Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
Mozilla, Firefox imzalama anahtarının şifrelenmemiş bir kopyasının GitHub'a yüklendiğini belirleyip ilgili anahtarı iptal etti. Denetim kayıtlarında yetkisiz erişim izine rastlanmadı; yine de paket yayınlama ve doğrulama süreçleri gözden geçirilmeli. Operatörler anahtar döndürme ve imzalama iş akışlarını kontrol etmelidir.
Cloudflare, 2026'nın ilk yarısında hiper-hacimli DDoS saldırılarında %519 artış raporladı; DNS ve CLDAP üzerinden yansıtma saldırıları yaygınlaştı ve bazı ataklar 1 Tbps seviyelerine yaklaştı. Coğrafi gerilimler saldırı modellerini etkiledi; servis sağlayıcılar ve sistem yöneticileri bant genişliği, filtreleme ve yansıtma korumasını gözden geçirmeli.
Danışmanlık şirketi McKinsey, veri merkezleri ve yapay zeka için şebeke güçlendirmesinin uzun vadede gerekli olduğunu belirtiyor. Kısa vadeli talep düşüşü olsa bile yetersiz yatırım daha büyük riskler doğurur; MSP ve sistem yöneticileri kapasite, yedeklilik ve enerji verimliliğini planlamalı.
Saldırganlar, yerel şebeke operatörünün uzaktaki ekipmana erişim için kullandığı özel hücresel ağa girerek bir kombine ısı ve enerji santralinde buhar türbinini ve proses suyu arıtma sistemini devre dışı bıraktı. Santral yaklaşık 50.000 kişiye ısı sağlıyor; kurtarma sabah 07:30 civarında başladı ve müşteriler ısı kaybetmedi. Olay, OT erişimleri ve hücresel bağlantıların segmentasyonu ile izlenmesinin önemini gösteriyor.
Araştırmacılar BdThemes kaynaklı bir tedarik zinciri ihlali tespit etti; WordPress eklenti ekibi indirmeleri geçici olarak durdurdu. Saldırganların resmi depo içindeki kaynak kodu değiştirmek yerine dağıtım verisi (JSON) manipüle ederek sahte yönetici hesapları oluşturduğu bildirildi. Sunucu yöneticileri etkilenen eklentileri incelemeli, olağandışı kullanıcıları kontrol etmeli ve paket bütünlüğünü doğrulamalıdır.
CISA, yüksek önem derecesine sahip bir Microsoft SharePoint uzaktan kod yürütme açığının Temmuz başından beri fidye yazılım saldırılarında kullanıldığına dair doğrulama yaptı. Sunucu yöneticileri ve MSP'ler için acil yamalama, erişim kısıtlamaları, SharePoint sunucularını ağda izole etme ve log/işlem anormalliklerini takip etme öncelikli önlemler olmalı.
Cisco, Secure Endpoint Connector'da ClamAV'ı etkileyen iki yüksek öncelikli güvenlik açığı olduğunu bildirdi; kamuya açık exploit'ler kötü niyetlilere tarama motorunu çökertip hizmet reddi (DoS) oluşturma imkânı sağlıyor. Sunucu yöneticileri ve MSP'ler etkilenen bileşenlerde yamaları ve geçici korumaları hemen kontrol etmeli.
ABD federal kurumları ve Güney Kore Ulusal Polis Teşkilatı, Gunra fidye yazılımına karşı küresel uyarı yayınladı; hedefler arasında hükümet ve kritik altyapı kuruluşları var. Sistem yöneticileri için önemli: yamaları uygulayın, ağ segmentasyonu ve yedekleri doğrulayın, uç nokta ve log izlemelerini sıkılaştırın ve ajansların paylaştığı göstergeleri takip edin.
DEF CON kökenli Franklin projesi su hizmetleri korumasına yeni güvenlik sağlayıcıları katıyor ve dijital ikizlerle yapay zekâ yaklaşımlarını kullanıyor. Bu, MSP'lerin ve sistem yöneticilerinin OT ortamları için saldırı senaryoları, izleme ve müdahale süreçlerini yeniden değerlendirmesini gerektirir.
