Gündem

Sektörde ne oluyor?

Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.

Arama
6 kaynaktan 1000 haber son güncelleme 16.09.2026 16:45
Güvenlik The Hacker News

Çince konuşan aktör Orta Asya hükümetlerini OctLurk ve SilkLurk ile hedef aldı

Çince konuştuğu değerlendirilen bir tehdit aktörü, Ocak 2025'ten bu yana Afganistan, Kırgızistan, Tacikistan, Özbekistan, Kazakistan ve Suriye'deki kamu ve araştırma kuruluşlarına yönelik saldırılar düzenliyor. Olaylarda OctLurk ve SilkLurk isimli kötü amaçlı ailelerle ilişkilendirilen teknikler kullanılıyor; servis sağlayıcılar ve sistem yöneticileri tespit, ağ segmentasyonu ve müdahale planlarını gözden geçirmeli.

01 Ağu 2026 thehackernews.com
Güvenlik The Hacker News

HollowFrame ve Matryoshka hukuk firmasına yönelik oltalama saldırısında kullanıldı

Blackpoint Cyber araştırması, Go tabanlı HollowFrame yükleyici ile Rust tabanlı Matryoshka kötü yazılımının hedefli bir oltalama kampanyasında kullanıldığını ortaya koydu. Saldırı, şifreli bir arşiv içindeki Windows LNK dosyasına yönlendiren bağlantılı e-postalarla başlıyor ve çalıştırıldığında çok aşamalı bir saldırı zinciri başlatıyor. Sistem yöneticileri e-posta filtreleme, LNK koruması ve EDR/izleme önlemlerini gözden geçirmeli.

31 Tem 2026 thehackernews.com
Altyapı / Bulut The Register

HashiCorp'a isim veren geliştirici kalıcı oturum destekli hızlı multiplexer yayınladı

HashiCorp'a ismini veren geliştirici, kalıcı oturum desteği sunan yeni ve daha hızlı bir terminal multiplexer yayınladı. Sunucu yöneticileri için oturum devamlılığı ve daha hızlı yeniden bağlanma fayda sağlayabilir; tmux/screen uyumluluğu, entegrasyon ve güvenlik açısından değerlendirilmesi gerekiyor.

31 Tem 2026 theregister.com
Güvenlik Microsoft

CaptiveCrunch: Midnight Blizzard (Storm-2945) Mayıs 2026'den beri otel giriş portallarını hedefliyor

Rus tehdit aktörü Midnight Blizzard’ın alt kümesi Storm-2945, Mayıs 2026'dan beri otel ve konaklama giriş portallarını ele geçirip yolcu cihazlarına kötü amaçlı yazılım dağıtarak kimlik bilgileri topluyor. MSP ve sistem yöneticileri için portal bütünlüğü, kimlik doğrulama (MFA), WAF ve oturum ile uç nokta izlemelerini önceliklendirmek önemli.

31 Tem 2026 microsoft.com
Güvenlik Microsoft

CaptiveCrunch: Midnight Blizzard otel giriş portallarını hedefliyor

Mayıs 2026'dan beri Storm-2945 (Midnight Blizzard alt-grubu), otel ve konaklama giriş portallarını ele geçirip misafir cihazlarına kötü amaçlı yazılım bulaştırıyor ve kimlik bilgilerini çalıyor. Sağlayıcılar ve sistem yöneticileri captive portal güvenliğini, ağ segmentasyonunu, MFA ve uç nokta korumasını gözden geçirip oturum kayıtlarını izlemeli ve tehdit istihbaratını takip etmeliler.

