Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik The Register

Google uyardı: Şantajcılar yüksek değerli yapay zeka verilerini hedef alıyor

Google, şantaj ve veri gaspı gruplarının yapay zeka eğitim verileri, modeller ve prompt depoları gibi yüksek değerli varlıkları hedef aldığını bildiriyor. Müşteri IP’sinin ifşa edilmesi veya fidye talepleri riski nedeniyle servis sağlayıcıların erişim kontrolü, şifreleme, ağ segmentasyonu ve veri sızıntısı tespiti ile olay müdahalesini güçlendirmesi gerekiyor.

08 Eyl 2026 theregister.com
Güvenlik The Register

Grindr, Birleşik Krallık'ta 26 milyon £ ödeyerek davayı kapattı

Grindr, Birleşik Krallık'taki bir toplu davayı 26 milyon £ ödeyerek sonuçlandırdı ancak suçlamaları kabul etmedi. İddialar arasında HIV durumu gibi sağlık verilerinin üçüncü taraflarla paylaşımı olduğu için hizmet sağlayıcıların veri akışları, satıcı sözleşmeleri ve uyumluluk kontrollerini gözden geçirmesi gerekiyor.

08 Eyl 2026 theregister.com
Güvenlik BleepingComputer

Saldırganlar ölçekli kimlik bilgisi hırsızlığı için çok ajanlı AI çerçeveleri kuruyor

Tehdit aktörleri, basit kod asistanlarından uzaklaşıp kimlik bilgilerini toplamak için saldırının tüm safhalarını otomatikleştiren çok ajanlı yapay zeka düzenekleri kullanmaya başladı. Bu, hırsızlığın hızını ve hacmini artırır; MSP ve sistem yöneticileri için MFA, ayrıcalık kısıtlaması ve otomasyon kaynaklı anormalliklerin izlenmesi öncelik olmalı.

08 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Vietnam bağlantılı APIS veritabanında 220 milyon yolcu kaydı açığa çıktı

Vietnam bağlantılı Advance Passenger Information System (APIS) veritabanı, 2017–2026 dönemine ait 220 milyon yolcu ve mürettebat kaydını içeriyordu; kayıtlar isim, pasaport numarası, doğum tarihi, uyruk ve uçuş bilgileri gibi hassas veriler içeriyor. Araştırmacılar bulut ortamında varsayılan kimlik bilgileriyle erişim sağladı; sağlayıcıların bulut erişimlerini, kimlik bilgisi yönetimini ve veri saklama kontrollerini acilen gözden geçirmesi gerekiyor.

08 Eyl 2026 bleepingcomputer.com
Güvenlik The Hacker News

PEEP: Chrome ve Edge profillerine sızıp arka kapı kuran araç

Araştırmacılar PEEP adlı Chromium tabanlı bir post-eksploitasyon kitinin, tarayıcı profillerine eklenti enjekte ederek Chrome ve Edge üzerinde kalıcı arka kapılar oluşturabildiğini bildirdi. Kurulum için önceden yönetici veya kod yürütme erişimi gerekiyor; saldırganlar Web Store doğrulamalarını ve kullanıcı uyarılarını atlatmak için Chromium'un Secure Preferences dosyasını taklit ederek uzak komut çalıştırma imkanı sağlıyor.

07 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

Yöneticilere yönelik sahte IT aramalarıyla Microsoft 365 veri hırsızlığı ve şantaj

Saldırganlar, yöneticileri sahte IT destek aramalarıyla hedefleyip Microsoft 365 ve diğer SaaS hesaplarından veri çalıyor ve şantaj yapıyor. Operasyon vishing, AitM token hırsızlığı ve konut proxy'leri üzerinden oturum açma tekniklerini içeriyor; bu da standart kontrollerin atlanmasına yol açabiliyor. MSP'ler yardım masası süreçlerini sıkılaştırmalı, phishing'e dayanıklı MFA ve oturum-anomali izleme uygulamalıdır.

