Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
Saldırganlar, yerel şebeke operatörünün uzaktaki ekipmana erişim için kullandığı özel hücresel ağa girerek bir kombine ısı ve enerji santralinde buhar türbinini ve proses suyu arıtma sistemini devre dışı bıraktı. Santral yaklaşık 50.000 kişiye ısı sağlıyor; kurtarma sabah 07:30 civarında başladı ve müşteriler ısı kaybetmedi. Olay, OT erişimleri ve hücresel bağlantıların segmentasyonu ile izlenmesinin önemini gösteriyor.
Araştırmacılar BdThemes kaynaklı bir tedarik zinciri ihlali tespit etti; WordPress eklenti ekibi indirmeleri geçici olarak durdurdu. Saldırganların resmi depo içindeki kaynak kodu değiştirmek yerine dağıtım verisi (JSON) manipüle ederek sahte yönetici hesapları oluşturduğu bildirildi. Sunucu yöneticileri etkilenen eklentileri incelemeli, olağandışı kullanıcıları kontrol etmeli ve paket bütünlüğünü doğrulamalıdır.
CISA, yüksek önem derecesine sahip bir Microsoft SharePoint uzaktan kod yürütme açığının Temmuz başından beri fidye yazılım saldırılarında kullanıldığına dair doğrulama yaptı. Sunucu yöneticileri ve MSP'ler için acil yamalama, erişim kısıtlamaları, SharePoint sunucularını ağda izole etme ve log/işlem anormalliklerini takip etme öncelikli önlemler olmalı.
Cisco, Secure Endpoint Connector'da ClamAV'ı etkileyen iki yüksek öncelikli güvenlik açığı olduğunu bildirdi; kamuya açık exploit'ler kötü niyetlilere tarama motorunu çökertip hizmet reddi (DoS) oluşturma imkânı sağlıyor. Sunucu yöneticileri ve MSP'ler etkilenen bileşenlerde yamaları ve geçici korumaları hemen kontrol etmeli.
ABD federal kurumları ve Güney Kore Ulusal Polis Teşkilatı, Gunra fidye yazılımına karşı küresel uyarı yayınladı; hedefler arasında hükümet ve kritik altyapı kuruluşları var. Sistem yöneticileri için önemli: yamaları uygulayın, ağ segmentasyonu ve yedekleri doğrulayın, uç nokta ve log izlemelerini sıkılaştırın ve ajansların paylaştığı göstergeleri takip edin.
DEF CON kökenli Franklin projesi su hizmetleri korumasına yeni güvenlik sağlayıcıları katıyor ve dijital ikizlerle yapay zekâ yaklaşımlarını kullanıyor. Bu, MSP'lerin ve sistem yöneticilerinin OT ortamları için saldırı senaryoları, izleme ve müdahale süreçlerini yeniden değerlendirmesini gerektirir.
AI araçları geliştiricilerin 10–50× daha fazla kod üretmesine yol açıyor; bu da zafiyet taraması, bağımlılık yönetimi ve düzeltme önceliklerini güvenlik ekipleri için ağırlaştırıyor. Webinar, hızlanan üretime rağmen güvenliğin darboğaz olmaması ve sevkiyat kontrolünün korunması için uygulanabilir yaklaşımlar sunuyor.
Microsoft, Storm-1175 adlı grubun daha önce bilinmeyen StormEncryptor adlı yeni bir fidye yazılımını devreye soktuğunu tespit etti. Yazılım C++ ile geliştirildi ve şifrelenen dosyalara .encrypted uzantısı koyuyor; grup önceden Medusa kullanıyordu. MSP'ler N-central yamalarını uygulamalı, EDR ve yedekleri kontrol etmeli.
The Hacker News bu hafta yapay zeka sistemlerindeki beklenmedik davranışlar, Metabase için çıkan 0-day, MCP tedarik zinciri saldırıları ve yönlendiricilerde bulunan backdoorları raporladı. Kısa exploit zincirleri ve varsayılan yapılandırmalar, MSP'ler ve sistem yöneticileri için acil denetim ve yamalama önlemleri gerektiriyor.
