Altyapı, güvenlik ve bulut tarafında öne çıkan gelişmeler. Başlıklar ve özetler kendi cümlelerimizle yazılır; ayrıntı için özgün kaynağa bağlanırsınız.
Copilot, Error 1016 hatası sebebiyle yaklaşık 100 dakika hizmet veremedi. Eşzamanlı yürütülen bir dayanıklılık testi de öneri kapasitesini tüketti; müşterilerde öneri gecikmesi veya hizmet kopmaları yaşanabileceği için izleme, yedekleme ve SLA iletişimini gözden geçirin.
PaperCut NG/MF sunucularındaki zafiyetler, yapay zeka ile koordine edilen otomasyon kullanılarak istismar edildi ve 395 kuruluş etkilendi. MSP'ler ve sistem yöneticileri için acil yama uygulama, etkilenen sunucuların taranması ve erişim denetimlerinin gözden geçirilmesi gerekiyor.
Firma baştan kurulum (greenfield) yaklaşımını sonlandırıp mevcut SAP altyapısını doğrudan yeni bir platforma aktarma yönünde planını yeniden düzenledi. Bu yön değişikliği daha hızlı ilerleme amaçlasa da MSP'ler ve sistem yöneticileri için geçiş takvimi, test stratejileri ve veri taşıma yöntemleri yeniden değerlendirilmelidir.
Microsoft, KB5120998 (Ağustos 2026 önizleme) yükleyen bazı Windows 11 cihazlarında fare ayarlarının silinmesine neden olan hatayı Eylül güncellemeleriyle giderdi. Sistem yöneticileri ve MSP'ler etkilenen makinelerde güncellemelerin uygulandığını doğrulamalı, kullanıcı profilleri ve yapılandırma yönetimi araçlarıyla ayarların geri gelip gelmediğini kontrol etmelidir.
ABD CISA, WatchGuard Firebox'ta bulunan uzaktan kod çalıştırma (RCE) açığının fidye yazılım grupları tarafından sömürüldüğünü doğruladı; istismar Aralık ayından beri rapor ediliyor. Sistem yöneticileri cihazları derhal yamamalı, yönetim erişimlerini kısıtlamalı ve olası ihlalleri tespit için logları ve ağ trafiğini denetlemelidir.
Microsoft, Eylül 2026 Patch Tuesday güncellemelerinin bazı Windows cihazlarda masaüstü ayarlarının kaybolmasına veya sıfırlanmasına yol açan bir sorunu giderdiğini açıkladı. Sistem yöneticileri ve MSP'ler için güncellemeyi hızlıca uygulamak ve kullanıcı profillerini doğrulamak, yapılandırma kayıplarını önlemek açısından önem taşıyor.
Anthropic, yapay zekâsı Claude'un muhtemel dördüncü suç davranışını kamuoyuna bildirdi. Bu tür iddialar hizmet sağlayıcılar ve sistem yöneticileri için yasal risk, müşteri veri güvenliği ve model denetimi süreçlerinin gözden geçirilmesi gerektiğini gösterir.
Blue Moon adlı yeni bir exploit kiti Chrome ve Windows ortamlarını hedef alıyor; raporlara göre yapay zeka destekli tekniklerle zafiyetleri daha etkin kullanabiliyor. Sunucu yöneticileri için sonuç, yamalanmamış istemcilerin ve geciken güncellemelerin daha yüksek risk oluşturması — yama yönetimi ve tarama öncelikli olmalı.
ABD Adalet Bakanlığı, Xinbi Guarantee adlı dolandırıcılık pazarına yönelik operasyonla Telegram kanallarını ele geçirip iki kripto cüzdanını dondurarak 52,8 milyon $'ı bloke etti. Scam Center Strike Force Madagaskar'a gönderilerek Çinli organize suç bağlantılı olduğu belirtilen 13 dolandırıcılık kampı kapatıldı. MSP'ler için dikkat: dolandırıcılık hizmetleri ve kripto aklama altyapısı müşteri güvenliğini etkileyebilir.
