Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
Tennessee'de bir kongre adayı, Flock'a ait plaka tanıma kameralarına ateş açmakla suçlanarak gözaltına alındı. Bu olay, MSP'ler ve sistem yöneticileri için LPR ekipmanlarına yönelik fiziksel saldırı riskini gösteriyor; kamera yerleşimi, tamper algılama, kayıt tutma ve polisle koordinasyon gözden geçirilmeli.
CISA, CVE-2026-18577 (CVSS 8.2) olarak izlenen ve N-able N-central'ı etkileyen yüksek önemli bir açığı KEV listesine dahil etti. Zafiyet, CVE-2026-18556 için eksik yamalamadan kaynaklanıyor ve aktif istismar ile müşteri ele geçirme olayları bildirildi. N-central kullanan MSP'ler yamaları doğrulayıp acil önlem almalı.
ChainDrop adlı kendi kendine yayılan kötü amaçlı yazılım npm kayıt defterinde 1.300'den fazla pakete bulaştı. Etkilenen paketlerin toplamı aylık yaklaşık 2 milyar indirmeye ulaşıyor; bu durum müşterilerinizin bağımlılık zincirleri üzerinden zararlı kod taşınması riskini artırıyor.
İngiltere hükümeti, AI tabanlı verimlilik skorları, tuş vuruşu kaydı ve biyometrik izleme gibi çalışan gözetim araçlarının kurulumunda işverenlerin önceden rıza veya bildirim almasını zorunlu kılmayı değerlendiriyor. MSP ve sistem yöneticileri için bu, izleme yazılımlarının dağıtımı, veri işleme ve sözleşme uyumluluğu süreçlerinde değişiklik anlamına gelebilir.
Araştırmacılar, Alibaba geliştirici araçlarını kullananları hedefleyen 18 npm paketinde çapraz platform bir uzaktan erişim trojanı (RAT) keşfetti; kampanya Çince konuşan ortamlara odaklanan bir tedarik zinciri saldırısı olarak görülüyor. 'lib-mtop' gibi özel paket adlarıyla çakışan açık paketlerin kullanılması, bağımlılık denetimi, lockfile/registry kısıtlamaları ve paket taramalarının önemini artırıyor.
Google'ın geliştirici kiti üzerinden otomatik ajanlara yönelik prompt injection içeren zararlı pull request'ler gönderilebiliyor ve bir ajanın başka bir ajanın davranışını etkilemesi mümkün oluyor. MSP'ler ve sistem yöneticileri için CI/CD, otomasyon izinleri ve repo onay akışlarını sıkılaştırmak, bu tür saldırılara karşı kritik önlem.
Unit 42, Chrome içindeki Google Password Manager'ın bulut kimlik doğrulayıcısına karşı üç ayrı saldırı zinciri açıkladı. Normal kullanıcı yetkilerinde çalışan kötü amaçlı yazılım, kurbanın ekranında herhangi bir istem görünmeden passkey korumalı hesaplara giriş yapabiliyor; en güçlü varyant master anahtarı hedefliyor.
Resecurity'ye göre INC Ransomware, SonicWall SMA 1000 serisi VPN cihazlarındaki güvenlik açıklarını Ağustos 2026'dan itibaren hızla kullanmaya başladı ve çok sayıda kurumu veri sızıntı sitesinde yayımladı. Hizmet sağlayıcılar ve sistem yöneticileri yamaları uygulamalı, SMA günlüklerini ve erişimleri denetlemeli ve şüpheli cihazları izole etmelidir.
Microsoft, otel ve konaklama Wi‑Fi ağlarına yönelen küresel bir kampanyayı Midnight Blizzard (APT29) ile ilişkilendirdi. Saldırganlar captive portal ve ağ içi trafiği hedef alarak özel kötü amaçlı yazılımlar aracılığıyla Microsoft 365 kimlik bilgilerini toplamaya çalışıyor; MFA, koşullu erişim ve ağ segmentasyonu önem kazandı.
