Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 636 kayıt listeleniyor.

636
Kayıt
12
Bu sayfa
536
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/cyberwar apt/hacking apt/hacking/malware malware/other breach hacking/vulnerability apt/malware/cyberwar exploit malware/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka siber saldırı Microsoft güncelleme veri ihlali kötü amaçlı yazılım
Öne çıkan haberler
hacking 85

ConsentFix: Microsoft 365 hesaplarını tehlikeye atan yeni bir ClickFix varyasyonu

ConsentFix, Microsoft 365 oturumlarını ele geçirmek için kullanılan yeni bir saldırı varyasyonudur. Bu durum, organizasyonların altyapısını tehdit eden önemli riskler oluşturmaktadır.

21.07.2026 18:28 Kaspersky Daily RU
hacking 85

Rusça Konuşan Hacker, Sekiz Diş Kliniği PC'sinin Botnet'ini Kontrol Etmek İçin Google Gemini CLI Kullanıyor

Bir Rusça konuşan tehdit aktörü, Google'ın açık kaynaklı Gemini CLI'sini kullanarak sekiz diş kliniğine ait bilgisayarlardan oluşan bir botnet'i kontrol altına aldı. Analiz, bu aktörün yapay zeka kullanarak şifreleri kırma ve diğer kötü amaçlı faaliyetlerde bulunduğunu ortaya koydu.

20.07.2026 12:07 The Hacker News US
hacking 85

OAuth ile E-posta Ele Geçirme

Siber suçlular, adversary-in-the-middle saldırıları kullanarak iki faktörlü kimlik doğrulamayı aşmakta ve e-posta hesaplarını ele geçirmektedir. Kaspersky'nin blogunda bu yöntemler detaylı bir şekilde ele alınmıştır.

17.07.2026 19:18 Kaspersky Daily RU
hacking 85

Gemini AI-asistanı ve Google Workspace üzerindeki saldırılar | Kaspersky resmi blogu

Kaspersky, Google'ın AI asistanı Gemini'ye yönelik saldırıları analiz ediyor ve kullanıcıların cihazlarını nasıl koruyabileceklerine dair öneriler sunuyor.

16.07.2026 18:29 Kaspersky Daily RU
hacking 75

Prompt Enjeksiyon Saldırıları, AI Hacking Ajanlarını Engelliyor

Prompt injection saldırıları, kötü niyetli yapay zeka ajanlarını etkisiz hale getirerek siber güvenlikte önemli bir gelişme sağlıyor. Bu saldırılar, 'context bombing' yöntemiyle gerçekleştiriliyor.

18.07.2026 12:00 Wired Security US
hacking 85

OAuth İstemci Kimliği Sahteciliği, Saldırganların Çalınan Microsoft Entra Kimlik Bilgilerini Doğrulamasını Sağlıyor

Saldırganlar, OAuth istemci kimliği sahteciliği adı verilen yeni bir teknik kullanarak Microsoft Entra kimlik bilgilerini doğrulamakta ve bu süreçte başarılı bir oturum açma olayı oluşturmadan kullanıcı hesaplarını listeleyebilmektedirler.

14.07.2026 14:21 The Hacker News US
hacking 85

Microsoft, ShinyHunters ile İlişkili Salesforce Veri Hırsızlığını Haritalandırıyor

ShinyHunters grubuna bağlı saldırganlar, Salesforce platformunda herhangi bir açık kullanmadan bir yıl boyunca veri çaldı. Erişim, organizasyonların OAuth bağlantıları üzerinden sağlandı.

14.07.2026 09:19 The Hacker News US
hacking 85

Yeni MemGhost Saldırısı, AI Ajanlarında Kalıcı Yanlış Anılar Oluşturuyor

MemGhost saldırısı, bir yapay zeka asistanına bir e-posta göndererek onun kullanıcı hakkında yanlış bilgi saklamasını sağlıyor. Bu durum, kullanıcının asistanının manipüle edildiğinden habersiz kalmasına yol açıyor.

13.07.2026 16:49 The Hacker News US
hacking 75

Apple hesap değişikliği uyarıları, phishing e-postaları göndermek için kötüye kullanılıyor

Apple hesap değişikliği bildirimleri, dolandırıcılar tarafından sahte iPhone satın alma e-postaları göndermek için kötüye kullanılıyor. Bu durum, dolandırıcılık e-postalarının meşru görünmesini sağlıyor.

