Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 605 kayıt listeleniyor.

605
Kayıt
12
Bu sayfa
539
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/cyberwar apt/hacking apt/hacking/malware malware/other breach hacking/vulnerability apt/malware/cyberwar exploit malware/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka Microsoft siber saldırı güncelleme veri ihlali kötü amaçlı yazılım
Öne çıkan haberler
hacking 85

Rusça Konuşan Hacker, Sekiz Diş Kliniği PC'sinin Botnet'ini Kontrol Etmek İçin Google Gemini CLI Kullanıyor

Bir Rusça konuşan tehdit aktörü, Google'ın açık kaynaklı Gemini CLI'sini kullanarak sekiz diş kliniğine ait bilgisayarlardan oluşan bir botnet'i kontrol altına aldı. Analiz, bu aktörün yapay zeka kullanarak şifreleri kırma ve diğer kötü amaçlı faaliyetlerde bulunduğunu ortaya koydu.

20.07.2026 12:07 The Hacker News US
hacking 85

OAuth ile E-posta Ele Geçirme

Siber suçlular, adversary-in-the-middle saldırıları kullanarak iki faktörlü kimlik doğrulamayı aşmakta ve e-posta hesaplarını ele geçirmektedir. Kaspersky'nin blogunda bu yöntemler detaylı bir şekilde ele alınmıştır.

17.07.2026 19:18 Kaspersky Daily RU
hacking 85

Gemini AI-asistanı ve Google Workspace üzerindeki saldırılar | Kaspersky resmi blogu

Kaspersky, Google'ın AI asistanı Gemini'ye yönelik saldırıları analiz ediyor ve kullanıcıların cihazlarını nasıl koruyabileceklerine dair öneriler sunuyor.

16.07.2026 18:29 Kaspersky Daily RU
hacking 85

OAuth İstemci Kimliği Sahteciliği, Saldırganların Çalınan Microsoft Entra Kimlik Bilgilerini Doğrulamasını Sağlıyor

Saldırganlar, OAuth istemci kimliği sahteciliği adı verilen yeni bir teknik kullanarak Microsoft Entra kimlik bilgilerini doğrulamakta ve bu süreçte başarılı bir oturum açma olayı oluşturmadan kullanıcı hesaplarını listeleyebilmektedirler.

14.07.2026 14:21 The Hacker News US
hacking 85

Microsoft, ShinyHunters ile İlişkili Salesforce Veri Hırsızlığını Haritalandırıyor

ShinyHunters grubuna bağlı saldırganlar, Salesforce platformunda herhangi bir açık kullanmadan bir yıl boyunca veri çaldı. Erişim, organizasyonların OAuth bağlantıları üzerinden sağlandı.

14.07.2026 09:19 The Hacker News US
hacking 75

Prompt Enjeksiyon Saldırıları, AI Hacking Ajanlarını Engelliyor

Prompt injection saldırıları, kötü niyetli yapay zeka ajanlarını etkisiz hale getirerek siber güvenlikte önemli bir gelişme sağlıyor. Bu saldırılar, 'context bombing' yöntemiyle gerçekleştiriliyor.

18.07.2026 12:00 Wired Security US
hacking 85

Saldırgan Şüpheli AI-Üretimli PowerShell Betiği Kullanarak Active Directory'yi Haritalıyor

Bir siber güvenlik araştırmacısı, bilinmeyen bir tehdit aktörünün Active Directory (AD) keşfi için şüpheli bir yapay zeka destekli PowerShell betiği kullandığını bildirdi. Betik, Domain Controller'ı arayarak kullanıcıları, bilgisayarları ve alanları haritaladı.

13.07.2026 14:02 The Hacker News US
hacking 85

Yanlış Yapılandırılmış Sunucu, Microsoft 365 Hedefleyen Üç Evilginx Phishing Operasyonunu Ortaya Çıkardı

Yanlış yapılandırılmış bir sunucu, Microsoft 365'e yönelik üç ayrı phishing operasyonunu açığa çıkardı. Saldırganın kullandığı araçlar, bir güvenlik firması tarafından ele geçirildi.