AI araçları geliştiricilerin 10–50× daha fazla kod üretmesine yol açıyor; bu da zafiyet taraması, bağımlılık yönetimi ve düzeltme önceliklerini güvenlik ekipleri için ağırlaştırıyor. Webinar, hızlanan üretime rağmen güvenliğin darboğaz olmaması ve sevkiyat kontrolünün korunması için uygulanabilir yaklaşımlar sunuyor.
Mark Zuckerberg süperzeka ve insan uygarlığının geleceği üzerine konuştu; ileri düzey yapay zekâların zengin yatırımcılar çevresinde yoğunlaşabileceğini öne sürdü. Geniş kullanıcı kitlesi için açık ağırlıklı modellerin yaygınlaşması mümkün. Sağlayıcılar ve sistem yöneticileri için bu, donanım ihtiyaçları, dağıtım modelleri ve güvenlik/uyumluluk yükümlülüklerinde ayrışma anlamına gelebilir.
Microsoft, Storm-1175 adlı grubun daha önce bilinmeyen StormEncryptor adlı yeni bir fidye yazılımını devreye soktuğunu tespit etti. Yazılım C++ ile geliştirildi ve şifrelenen dosyalara .encrypted uzantısı koyuyor; grup önceden Medusa kullanıyordu. MSP'ler N-central yamalarını uygulamalı, EDR ve yedekleri kontrol etmeli.
Meta, bir yılı aşkın sürenin ardından açık ağırlıklı adım olarak 30 milyar parametreli Llama tabanlı Muse Glimmer modelini açıkladı. Yakında açık sürümü gelecek Muse Spark da duyuruldu. Bu gelişme, barındırma kapasitesi, GPU-planlaması, lisans ve güvenlik incelemeleri gibi MSP ve sistem yöneticileri için operasyonel etkiler doğuruyor.
The Hacker News bu hafta yapay zeka sistemlerindeki beklenmedik davranışlar, Metabase için çıkan 0-day, MCP tedarik zinciri saldırıları ve yönlendiricilerde bulunan backdoorları raporladı. Kısa exploit zincirleri ve varsayılan yapılandırmalar, MSP'ler ve sistem yöneticileri için acil denetim ve yamalama önlemleri gerektiriyor.
Yaklaşık 50.000 kişiye ısı sağlayan küçük bir Polonya enerji tesisinde saldırganlar özel bir APN aracılığıyla OT ağına erişim sağladı. Olay, uzak erişim noktalarının ve APN yapılandırmalarının güvencesi, ağ segmentasyonu ve sürekli izleme gerektirdiğini gösteriyor; MSP'ler ve sistem yöneticileri erişim kontrollerini gözden geçirmeli.
Güney Kore güvenlik firması Genians, Kuzey Koreli Kimsuky grubunun kendi sunucularında çevrimdışı yapay zeka modelleri çalıştırdığını ve belge arama araçlarını ele geçirilen dosyalarla bağladığını raporladı. Grup, AI bileşenlerini kötü amaçlı yazılıma entegre ederek hedefli oltalama ve zararlı yazılım üretimini otomatikleştiriyor; bu da tespit ve müdahaleyi zorlaştırıyor.
Cloudflare, Agents Week etkinliğinde Wallets, Radar ve ajan tabanlı bir dizi yeni hizmet açıkladı. Bu yenilikler izleme, kimlik doğrulama ve uç ajan yönetimini hedefleyerek hizmet sağlayıcıların müşterilere dağıtım, güvenlik ve entegrasyon stratejilerini etkileyebilir.
Saldırgan, BdThemes'in üst zincir altyapısını ele geçirip yöneticilerin tarayıcılarının çektiği bir JSON uç noktasını değiştirerek sahte yönetici hesapları yarattı. BdThemes kullanan WordPress sitelerinde yetkisiz erişim ve veri riski oluşur; etkilenen müşterilerde kullanıcı listeleri, eklenti güncellemeleri ve oturum/anahtarların derhal kontrol edilmesi gerekiyor.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.