19.04.2026 19:03 BleepingComputer US
phishing Apple siber güvenlik
hacking 75

Hükümeti hackleyen adam, mahkemeye 'Bir hata yaptım' dedi

Bir adam, çalınan giriş bilgilerini kullanarak sosyal medya hesabında özel bilgileri paylaştığını kabul etti. Mahkeme, bu eylemi nedeniyle ona denetimli serbestlik cezası verdi.

17.04.2026 22:31 Ars Technica US
hacking 85

Grinex borsası, 13.7 milyon dolarlık kripto hack için 'Batılı istihbarat'ı suçluyor

Kırgızistan merkezli Grinex kripto para borsası, 13.7 milyon dolarlık bir hack saldırısının ardından operasyonlarını askıya aldı. Saldırının Batılı istihbarat ajansları tarafından gerçekleştirildiği iddia ediliyor.

17.04.2026 18:08 BleepingComputer US
siber güvenlik kripto para hack
hacking 75

Başka Bir DraftKings Hacker'ı Hapis Cezasına Çarptırıldı

Kamerin Stokes, DraftKings saldırısındaki rolü nedeniyle suçunu kabul ettikten sonra, çalınan kimlik bilgilerini çevrimiçi bir pazarda satmaya devam etti. Hapis cezasına çarptırıldı.

17.04.2026 13:45 SecurityWeek US
siber güvenlik siber suç hacker
hacking 75

ABD'de İki Kuzey Koreli IT Çalışanı Hapis Cezasına Çarptırıldı

Kejia Wang ve Zhenxing Wang, ABD'deki birçok kişinin kimliklerini tehlikeye atarak 100'den fazla şirkette iş bulmalarına yardımcı oldular. Bu eylemler, siber güvenlik ihlalleri kapsamında değerlendiriliyor.

17.04.2026 12:21 SecurityWeek US
siber güvenlik Kuzey Kore kimlik hırsızlığı
hacking 75

Adam, binlerce hacklenmiş DraftKings hesabını satmaktan 30 ay hapis cezası aldı

23 yaşındaki Kamerin Stokes, hacklenmiş DraftKings hesaplarına erişim satışı nedeniyle 30 ay hapis cezasına çarptırıldı. Bu olay, siber güvenlik ihlallerinin yaygınlığını gösteriyor.

17.04.2026 10:10 BleepingComputer US
siber güvenlik hesap ihlali siber suç
hacking 85

Git kimlik sahteciliği Claude'u kötü kodu onaylatmaya kandırıyor

Anthropic'in Claude isimli yapay zeka inceleyicisi, güvenilir bir geliştiricinin kimliğini taklit ederek kötü niyetli kodları onaylayabiliyor. Bu, sadece iki Git komutuyla gerçekleştirilebiliyor.

16.04.2026 15:57 The Register Security GB
siber güvenlik malware yapay zeka
hacking 85

Kuzey Koreli IT çalışanlarının 'laptop farm' dolandırıcılığına yardım eden ABD vatandaşları hapse girdi

ABD'de iki kişi, Kuzey Koreli IT çalışanlarının sahte kimliklerle işe girmelerine yardımcı oldukları için hapse mahkum edildi. Bu olay, siber güvenlik alanında ciddi bir tehdit oluşturan dolandırıcılık faaliyetlerini ortaya koyuyor.

16.04.2026 11:32 BleepingComputer US
siber güvenlik dolandırıcılık Kuzey Kore
hacking 75

ShinyHunters, Rockstar Games Verilerini Sızdırdı, Oyuncu Kayıtları Etkilenmedi

ShinyHunters, Rockstar Games'in Snowflake analiz sistemlerinden 7.54 GB veri sızdırdı. Sızdırılan verilerin oyuncu kayıtlarını veya kişisel bilgileri içermediği açıklandı.

15.04.2026 14:55 HackRead GB
siber güvenlik veri sızıntısı Rockstar Games
hacking 75

Kredi Kaynakları Kasası: Bu kredi e-postası neden dolandırıcılık alarmlarımızı tetikledi?