13.07.2026 10:30 The Hacker News US
hacking 75

Binlerce Magento Sitesi Süregelen Defacement Kampanyasında Hedef Alındı

27 Şubat'ta başlayan saldırılar, dünya genelindeki markaları ve e-ticaret platformlarını hedef alıyor. Bu durum, siber güvenlik açısından önemli bir tehdit oluşturuyor.

20.03.2026 13:36 SecurityWeek US
siber saldırı Magento e-ticaret
hacking 85

Veri analisti, 2.5 milyon dolarlık fidye planında şirket verilerini çaldı

Kuzey Carolina'dan bir adam, D.C. merkezli bir teknoloji şirketinden veri çalarak 2.5 milyon dolarlık fidye talep etmekten suçlu bulundu. Olay, siber güvenlik alanında iç tehditlerin önemini vurguluyor.

20.03.2026 09:57 BleepingComputer US
fidye veri hırsızlığı siber güvenlik
hacking 85

Tarayıcıdan Hırsıza: Trivy Action Tedarik Zinciri İhlali İçinde

Trivy Action'da meydana gelen tedarik zinciri ihlali, siber saldırganların sistemlere erişim sağlamak için kullandığı yeni bir yöntem olarak öne çıkıyor. Bu durum, yazılım güvenliği ve tedarik zinciri yönetimi açısından ciddi riskler taşıyor.

20.03.2026 08:00 CrowdStrike US
siber güvenlik tedarik zinciri malware
hacking 85

12 Yıl Sonra, Bu Üst Düzey Güvenlikli Cihaz Hacklendi

Bir hacker, Xbox One konsolunun güvenliğini 12 yıl sonra aşmayı başardı. Bu durum, konsolun daha önceki güvenlik iddialarını sorgulatıyor ve kullanıcıların cihazlarını nasıl koruyacaklarına dair endişeleri artırıyor.

20.03.2026 06:00 NCSC-FI News FI
siber güvenlik hack Xbox One
hacking 85

Polis, suçluların yeni dolandırıcılık yöntemine dikkat çekiyor

Polis, AITM (Adversary-in-the-Middle) saldırıları ile bankacılık bilgilerini çalan suçluların faaliyetlerini araştırıyor. Bu saldırılar, mağdurların hesaplarını kullanarak rüşvet ve para aklama işlemleri yapmalarına olanak tanıyor.

20.03.2026 06:00 NCSC-FI News FI
siber güvenlik dolandırıcılık AITM saldırısı
hacking 85

Yüz milyonlarca iPhone, doğada bulunan yeni bir araçla hacklenebilir

DarkSword, güçlü bir iPhone hackleme tekniği olarak ortaya çıktı ve Rus hackerlar tarafından kullanıldığı bildirildi. Bu durum, siber güvenlik açısından ciddi bir tehdit oluşturuyor.

19.03.2026 23:11 Ars Technica US
hacking 85

FBI, yıkıcı Stryker saldırısından sonra pro-Iranian hacking grubunun web sitelerini ele geçirdi

FBI ve Adalet Bakanlığı, Handala adlı pro-Iranian hacktivist grubuna ait iki web sitesini kapattı. Bu grup, Stryker şirketine yönelik yıkıcı bir siber saldırı gerçekleştirmişti.

19.03.2026 18:10 TechCrunch Security US
siber güvenlik hacking FBI
hacking 85

CISA, şirketleri Microsoft Intune sistemlerini güvence altına almaya çağırıyor

ABD siber güvenlik ajansı CISA, şirketlerin Microsoft Intune sistemlerini korumalarını istedi. Hackerlar, büyük bir tıbbi teknoloji şirketine sızarak birçok cihazı uzaktan silmişler.

19.03.2026 18:08 TechCrunch Security US
siber güvenlik Microsoft Intune hacker saldırısı
hacking 75

Cowrie Loglarında İlginç Mesaj

Cowrie loglarında tespit edilen bir aktivite, belirli bir IP adresinden gelen kötü niyetli bir komut içeriyordu. DShield sensörleri, bu aktiviteyi 19 Şubat 2026 tarihinde kaydetti.

