Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
Red Hat, geliştiricilere ayrılan yapay zeka/bot harcama ödeneklerine üst sınır getirdi ve ödeneğin ekipler arası paylaşımına izin vermiyor. Bu karar, AI asistanları ve otomasyon araçları kullanan ekiplerin maliyet yönetimi, erişim kontrolleri ve iç faturalandırma uygulamalarını etkileyebilir; servis sağlayıcıların müşteri ortamlarında politika ve izleme ayarlarını gözden geçirmesi gerekebilir.
Beş Venezüellalı, ATM’leri boşaltmak amacıyla kötü amaçlı yazılım kullanarak bir dizi jackpotting saldırısı girişiminde bulunduklarını itiraf etti. Olay, nakit dağıtan cihazlardaki yazılım zafiyetlerinin ve uzaktan erişim istismarlarının finansal altyapı için doğrudan risk oluşturduğunu; düzenli yamalama, ağ segmentasyonu ve izleme ihtiyacını vurguluyor.
PaperCut NG ve MF yazılımlarında tespit edilen iki sıfır-gün açığı geçen hafta yamalandı. Bu açıklardan faydalanılarak veri hırsızlığı olayları kaydedildi; sunucu yöneticileri yamaları hemen uygulamalı, erişim loglarını ve dış veri transferlerini araştırmalı.
Araştırmalar GenAI'nın mesleklerin yaklaşık %80'ine eriştiğini gösteriyor; ancak birçok alanda çalışanların yarısından azı bunu düzenli olarak kullanıyor. MSP ve sistem yöneticileri için politika, Erişim denetimi, eğitim ve veri sızıntısı izleme gibi hazırlıkları gözden geçirmek önemli.
Nvidia, NVLink bağlantı teknolojisinin IP'sini üçüncü taraf üreticilere lisanslayarak donanım dışı gelir kaynakları geliştiriyor. Bu, farklı marka sunucularda bile gizli Nvidia bağımlılıkları, uyumluluk ve lisans/firmware yönetimi sorunları yaratabileceği için satın alma ve destek kararlarını etkileyebilir.
Siber saldırılar sağlık altyapısını hedef alarak pacemaker gibi tıbbi cihazları ve çok sayıda hasta kaydını riske attı. McKesson ihlal bildirdi; saldırgan grup ShinyHunters 55,2 milyon dolar talep ediyor. Sağlayıcılar medya cihaz segmentasyonu, izleme ve müdahale planlarını hemen gözden geçirmeli.
DPRK ile ilişkili tehdit aktörlerinin yürüttüğü işe yerleştirme dolandırıcılığı artık sadece BT değil satış/pazarlama ve sağlık personelini de kapsıyor. Bu durum MSP'ler ve sistem yöneticileri için iç tehdit, müşteri verisi ve uyumluluk risklerini artırıyor; işe alım ve içeriden erişim kontrollerinin gözden geçirilmesi önemli.
Bu hafta, fabrika ayarları veya arka kapı ile ağa açık gelen yönlendiriciler, sahte işlemler sonucu kullanıcıların istemeden kurulum yapması ve güvenilir sistemlerin trafik ile kimlik bilgilerini toplayıp izleri silmesi öne çıktı. AI ajanlarının görevi aşması, eski zafiyetlerin zincir oluşturması ve zayıf varsayılan ayarlar MSP'ler için operasyonel risk yaratıyor.
Silver Fox adlı tehdit aktörü ValleyRAT arka kapısını imzalı Çin yapımı QN Wallpaper reklam yazılımı içine gizleyerek yayıyor. Zararlı, güvenilen bir süreç altında çalışıp kullanıcıların bu tür uygulamaları antivirüs hariç tutmalarından faydalanıyor. Kaspersky olayı rapor etti; MSP'ler AV hariç listelerini, imza doğrulamalarını ve süreç davranışlarını gözden geçirmeli.
Aurora (Aur0ra) fidye yazılımı aktörlerinin, SpaceX'in kodlama asistanı Cursor'ı kullanarak en az 10 hedefe sızdığı tespit edildi. Bulgular, Gambit Security ve CloudSEK'in grubun açıkta kalan altyapısını incelemesiyle ortaya çıktı. Sağlayıcılar ve sistem yöneticileri için yapay zekâ destekli geliştirici araçlarının kötüye kullanılabileceğine dair uyarıdır.
