Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
Çince konuştuğu değerlendirilen bir tehdit aktörü, Ocak 2025'ten bu yana Afganistan, Kırgızistan, Tacikistan, Özbekistan, Kazakistan ve Suriye'deki kamu ve araştırma kuruluşlarına yönelik saldırılar düzenliyor. Olaylarda OctLurk ve SilkLurk isimli kötü amaçlı ailelerle ilişkilendirilen teknikler kullanılıyor; servis sağlayıcılar ve sistem yöneticileri tespit, ağ segmentasyonu ve müdahale planlarını gözden geçirmeli.
Blackpoint Cyber araştırması, Go tabanlı HollowFrame yükleyici ile Rust tabanlı Matryoshka kötü yazılımının hedefli bir oltalama kampanyasında kullanıldığını ortaya koydu. Saldırı, şifreli bir arşiv içindeki Windows LNK dosyasına yönlendiren bağlantılı e-postalarla başlıyor ve çalıştırıldığında çok aşamalı bir saldırı zinciri başlatıyor. Sistem yöneticileri e-posta filtreleme, LNK koruması ve EDR/izleme önlemlerini gözden geçirmeli.
HashiCorp'a ismini veren geliştirici, kalıcı oturum desteği sunan yeni ve daha hızlı bir terminal multiplexer yayınladı. Sunucu yöneticileri için oturum devamlılığı ve daha hızlı yeniden bağlanma fayda sağlayabilir; tmux/screen uyumluluğu, entegrasyon ve güvenlik açısından değerlendirilmesi gerekiyor.
Rus tehdit aktörü Midnight Blizzard’ın alt kümesi Storm-2945, Mayıs 2026'dan beri otel ve konaklama giriş portallarını ele geçirip yolcu cihazlarına kötü amaçlı yazılım dağıtarak kimlik bilgileri topluyor. MSP ve sistem yöneticileri için portal bütünlüğü, kimlik doğrulama (MFA), WAF ve oturum ile uç nokta izlemelerini önceliklendirmek önemli.
Mayıs 2026'dan beri Storm-2945 (Midnight Blizzard alt-grubu), otel ve konaklama giriş portallarını ele geçirip misafir cihazlarına kötü amaçlı yazılım bulaştırıyor ve kimlik bilgilerini çalıyor. Sağlayıcılar ve sistem yöneticileri captive portal güvenliğini, ağ segmentasyonunu, MFA ve uç nokta korumasını gözden geçirip oturum kayıtlarını izlemeli ve tehdit istihbaratını takip etmeliler.
Bitsight, bazı ucuz Android TV kutularının içinde yüklü uygulamaların donanım kimliğini Samsung, Huawei, Xiaomi veya Vivo telefonlarıymış gibi gösterip aynı operatörlerin sitelerindeki reklamlara tıkladığını, araştırmacıların operasyonu Fuyao olarak adlandırdığını ve Zhejiang Fengwo IoT Technology Co., Ltd. ile ilişkilendirdiğini bildiriyor. Aynı yazılımlar kutuları sahiplerinin genişbantını dışarıya açılan proxy çıkışlarına dönüştürüyor; MSP ve sistem yöneticileri için bant tüketimi, IP itibar kaybı ve kötüye kullanım riskleri doğuruyor.
ShinyHunters adlı tehdit aktörü, fiziksel güvenlik alanında tanınan bir markanın SaaS ortamına sızdı. MSP'ler ve sistem yöneticileri için entegrasyonlar, API anahtarları ve kimlik bilgilerinin tehlikeye girmesi olası; erişim kontrollerini gözden geçirin, kimlik bilgilerini değiştirin ve anormallikleri izleyin.
Google, Chrome 149 ve 150'de toplam 1.072 güvenlik açığını giderdi; bu iki sürüm, önceki 23 sürümde kapatılanlardan daha fazla zafiyeti içeriyor. Sonraki Chrome 151 güncellemesi de 370 hata düzeltti ve bunların 349'u Google tarafından raporlandı. Sağlayıcılar ve sistem yöneticileri için hızlı test ve yaygın dağıtım tavsiye edilir.