Araştırmacılar, önceki olarak ele geçirilmiş Windows makinelerindeki kötü yazılımların Google Password Manager ile eşitlenmiş passkey'leri kötüye kullanıp hesapları devralabildiğini, kullanıcı doğrulamasını atlayabildiğini ve özel anahtarları çıkarabildiğini gösterdi. MSP'ler ve sistem yöneticileri için uç nokta koruması ve passkey erişim politikaları öncelik olmalı.
Censys, sızmış DarkSword istismar kitini kullanan bir aktörün 100'ün üzerinde web varlığı çalıştırdığını ve bunların büyük kısmının aynı alanda sahte AWS oturum açma sayfaları barındırdığını tespit etti. Bu kampanya iOS cihazları hedef alıyor; sağlayıcılar DNS/URL filtrelemeyi, alan adı engellemeyi ve MDM ile güncelleme politikalarını gözden geçirmeli.
Rus kaynaklı DOUBLECUP servisinin ClickFix tekniği, tarayıcı önbelleğindeki PNG dosyalarına gizli kötü amaçlı kod yerleştiriyor; bunun sonucu olarak CountLoader Windows ve macOS cihazlara, DeviceManager ise Windows makinelerine ulaşıyor. Bu tarayıcı tabanlı, gizli bulaşma yöntemi MSP'ler ve sistem yöneticileri için tespit ve sınırlama zorluğu doğuruyor; önbellek politikaları ve uç nokta güvenliği gözden geçirilmeli.
Sahte Xeno Executor yükleyicileri Roblox kullanıcılarına infostealer ve uzaktan erişim trojanı kuruyor. Enfekte makineler kimlik bilgisi çalınması, uzak komut çalıştırma ve müşteri ağlarına erişim için kullanılabileceğinden MSP'lerin uç nokta korumasını, yamaları ve kullanıcı eğitimi programlarını güçlendirmesi gerekiyor.
PNLD, polis, devlet çalışanları ve bazı müşterilere ait isimler, kurum bilgileri ve iş e-posta adreslerinin karanlık ağda paylaşıldığını doğruladı; olay 26 Temmuz’da tespit edildi. Bu tür bilgiler hedefli kimlik avı ve sosyal mühendislik saldırıları için kullanılabilir; MSP'lerin e-posta koruması, MFA ve müşteri iletişim kayıtlarını gözden geçirmesi gerekiyor.
Birleşik Krallık hükümetine bağlı bir yatırım kurumunda yetkililerin iletişim bilgilerini içeren dahili dosya yaklaşık 40 saat boyunca herkese erişilebilir durumdaydı. Yanlış yapılandırma ve personel hatası sonucu ortaya çıkan sızıntı, oltalama ve kimlik taklidi gibi hedefli saldırılar için risk oluşturuyor; erişim kontrolleri ve yapılandırma denetimleri gözden geçirilmeli.
N-able, hem bulut hem kurum içi N-central sunucularında CVE-2026-18577 olarak izlenen bir kimlik doğrulama atlatma açığının aktif olarak istismar edildiğini bildiriyor. Sağlayıcılar ve sistem yöneticileri, yetkisiz erişim ve yönetim kontrolü riskini azaltmak için acil olarak yamaları veya geçici hafifletmeleri uygulamalı.
ExfilSquad, Police National Legal Database (PNLD) kaynaklı bir güvenlik ihlalinde 100 binden fazla İngiltere polis ve adli personelin iletişim bilgilerini açığa çıkardı. Sağlayıcılar için bu, müşterilerde artan kimlik avı ve hedefli saldırı riski anlamına gelir; erişim kontrolleri, iletişim ve izleme süreçleri gözden geçirilmeli.
COLDCARD donanım cüzdanı yazılımındaki zayıf rasgele sayı üretimiyle oluşturulan tohumlar, binlerce cüzdandan yaklaşık $88.6 million değerinde Bitcoin'in çalınmasına yol açtı. MSP ve sistem yöneticileri için bu, donanım cüzdanlarında entropi kaynaklarını ve firmware güncellemelerini doğrulamanın; etkilenen anahtarları yeniden oluşturma, müşterileri bilgilendirme ve adresleri izleme gerektiren kritik bir güvenlik sorunu olduğunu gösterir.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.