Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
Anthropic, Fable hizmetinde müşteri verilerini tutmadığını iddia ederek uyum gereksinimlerine daha uygun bir seçenek sunabileceğini belirtiyor. Ancak sağlayıcının taahhütlerinin sahada uygulanıp uygulanmadığını sözleşme maddeleri, denetim kayıtları ve aktif testlerle doğrulamak müşterilerin sorumluluğu.
CVE-2026-82329 (CVSS 9.8) adlı kritik açık, kamuya açıklanmasından günler sonra saldırganlar tarafından istismar ediliyor. Zafiyet varsayılan kurulumlarda kimlik doğrulamasını atlayıp yönetici yetkisi ve token üretimine yol açabiliyor; yöneticiler hemen yamaları uygulamalı, yönetici tokenlerini yenilemeli, erişimi kısıtlamalı ve kayıtları izlemelidir.
Breeze Comet (eski UNC5669) 2024'ten beri Brezilya bankacılık, perakende ve e-ticaret ödeme altyapılarını hedefleyerek yüzlerce dolandırıcılık transferi gerçekleştirdi. GTIG ve Mandiant aktörün ödeme ve bankacılık yazılımlarını kötüye kullandığını bildiriyor; hizmet sağlayıcılar ödeme entegrasyonları, erişim kontrolleri ve izlemeyi gözden geçirmeli.
Microsoft Defender Experts, meşru yazılım tedarikçilerini taklit eden sahte indirme sayfaları ve yeniden paketlenen yükleyiciler kullanan aktif bir kampanyayı raporladı. Defender XDR tespitleri, IoC listeleri ve uygulanabilir savunma adımları paylaşıldı; yöneticiler imza/özet doğrulaması, web filtreleme ve IoC bazlı engelleme ile müşterileri korumalı.
Saldırganlar güvenilir yazılım sağlayıcılarını taklit eden sahte indirme siteleri ve yeniden paketlenmiş kurulum dosyalarıyla kötü amaçlı yazılım dağıtıyor. Microsoft Defender Experts kampanyanın tekniklerini, Defender XDR tespitlerini, IOC'leri ve uygulanabilir savunma önerilerini paylaşıyor. Sağlayıcı ve sunucu yöneticileri indirme kaynaklarını doğrulamalı ve XDR uyarılarını yakından izlemeli.
Yeni bir karanlık ağ pazarı, ABD ve Kanada'ya ait 153 milyonun üzerinde sürücü ehliyeti taraması sunuyor. Bulgular, görüntülerin Louisiana merkezli yaygın bir kimlik doğrulama sağlayıcısından kopyalanmış olabileceğini işaret ediyor ve FBI'ın New Orleans ofisi olayı araştırıyor. MSP ve sistem yöneticileri için kimlik tabanlı doğrulamaların, tedarikçi güvenliğinin ve sosyal mühendislik risklerinin yeniden değerlendirilmesi gerekiyor.
Araştırmacılar Packagist üzerinde 13 kötü amaçlı Composer tema paketinin tespit edildiğini; bu paketlerin Vietnam merkezli yayın sitelerine JavaScript enjekte ederek güncellenmemiş iPhone'lara yönelik casus yazılım dağıttığını bildiriyor. Enjeksiyon reklam dolandırıcılığı ve kumar yönlendirmeleri yapıp kripto cüzdan tohumlarını hedefliyor. Sağlayıcıların tema bağımlılıklarını doğrulaması ve beklenmeyen scriptleri izlemesi gerekiyor.
Microsoft'un DART ekibi tarafından verilen atölye, olay öncesi hazırlık ve müdahale kapasitelerini artırmaya odaklanıyor. MSP ve sistem yöneticileri için tespit, izleme ve iyileştirme süreçlerinde uygulamalı yöntemler ve vaka çalışmaları sunarak müşteri altyapısının dayanıklılığını yükseltir.
Microsoft'un DART ekibinin IR atölyesi, kriz öncesi uygulanacak pratik yöntemler ve müdahale taktikleri sunuyor. Sistem yöneticileri ve MSP'ler için müşteri altyapısının daha hızlı tespit, izole edilme ve toparlanma yeteneklerini güçlendirme fırsatı sağlar.