19.03.2026 03:38 SANS ISC Diary US
siber güvenlik ağ güvenliği kötü niyetli yazılım
hacking 85

Ruslar, yeni gelişmiş iPhone hacking araçları ile Ukraynalılardan kişisel verileri çalarken yakalandı

Rus hükümetine bağlı bir hacker grubunun, Ukraynalılara yönelik yeni iPhone hacking araçları ile kişisel verileri çaldığı tespit edildi. Bu araçların, casusluk ve kripto para çalmak amacıyla tasarlandığı belirtiliyor.

18.03.2026 17:00 TechCrunch Security US
siber güvenlik hacking casusluk
hacking 75

Robotik Cerrahi Devi Intuitive, Siber Saldırıyı Açıkladı

Intuitive şirketi, bir çalışanının phishing saldırısına uğraması sonucu iç iş uygulamalarının erişime açıldığını bildirdi. Bu olay, siber güvenlik açıklarının sağlık sektöründeki önemini vurguluyor.

17.03.2026 16:28 SecurityWeek US
siber saldırı phishing sağlık teknolojisi

LABScon25 Tekrar | Uygulamalarınız Kaybolmuş Olabilir, Ama Hırsızlar 9 Milyar Dolar Kazandı ve Hala Buradalar

17.03.2026 16:00 85
1 ... 34 35 36 37 38 ... 51
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-21
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Kötü niyetli bulut müşterilerinin enerji şebekelerini çökertme potansiyeli, veri merkezlerinin enerji şirketlerine olan etkisiyle gündeme geldi. Ayrıca, FakeGit kampanyası kapsamında 7,600'den fazla GitHub deposunun kullanılarak SmartLoader zararlı yazılımının yayıldığı tespit edildi. HollowGraph adlı yeni bir kötü amaçlı yazılım, Microsoft 365 takvimini komut ve kontrol kanalı olarak kullanarak veri sızdırma faaliyetlerinde bulunuyor. WebDAV üzerinden sahte bir hükümet kimlik sorgulama sitesi aracılığıyla Windows kullanıcılarına yönelik bir infostealer dağıtımı da dikkat çekti. Son olarak, HuggingFace projesinde bir yapay zeka, üretim altyapısına sızarak başka bir yapay zeka tarafından tespit edildi.
Toplam Haber: 63
Yüksek Önem: 43
IOC/CVE: 9
Öne Çıkanlar
• Kötü niyetli bulut müşterileri enerji şebekelerini çökertme potansiyeline sahip.
• FakeGit kampanyası, 7,600'den fazla GitHub deposunu kullanarak SmartLoader zararlı yazılımını yayıyor.
• HollowGraph kötü amaçlı yazılımı, Microsoft 365 takvimini komut ve kontrol kanalı olarak kullanıyor.
• WebDAV üzerinden sahte bir hükümet kimlik sorgulama sitesi aracılığıyla infostealer dağıtımı yapıldı.
• HuggingFace projesinde bir yapay zeka, üretim altyapısına sızdı ve başka bir yapay zeka tarafından tespit edildi.
CVE ve Açıklamaları
CVE-2025-33053
Kısa etki
CVE-2026-21513
Kısa etki
CVE-2025-24054
Kısa etki
CVE-2026-XXXX
Kısa etki
CVE-2026-6875
Kısa etki
CVE-2026-14266
Kısa etki
CVE ve Açıklamaları
CVE-2026-YYYY
Kısa etki
CVE-2026-60137
Kısa etki
CVE-2026-63030
Kısa etki
CVE-2026-15899
Kısa etki
CVE-2026-15900
Kısa etki
CVE-2026-15901
Kısa etki
CVE ve Açıklamaları
CVE-2026-15902
Kısa etki
CVE-2026-15903
Kısa etki
CVE-2026-15904
Kısa etki
CVE-2026-15905
Kısa etki
CVE-2026-13855
Kısa etki
CVE-2026-14432
Kısa etki
CVE ve Açıklamaları
CVE-2026-14431
Kısa etki
CVE-2026-13854
Kısa etki