Yaklaşık 50.000 kişiye ısı sağlayan küçük bir Polonya enerji tesisinde saldırganlar özel bir APN aracılığıyla OT ağına erişim sağladı. Olay, uzak erişim noktalarının ve APN yapılandırmalarının güvencesi, ağ segmentasyonu ve sürekli izleme gerektirdiğini gösteriyor; MSP'ler ve sistem yöneticileri erişim kontrollerini gözden geçirmeli.
Güney Kore güvenlik firması Genians, Kuzey Koreli Kimsuky grubunun kendi sunucularında çevrimdışı yapay zeka modelleri çalıştırdığını ve belge arama araçlarını ele geçirilen dosyalarla bağladığını raporladı. Grup, AI bileşenlerini kötü amaçlı yazılıma entegre ederek hedefli oltalama ve zararlı yazılım üretimini otomatikleştiriyor; bu da tespit ve müdahaleyi zorlaştırıyor.
Saldırgan, BdThemes'in üst zincir altyapısını ele geçirip yöneticilerin tarayıcılarının çektiği bir JSON uç noktasını değiştirerek sahte yönetici hesapları yarattı. BdThemes kullanan WordPress sitelerinde yetkisiz erişim ve veri riski oluşur; etkilenen müşterilerde kullanıcı listeleri, eklenti güncellemeleri ve oturum/anahtarların derhal kontrol edilmesi gerekiyor.
Microsoft, 2026 IDC MarketScape'ta kurumsal MDR/MXDR kategorisinde Lider ilan edildi. Rapor, Microsoft Defender Experts MDR hizmetinin yapay zeka, tehdit istihbaratı ve insan analistleriyle birleşen yaklaşımını öne çıkarıyor; MSP'ler ve sistem yöneticileri için tedarik ve operasyon tercihlerini etkileyebilir.
IDC MarketScape 2026 değerlendirmesi Microsoft'u kurumsal MDR/MXDR alanında lider konumuna koydu. Değerlendirme, Microsoft Defender Experts MDR hizmetinin yapay zeka, tehdit istihbaratı ve insan analistlerle sunduğu tespit ve müdahale yeteneklerini vurguluyor; bu, hizmet seçiminde önemli bir gösterge.
OpenAI, güvenlik açığı keşfi, sızma testleri, olay müdahalesi ve giderme işlemlerine yönelik GPT 5.6 Cyber modelini tanıttı. Erişim şu an sadece onaylı kullanıcılara veriliyor; servis sağlayıcılar ve sistem yöneticileri erişim şartlarını, entegrasyon ve kötüye kullanım risklerini değerlendirmeli.
Microsoft, DeadLock adlı fidye yazılımını analiz etti; operasyon Rust ile yazılmış bir şifreleyici kullanıyor ve kurban iletişimi, pazarlık ile veri sızdırma için dağıtık bir altyapı kuruyor. Çift şantaj taktiği hem şifreleme hem veri sızıntısı tehdidi yaratarak MSP'lerin olay müdahalesi, müzakere ve kurtarma süreçlerini zorlaştırıyor.
Microsoft Threat Intelligence, DeadLock adlı yeni finansal motivasyonlu fidye yazılımını inceledi. Operasyon mağdurlarla iletişim, pazarlık ve veri sızdırma işlerini merkeziyetsiz altyapıyla yürütüyor ve çift şantaj yapıyor; MSP ve sistem yöneticileri Rust ile derlenmiş ikilileri, ağ göstergelerini ve yedekleme/olay müdahalesini önceliklendirmeli.
Güvenlik araştırmacıları, helper-beeps.solidity-pro ve web3devtoolsx.solidity-pro adlı kötü amaçlı VS Code eklentilerinin tarayıcı cüzdanı yerleştirip API anahtarları ve kimlik bilgilerini sızdırdığını belirledi. Sunucu yöneticileri ve MSP'ler geliştirici makinelerini denetlemeli, şüpheli eklentileri kaldırmalı ve potansiyel olarak ele geçmiş anahtarları iptal edip erişimleri yenilemelidir.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.