Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
Microsoft Threat Intelligence, 250'den fazla ClickFix ön yüz alanının ziyaretçileri parmak iziyle ayırıp yalnızca seçilmiş macOS kullanıcılarına sahte yazılım indirme sayfası gösterdiğini tespit etti. Sunucu tarafı kapı, tarayıcı botları ve sandbox'ların tuzağı görmesini engelliyor; MSP ve sistem yöneticileri bu alanları ve web trafiğini izlemeli.
OpenAI, Kamboçya'nın Poipet kentinden çıktığı değerlendirilen koordineli ChatGPT hesaplarını kapatarak yatırım, romantik ilişki, kumar ve sahte kolluk kimliği taklidi gibi bir dizi dolandırıcılık kampanyasını bozdu. Bu olay, servis sağlayıcıların ve sistem yöneticilerinin AI destekli suistimalleri tespit etmek için hesap doğrulama, API kullanım izleme ve kötüye kullanım engelleme tedbirlerini sıkılaştırması gerektiğini gösteriyor.
Gartner'ın 2026 Magic Quadrant raporlarında Cloudflare, SASE Platforms ve Security Service Edge kategorilerinde tek Visionary olarak listelendi. MSP'ler ve sistem yöneticileri için bu, Cloudflare'ın birleşik SASE/SSE yeteneklerine pazar onayı niteliğinde olup tedarik ve entegrasyon kararlarını etkileyebilir.
Yeraltı forumları ve mesaj platformlarında Anthropic modellerine (Opus 4.8, Opus 4.7, Opus 4.6 ve Sonnet 4.6 dahil) yasa dışı erişim satan hizmetler tespit edildi. Poison Claude düşük fiyatla Claude erişimi sunduğunu iddia ederken operatörün tüm müşteri istemlerine erişebildiği bildirildi. Sunucu yöneticileri için bu, veri sızıntısı ve yetkisiz API kullanımı riski taşır; üçüncü taraf erişimleri ve API anahtarlarını izleyin.
Ransom Cartel'ın geliştiricisi ve yöneticisi Maksim Silnikau, en az 18 şirketi hedef alan fidye yazılımı operasyonları nedeniyle 16 yıl ceza aldı. Karar, fidye yazılımı ağırlıklı saldırılara karşı adli takibin etkisini gösteriyor; servis sağlayıcılar yedekleme, ağ segmentasyonu ve tespit/yanıt kontrollerini güçlendirmeli.
Bir Kanadalı, Snowflake bulut hesaplarına erişerek en az 165 kuruluştan veri çaldığı ve mağdurlara milyonlarca dolar şantaj uygulamaya çalıştığı suçunu kabul etti. Olay, MSP'ler ve sistem yöneticileri için kimlik bilgisi güvenliği, MFA, en düşük ayrıcalık ve ayrıntılı erişim takibinin önemini gösteriyor.
Open vSwitch datapath'te bellek bozulması (CVE-2026-64531, 'OVSwrap') birçok varsayılan Linux dağıtımında yerel hesabın root ayrıcalığı elde etmesine yol açıyor. Kamuya açık exploit paketi yaklaşık 800 kernel derlemi için önceden hazırlanmış kayıtlar içeriyor; yöneticiler yamaları uygulamalı ve yerel erişimleri sıkılaştırmalı.
Kali365 oltalama kiti, kullanıcıları Microsoft’un gerçek oturum açma sayfasında saldırganların kontrolündeki cihaz kodlarını onaylamaya yönlendiriyor. Onay sonrası edinilen erişim ve yenileme tokenleriyle e‑posta, belgeler ve bulut hizmetlerine kalıcı erişim sağlanabiliyor; bu MSP'ler ve sunucu yöneticileri için veri sızıntısı ve dolandırıcılık riski oluşturuyor.
Gitea'nın 1.22.1–1.27.0 sürümlerinde kimlik doğrulaması olmadan hizmet hesabının erişebildiği dosyalar okunabiliyor (CVE-2026-59774, CVSS 9.8). Sömürme için halka açık bir depo ve kötü amaçlı hazırlanmış Org-mode içeriği yeterli; yazma izni veya oturum açma gerekmez. Sorun 1.27.1'de giderildi, hemen güncelleyin.
