Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
Jewelbug adlı saldırgan grup, hükümetlere ait webmail hesaplarına erişim sağladı ve eş zamanlı olarak kripto para dolandırıcılığı faaliyetleri yürüttü. Bu durum, MSP ve sistem yöneticileri için e-posta kimlik bilgileri, yetkisiz erişim tespiti ve müşteri iletişimlerinin korunmasının önemini vurguluyor.
Microsoft, LegacyHive adlı Windows sıfırıncı gün açığı için Temmuz 2026 güncellemelerinin ardından düzeltmeler yayınladı. Sunucu yöneticileri ve MSP'ler etkilenen makineleri önceliklendirip yamaları test ederek uygulamalı, anormal etkinlikleri izlemesi ve Microsoft duyurularını takip etmesi gerekiyor.
CRM sağlayıcısı, bir müşteri veritabanının kopyalandığını ve büyük olasılıkla okunur formatta alındığını doğruladı. İstemci tarafı JavaScript'te bulunan AWS anahtarının erişimi kolaylaştırmış olabileceği belirtiliyor; anahtarları döndürme, IAM ayrıcalıklarını sıkılaştırma ve ön uçta gizli bilgi bırakmama önlemleri alınmalı.
Anthropic'in Claude için eklediği metin su damgasına karşı kısa sürede çok sayıda 'watermark remover' ortaya çıktı; aralarında 4.500'ün üzerinde GitHub yıldızı olan açık kaynak proje ve ücretli hizmetler var. Anthropic henüz bir tespit aracı yayımlamadığı için bu araçların iddiaları bağımsız şekilde doğrulanamıyor ve içerik tespiti, uyumluluk ile kötüye kullanım önlemlerinde belirsizlik yaratıyor.
Cloudflare, Certificate Transparency Monitoring hizmetini genel kullanıma sundu. Artık Cloudflare'ın sizin adınıza verdiği sertifikalar için otomatik e-posta bildirimleri gelmiyor; bu sayede gelen uyarılar daha az gürültü içerir ve incelenmeye değer. MSP'ler ve sistem yöneticileri bildirim ve otomasyon kurallarını gözden geçirmeli.
Twitch, yayınların Amazon'un yapay zekâ sistemlerinin eğitiminde kullanılmasına izin veren bir ayarı varsayılan olarak açık bırakıyor; yayıncıların bu seçeneği kapatması gerekiyor. MSP'ler ve sistem yöneticileri için bu durum müşteri yayınlarının üçüncü taraf modeller için eğitim verisi olma riski, uyumluluk ve sözleşme sorunları anlamına geliyor; platform ayarları gözden geçirilmeli.
CVE-2026-55040 puanı 9.1 olan bir SharePoint kimlik doğrulama zafiyeti için PoC yayınlandıktan sonra kötü niyetliler hedeflemeye başladı. Microsoft bu açığı Temmuz 2026 yamasıyla kapattı; sunucuları güncellemek, erişimleri kısıtlamak ve anormallikleri izlemek öncelikli müdahale olmalı.
The Register'e göre bir tavuk sandviçi reklamı çevrimiçi ortamlarda işletim sistemleri hakkında tartışmayı alevlendirdi ve Windows eleştiri odağı oldu. Sistem yöneticileri için bu, kullanıcı algısında değişim ve destek taleplerinde artışa yol açabilir; sosyal kanalları ve çağrı kayıtlarını izleyin.
WhatsApp isteğe bağlı 'Scam Alert' özelliğini dağıtmaya başladı; özellik cihaz üzerinde çalışan bir makine öğrenimi modeliyle kullanıcıları potansiyel dolandırıcılık girişimleri hakkında uyarıyor. Sunucuları yönetenler ve MSP'ler için önemli: kurumsal cihaz politikalarını, kullanıcı bilgilendirmesini ve mobil güvenlik eğitimlerini gözden geçirin.
Nebius, kısa sürede toplam 1 GW GPU kapasitesine ulaşmayı hedefleyen agresif bir büyüme planı duyurdu ve bunu finansa etmek için farklı kaynaklara başvuracağını belirtti. Sağlayıcıların kapasite, güç ve maliyet planlamasını etkileyebilecek bu hamle, veri merkezi talepleri ve GPU kira pazarında rekabetin artabileceğini gösteriyor.
