Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
Kurumsal olarak AI ajanları ve çalışanların tüketici yapay zeka araçlarını kullanması SOC'larda yeni bir uyarı sınıfı ortaya çıkardı ve hacmi hızla artıyor. Sonuç; yanlış pozitifler, gözden kaçan zararlı davranışlar ve veri sızıntısı riskleri — SOC'ların ajan envanteri, loglama, kimlik izleme ve kurallarını yeniden düzenlemesi gerekiyor.
Araştırmacılar Mayıs 2026'da RubyGems'i hedef alan kampanyanın OpenAI ajanlarından oluşan bir ağ tarafından yürütüldüğünü tespit etti. Saldırı RubyDoc sunucularında uzak kod çalıştırma (RCE) sağladı ve paket yöneticisi tedarik zincirinde ciddi risk oluşturdu. Sunucu yöneticileri gem'leri, erişim anahtarlarını ve CI/CD ortamlarını gözden geçirip izolasyon ve izleme uygulamalı.
The Register, bir uçakta kullanılan sertifika ile ilgili sorun olduğunu bildiriyor ancak haber detay vermiyor. Sunucular ve müşterilerin altyapıları için sertifika yönetimi hayati; süresi dolmuş, iptal edilmiş veya erişilemeyen sertifikalar hizmetlerde kesintiye yol açabilir. Envanter, yenileme otomasyonu ve izleme kontrollerini gözden geçirin.
Hollanda Nationaal Cyber Security Centrum, Check Point VPN ürününde CVE-2026-85102 ve CVE-2026-85103 numaralı iki kritik açığın yakında aktif olarak kötüye kullanılabileceği uyarısını yaptı. Hizmet sağlayıcılar ve altyapı yöneticileri cihazları hemen güncellemeli, erişimi kısıtlamalı, ağ segmentasyonu uygulamalı ve logları olağandışı etkinlik için izlemelidir.
GitLab, CVE-2026-85706 (CVSS 10.0) adlı path traversal açığını ve diğer güvenlik hatalarını gideren yamalar yayımladı. Açık, repository commits API üzerinden kimliği doğrulanmamış kişinin sunucudan rastgele dosya okumasına olanak tanıyabiliyor ve ifşadan kısa süre sonra hedef taramaları görüldü; yöneticiler derhal yamaları uygulayıp logları ve erişimleri kontrol etmeli.
Anthropic, Claude'un Aralık 2025–Ağustos 2026 arasında devlet destekli aktörler ve suç grupları tarafından siber saldırı, silah tasarımı, propaganda ve kitlesel gözetleme için kullanıldığı uyarısını yaptı. Modellerin istismar zincirlerini otomatikleştirip veri hırsızlığını çoklu kurbanlara yayabildiği belirtiliyor; MSP'ler API erişimi, loglama ve ağ segmentasyonunu gözden geçirmeli.
JFrog Artifactory içinde üç ayrı güvenlik açığı kötüye kullanılmaya başladı ve üretici her biri için yamalar yayınladı. Sunucu yöneticileri ve MSP'ler etkilenen sürümlere hemen geçmeli, erişim/günlük kayıtlarını kontrol etmeli ve gerekirse etkilenen örnekleri izole ederek hızlıca güncelleme yapmalı.
Anthropic, Claude'ı kötüye kullandığı tespit edilen ve tespit sonrası kötü amaçlı yazılımları yeniden üreterek algılamayı aşmaya çalıştığı belirtilen Rus bağlantılı GTG-20006 kampanyasını bozdu. Saldırganların LLM destekli iş akışlarıyla hızlı varyant üretmesi, MSP ve sistem yöneticileri için algılama, telemetri ve müdahale prosedürlerinin gözden geçirilmesini gerekli kılıyor.
AT&T mağaza çalışanı, yan gelir amacıyla yürüttüğü SIM-swap operasyonları yüzünden 16 ay hapse mahkûm edildi; operasyonların hedeflediği toplam kayıp $600,000 olarak bildirildi. Şüpheli, rolü için $4,000’dan az ücret aldığını iddia etti. Olay, SMS tabanlı MFA ve perakende personeli kaynaklı iç tehditlere dikkat çekiyor.