KuppingerCole'un Cloud Native Application Protection Platforms raporunda Microsoft 'Leader' konumuna yerleştirildi. MSP'ler ve sistem yöneticileri için bu, Microsoft'un bulut yerel uygulama güvenliği yeteneklerinin olgun olduğunu ve Azure ile çoklu bulut ortamlarda koruma ve uyum çözümlerini değerlendirirken dikkate alınmasının gerektiğini gösterir.
SQL enjeksiyonu zaafiyeti kullanılarak saldırganlar khunt adlı post-eksploit araç setini bir Oracle veritabanına yerleştirip kurumsal ağa sızmak için kullandı. Veritabanı içinde çalışan kötü amaçlı araçlar tespit ve temizlemeyi güçleştirir; MSP ve sistem yöneticileri için giriş doğrulaması, yamalar, erişim kısıtları ve veritabanı etkinliklerinin izlenmesi öncelikli olmalı.
macOS hedefli ClickFix operasyonu, infostealer tuzaklarını açıkça sunmayı bırakarak tarayıcı parmakizi doğrulaması yapan bir geçit ardına sakladı. Bu yaklaşım kötü amaçlı altyapının tespitini zorlaştırıyor, ancak trafik ve davranış işaretleri üzerinden savunmacılara yeni avlama fırsatları veriyor.
macOS ClickFix kampanyası, önce açık şekilde sunduğu infostealer tuzaklarını ziyaretçileri tarayıcı parmak iziyle sınıflandıran bir geçit arkasına gizlemeye başladı. Bu taktik tespit ve müdahaleyi zorlaştırırken, yöneticilere altyapıda arama ve yeni gösterge bulma fırsatları veriyor.
Saldırganlar son açıklanan COLDCARD açığı ve şüphelenilen $88.6 million Bitcoin hırsızlığı korkusunu kullanarak kullanıcıları ScreenConnect uzaktan erişim yazılımını yüklemeye ikna ediyor. MSP'ler ve sistem yöneticileri için bu araç saldırganlara kalıcı uzaktan erişim sağlayabilir; kurulumları engelleyin, beklenmeyen ScreenConnect hizmetlerini izleyin ve MFA ile kullanıcı eğitimini sıkılaştırın.
Cloudflare, Agent Access Model ile görev bazlı ajanların erişim modelini yeniden tasarlıyor. Kısa ömürlü yetkilendirme, sıkı kimlik aracılığı, sürekli arabuluculuk ve duruma göre değerlendirilen güven mekanizmalarıyla ajanların yetkileri sınırlandırılıyor. Bu, MSP ve sistem yöneticileri için ajan kaynaklı riskleri azaltma ve en az ayrıcalık uygulamasını güçlendirme imkânı sunar.
Cloudflare, ekiplerin yapay zeka ile çalışma biçimlerini değiştirmek için Cloudflare OS adlı bir platform sundu. Platform Compute bileşenleri ve Zero Trust paketini bir araya getirerek AI araçlarını güvenli şekilde kullanma ve yönetme imkânı sağlıyor; altyapı yöneticileri için kimlik, erişim ve dağıtım süreçlerinde yeni gereksinimler doğurabilir.
Cloudflare, Identity-aware AI Gateway'i açık betaya aldı. User Insights, her kullanıcı ve ajan için ağ trafiğini davranışsal bir baz haline getirip sapmaları tespit ederek iç tehditleri erken bildiriyor; MSP'ler ve sistem yöneticileri için ele geçirilmiş ajanları veya şüpheli kullanıcı etkinliklerini daha hızlı saptama imkânı sağlar.
Cloudflare, ajan ve araç yapılandırmalarına tamamen güvenemeyeceğini düşünerek WriteGuard'ı geliştirdi ve şimdi bu kontrolleri MCP sunucu portallarına özel beta ile getiriyor. İnce taneli yazma izinleri, aşırı yetkilendirme ve insan kaynaklı yanlış değişiklik riskini azaltarak MSP'lerin ve sistem yöneticilerinin müşteri altyapısını daha sıkı yönetmesini sağlar.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.