Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
ChainDrop'un Shai-Hulud varyantı npm'de 444 paketi kötü amaçla değiştirdi; bulaşma tarball'lar ve geliştirici araç kancaları üzerinden yayılıyor. Standart savunmaları atlatabildiği için derleme ve CI/CD makineleri ile müşterilerin altyapısında zincirleme risk oluşturuyor.
Mirai türevi modüler Linux botnet Evooo1Bot, internete açık ağ geçitlerini hedef alarak bunları SOCKS5 proxy düğümlerine çeviriyor. Sağlayıcılar ve sistem yöneticileri için bu; kötü amaçlı trafiğin müşterilerin cihazlarından yönlendirilmesi, izleme ve adli inceleme zorlukları ve güçlü kimlik doğrulama ile ayrı ağ segmentleri uygulanmasının gerekliliğini gösteriyor.
ShinyHunters, RingCentral'a ait olduğu belirtilen 1.6M hesap kaydını fidye iddiası sonrasında çevrimiçi paylaştı. MSP'ler ve sistem yöneticileri kimlik bilgisi yeniden kullanımı, kimlik avı ve hesap ele geçirme risklerine karşı parola sıfırlama, log incelemesi ve ekstra izleme önlemleri uygulamalı.
Raporlara göre bir Rus güdümlü füze, hedefleme kabiliyetini güçlendirmek için Nvidia AI işlemcisi kullandı. Kiev, yabancı çiplerin askeri amaçlarla kullanılmasını engellemek üzere ihracat ve tedarik kontrollerinin sıkılaştırılmasını talep ediyor; bu durum donanım tedarik zinciri ve uyumluluk süreçlerini etkileyebilir.
Bir saldırganın yaklaşık 2 milyon veriyi dolaşıma soktuğu iddiası sonrası Fransa vergi idaresi veri sızmasını doğruladı fakat saldırganın hâlâ erişimi olduğu yönündeki iddiaları reddetti. Soruşturma hasarın boyutunu belirlemeye çalışıyor; MSP'ler ve sistem yöneticileri erişim anahtarlarını, yedekleri ve logları hemen kontrol etmeli.
Uzmanlar, otonom yapay zeka ajanlarının siber saldırıları otomatikleştirip enerji, ulaşım ve endüstriyel kontrol sistemlerinde gerçek dünyada zarar oluşturabileceği uyarısını yapıyor. Sağlayıcılar ve yöneticiler OT/ICS ayrımı, erişim kısıtlamaları, gelişmiş izleme ve müdahale planlarıyla savunmayı güçlendirmeli.
Brezilya'da dört, Avrupa'da üç kişi hakkında Commerzbank müşterilerinin hesaplarından para çekilmesine yol açan bir hizmet sağlayıcı açıklığından faydalanmakla ilgili operasyon yapıldı; kayıp tutarı yaklaşık €30 milyon. Olay, MSP ve sistem yöneticileri için üçüncü taraf güvenliği, erişim kontrolleri ve işlem izleme mekanizmalarının önemini hatırlatıyor.
Cloudflare Gateway, protokol düzeyindeki işaretleri kullanarak MCP isteklerini saptıyor. Bu tespit, gölgede kalan MCP bağlantılarını ortaya çıkarmak, yalnızca Portal üzerinden erişime izin verilen sunucuları zorunlu kılmak ve yönetilen ağ yollarında doğrudan bağlantıları engellemek için güvenlik ekiplerinin elini güçlendirir.
Cloudflare, Access for Workers özelliğiyle bir Worker'a tanımlanan Access politikasının o Worker'ın çalıştığı tüm ortamlarda — routes, custom domains, workers.dev ve önizlemeler — otomatik uygulanmasını mümkün kılıyor. MSP'ler ve sistem yöneticileri için merkezi yetkilendirme, önizlemeler dahil tutarlı koruma ve daha az yapılandırma gereci sağlar.
Trezor, lojistik tedarikçisi kaynaklı bir ihlal sonucu yaklaşık 13.000 müşteriye ait kişisel verilerin açığa çıktığını doğruladı. Olay, fiziksel olarak güvenli donanımın teslimat ve tedarik zinciri zayıflıklarına karşı koruma sağlamayabileceğini gösteriyor. Sağlayıcı güvenliği, veri minimizasyonu ve ihlal bildirim süreçleri gözden geçirilmeli.
Mizahi BOFH yazısında yazar, kurum içi 'Covid ransomware protocol' adımları ile Y2K tarzı blockchain denemelerinin hizmet sürelerini nasıl düşürdüğünü anlatıyor. MSP ve sistem yöneticileri için çıkarım: karmaşık, teste tabi tutulmamış güvenlik prosedürleri ve gösteriş amaçlı teknolojiler operasyonel riski artırır.
DecryptAds adlı ücretsiz araç, reklam teknolojisi sinyallerini toplayıp ilişkilendirerek sitelerde ve uygulamalarda hangi şirketlerin reklam gösterdiğini ve veri topladığını açığa çıkarıyor. Sağlayıcılar ve sistem yöneticileri için üçüncü taraf izleyicileri belirlemek, uyumluluk ve engelleme politikalarını şekillendirmek için kullanışlı bir görünürlük sağlıyor.
Hollanda NCSC, kamuya çıkan exploit kodunun ardından macOS Screen Sharing'deki kimlik doğrulama atlama açığının aktif olarak istismar edildiğini bildiriyor. Saldırganlar erişim elde edip Monero madencisi çalıştırıyor; yöneticiler yamaları uygulamalı, kullanılmayan Screen Sharing'i kapatmalı ve yüksek CPU/ağ etkinliğini izlemesi gerekiyor.
Bir üçüncü taraf tedarikçide çalışanlara ait isim, görev ve e‑posta bilgilerini içerebilecek olağandışı etkinlik tespit edildi. MSP'ler için bu durum oltalama ve kimlik sahteciliği riskini artırır; üçüncü taraf erişimlerini, bildirim süreçlerini ve loglama/izlemeyi hızla gözden geçirmek gerekiyor.
Google Workspace ihlalleri her zaman oltalama ile başlamıyor; saldırganların ele geçirdiği OAuth belirteçleri Gmail, Drive ve bağlı uygulamalara doğrudan erişim sağlayabiliyor. Material Security, yöneticilere token yönetimi, uygulama izinleri, izleme ve hızlı iptal süreçlerini kapsayan kapsamlı savunma kurulmasını öneriyor.
Üç gün önce yamalanan SAP Commerce Cloud uzaktan kod çalıştırma zafiyetinin saldırganlar tarafından aktif şekilde hedeflendiği Defused tarafından bildirildi. Sağlayıcılar ve sistem yöneticileri yamanın hemen uygulanması, etkilenen sistemlerin incelenmesi ve log ile ağ trafiğinin yakından izlenmesi gerekiyor.
Shell, fidye yazılımı grubu Clop'un 89GB veri çaldığını iddia etmesinin ardından olası bir güvenlik olayını araştırdığını doğruladı. MSP ve sistem yöneticileri için bu durum; logları, uzak erişimleri ve kimlik bilgilerini gözden geçirme ile veri sızıntısı belirtilerini takip etme gerekliliğini artırıyor.
ShinyHunters fidye grubu, Temmuz'daki bir ihlali takiben RingCentral'e ait yaklaşık 1.6 milyon hesabın kişisel verilerini ele geçirdi; Have I Been Pwned olayı rapor etti. İletişim hizmeti olması nedeniyle müşteriler hedeflenebilir — şifre sıfırlama, MFA zorunluluğu ve oturum kayıtlarının izlenmesi önerilir.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.