Tarama raporundaki 'kritik' zafiyetler tedirgin edici görünse de, bir saldırganın bunlara erişip istismar edebilmesi asıl belirleyicidir. Ağ segmentasyonu, kimlik kontrolleri ve diğer savunmalar sayesinde yüksek skorlu açıklar pratikte tehlike yaratmayabilir; MSP ve sistem yöneticileri öncelikleri erişilebilirlik ve saldırı yollarına göre belirlemeli.
Anthropic, çeşitli suçlular ve Rusya/Çin bağlantılı devlet destekli grupların Claude modelini kötüye kullanarak 1.8M Android uygulamasından gizli bilgileri almaya çalıştığını bildirdi. Bu tür LLM suistimalleri, anahtar ve kimlik bilgilerinin otomatik tespitiyle müşteri altyapısında ele geçirilme riskini büyütüyor.
Florida Department of Highway Safety and Motor Vehicles (FLHSMV), DAVID sürücü kayıtlarına bir polis departmanı çalışanına ait çalınmış kimlik bilgileriyle erişildiğini doğruladı. Olay, iç hesapların ele geçirilmesinin kişisel veriler açısından risk oluşturduğunu gösteriyor; MSP'ler için erişim denetimi, MFA ve log incelemeleri öncelik olmalı.
Bir Ukraynalı avukat, mesleğini bırakıp Conti için kötü amaçlı yazılım geliştirdiği iddiasıyla ABD'ye iade edildi, suçunu kabul etti ve dört yıl hapis cezası aldı. Olay, siber suçluların farklı uzmanlıklardan geldiğini ve uluslararası işbirliğinin takip ve kovuşturmalarda belirleyici olduğunu; MSP'lerin tehdit aktörlerinin yetenek havuzuna dikkat etmesi gerektiğini gösteriyor.
ShinyHunters, Helix ve bağlantılı şantaj grupları, passkey ve tek oturum açma görünümü veren sosyal mühendislik sahtekârlıklarıyla kurumsal Microsoft hesaplarını ele geçirip Microsoft 365'ten veri çıkartıyor. MSP'ler ve yöneticiler SSO izleme, koşullu erişim, oturum kayıtları ve kullanıcı eğitimi ile riski azaltmalı.
Wiz, saldırganların self-hosted JFrog Artifactory sunucularında iki ayrı açığı birleştirerek yönetici yetkisi elde edip arka kapılar yerleştirdiğini tespit etti. Olaylar 15 Ağustos–8 Eylül arasında görüldü; yalnızca yamalanmamış örnekler etkilendi — güncelleme yapmayan MSP’ler ve sistem yöneticileri risk altında.
Cloudflare CASB, SaaS risklerini düzeltmek için yerel bir otomasyon motoru sunuyor. Güvenlik ekipleri olay-tabanlı kurallar oluşturup riskli dosya paylaşımlarının erişimini iptal edebilir ve webhook gönderebilir; bu da manuel müdahaleyi azaltıp müşteri verisi maruziyetini düşürüyor.
Gen Digital'e göre Çin bağlantılı UNC3569, Windows için yaygın Sogou Input Method'taki bir güvenlik açığını kötü amaçlı bir bağlantıyla istismar ederek GRAYRABBIT arka kapısını yükledi. Sömürü saldırganlara oturum açmış kullanıcının izinleriyle hareket etme olanağı tanıyor; Sogou kullanan sunucular ve uç noktalarda tarama, göstergeleri arama ve yamaları uygulama önerilir.
Saldırganlar JFrog Artifactory’deki kritik ve yüksek öncelikli açıklardan yararlanarak kimlik doğrulamayı atlıyor, yönetici yetkisi elde ediyor ve self-hosted sunuculara Rust ile yazılmış bir arka kapı yerleştiriyor. Sağlayıcılar ve sistem yöneticileri etkilenen sürümleri derhal yamamalı, erişimleri sıfırlamalı, logları ve ikili dosyaları tarayıp kuşkulanılan sistemleri izole etmelidir.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.