma gereci sağlar.

14 Ağu 2026 blog.cloudflare.com
Güvenlik The Register

Trezor: 13.000 müşterinin verileri lojistik ihlaliyle sızdı

Trezor, lojistik tedarikçisi kaynaklı bir ihlal sonucu yaklaşık 13.000 müşteriye ait kişisel verilerin açığa çıktığını doğruladı. Olay, fiziksel olarak güvenli donanımın teslimat ve tedarik zinciri zayıflıklarına karşı koruma sağlamayabileceğini gösteriyor. Sağlayıcı güvenliği, veri minimizasyonu ve ihlal bildirim süreçleri gözden geçirilmeli.

14 Ağu 2026 theregister.com
Güvenlik The Register

BOFH günlüğü: Covid ransomware protocol ve Y2K blockchain'in uptime etkisi

Mizahi BOFH yazısında yazar, kurum içi 'Covid ransomware protocol' adımları ile Y2K tarzı blockchain denemelerinin hizmet sürelerini nasıl düşürdüğünü anlatıyor. MSP ve sistem yöneticileri için çıkarım: karmaşık, teste tabi tutulmamış güvenlik prosedürleri ve gösteriş amaçlı teknolojiler operasyonel riski artırır.

14 Ağu 2026 theregister.com
Güvenlik Krebs on Security

DecryptAds ile web ve mobil reklam izleyicilerini tespit edin

DecryptAds adlı ücretsiz araç, reklam teknolojisi sinyallerini toplayıp ilişkilendirerek sitelerde ve uygulamalarda hangi şirketlerin reklam gösterdiğini ve veri topladığını açığa çıkarıyor. Sağlayıcılar ve sistem yöneticileri için üçüncü taraf izleyicileri belirlemek, uyumluluk ve engelleme politikalarını şekillendirmek için kullanışlı bir görünürlük sağlıyor.

14 Ağu 2026 krebsonsecurity.com
Güvenlik BleepingComputer

macOS Screen Sharing açığından faydalanılarak Monero madencisi dağıtılıyor

Hollanda NCSC, kamuya çıkan exploit kodunun ardından macOS Screen Sharing'deki kimlik doğrulama atlama açığının aktif olarak istismar edildiğini bildiriyor. Saldırganlar erişim elde edip Monero madencisi çalıştırıyor; yöneticiler yamaları uygulamalı, kullanılmayan Screen Sharing'i kapatmalı ve yüksek CPU/ağ etkinliğini izlemesi gerekiyor.

14 Ağu 2026 bleepingcomputer.com
Güvenlik The Register

İskoç savcılık, tedarikçideki çalışan verisi sızıntısını soruşturuyor

Bir üçüncü taraf tedarikçide çalışanlara ait isim, görev ve e‑posta bilgilerini içerebilecek olağandışı etkinlik tespit edildi. MSP'ler için bu durum oltalama ve kimlik sahteciliği riskini artırır; üçüncü taraf erişimlerini, bildirim süreçlerini ve loglama/izlemeyi hızla gözden geçirmek gerekiyor.

14 Ağu 2026 theregister.com
Güvenlik BleepingComputer

Google Workspace saldırı zinciri: OAuth belirteçleri nedeniyle uçtan uca koruma şart

Google Workspace ihlalleri her zaman oltalama ile başlamıyor; saldırganların ele geçirdiği OAuth belirteçleri Gmail, Drive ve bağlı uygulamalara doğrudan erişim sağlayabiliyor. Material Security, yöneticilere token yönetimi, uygulama izinleri, izleme ve hızlı iptal süreçlerini kapsayan kapsamlı savunma kurulmasını öneriyor.

14 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

SAP Commerce Cloud'ta maksimum şiddetli RCE açığı yama sonrası istismara uğruyor

Üç gün önce yamalanan SAP Commerce Cloud uzaktan kod çalıştırma zafiyetinin saldırganlar tarafından aktif şekilde hedeflendiği Defused tarafından bildirildi. Sağlayıcılar ve sistem yöneticileri yamanın hemen uygulanması, etkilenen sistemlerin incelenmesi ve log ile ağ trafiğinin yakından izlenmesi gerekiyor.

14 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Shell, Clop'un 89GB veri çalındığı iddiası sonrası potansiyel olay soruşturuyor

Shell, fidye yazılımı grubu Clop'un 89GB veri çaldığını iddia etmesinin ardından olası bir güvenlik olayını araştırdığını doğruladı. MSP ve sistem yöneticileri için bu durum; logları, uzak erişimleri ve kimlik bilgilerini gözden geçirme ile veri sızıntısı belirtilerini takip etme gerekliliğini artırıyor.

14 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

RingCentral saldırısında yaklaşık 1.6M hesabın kişisel verileri sızdı

ShinyHunters fidye grubu, Temmuz'daki bir ihlali takiben RingCentral'e ait yaklaşık 1.6 milyon hesabın kişisel verilerini ele geçirdi; Have I Been Pwned olayı rapor etti. İletişim hizmeti olması nedeniyle müşteriler hedeflenebilir — şifre sıfırlama, MFA zorunluluğu ve oturum kayıtlarının izlenmesi önerilir.

14 Ağu 2026 bleepingcomputer.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.