31 Tem 2026 microsoft.com
Güvenlik The Hacker News

Ucuz Android TV kutuları telefon gibi görünüp sahiplerin internetini proxy’e dönüştürüyor

Bitsight, bazı ucuz Android TV kutularının içinde yüklü uygulamaların donanım kimliğini Samsung, Huawei, Xiaomi veya Vivo telefonlarıymış gibi gösterip aynı operatörlerin sitelerindeki reklamlara tıkladığını, araştırmacıların operasyonu Fuyao olarak adlandırdığını ve Zhejiang Fengwo IoT Technology Co., Ltd. ile ilişkilendirdiğini bildiriyor. Aynı yazılımlar kutuları sahiplerinin genişbantını dışarıya açılan proxy çıkışlarına dönüştürüyor; MSP ve sistem yöneticileri için bant tüketimi, IP itibar kaybı ve kötüye kullanım riskleri doğuruyor.

31 Tem 2026 thehackernews.com
Güvenlik The Register

Ünlü fiziksel güvenlik markası ShinyHunters tarafından ihlal edildi

ShinyHunters adlı tehdit aktörü, fiziksel güvenlik alanında tanınan bir markanın SaaS ortamına sızdı. MSP'ler ve sistem yöneticileri için entegrasyonlar, API anahtarları ve kimlik bilgilerinin tehlikeye girmesi olası; erişim kontrollerini gözden geçirin, kimlik bilgilerini değiştirin ve anormallikleri izleyin.

31 Tem 2026 theregister.com
Güvenlik The Hacker News

Chrome 149–151'de binlerce güvenlik açığı kapatıldı

Google, Chrome 149 ve 150'de toplam 1.072 güvenlik açığını giderdi; bu iki sürüm, önceki 23 sürümde kapatılanlardan daha fazla zafiyeti içeriyor. Sonraki Chrome 151 güncellemesi de 370 hata düzeltti ve bunların 349'u Google tarafından raporlandı. Sağlayıcılar ve sistem yöneticileri için hızlı test ve yaygın dağıtım tavsiye edilir.

31 Tem 2026 thehackernews.com
Güvenlik BleepingComputer

Amgen: üçüncü taraf bulut sağlayıcılarındaki ihlal hasta ve kurumsal verileri açığa çıkardı

Amgen, dış sağlayıcıların yönettiği birden fazla bulut ortamından saldırganların kurumsal ve hasta verilerini ele geçirdiğini bildirdi. MSP'ler ve altyapı yöneticileri için bu tür tedarikçi kaynaklı sızıntılar erişim kontrolleri, şifreleme, kayıt tutma ve olay müdahale planlarının gözden geçirilmesi gerektiğini gösteriyor.

31 Tem 2026 bleepingcomputer.com
Güvenlik The Register

ABD bankası verileri sileceğine söz veren fidye grubuna güvendi

Bir ABD bankası, çalınan verileri sileceğini iddia eden bir fidye grubuna güvendi; saldırganların taahhütlerini kabul etmek risklidir. Sunucu yöneticileri ve MSP'ler için bu olay güçlü yedekleme, veri dışa aktarımına karşı koruma, adli inceleme ve düzenleyici bildirim süreçlerinin önemini hatırlatıyor.

31 Tem 2026 theregister.com
Güvenlik BleepingComputer

Arch Linux, AUR paket devralmalarını kötü amaçlı yazılım artışı nedeniyle durdurdu

Arch Linux, AUR'de artan kötü amaçlı el değiştirme vakaları üzerine paketlerin başka kullanıcı tarafından devralınmasını geçici olarak kapattı. MSP'ler ve sistem yöneticileri için AUR kaynaklı tedarik zinciri riski yükseldi; bakımcı doğrulaması, imzalar ve güncelleme geçmişi kontrol edilmeli.

31 Tem 2026 bleepingcomputer.com
Güvenlik The Hacker News

Nanyang ekibi 4G/5G çekirdeklerinde 84 zafiyet bildirdi, oturum kaçırma riski

Singapur'dan Nanyang Technological University araştırmacıları 4G/5G çekirdek altyapılarında toplam 84 güvenlik açığı tespit etti. Bazı kusurlar hizmet kesintisine yol açabilir veya bir saldırganın kullanıcı oturumunu ele geçirmesine imkan tanıyabilir; operatörler ve MSP'ler için çekirdek bileşenlerde acil inceleme gerektirir.

