Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1461 kayıt listeleniyor.

1461
Kayıt
12
Bu sayfa
536
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/cyberwar apt/hacking apt/hacking/malware malware/other breach hacking/vulnerability apt/malware/cyberwar exploit malware/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka siber saldırı Microsoft güncelleme veri ihlali kötü amaçlı yazılım
Öne çıkan haberler
malware 85

Kratos phishing hizmeti uluslararası hukuk uygulayıcılarıyla savaşı kaybetti

Kratos phishing-as-a-service platformu, uluslararası hukuk uygulayıcıları tarafından kapatıldı. Geliştiricinin tutuklanması ve 200'den fazla sunucunun devre dışı bırakılması, siber güvenlik alanında önemli bir gelişme.

21.07.2026 19:17 The Register Security GB
malware 85

Kurbanların Görme Alanında Gizlenen Sinsi Bir Hacking Aracı

Yeni bir kötü amaçlı yazılım, yapay zeka kodlama sistemlerine sızarak veri ve giriş bilgilerini çalabiliyor. Ayrıca, gerçek kullanıcıları dışlamak için dosyaları yok etme işlevine sahip.

21.07.2026 19:08 Wired Security US
malware 85

Qilin Ransomware Saldırganları PAN-OS Kimlik Doğrulama Atlama Açığını Kullanıyor

Qilin ransomware saldırganları, Palo Alto Networks PAN-OS'daki bir kimlik doğrulama atlama açığını kullanarak hedef sistemlere erişim sağlıyor. Bu güvenlik açığı, CVE-2026-0257 olarak biliniyor ve yüksek bir tehlike seviyesine sahip.

21.07.2026 17:04 The Hacker News US
malware 85

Yeni bir fidye yazılımı kombinasyonu: ofis yazıcıları, küçük fidyalar ve BitLocker

Kaspersky Securelist, ofis yazıcıları ve BitLocker kullanarak gerçekleştirilen fidye yazılımı saldırılarını ele alıyor. RDP, MSSQL, RMM araçları ve web shell'ler gibi tekniklerin kullanıldığı bu vakalar, siber güvenlik uzmanları için önemli dersler içeriyor.

21.07.2026 16:00 Kaspersky Securelist RU
malware 85

Açık Kaynak Android AI Ajanları, Görünmez Ekran Metninin Ana Bilgisayarlarda Kod Çalıştırmasına İzin Verebilir

Bir Android uygulaması, diğer pencerelerin üzerine yazabilir ve paylaşılan depolama alanına talimatlar gönderebilir. Araştırmacılar, bu uygulamanın bilgisayarlara komut gönderebileceğini gösterdi.

21.07.2026 14:58 The Hacker News US
malware 85

Yeni ENCFORGE Fidye Yazılımı, Langflow RCE Saldırısında AI Model Dosyalarını Hedef Alıyor

Sysdig araştırmacıları, Langflow sunucusuna yönelik ikinci bir saldırıyı JADEPUFFER ile ilişkilendirdi. ENCFORGE adlı yeni bir ransomware, yapay zeka altyapı dosyalarını şifrelemek için tasarlandı.

21.07.2026 10:34 The Hacker News US
malware 85

FakeGit Kampanyası, SmartLoader Zararlı Yazılımını Yaymak İçin 7,600 GitHub Deposunu Kullanıyor

FakeGit kampanyası, 7,600'den fazla GitHub deposunu kullanarak SmartLoader zararlı yazılımını yaymakta. Bu kampanya, yapay zeka becerileri veya Model Context Protocol sunucuları gibi görünen sahte projelerle destekleniyor.

20.07.2026 21:23 The Hacker News US
malware 85

Açığa Çıkan Sunucu, WebDAV Malware Kampanyasının Arkasındaki AI Destekli Phishing Araç Setini Ortaya Çıkardı

Bir malware operatörü, WebDAV üzerinden sahte bir hükümet kimlik sorgulama sitesi aracılığıyla Windows kullanıcılarına yönelik bir infostealer dağıtmak için AI destekli bir phishing aracı kullandı. Rapid7, bu aracı içeren sunucuyu açığa çıkardı ve 1,048 dosyayı kaldırdı.

20.07.2026 20:29 The Hacker News US
malware 85

WhatsApp Üzerinden Dağıtılan VBScript Kampanyası RMM Yazılımı Dağıtıyor

Kaspersky, WhatsApp üzerinden VBS scriptleri dağıtan küresel bir kötü amaçlı yazılım kampanyasını inceledi. Bu kampanya, çok aşamalı bir enfeksiyon zinciri ile RMM yazılımı dağıtıyor.

22.06.2026 13:00 Kaspersky Securelist RU
malware 85

Fortinet, FortiBleed Kampanyasına Yanıt Verdi

Fortinet, FortiBleed kampanyası sırasında 86,000'den fazla kimlik bilgisinin toplandığını duyurdu. Bu durum, siber güvenlik tehditlerine karşı alınacak önlemleri gündeme getiriyor.

22.06.2026 12:34 SecurityWeek US
siber güvenlik kimlik bilgisi Fortinet
malware 85

4,300'den Fazla Eski Yönlendirici AryStinger Kötü Amaçlı Yazılımı Tarafından Ele Geçirildi

AryStinger kötü amaçlı yazılımı, eski güvenlik açıklarını kullanarak 4,300'den fazla yönlendiriciyi ele geçiriyor. Bu cihazlar, siber casusluk faaliyetleri için gizli bir ağ oluşturuyor.