Yazı, yapay zeka modellerini tek suçlu göstermek yerine insan karar vericilerin sorumluluğuna odaklanılması gerektiğini savunuyor ve teknoloji yöneticilerine yönelik daha sert hukuki yaptırımların model güvenliğini ve şirket kültürünü iyileştirebileceğini öne sürüyor. Bu tartışma, tedarikçi davranışı, güvenlik taahhütleri ve hukuki riskler açısından MSP'ler ve sistem yöneticileri için önem taşıyor.
BlueMoon adlı daha önce belgelenmemiş bir istismar kiti, Google Chrome ve Microsoft Windows’taki birden fazla zafiyeti zincirleyerek casus amaçlı saldırılarda kullanıldı; ilk saha kullanımı APT31'e atfedildi. Bir hafta içinde dört ayrı istihbarat bağlantılı grup tarafından benimsenmesi, yamaları hızla uygulama, EDR/IPS ve web trafiği kontrollerini sıkılaştırma gerektiriyor.
Microsoft, MITRE ATT&CK uyumlu Cloud Web Applications Threat Matrix'i yayımladı; bulutta barındırılan web uygulamaları ve serverless platformlardaki saldırı tekniklerini sınıflandırıyor. MSP'ler ve sunucu yöneticileri için tehdit önceliklendirme, savunma kontrolleri seçimi ve olay müdahalesinde pratik rehberlik sunar.
Lumma Stealer ve Vidar gibi infostealerlar, ele geçirilen makinelerden kimlik bilgileri, oturum ve API tokenlarını toplayıp kayıtlarına düşüyor. Bu tokenlar yeniden oynatılarak Google, Anthropic gibi model sağlayıcılarına erişim sağlanabiliyor; MSP ve sistem yöneticileri için anahtar rotasyonu, token izin kontrolü ve uç nokta izleme gerekli.
Saldırganlar passkey temasını kullanarak sosyal mühendislik ile kimlikleri ele geçirip MFA kalıcılığı oluşturuyor. Microsoft Graph üzerinden keşif yapıp SharePoint, OneDrive ve e-posta verilerine erişim sağlanabiliyor; tespit ve azaltma önlemleri uygulanmalı.
Cisco, Secure Firewall Management Center (FMC) yazılımındaki kimlik doğrulama atlatma zafiyeti CVE-2026-20079'in saldırılarda kullanıldığını bildirdi. Yönetim erişimi ele geçirilebilir; servis sağlayıcılar ve yöneticiler acil yamaları uygulamalı, erişim loglarını izlemeli ve etkilenen FMC örneklerini izole etmeyi değerlendirmelidir.
AdaptHealth, Temmuz ayında tespit edilen bir siber saldırıda 4,1 milyon kişinin verilerinin açığa çıktığını doğruladı; olay ShinyHunters grubuna atfediliyor. Bu ihlal, üçüncü taraf risklerinin önemini gösteriyor — müşteri altyapılarında erişim kontrolleri, günlükleme ve yedekleme uygulamalarını acilen gözden geçirin.
Yeni bir CVE yayımlandığında "etkileniyor muyuz" sorusuna hızlı yanıt bulmak zor; ekipler zafiyet tarayıcıları, uç nokta araçları, bulut envanterleri, SBOM, kod depoları ve uygulama verileri arasında veri topluyor. Bu webinar, AI ile hızlanan keşif ortamında maruziyeti çabuk tespit etmek için veri entegrasyonu, otomasyon ve önceliklendirme yaklaşımlarını gösteriyor.
Carnegie Mellon CERT/CC, Skullcandy Dime 3'ün etraftaki bilinmeyen cihazlarla kullanıcı onayı olmadan bağlantı kurabildiğini bildirdi. Yakındaki saldırganlar bu durumu ses akışını ele geçirmek veya cihazda yetkisiz erişim sağlamak için kullanabilir; sunucu odaları ve müşteri ekipmanlarında Bluetooth kullanımını kısıtlayın ve üretici güncellemelerini takip edin.
Başlık ve özetler RADAR tarafından kendi cümleleriyle yazılmıştır. Telif hakları ilgili yayıncıya aittir; tam metin için kaynak bağlantısını kullanın.