Analizler, siber suçluların tekil gelişmiş teknikler yerine işe yarayan, tekrar uygulanabilir yöntemlere ağırlık verdiğini gösteriyor. Microsoft'ün geçen yıl sık tespit ettiği örneklerden biri, panoya komut yerleştirip kullanıcıyı terminale yapıştırmaya yönlendiren 'ClickFix' tarzı sosyal mühendislikti. MSP'ler için kullanıcı eğitimi, uç nokta kısıtlamaları ve terminal komut kontrolleri öncelik olmalı.
Phishing saldırganları Faronics Deploy yönetim platformunu kullanarak hedef makinelerde ScreenConnect uzaktan destek yazılımını yükleyip yönetici erişimi elde etti. Meşru bir uç nokta yönetim aracının kötü amaçla kullanılması, MSP ve sistem yöneticileri için kalıcı erişim ve veri sızıntısı riski doğuruyor. Erişim kayıtları, dağıtımlar ve kimlik bilgileri derhal gözden geçirilmeli.
Aesto LLC (Aesto Health), yeni tespit edilen bir güvenlik ihlalinin 9,5 milyondan fazla hastanın bilgilerini etkilediğini bildirdi. Sağlık verisi sızıntısı müşteri gizliliği ve uyumluluk risklerini artırır; MSP'lerin erişim kontrollerini, yedekleme politikalarını ve olay müdahale/bildirim süreçlerini gözden geçirmesi gerekiyor.
Araştırma kuruluşu METR, dış kaynaklı saldırılar sonucu bir API anahtarının ele geçirildiğini ve bununla yaklaşık $600,000 değerinde yapay zekâ kredisi tüketildiğini bildirdi. Bu, yönetilen hizmet sağlayıcılar ve sistem yöneticileri için API anahtarlarının korunması, harcama izleme ve erişim kısıtlamalarının önemini gösteriyor.
Softaculous trafiği 33 saat süren bir BGP kaçırmasıyla yönlendirildi. Sağlayıcı, müşterilere kimlik bilgilerini yenileme ve paket depolarını kötü amaçlı paketlere karşı tarama talimatı verdi; MSP ve yöneticiler BGP duyurularını, ağ günlüklerini ve dağıtılmış paketleri kontrol etmeli.
ESET, Rusya yanlısı UAC-0099 grubunun GuardBreaker adını verdiği yöntemi ortaya koydu; saldırganlar kötü amaçlı bir prompt'u zararlı yazılım içine gizleyerek hedefteki yapay zekâ destekli analiz araçlarının güvenlik filtrelerini tetiklemeye çalıştı. Sunucu yöneticileri için önem taşıyor: LLM tabanlı otomatik analiz ve güvenlik süreçleri bu tür girişlerle yanıltılabilir, giriş doğrulama, sandbox ve tespit mekanizmalarını gözden geçirin.
Langflow'da kimlik doğrulama gerektirmeyen bir uzaktan kod çalıştırma açığı (CVE-2026-0768) saldırganların OpenAI ve AWS anahtarları, tokenlar ve diğer kimlik bilgilerini çalmasına olanak tanıyor. Sunucu yöneticileri için acil yamalama, halka açık erişimin kısıtlanması ve olası anahtarların yenilenmesi gerekiyor.
27 Ağustos Windows 11 güncellemesi bazı kullanıcıların fare imleci özelleştirmelerini bozuyor ve Windows Defender’da yanlış tespitler ortaya çıkıyor. MSP ve sistem yöneticileri için bu, destek taleplerinin artması ve güvenlik uyarılarının doğrulanması ihtiyacı anlamına geliyor; güncelleme dağıtımlarını ve uç nokta alarmlarını yakından izleyin.
Cloudflare, önbellek içinde sıkıştırma prototipi geliştirerek aynı donanımla daha fazla veri saklanıp saklanamayacağını test etti. Zstandard sıkıştırması ve Pingora yaklaşımlarını ölçerek depolama kazanımları ve performans etkilerini incelediler; sonuçlar MSP'ler ve sistem yöneticileri için daha az disk kullanım ve maliyet avantajı sunabilir.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.