Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
CERT-UA, Sandworm/APT44 bağlantılı UAC-0145'in Ukraynalı IT personelini sahte işe alım süreçleriyle kandırıp kötü amaçlı bir VPN kurdurduğunu bildirdi. Bu VPN uzak komut çalıştırabiliyor; servis sağlayıcıların işe alım iletişimlerini doğrulaması ve yükleme ile VPN politikalarını sıkılaştırması gerekiyor.
Signal, mesajlaştığınız kişinin gerçekten beklediğiniz kişi olduğunu teyit eden ek bir doğrulama özelliği sundu. Özellik muhatabın telefon numarasını bilmenizi gerektiriyor; numara değişiklikleri veya bilinmeyen numaralar durumunda sınırlamalar olabilir, bu yüzden sahte hesap riskini azaltmak isteyen MSP ve yöneticiler için önemli.
Araştırmacılar, bir AI ajanın katkısıyla SharePoint sunucularında hesap gerektirmeden herhangi bir kullanıcı kimliğine (yönetici dahil) bürünmeye ve uzaktan kod çalıştırmaya imkan veren bir istismar zinciri keşfetti. Zafiyet CVE-2026-55040 (CVSS 9.1) olup SharePoint Server Subscription Edition, SharePoint Server 2019 ve SharePoint Server 2016'yı etkiliyor; MSP'lerin yamaları önceliklendirip erişimi kısıtlaması gerekiyor.
DeadLock, kurban iletişimi ve veri ifşalarını dağıtık altyapıda yürütmek için Session mesajlaşma ağı ile Polygon akıllı sözleşmelerini kullanıyor. Bu yaklaşım sızıntı sayfalarını ve kaynakları kapatmayı zorlaştırıyor; MSP'ler ve sistem yöneticileri blockchain trafiğini izlemenin, yedek ve iletişim planlarını güncellemenin önemini göz önünde bulundurmalı.
Microsoft, Windows ve desteklenen yazılımlar için en az 398 güvenlik açığını kapatan yamalar yayınladı. Bunlardan biri aktif olarak sömürülen ve ikisi önceden kamuya açıklanmış; sistem yöneticileri bu güncellemeleri test edip özellikle sömürülen ve önceden detaylandırılan hataları önceliklendirerek uygulamalı.
Google, Chrome’un kötüye kullanım tespit sistemlerinin 2026 birinci çeyrekte Android cihazlarda günlük yaklaşık 7 milyar istenmeyen bildirimi engellediğini bildirdi. Bu, phishing ve bildirim spam’ını azaltıp kullanıcı deneyimini ve destek yükünü hafifletebilir; yine de izin yönetimi, politika uygulaması ve tarayıcı güncellemeleri önemini koruyor.
OpenAI, zafiyet keşfi, exploit zinciri oluşturma ve olay müdahalesi amaçlı GPT‑5.6‑Cyber modelini duyurdu. Modelin daha az ret mekanizmasına sahip olması kötüye kullanım riskini yükseltiyor; sağlayıcılar yamalama, ağ segmentasyonu ve ayrıntılı izleme ile savunmayı güçlendirmeli.
DeadLock fidye yazılımı iletişim ve veri sızıntı altyapısını blockchain destekli merkezi olmayan hizmetler üzerine taşıyarak operasyonun kapatılmasını zorlaştırıyor. Bu, kontrol kanallarının ve sızıntı sitelerinin daha dayanıklı, bloklanması güç ortamlarda barınmasına olanak veriyor. Sağlayıcılar yedek, izleme ve müdahale süreçlerini gözden geçirmeli.
Kötü amaçlı bir SIM kart, takıldığı cihazın hücresel modülüne saldırgan komutları ileterek uzaktan kod çalıştırmasına neden olabiliyor. University of Birmingham ve güvenlik firması Fuzzware'in testleri, EV şarj istasyonları, endüstriyel yönlendiriciler ve araç telematik üniteleri gibi hücresel modülleri hedef almanın cihaz ele geçirmeye yol açabileceğini ortaya koydu. Bu, müşteri altyapılarında uzaktan erişim ve yatay hareket riskini artırıyor.
