Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik BleepingComputer

Brightly Software'da taşeron veri analisti şantajdan 2 yıl hapse mahkûm

Brightly Software'da taşeron olarak çalışan bir veri analisti, çalınan verileri kullanıp işvereni 2,5 milyon dolar karşılığında şantaj yaptığı gerekçesiyle iki yıl hapis cezasına çarptırıldı. Olay, iç tehditlere karşı erişim kontrolleri, ayrıcalık yönetimi ve veri sızıntısı önleme çözümlerinin önemini gösteriyor.

14 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Apple, 'Threat Notification' uyarılarıyla paralı casus yazılım saldırılarını bildiriyor

Apple, kullanıcılara iPhone'larının paralı casus yazılım (mercenary spyware) saldırılarının hedefi olabileceğini belirten yeni 'Threat Notification' uyarıları gönderiyor. MSP'ler ve sistem yöneticileri yönetilen cihazlarda bu uyarıları takip etmeli, güncellemeleri uygulamalı ve olay müdahale prosedürlerini hazır tutmalıdır.

13 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Ukrayna'da 94 dolandırıcı çağrı merkezi kapatıldı, milyonlar ele geçirildi

Ukrayna yetkilileri yatırım dolandırıcılığı ve banka hesaplarına erişim amaçlı faaliyet gösteren 94 çağrı merkezini kapattı; operasyonlarda milyonlarca nakit ve delil ele geçirildi. MSP ve sistem yöneticileri için uyarı: VoIP/telekom altyapısının kötüye kullanımı ve sosyal mühendislik riski arttı; numara trafiği ve anormallikler izlenmeli, müşteriler bilgilendirilmeli.

13 Ağu 2026 bleepingcomputer.com
Güvenlik The Register

Trump, özel siber firmalara sınırlı 'hack back' yetkisi verilmesini öneriyor

Trump, özel siber güvenlik firmalarının yabancı suç ağlarını izleyip müdahale edebilmesi için sınırlı yetki verilmesini öneriyor; firmaların katı kurallara uyması ve 1 milyon dolar teminat göstermesi şartı var. Sağlayıcılar ve yöneticiler için hukuki sorumluluk, operasyonel risk ve olay müdahale süreçlerinde değişiklik anlamına gelebilir.

13 Ağu 2026 theregister.com
Güvenlik The Register

M365 ve Azure yedekleri Microsoft'un sorumluluğu değil

M365 ve Azure verilerinin tam yedeklemesi Microsoft tarafından otomatik sağlanmıyor; müşteriler ve MSP'ler sorumluluğu üstlenmeli. Fidye yazılımı riskine karşı üçüncü taraf, immutable ve test edilmiş yedekler, saklama politikaları ve kurtarma tatbikatları uygulanmalı.

13 Ağu 2026 theregister.com
Güvenlik BleepingComputer

Akira bağlantılı aktör EDR'i Safe Mode ile devre dışı bıraktı, veri çaldı ama şifreleyemedi

Akira fidye yazılımı bağlantılı bir saldırgan, hedef sisteme ağ erişimli güvenli modla önyükleyip uç nokta korumasını işlevsiz hale getirerek veri sızdırdı; şifreleme kısmı gerçekleşmedi. MSP ve yöneticiler için uyarı: güvenli moda önyüklemeyi, EDR tamper korumasını, yerel yönetici haklarını ve yeniden başlatma/önyükleme kayıtlarını izleyin.

13 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Jewelbug devlet webmail hesaplarına sızdı; kripto dolandırıcılığı da yürütüldü

Jewelbug adlı saldırgan grup, hükümetlere ait webmail hesaplarına erişim sağladı ve eş zamanlı olarak kripto para dolandırıcılığı faaliyetleri yürüttü. Bu durum, MSP ve sistem yöneticileri için e-posta kimlik bilgileri, yetkisiz erişim tespiti ve müşteri iletişimlerinin korunmasının önemini vurguluyor.

13 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Microsoft LegacyHive Windows sıfırıncı gün açığını yamadı

Microsoft, LegacyHive adlı Windows sıfırıncı gün açığı için Temmuz 2026 güncellemelerinin ardından düzeltmeler yayınladı. Sunucu yöneticileri ve MSP'ler etkilenen makineleri önceliklendirip yamaları test ederek uygulamalı, anormal etkinlikleri izlemesi ve Microsoft duyurularını takip etmesi gerekiyor.

13 Ağu 2026 bleepingcomputer.com
Güvenlik The Register

AWS anahtarı JavaScript'te ortaya çıktı, Beacon bağışçı verilerine erişilmiş olabilir

CRM sağlayıcısı, bir müşteri veritabanının kopyalandığını ve büyük olasılıkla okunur formatta alındığını doğruladı. İstemci tarafı JavaScript'te bulunan AWS anahtarının erişimi kolaylaştırmış olabileceği belirtiliyor; anahtarları döndürme, IAM ayrıcalıklarını sıkılaştırma ve ön uçta gizli bilgi bırakmama önlemleri alınmalı.