07 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

Haftalık özet: Chrome 0‑day, yönlendirici kaçırmaları ve geliştirici tedarik zinciri saldırısı

Bu hafta Chrome'de bir 0‑day, ev/iş yönlendiricilerine yönelik kaçırma kampanyaları ve güvenilen bir yazılım kaynağından kimlik bilgisi çalan kod bildirildi. E‑postada resimler kapalıyken bile metin tabanlı taranabilir QR kodları yoluyla saldırılar tespit edildi. Yöneticiler için öncelik: yamalar, üçüncü taraf paketlerin denetimi ve ağ cihazı erişimlerinin sıkılaştırılması.

07 Eyl 2026 thehackernews.com
Güvenlik The Register

ABD denetçisi Tesla'nın Cybercab kendi sertifikasını soruşturuyor

ABD'li bir denetleyici, Tesla'nın Cybercab modeline ilişkin üretici kaynaklı sertifikasyon uygulamalarını incelemeye aldı. Sonuçlar OTA güncelleme süreçleri, telemetri erişimi ve düzenleyici uyumluluk gereksinimlerini etkileyebilir; MSP'ler ve sistem yöneticileri güncelleme zincirlerini, erişim kontrollerini ve kayıt/işlem izlerini gözden geçirmeli.

07 Eyl 2026 theregister.com
Güvenlik The Hacker News

N-able N-central için beş haftada dördüncü acil yama: yetkisiz RCE açığı

N-able, N-central on-premises kurulumları 2026.3.1.14'ün altındaki sistemler için Hotfix 4 yayımladı; Hotfix 3 ile yeni güncellenen sunucular da bu yamaya ihtiyaç duyuyor. Güncelleme yetkisiz RCE açığını kapatıyor; N-able olay bildiriminde açığın aktif kullanıldığını bildirirken sürüm notları bunu doğrulanmamış olarak gösteriyor. Sağlayıcılar ve yöneticiler Hotfix 4'ü derhal uygulamalı.

07 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

JSCeal kötü yazılımı çalınan oturum çerezleriyle Google doğrulamasını atlıyor

Check Point Research, JSCeal'in V8 için derlenmiş, kimlik bilgisi toplayıp trafiği dinleyebilen gelişmiş bir JSC kötü yazılımı olduğunu bildiriyor. javascript-obfuscator ve RC4 gibi tekniklerle gizlenen JSCeal, çalınan oturum çerezleriyle Google doğrulamasını atlayabiliyor; bu durum oturum kaçırma, yetkisiz erişim ve tespit zorluğu risklerini artırıyor.

07 Eyl 2026 thehackernews.com
Güvenlik The Register

Galler çevre düzenleyicisi NRW'nin FoI hatası 2.000 çalışanın verilerini açığa çıkardı

Galler'in çevre düzenleyicisi NRW, beş yıl önce yanlışlıkla yayımlanan bir tabloyla yaklaşık 2.000 çalışanın çeşitlilik verilerini ifşa etti. Kurum soruşturma sonucunda verilerin kötüye kullanılmasına dair kanıt bulmadığını belirtiyor; sunucu yöneticileri ve MSP'ler için FoI işlemleri, erişim kontrolleri ve dosya paylaşımı uygulamalarının gözden geçirilmesi gerektiğini hatırlatıyor.

07 Eyl 2026 theregister.com
Güvenlik BleepingComputer

StyleSmuggler sıfır-günü: Magento/Adobe Commerce'e Linux arka kapısı dağıtılıyor

StyleSmuggler adlı sıfır-gün açığı Magento ve Adobe Commerce'ın tüm sürümlerinde istismar ediliyor; saldırganlar hedef sistemlere Linux arka kapısı yerleştiriyor. Sunucu yöneticileri ve MSP'ler için kritik: mağaza altyapısını hemen denetleyin, log ve dosya değişikliklerini kontrol edin, şüpheli örnekleri izole edin ve Adobe'nin güvenlik güncellemelerini takip edin.