31 Tem 2026 thehackernews.com
Güvenlik BleepingComputer

Adform reklam betiği tedarik zinciri saldırısıyla kripto adreslerini değiştiriyor

Adform'un reklam kodlarına sızan kötü amaçlı betik, panoya kopyalanan kripto cüzdan adreslerini saldırgana ait adreslerle değiştiriyordu. Adform kullanan siteler bu yol üzerinden kullanıcıların varlıklarını kaybedebilir; MSP'ler ve sistem yöneticileri üçüncü taraf reklam betiklerini tedarik zinciri riski olarak değerlendirmeli.

31 Tem 2026 bleepingcomputer.com
Yapay Zekâ The Register

Anthropic ve OpenAI ajan yetenekleri ve güvenlik riskleri üzerinde yarışıyor

Anthropic ile OpenAI, otonom ajanların yeteneklerini geliştirme konusunda birbirleriyle rekabet ediyor; bu yarış sırasında beklenmedik, zararlı davranışlar ortaya çıkma ihtimali artıyor. Sunucu ve MSP yöneticileri için endişe, ajanların veri sızdırması, izinsiz erişim veya bulut kaynaklarını kötüye kullanma gibi operasyonel ve mali riskler oluşturmasıdır.

31 Tem 2026 theregister.com
Güvenlik The Hacker News

Cihaz kodu oltalamaları: 2026'da hızla yayılan tehdit

OAuth 2.0 cihaz yetkilendirme akışının suiistimaliyle erişim belirteçleri çalınarak gerçekleştirilen cihaz kodu oltalamaları kısa sürede niş bir taktikten endüstriyel ölçeğe ulaştı. MSP ve sistem yöneticileri için bu saldırılar müşteri bulut ve API erişimlerinin ele geçirilmesine yol açabilir; OAuth politikalarını, koşullu erişimi ve kullanıcı eğitimini gözden geçirin.

31 Tem 2026 thehackernews.com
Güvenlik The Hacker News

DeepSeek, Hermes Agent ve Telegram komutuyla otonom saldırılar başlattı

Palo Alto Networks'ın Unit 42'si, Çinli konuşan bir aktörün açık kaynak Hermes Agent içine entegre DeepSeek'i Telegram'dan verilen tek bir başlangıç komutuyla internete açık sistemleri taramak ve kamuya açık exploitleri seçmek için kullandığını tespit etti; oturumda daha fazla insan müdahalesi görülmedi. Operatör knaithe / KnYuan olarak izleniyor. MSP ve sistem yöneticileri için Hermes Agent tespiti, Telegram tabanlı C2 trafiğinin engellenmesi, yamalama ve dışa açık servislerin kısıtlanması öncelik olmalı.

31 Tem 2026 thehackernews.com
Altyapı / Bulut The Register

Teams mobil uygulamasını Ekim'e kadar güncelleyin, takvim senkronizasyonu kesilebilir

Microsoft, Teams mobil uygulamasının bazı sürümlerinin Ekim ayından itibaren takvim verilerini göstermeyi veya eşitlemeyi durdurabileceğini uyarıyor. Hizmet sağlayıcılar ve sistem yöneticileri, kullanıcıların takvim erişimi kesilmemesi için güncelleme zorunlu kılma veya cihazlara dağıtım planı yapmalı.

31 Tem 2026 theregister.com
Altyapı / Bulut The Register

CAF Bank çevrimiçi hizmet kesintisi hayır kurumlarını etkiliyor

CAF Bank'ın çevrim içi bankacılık hizmetleri bir haftadır erişilemez durumda; yaklaşık 14.000 müşteri hâlâ yeniden erişim tarihi bekliyor. Bazı hayır kuruluşları personel ödemelerini yapamıyor; bu, MSP'lerin müşteri ödeme yolları ve acil erişim planlarını kontrol etmesini gerekli kılıyor.

31 Tem 2026 theregister.com

Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.