13 Ağu 2026 theregister.com
Güvenlik Cloudflare

Cloudflare Certificate Transparency Monitoring genel kullanıma açıldı

Cloudflare, Certificate Transparency Monitoring hizmetini genel kullanıma sundu. Artık Cloudflare'ın sizin adınıza verdiği sertifikalar için otomatik e-posta bildirimleri gelmiyor; bu sayede gelen uyarılar daha az gürültü içerir ve incelenmeye değer. MSP'ler ve sistem yöneticileri bildirim ve otomasyon kurallarını gözden geçirmeli.

13 Ağu 2026 blog.cloudflare.com
Güvenlik The Register

Twitch, varsayılan olarak yayınları Amazon'un yapay zekasına sunuyor

Twitch, yayınların Amazon'un yapay zekâ sistemlerinin eğitiminde kullanılmasına izin veren bir ayarı varsayılan olarak açık bırakıyor; yayıncıların bu seçeneği kapatması gerekiyor. MSP'ler ve sistem yöneticileri için bu durum müşteri yayınlarının üçüncü taraf modeller için eğitim verisi olma riski, uyumluluk ve sözleşme sorunları anlamına geliyor; platform ayarları gözden geçirilmeli.

13 Ağu 2026 theregister.com
Güvenlik The Hacker News

SharePoint'te kritik kimlik doğrulama atlatma (CVE-2026-55040) PoC sonrası istismar ediliyor

CVE-2026-55040 puanı 9.1 olan bir SharePoint kimlik doğrulama zafiyeti için PoC yayınlandıktan sonra kötü niyetliler hedeflemeye başladı. Microsoft bu açığı Temmuz 2026 yamasıyla kapattı; sunucuları güncellemek, erişimleri kısıtlamak ve anormallikleri izlemek öncelikli müdahale olmalı.

13 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

WhatsApp 'Scam Alert' ile yerel ML tabanlı şüpheli mesaj uyarısı sunuyor

WhatsApp isteğe bağlı 'Scam Alert' özelliğini dağıtmaya başladı; özellik cihaz üzerinde çalışan bir makine öğrenimi modeliyle kullanıcıları potansiyel dolandırıcılık girişimleri hakkında uyarıyor. Sunucuları yönetenler ve MSP'ler için önemli: kurumsal cihaz politikalarını, kullanıcı bilgilendirmesini ve mobil güvenlik eğitimlerini gözden geçirin.

13 Ağu 2026 bleepingcomputer.com
Güvenlik The Register

Neredeyse otonom AI ajanları Tayvan'ın nükleer güvenlik kurumunu hedef aldı

Yakın otonom çalışan yapay zeka ajanları Tayvan'ın nükleer güvenlik kurumuna yönelik saldırılar düzenledi. Kritik altyapıya dönük bu tür ajan tabanlı kampanyalar, MSP'ler ve sistem yöneticileri için sürekli izleme, ağ segmentasyonu ve otomatik yetki kontrollerinin gerekliliğini ortaya koyuyor.

12 Ağu 2026 theregister.com
Güvenlik The Hacker News

Lazarus, Windows sıfırıncı gününü kullanıp SYSTEM erişimiyle yeni arka kapı dağıttı

Check Point Research'e göre Kuzey Kore bağlantılı Lazarus Group, Microsoft Windows'taki yeni keşfedilen ve yamanan bir sıfırıncı gün açığını sömürerek Fransa, Almanya, Brezilya ve Hindistan'daki savunma ve havacılık firmalarına daha önce görülmemiş bir arka kapı yükledi ve SYSTEM düzeyinde erişim sağladı. Araştırmacılar bunun Operation Dream Job kampanyasının devamı olduğunu belirtiyor. Sistem yöneticileri derhal Microsoft yamalarını uygulamalı, göstergeleri aramalı ve yetkisiz ayrıcalık yükseltmelerini kontrol etmelidir.

12 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

737 Chrome VPN/proxy uzantısı tarayıcı trafiğini proxy'lere yönlendiriyor

737 ücretsiz VPN/proxy Chrome uzantısının, çoğunlukla Rusça konuşan kullanıcıları hedefleyip tarayıcı trafiğini proxy altyapısına yönlendirdiği tespit edildi. Uzantılar en az 40 geliştirici hesabında yayıldı ve toplam 75,486 kurulum aldı; 274 tanesi başka uzantıları taklit ediyordu. Müşteri tarayıcılarını ve eklenti politikalarını denetleyin.

12 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

City-Forum kampanyası Salesforce ve ServiceNow portal verilerini hedefliyor

City-Forum adlı veri hırsızlığı kampanyası, Salesforce Experience Cloud ve ServiceNow müşteri portalları üzerinden anonim erişime açık bilgileri çalmak için özel araçlar kullanıyor. Sağlayıcılar ve sistem yöneticileri, müşteri portalı anonim erişim ve veri görünürlüğü ayarlarını gözden geçirip izleme ve erişim denetimlerini sıkılaştırmalı.

12 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

WindRelay ve SpyNote: Android NFC relay ile kart bilgileri ve kredi suistimali

WindRelay adlı NFC relay kötü amaçlı yazılımı, SpyNote RAT ile birlikte kullanılarak canlı kart verilerini eş zamanlı aktarabiliyor ve mağdurlar adına kredi taleplerinde bulunabiliyor. Bu tehdit, mobil ödeme akışları ve müşteri finansal güvenliği için izleme, erişim kontrolü ve olay müdahalesi hazırlığı gerektirir.

12 Ağu 2026 bleepingcomputer.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.