Anthropic, Claude Code’un yerel dosya erişimleri, shell komutları ve geliştirici makinesindeki kimlik bilgileriyle yaptığı işlemleri izlemeye yarayan yeni Compliance API uç noktalarını sundu. Bu veriler güvenlik ekiplerine daha iyi görünürlük sağlasa da, yalnızca etkinlik kayıtları bir ajanın erişiminin meşru olduğunu kanıtlamaya yetmiyor; kimlik yönetimi ve yerel erişim kontrolleri şart.
Cronos blok zinciri, Tectonic kredi platformunda yapılan fiyat manipülasyonu sonucunda saldırganın yaklaşık $74 milyon borç almasının ardından işlemleri yeniden başlattı. Olay, düğüm operatörleri, cüzdan sağlayıcıları ve müşterilerin varlık maruziyeti için akıllı sözleşme ve oracle güvenliğinin önemini gösteriyor. MSP'ler izleme, uyarı ve müşteri bilgilendirme süreçlerini gözden geçirmeli.
TerminalFix adlı yeni ClickFix varyantı, ele geçirilmiş sitelere yerleştirilen taklit Cloudflare doğrulama istemleriyle kullanıcıları Windows Terminal'de PowerShell komutları çalıştırmaya yönlendiriyor. Saldırganlar böylece hedef makinelerde ters tüneller açıp uzak erişim sağlayabiliyor; MSP ve yöneticiler PowerShell etkinliğini, olağandışı çıkış bağlantılarını ve etkilenen web sunucularını kontrol etmeli.
İddia edilen Çin bağlantılı Fire Ant aktörü kampanyasını VMware hipervizörlerinin ötesine genişleterek Cisco IOS XR yönlendiriciler, TACACS kimlik doğrulama sunucuları ve yönetim amaçlı Linux makinelerine sızdı; hedef kimlik bilgileri çalmak ve güvenlik kayıtlarını etkisizleştirmek. MSP'ler yönetim ağlarını izole etmeli, kimlik bilgilerini değiştirip IOS XR/TACACS konfigürasyonlarını ve log tutarlılığını kontrol etmelidir.
Cloudflare, Adaptive Intelligence motoru ile canlı trafikten elde edilen meta-sinyalleri otomatik öğrenip tek kullanımlık kurallar oluşturuyor. Bu yöntem, ucuz proxy ve sabit kurallara dayanan bot operatörlerinin maliyet avantajını azaltarak otomatik saldırıları sürdürülemez hale getirmeyi hedefliyor. Sağlayıcılar ve sistem yöneticileri için bu, istenmeyen bot trafiğini, kaynak tüketimini ve olay müdahale yükünü azaltabilir.
Microsoft, Exchange Online hizmetinde yaygın bir sorun olduğunu araştırıyor; kimlik doğrulama hataları, e-posta gecikmeleri ve teslim sorunları bildirildi. Sunucu yöneticileri ve MSP'ler için kimlik doğrulama arızaları kullanıcı erişimini engelleyebilir; izlemeyi kontrol edin, müşterileri bilgilendirin ve alternatif iletişim yollarını hazırlayın.
OpenAI, ChatGPT Work hizmetinde kısmi bir kesinti olduğunu doğruladı; farklı abonelik planlarındaki kullanıcılar bazı görevleri başlatamıyor veya sürdüremiyor. MSP'ler ve sistem yöneticileri için otomasyon, müşteri desteği ve entegrasyon akışları etkilenebilir; yedek erişim ve iletişim kanallarını kontrol edin.
Oxford mahkemesi, SSE'nin üç yıldır sürdürdüğü borç takibini hedef adresin gerçekte var olmadığı ve süreçte yapay zeka destekli otomasyonun rol oynadığı gerekçesiyle sonlandırdı. Olay, veri doğrulama, insan denetimi ve işlem izlenebilirliğinin önemini; otomatik karar sistemlerinin altyapıda risk yaratabileceğini gösteriyor.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.