07 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

BigBear 2.0 Microsoft 365 MFA'sını 258 kuruluşta atlattı

BigBear 2.0 adlı phishing-as-a-service aracı, 258 kuruluşta MFA korumasını aşarak 5.000'den fazla Microsoft 365 kimlik bilgisi çaldı. MSP'ler ve sistem yöneticileri için bu durum, kimlik güvenliğini güçlendirmek, koşullu erişim ve oturum izleme uygulamak gerektiğini gösteriyor.

07 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Mathspace'ta Metabase ihlali: 1 milyondan fazla kişinin verisi çalındı

Çevrimiçi matematik platformu Mathspace, Metabase iç raporlama sistemine yönelik bir saldırıda öğrenciler, personel ve velilere ait 1 milyondan fazla kaydın çalındığını açıkladı. Yönetilen hizmet sağlayıcılar ve sistem yöneticileri için dahili raporlama araçlarının erişim kontrolleri, kimlik doğrulama ve olay müdahale süreçlerini gözden geçirmek gerekiyor.

07 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

Trezor veri ihlali ABD'de 67.000 ek müşteriyi etkiledi, toplam 81.000

Trezor, lojistik ortağı ShipMonk'ta Ağustos ayında yaşanan ihlalin ek 67.000 ABD müşterisinin verilerini açığa çıkardığını ve etkilenen toplam müşteri sayısının 81.000'e ulaştığını bildirdi. MSP'ler ve sistem yöneticileri için bu durum hedefli kimlik avı, sosyal mühendislik ve müşteri iletişim bilgilerinin kötüye kullanılması riskini artırıyor; bildirim, MFA ve anomali izleme gibi önlemler gözden geçirilmeli.

07 Eyl 2026 bleepingcomputer.com
Güvenlik BleepingComputer

MikroTik RouterOS'te iki yeni zafiyet internet açık SSH'li yönlendiricileri hedefliyor

İki yeni açıklığın birleştirilmesi, internetten ulaşılabilen SSH servisine sahip MikroTik RouterOS cihazlarına yetkisiz erişim sağlamak için kullanılıyor. Sağlayıcılar ve sistem yöneticileri derhal RouterOS yamalarını uygulamalı, SSH erişimini kısıtlamalı ve şüpheli oturumlar ile konfigürasyon değişikliklerini denetlemelidir.

07 Eyl 2026 bleepingcomputer.com
Güvenlik The Hacker News

İnternete açık SSH üzerinden MikroTik yönlendiricileri ele geçiriliyor

CERT Polska'nın 5 Eylül uyarısına göre internete açık SSH hizmeti olan MikroTik yönlendiriciler saldırganlar tarafından kimlik doğrulaması olmadan ele geçirilip tam yönetici yetkisi sağlanıyor; başarılı saldırılar en az 2 Eylül'e kadar uzanıyor. MSP'lerin ve sistem yöneticilerinin internete açık SSH erişimlerini denetlemesi, erişimi kısıtlaması ve acil önlemler alması gerekiyor.

06 Eyl 2026 thehackernews.com
Güvenlik The Hacker News

REVSTEALER bağlantılı modüller Windows Update ve Defender'ı kapatıp kripto madenciliği çalıştırıyor

Elastic Security Labs, REVSTEALER ile ilişkili ve kendini sildikten sonra sistemde kalan dört modül tespit etti; arasında ProManager, WinUpdate ve SoftManager da yer alıyor. Bu modüllerden biri önce Windows Update ile Microsoft Defender'ı devre dışı bırakıp sonra makinede kripto madencisi çalıştırıyor; kalıcılık ve güvenlik devre dışı bırakması müşteri altyapısında performans ve güvenlik riskleri doğurur.

06 Eyl 2026 thehackernews.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.