Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik The Hacker News

Polonya enerji santraline özel hücresel ağ üzerinden saldırı, türbin kapatıldı

Saldırganlar, yerel şebeke operatörünün uzaktaki ekipmana erişim için kullandığı özel hücresel ağa girerek bir kombine ısı ve enerji santralinde buhar türbinini ve proses suyu arıtma sistemini devre dışı bıraktı. Santral yaklaşık 50.000 kişiye ısı sağlıyor; kurtarma sabah 07:30 civarında başladı ve müşteriler ısı kaybetmedi. Olay, OT erişimleri ve hücresel bağlantıların segmentasyonu ile izlenmesinin önemini gösteriyor.

11 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

BdThemes tedarik zinciri saldırısı: JSON ile sahte WordPress yönetici hesapları

Araştırmacılar BdThemes kaynaklı bir tedarik zinciri ihlali tespit etti; WordPress eklenti ekibi indirmeleri geçici olarak durdurdu. Saldırganların resmi depo içindeki kaynak kodu değiştirmek yerine dağıtım verisi (JSON) manipüle ederek sahte yönetici hesapları oluşturduğu bildirildi. Sunucu yöneticileri etkilenen eklentileri incelemeli, olağandışı kullanıcıları kontrol etmeli ve paket bütünlüğünü doğrulamalıdır.

11 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

CISA: Microsoft SharePoint açığı fidye yazılım grupları tarafından istismar ediliyor

CISA, yüksek önem derecesine sahip bir Microsoft SharePoint uzaktan kod yürütme açığının Temmuz başından beri fidye yazılım saldırılarında kullanıldığına dair doğrulama yaptı. Sunucu yöneticileri ve MSP'ler için acil yamalama, erişim kısıtlamaları, SharePoint sunucularını ağda izole etme ve log/işlem anormalliklerini takip etme öncelikli önlemler olmalı.

11 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Cisco, ClamAV için yüksek riskli iki açık ve kamuya açık exploit uyarısı

Cisco, Secure Endpoint Connector'da ClamAV'ı etkileyen iki yüksek öncelikli güvenlik açığı olduğunu bildirdi; kamuya açık exploit'ler kötü niyetlilere tarama motorunu çökertip hizmet reddi (DoS) oluşturma imkânı sağlıyor. Sunucu yöneticileri ve MSP'ler etkilenen bileşenlerde yamaları ve geçici korumaları hemen kontrol etmeli.

11 Ağu 2026 bleepingcomputer.com
Güvenlik BleepingComputer

ABD ve Güney Kore'den Gunra fidye yazılımı uyarısı: hükümet ve kritik altyapı hedefte

ABD federal kurumları ve Güney Kore Ulusal Polis Teşkilatı, Gunra fidye yazılımına karşı küresel uyarı yayınladı; hedefler arasında hükümet ve kritik altyapı kuruluşları var. Sistem yöneticileri için önemli: yamaları uygulayın, ağ segmentasyonu ve yedekleri doğrulayın, uç nokta ve log izlemelerini sıkılaştırın ve ajansların paylaştığı göstergeleri takip edin.

11 Ağu 2026 bleepingcomputer.com
Güvenlik The Register

DEF CON ekibi Franklin ile su şebekesi güvenliğini güçlendiriyor

DEF CON kökenli Franklin projesi su hizmetleri korumasına yeni güvenlik sağlayıcıları katıyor ve dijital ikizlerle yapay zekâ yaklaşımlarını kullanıyor. Bu, MSP'lerin ve sistem yöneticilerinin OT ortamları için saldırı senaryoları, izleme ve müdahale süreçlerini yeniden değerlendirmesini gerektirir.

10 Ağu 2026 theregister.com
Güvenlik The Hacker News

Yapay zekayla hızlanan kod üretiminde güvenliği sağlama webinarı

AI araçları geliştiricilerin 10–50× daha fazla kod üretmesine yol açıyor; bu da zafiyet taraması, bağımlılık yönetimi ve düzeltme önceliklerini güvenlik ekipleri için ağırlaştırıyor. Webinar, hızlanan üretime rağmen güvenliğin darboğaz olmaması ve sevkiyat kontrolünün korunması için uygulanabilir yaklaşımlar sunuyor.

10 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Çin bağlantılı Storm-1175, yeni StormEncryptor fidye yazılımını N-central açığıyla kullanıyor

Microsoft, Storm-1175 adlı grubun daha önce bilinmeyen StormEncryptor adlı yeni bir fidye yazılımını devreye soktuğunu tespit etti. Yazılım C++ ile geliştirildi ve şifrelenen dosyalara .encrypted uzantısı koyuyor; grup önceden Medusa kullanıyordu. MSP'ler N-central yamalarını uygulamalı, EDR ve yedekleri kontrol etmeli.

10 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

Haftalık özet: AI, Metabase 0-day, MCP tedarik zinciri ve yönlendirici backdoorları

The Hacker News bu hafta yapay zeka sistemlerindeki beklenmedik davranışlar, Metabase için çıkan 0-day, MCP tedarik zinciri saldırıları ve yönlendiricilerde bulunan backdoorları raporladı. Kısa exploit zincirleri ve varsayılan yapılandırmalar, MSP'ler ve sistem yöneticileri için acil denetim ve yamalama önlemleri gerektiriyor.