Mozilla, Linux için Firefox ve Thunderbird paketlerini doğrulamakta kullanılan imza anahtarını, anahtarın şifrelenmemiş bir kopyasının kurum içi bir depoya yanlışlıkla gönderilmesinin ardından iptal etti. Bu, paket imzalarının ve dağıtım süreçlerinin doğrulanmasını etkileyebilir; yöneticiler yeni anahtar yayımlanana kadar otomatik dağıtımları gözden geçirip doğrulama yapılarını güncellemelidir.
Rusya bağlantılı Sandworm grubu, BT yöneticilerine yönelik sahte iş ilanları kullanarak trojanlı bir WireGuard VPN istemcisi dağıtıyor. Zararlı yazılım uzak erişim ve kimlik bilgisi sızdırma riski oluşturuyor; MSP'ler ve sistem yöneticileri resmi indirme kaynakları, imza doğrulama ve uç nokta taramalarını sıkılaştırmalı.
Güvenlik araştırmacıları sahte bir kripto girişimi kurarak geliştirici ilanları yayınladı ve üç kişiyi işe aldı; bu kişilerin Kuzey Kore ile ilişkilendirilebileceği belirtiliyor. Sağlanan sanal makinelerin etkinlik kaydettiği ve işe alım evraklarının aday doğrulama yöntemlerine dair içgörü sunduğu tespit edildi. Sunucu yöneticileri kimlik ve banka hesap doğrulamasını sıkılaştırmalı.
Araştırmacılar, Windows Plug and Play'i kötüye kullanarak emüle edilmiş bir USB cihazı için üretici imzalı yazılım indirip yetkili kurulum bileşenlerini çalıştırarak zincirleme SYSTEM erişimi sağladıklarını gösterdi. Saldırı, düşük seviyeli USB yönlendirmesi veya PnP yönlendirmesi izinliyse RDP üzerinden fiziksel cihaza ihtiyaç olmadan tetiklenebiliyor; uzak USB ve aygıt kurulum politikalarını gözden geçirin.
MCP'ye bağlı kötü amaçlı bir araç sunucusu, AI kod asistanını kullanarak SSH anahtarları, ortam sırları, kaynak kodu ve müşteri verilerini gizlice sızdırabilir. Saldırı, tek bir tehlikeli komut göndermek yerine işlemleri sıradan görünen parçalara bölerek çalışıyor; MSP ve sistem yöneticileri için araç sunucularını, gizli anahtar erişimini ve çıkış trafiğini sıkı denetlemek önem taşıyor.
Güney Kore ve ABD siber güvenlik kurumları, Gunra fidye yazılımının Fortinet ürünlerindeki FortiOS ve FortiProxy açıklıklarını istismar ederek sağlık, finans, kamu ve hizmet kuruluşlarını hedeflediğini uyarıyor. Sağlayıcıların yamaları uygulaması, uzaktan erişimi sıkılaştırması ve logları incelemesi gerekiyor.
İspanyol polis, kimlik doğrulama için sunulan deepfake yüz değiştirme videosundaki kısa bir aksaklık sayesinde şüpheliyi tespit etti. Sunucu ve müşteri altyapısını yönetenler için bu olay, uzaktan kimlik doğrulama ve sertifika verme süreçlerinde derin sahte içeriklerin riskini ve daha güçlü canlılık kontrolleri ile sertifika denetiminin gerekliliğini hatırlatıyor.
Mozilla, Firefox imzalama anahtarının şifrelenmemiş bir kopyasının GitHub'a yüklendiğini belirleyip ilgili anahtarı iptal etti. Denetim kayıtlarında yetkisiz erişim izine rastlanmadı; yine de paket yayınlama ve doğrulama süreçleri gözden geçirilmeli. Operatörler anahtar döndürme ve imzalama iş akışlarını kontrol etmelidir.
Cloudflare, 2026'nın ilk yarısında hiper-hacimli DDoS saldırılarında %519 artış raporladı; DNS ve CLDAP üzerinden yansıtma saldırıları yaygınlaştı ve bazı ataklar 1 Tbps seviyelerine yaklaştı. Coğrafi gerilimler saldırı modellerini etkiledi; servis sağlayıcılar ve sistem yöneticileri bant genişliği, filtreleme ve yansıtma korumasını gözden geçirmeli.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.