Yakın otonom çalışan yapay zeka ajanları Tayvan'ın nükleer güvenlik kurumuna yönelik saldırılar düzenledi. Kritik altyapıya dönük bu tür ajan tabanlı kampanyalar, MSP'ler ve sistem yöneticileri için sürekli izleme, ağ segmentasyonu ve otomatik yetki kontrollerinin gerekliliğini ortaya koyuyor.
Tailscale, geçen yıl yaşanan servis kesintilerinin kökeninde 16 yıllık bir SQLite hatası (WAL-Reset) olduğunu belirledi. Sorunu bulmak altı ay sürdü ve ekip yeni bir günlükleme aracı geliştirmek zorunda kaldı. Bu olay, SQLite tabanlı bileşenlerin izlenmesi ve güncel tutulmasının önemini vurguluyor.
Check Point Research'e göre Kuzey Kore bağlantılı Lazarus Group, Microsoft Windows'taki yeni keşfedilen ve yamanan bir sıfırıncı gün açığını sömürerek Fransa, Almanya, Brezilya ve Hindistan'daki savunma ve havacılık firmalarına daha önce görülmemiş bir arka kapı yükledi ve SYSTEM düzeyinde erişim sağladı. Araştırmacılar bunun Operation Dream Job kampanyasının devamı olduğunu belirtiyor. Sistem yöneticileri derhal Microsoft yamalarını uygulamalı, göstergeleri aramalı ve yetkisiz ayrıcalık yükseltmelerini kontrol etmelidir.
737 ücretsiz VPN/proxy Chrome uzantısının, çoğunlukla Rusça konuşan kullanıcıları hedefleyip tarayıcı trafiğini proxy altyapısına yönlendirdiği tespit edildi. Uzantılar en az 40 geliştirici hesabında yayıldı ve toplam 75,486 kurulum aldı; 274 tanesi başka uzantıları taklit ediyordu. Müşteri tarayıcılarını ve eklenti politikalarını denetleyin.
City-Forum adlı veri hırsızlığı kampanyası, Salesforce Experience Cloud ve ServiceNow müşteri portalları üzerinden anonim erişime açık bilgileri çalmak için özel araçlar kullanıyor. Sağlayıcılar ve sistem yöneticileri, müşteri portalı anonim erişim ve veri görünürlüğü ayarlarını gözden geçirip izleme ve erişim denetimlerini sıkılaştırmalı.
WindRelay adlı NFC relay kötü amaçlı yazılımı, SpyNote RAT ile birlikte kullanılarak canlı kart verilerini eş zamanlı aktarabiliyor ve mağdurlar adına kredi taleplerinde bulunabiliyor. Bu tehdit, mobil ödeme akışları ve müşteri finansal güvenliği için izleme, erişim kontrolü ve olay müdahalesi hazırlığı gerektirir.
OpenAI, Anthropic ve Google'ın belirli reasoning API'lerindeki şifreli yapıdaki zayıflık, bir oturumda oluşturulan bloğun başka oturumlara tekrar uygulanmasına olanak veriyordu; araştırmacılar bununla modellerin iç mantığını ve oturum kayıtlarındaki gizli verileri (ör. API anahtarları, parolalar) elde edebildi. Sunucu yöneticileri için sonuç: model tabanlı hizmetlerde gizli veri sızıntısı riski artıyor, vendor düzeltmeleri uygulanmalı, anahtarlar yenilenip erişimler denetlenmeli.
Picus Labs'un Blue Report 2026, 2026'nın ilk yarısında müşteri üretim ortamlarında 338 milyondan fazla saldırı simülasyonunu inceledi. Ağ kenarı önleme çözümleri genel olarak toparlanma gösterirken iç ağlardaki tespit ve iç yayılma kontrolleri zayıf kaldı; saldırganlar sessiz hareket ederek tespitten kaçıyor. MSP'ler için iç segmentasyon, daha iyi telemetri ve sürekli kontrol doğrulaması öncelik olmalı.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.