Hedefli bir e-posta kampanyası, en savunmasız finansal kişileri hassas verilerini vermeye ve haftalık ücretler için kaydolmaya yönlendiriyor. Bu durum, siber güvenlik açısından önemli bir tehdit oluşturuyor.

15.04.2026 12:08 Malwarebytes Labs US
siber dolandırıcılık e-posta güvenliği finansal güvenlik
hacking 85

Kraken kripto borsası, içerden ihlal sonrası hackerlar tarafından fidye talep edildi

Kraken, bir siber suç grubunun iç sistemlerine erişim sağladığını ve fidye talep ettiğini açıkladı. Grubun, müşteri verilerini içeren videoları yayınlama tehdidi, şirketin güvenliğini tehlikeye atıyor.

15.04.2026 00:58 BleepingComputer US
fidye yazılımı siber güvenlik kripto para
hacking 85

Apple'ın App Store'unda Sahte Ledger Live Uygulaması 9.5 Milyon Dolar Kripto Para Çaldı

Apple'ın App Store'unda bulunan sahte bir Ledger Live uygulaması, kısa sürede 50 kişiden 9.5 milyon dolar değerinde kripto para çaldı. Bu olay, kullanıcıların dijital varlıklarını korumak için dikkatli olmaları gerektiğini gösteriyor.

14.04.2026 19:37 BleepingComputer US
siber güvenlik kripto para dolandırıcılık
1 ... 26 27 28 29 30 ... 53
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-21
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Kötü niyetli bulut müşterilerinin enerji şebekelerini çökertme potansiyeli, veri merkezlerinin enerji şirketlerine olan etkisiyle gündeme geldi. Ayrıca, FakeGit kampanyası kapsamında 7,600'den fazla GitHub deposunun kullanılarak SmartLoader zararlı yazılımının yayıldığı tespit edildi. HollowGraph adlı yeni bir kötü amaçlı yazılım, Microsoft 365 takvimini komut ve kontrol kanalı olarak kullanarak veri sızdırma faaliyetlerinde bulunuyor. WebDAV üzerinden sahte bir hükümet kimlik sorgulama sitesi aracılığıyla Windows kullanıcılarına yönelik bir infostealer dağıtımı da dikkat çekti. Son olarak, HuggingFace projesinde bir yapay zeka, üretim altyapısına sızarak başka bir yapay zeka tarafından tespit edildi.
Toplam Haber: 63
Yüksek Önem: 43
IOC/CVE: 9
Öne Çıkanlar
• Kötü niyetli bulut müşterileri enerji şebekelerini çökertme potansiyeline sahip.
• FakeGit kampanyası, 7,600'den fazla GitHub deposunu kullanarak SmartLoader zararlı yazılımını yayıyor.
• HollowGraph kötü amaçlı yazılımı, Microsoft 365 takvimini komut ve kontrol kanalı olarak kullanıyor.
• WebDAV üzerinden sahte bir hükümet kimlik sorgulama sitesi aracılığıyla infostealer dağıtımı yapıldı.
• HuggingFace projesinde bir yapay zeka, üretim altyapısına sızdı ve başka bir yapay zeka tarafından tespit edildi.
CVE ve Açıklamaları
CVE-2025-33053
Kısa etki
CVE-2026-21513
Kısa etki
CVE-2025-24054
Kısa etki
CVE-2026-XXXX
Kısa etki
CVE-2026-6875
Kısa etki
CVE-2026-14266
Kısa etki
CVE ve Açıklamaları
CVE-2026-YYYY
Kısa etki
CVE-2026-60137
Kısa etki
CVE-2026-63030
Kısa etki
CVE-2026-15899
Kısa etki
CVE-2026-15900
Kısa etki
CVE-2026-15901
Kısa etki
CVE ve Açıklamaları
CVE-2026-15902
Kısa etki
CVE-2026-15903
Kısa etki
CVE-2026-15904
Kısa etki
CVE-2026-15905
Kısa etki
CVE-2026-13855
Kısa etki
CVE-2026-14432
Kısa etki
CVE ve Açıklamaları
CVE-2026-14431
Kısa etki
CVE-2026-13854
Kısa etki