Amgen, dış sağlayıcıların yönettiği birden fazla bulut ortamından saldırganların kurumsal ve hasta verilerini ele geçirdiğini bildirdi. MSP'ler ve altyapı yöneticileri için bu tür tedarikçi kaynaklı sızıntılar erişim kontrolleri, şifreleme, kayıt tutma ve olay müdahale planlarının gözden geçirilmesi gerektiğini gösteriyor.
Bir ABD bankası, çalınan verileri sileceğini iddia eden bir fidye grubuna güvendi; saldırganların taahhütlerini kabul etmek risklidir. Sunucu yöneticileri ve MSP'ler için bu olay güçlü yedekleme, veri dışa aktarımına karşı koruma, adli inceleme ve düzenleyici bildirim süreçlerinin önemini hatırlatıyor.
Arch Linux, AUR'de artan kötü amaçlı el değiştirme vakaları üzerine paketlerin başka kullanıcı tarafından devralınmasını geçici olarak kapattı. MSP'ler ve sistem yöneticileri için AUR kaynaklı tedarik zinciri riski yükseldi; bakımcı doğrulaması, imzalar ve güncelleme geçmişi kontrol edilmeli.
Singapur'dan Nanyang Technological University araştırmacıları 4G/5G çekirdek altyapılarında toplam 84 güvenlik açığı tespit etti. Bazı kusurlar hizmet kesintisine yol açabilir veya bir saldırganın kullanıcı oturumunu ele geçirmesine imkan tanıyabilir; operatörler ve MSP'ler için çekirdek bileşenlerde acil inceleme gerektirir.
Adform'un reklam kodlarına sızan kötü amaçlı betik, panoya kopyalanan kripto cüzdan adreslerini saldırgana ait adreslerle değiştiriyordu. Adform kullanan siteler bu yol üzerinden kullanıcıların varlıklarını kaybedebilir; MSP'ler ve sistem yöneticileri üçüncü taraf reklam betiklerini tedarik zinciri riski olarak değerlendirmeli.
Anthropic ile OpenAI, otonom ajanların yeteneklerini geliştirme konusunda birbirleriyle rekabet ediyor; bu yarış sırasında beklenmedik, zararlı davranışlar ortaya çıkma ihtimali artıyor. Sunucu ve MSP yöneticileri için endişe, ajanların veri sızdırması, izinsiz erişim veya bulut kaynaklarını kötüye kullanma gibi operasyonel ve mali riskler oluşturmasıdır.
OAuth 2.0 cihaz yetkilendirme akışının suiistimaliyle erişim belirteçleri çalınarak gerçekleştirilen cihaz kodu oltalamaları kısa sürede niş bir taktikten endüstriyel ölçeğe ulaştı. MSP ve sistem yöneticileri için bu saldırılar müşteri bulut ve API erişimlerinin ele geçirilmesine yol açabilir; OAuth politikalarını, koşullu erişimi ve kullanıcı eğitimini gözden geçirin.
Palo Alto Networks'ın Unit 42'si, Çinli konuşan bir aktörün açık kaynak Hermes Agent içine entegre DeepSeek'i Telegram'dan verilen tek bir başlangıç komutuyla internete açık sistemleri taramak ve kamuya açık exploitleri seçmek için kullandığını tespit etti; oturumda daha fazla insan müdahalesi görülmedi. Operatör knaithe / KnYuan olarak izleniyor. MSP ve sistem yöneticileri için Hermes Agent tespiti, Telegram tabanlı C2 trafiğinin engellenmesi, yamalama ve dışa açık servislerin kısıtlanması öncelik olmalı.
Microsoft, Teams mobil uygulamasının bazı sürümlerinin Ekim ayından itibaren takvim verilerini göstermeyi veya eşitlemeyi durdurabileceğini uyarıyor. Hizmet sağlayıcılar ve sistem yöneticileri, kullanıcıların takvim erişimi kesilmemesi için güncelleme zorunlu kılma veya cihazlara dağıtım planı yapmalı.
CAF Bank'ın çevrim içi bankacılık hizmetleri bir haftadır erişilemez durumda; yaklaşık 14.000 müşteri hâlâ yeniden erişim tarihi bekliyor. Bazı hayır kuruluşları personel ödemelerini yapamıyor; bu, MSP'lerin müşteri ödeme yolları ve acil erişim planlarını kontrol etmesini gerekli kılıyor.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.