GÜNLÜK BÜLTEN
Çalışanınızın şifresi Infostealer kayıtlarında göründü. Şimdi ne yapmalısınız?
Bugünkü bilgilendirme, küresel RMM kimlik avı kampanyalarını, Node.js çalışma ortamının kötüye kullanımını, Plex güvenlik yamalarını, bilgi hırsızlığı risklerini ve Windows masaüstü sıfırlama sorunlarını kapsamaktadır.
5 haber2 dk okuma

Güvenlik ekipleri, harici yazılım yönetim araçlarının denetlenmesine ve meşru geliştirici çalışma ortamlarından gelen süreç etkinliklerinin izlenmesine öncelik vermelidir. Ayrıca, kurumsal yazılım bakımcıları ve sistem yöneticileri, Plex uygulamaları için acil yama gereksinimlerini ele almalı ve Windows önizleme güncellemelerinin neden olduğu son kararlılık sorunlarını gidermelidir.
Çalışanınızın şifresi Infostealer kayıtlarında göründü. Şimdi ne yapmalısınız?
Infostealer kötü amaçlı yazılımı, kimlik bilgilerini ve aktif oturum belirteçlerini sızdırarak saldırganların çok faktörlü kimlik doğrulamasını (MFA) atlamasına olanak tanıyor. Flare, güvenlik ekiplerinin yetkisiz erişimin ele geçirilmesine yol açmadan önce tehlikeye atılmış kimlikleri değerlendirmeleri, aktif oturumları doğrulamaları ve etkilenen hesapları düzeltmeleri için stratejiler vurguladı.
46 Ülkeyi Kapsayan RMM Kimlik Avı Kampanyasında ABD Başlıca Hedef Haline Geldi
ANY.RUN araştırması, vergi formları, kargo bildirimleri ve devlet kurumları temalı yem belgeleri kullanan ve 46 ülkede aktif olan küresel bir kimlik avı kampanyasını ortaya çıkardı. Operasyon, yetkisiz uzaktan izleme ve yönetim (RMM) yazılımı sunmak için tek kullanımlık Vercel altyapısına dayanıyor.
- Neden önemli
- Dünya genelinde, özellikle ABD'de, kuruluşlar, tehdit aktörlerine sürekli uzaktan erişim olanağı sağlayan yetkisiz RMM yazılımı kurulumlarıyla karşı karşıya kalmaktadır.
Plex, kullanıcıları güvenlik açıklarını derhal yamalamaları konusunda uyarıyor.
Plex, kullanıcılarından masaüstü istemcilerini ve medya sunucusu kurulumlarını birden fazla güvenlik açığını gidermek için derhal güncellemelerini isteyen acil bir uyarı yayınladı.
Saldırganlar, Hedefli Saldırılarda Güvenilir Node.js Çalışma Ortamını Kötü Amaçlı Yazılım Dağıtım Aracına Dönüştürüyor
Symantec, siber saldırganların kötü amaçlı JavaScript yüklerini yaymak için yasal, imzalı Node.js çalışma ortamını (node.exe) kötüye kullandığını bildirdi. Bu faaliyet, kalıcılık için EtherHiding ve kayıt defteri Çalıştırma anahtarları gibi teknikler kullanarak hükümet, teknoloji ve konaklama sektörlerini hedef aldı.
- Neden önemli
- Saldırganlar, resmi ve güvenilir yazılım ikili dosyaları içinde kötü amaçlı JavaScript komut dosyaları çalıştırarak imza tabanlı güvenlik kontrollerini atlatıyorlar.
Microsoft, KB5120998 Windows güncellemesinin masaüstü ayarlarını sıfırladığını söylüyor.
Microsoft, Windows için Ağustos 2026 önizleme güncellemesi KB5120998'de, kurulumdan sonra masaüstü ayarlarının sıfırlanması veya kaybolmasıyla ilgili bir sorun olduğunu doğruladı.
- Neden önemli
- Windows son kullanıcıları ve sistem yöneticileri önizleme güncellemelerini yüklerken yapılandırma kaybı ve beklenmedik masaüstü davranışlarıyla karşılaşabilirler.
Öne çıkanlar
- ANY.RUN, 46 ülkede 601 adet RMM kimlik avı kampanyası vakasını tespit etti ve bu kampanyaların %45'inin ABD'yi hedef aldığı belirlendi.
- Symantec, siber saldırganların kötü amaçlı komut dosyalarını çalıştırmak ve kalıcı erişim sağlamak için resmi, imzalı Node.js ikili dosyalarını (node.exe) kullandığını bildirdi.
- Plex, kullanıcıları birden fazla güvenlik açığını gidermek için masaüstü istemcilerini ve medya sunucularını derhal güncellemeleri konusunda uyardı.
- Microsoft, KB5120998 Ağustos 2026 önizleme güncellemesinin etkilenen Windows cihazlarında masaüstü ayarlarının sıfırlanmasına veya kaybolmasına neden olduğunu doğruladı.