10 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

Polonya'da küçük enerji tesisi özel APN üzerinden OT ağına sızıldı

Yaklaşık 50.000 kişiye ısı sağlayan küçük bir Polonya enerji tesisinde saldırganlar özel bir APN aracılığıyla OT ağına erişim sağladı. Olay, uzak erişim noktalarının ve APN yapılandırmalarının güvencesi, ağ segmentasyonu ve sürekli izleme gerektirdiğini gösteriyor; MSP'ler ve sistem yöneticileri erişim kontrollerini gözden geçirmeli.

10 Ağu 2026 bleepingcomputer.com
Güvenlik The Hacker News

Kimsuky, çevrimdışı AI yığını kurarak oltalama ve kötü yazılımı hızlandırıyor

Güney Kore güvenlik firması Genians, Kuzey Koreli Kimsuky grubunun kendi sunucularında çevrimdışı yapay zeka modelleri çalıştırdığını ve belge arama araçlarını ele geçirilen dosyalarla bağladığını raporladı. Grup, AI bileşenlerini kötü amaçlı yazılıma entegre ederek hedefli oltalama ve zararlı yazılım üretimini otomatikleştiriyor; bu da tespit ve müdahaleyi zorlaştırıyor.

10 Ağu 2026 thehackernews.com
Güvenlik BleepingComputer

BdThemes tedarik zinciri ihlaliyle sahte WordPress yönetici hesapları oluşturuldu

Saldırgan, BdThemes'in üst zincir altyapısını ele geçirip yöneticilerin tarayıcılarının çektiği bir JSON uç noktasını değiştirerek sahte yönetici hesapları yarattı. BdThemes kullanan WordPress sitelerinde yetkisiz erişim ve veri riski oluşur; etkilenen müşterilerde kullanıcı listeleri, eklenti güncellemeleri ve oturum/anahtarların derhal kontrol edilmesi gerekiyor.

10 Ağu 2026 bleepingcomputer.com
Güvenlik Microsoft

Microsoft 2026 IDC MarketScape MDR/MXDR raporunda Lider seçildi

Microsoft, 2026 IDC MarketScape'ta kurumsal MDR/MXDR kategorisinde Lider ilan edildi. Rapor, Microsoft Defender Experts MDR hizmetinin yapay zeka, tehdit istihbaratı ve insan analistleriyle birleşen yaklaşımını öne çıkarıyor; MSP'ler ve sistem yöneticileri için tedarik ve operasyon tercihlerini etkileyebilir.

10 Ağu 2026 microsoft.com
Güvenlik Microsoft

Microsoft, 2026 IDC MarketScape MDR/MXDR raporunda lider seçildi

IDC MarketScape 2026 değerlendirmesi Microsoft'u kurumsal MDR/MXDR alanında lider konumuna koydu. Değerlendirme, Microsoft Defender Experts MDR hizmetinin yapay zeka, tehdit istihbaratı ve insan analistlerle sunduğu tespit ve müdahale yeteneklerini vurguluyor; bu, hizmet seçiminde önemli bir gösterge.

10 Ağu 2026 microsoft.com
Güvenlik BleepingComputer

OpenAI GPT 5.6 Cyber duyuruldu — yalnızca onaylı kullanıcılara açık

OpenAI, güvenlik açığı keşfi, sızma testleri, olay müdahalesi ve giderme işlemlerine yönelik GPT 5.6 Cyber modelini tanıttı. Erişim şu an sadece onaylı kullanıcılara veriliyor; servis sağlayıcılar ve sistem yöneticileri erişim şartlarını, entegrasyon ve kötüye kullanım risklerini değerlendirmeli.

10 Ağu 2026 bleepingcomputer.com
Güvenlik Microsoft

DeadLock fidye yazılımı: Rust tabanlı şifreleyici ve dağıtık kurtarma altyapısı

Microsoft, DeadLock adlı fidye yazılımını analiz etti; operasyon Rust ile yazılmış bir şifreleyici kullanıyor ve kurban iletişimi, pazarlık ile veri sızdırma için dağıtık bir altyapı kuruyor. Çift şantaj taktiği hem şifreleme hem veri sızıntısı tehdidi yaratarak MSP'lerin olay müdahalesi, müzakere ve kurtarma süreçlerini zorlaştırıyor.

10 Ağu 2026 microsoft.com
Güvenlik Microsoft

DeadLock fidye yazılımı: Rust tabanlı şifreleyici ve merkeziyetsiz iletişim altyapısı

Microsoft Threat Intelligence, DeadLock adlı yeni finansal motivasyonlu fidye yazılımını inceledi. Operasyon mağdurlarla iletişim, pazarlık ve veri sızdırma işlerini merkeziyetsiz altyapıyla yürütüyor ve çift şantaj yapıyor; MSP ve sistem yöneticileri Rust ile derlenmiş ikilileri, ağ göstergelerini ve yedekleme/olay müdahalesini önceliklendirmeli.

10 Ağu 2026 microsoft.com
Güvenlik The Hacker News

Kötü amaçlı 'Solidity Pro' VS Code eklentileri cüzdan ve kimlik bilgilerini çalıyor

Güvenlik araştırmacıları, helper-beeps.solidity-pro ve web3devtoolsx.solidity-pro adlı kötü amaçlı VS Code eklentilerinin tarayıcı cüzdanı yerleştirip API anahtarları ve kimlik bilgilerini sızdırdığını belirledi. Sunucu yöneticileri ve MSP'ler geliştirici makinelerini denetlemeli, şüpheli eklentileri kaldırmalı ve potansiyel olarak ele geçmiş anahtarları iptal edip erişimleri yenilemelidir.

10 Ağu 2026 thehackernews.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.