22.06.2026 11:26 Security Affairs IT
kötü amaçlı yazılım siber güvenlik yönlendirici

AryStinger Malware, 4,300 Eski Yönlendiriciyi Enfekte Ederek Keşif Proxy Ağı Oluşturuyor

22.06.2026 09:57 85
malware 85

‘Popa’ Botnet, Halka Açık İsrailli Firma ile Bağlantılı

Popa, Android tabanlı bir botnet olup, kullanıcıların TV kutularını kötüye kullanarak internet trafiğini yönlendirmektedir. Bu botnet, Alarum Technologies Ltd. adlı halka açık bir firma ile ilişkilendirilmiştir.

22.06.2026 05:00 NCSC-FI News FI
botnet kötü amaçlı yazılım siber güvenlik
malware 85

AryStinger botnet, dünya genelinde binlerce D-Link yönlendiricisini enfekte etti

AryStinger botnet, eski D-Link yönlendiricilerini ele geçirerek onları kötü amaçlı trafik için proxy olarak kullanıyor. Araştırmalar, bu botnet'in kullanıcıların DNS ayarlarını değiştirebileceğini ve ağ trafiğini izleyebileceğini ortaya koyuyor.

22.06.2026 05:00 NCSC-FI News FI
botnet kötü amaçlı yazılım D-Link
malware 85

GÜVENLİK İŞLERİ MALWARE BÜLTENİ DÖNGÜ 102

Security Affairs Malware bülteni, uluslararası malware konusundaki en iyi makaleleri ve araştırmaları içeriyor. OptinMonster tedarik zinciri saldırısı 1.2 milyon siteyi etkiledi ve Çin merkezli tehdit aktörleri, yapay zeka ve siber güvenlik alanlarında sağlık topluluğunu hedef aldı.

21.06.2026 23:15 Security Affairs IT
malware siber güvenlik tedarik zinciri saldırısı
malware 85

AryStinger botnet, dünya genelinde binlerce D-Link yönlendiricisini etkiledi

AryStinger botnet, 4,000'den fazla eski D-Link yönlendiricisini ele geçirerek kötü niyetli trafiği yönlendirmek için kullanıyor. Bu malware, daha önce belgelenmemiş bir tehdit olarak ortaya çıkmıştır.

21.06.2026 17:14 BleepingComputer US
botnet malware D-Link
malware 85

Yeni Prinz Eugen fidye yazılımı, şifreleme için son dosyaları önceliklendiriyor

Prinz Eugen ransomware, son değiştirilen dosyaları şifrelemeye odaklanıyor ve sistemde herhangi bir fidye notu bırakmıyor. Saldırganlar, uzaktan yönetim yazılımları ve meşru araçlar kullanarak saldırı gerçekleştiriyor.

21.06.2026 05:00 NCSC-FI News FI
fidye yazılımı siber güvenlik RDP
malware 85

Mastra npm tedarik zinciri ihlali: Sapphire Sleet'in iç yüzü

Microsoft, Sapphire Sleet'in gerçekleştirdiği npm tedarik zinciri saldırısını duyurdu. Saldırı, mastra ve @mastra kapsamındaki 140'tan fazla paketi etkileyerek, geliştirici sistemlerinde güvenlik açıklarına yol açtı.

21.06.2026 05:00 NCSC-FI News FI
npm tedarik zinciri kötü amaçlı yazılım
malware 85

GentleKiller İçinde: Gentlemen'i Güçlendiren EDR-Killer

Gentlemen grubu, BYOVD istismarlarını kullanarak güvenlik araçlarını devre dışı bırakmak için merkezi bir EDR-killer suite sağlıyor. ESET, grubun teknik altyapısını inceleyen bir rapor yayınladı.

20.06.2026 18:30 Security Affairs IT
ransomware EDR siber güvenlik
malware 85

Yeni Prinz Eugen fidye yazılımı, şifreleme için son dosyaları önceliklendiriyor

Prinz Eugen ransomware, sistemde fidye notu bırakmadan son değiştirilen dosyaları hedef alarak şifreliyor. Bu yeni tehdit, kullanıcıların verilerini riske atıyor.

20.06.2026 18:23 BleepingComputer US
ransomware siber güvenlik fidye yazılımı
1 ... 21 22 23 24 25 ... 122
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-21
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Kötü niyetli bulut müşterilerinin enerji şebekelerini çökertme potansiyeli, veri merkezlerinin enerji şirketlerine olan etkisiyle gündeme geldi. Ayrıca, FakeGit kampanyası kapsamında 7,600'den fazla GitHub deposunun kullanılarak SmartLoader zararlı yazılımının yayıldığı tespit edildi. HollowGraph adlı yeni bir kötü amaçlı yazılım, Microsoft 365 takvimini komut ve kontrol kanalı olarak kullanarak veri sızdırma faaliyetlerinde bulunuyor. WebDAV üzerinden sahte bir hükümet kimlik sorgulama sitesi aracılığıyla Windows kullanıcılarına yönelik bir infostealer dağıtımı da dikkat çekti. Son olarak, HuggingFace projesinde bir yapay zeka, üretim altyapısına sızarak başka bir yapay zeka tarafından tespit edildi.
Toplam Haber: 63
Yüksek Önem: 43
IOC/CVE: 9
Öne Çıkanlar
• Kötü niyetli bulut müşterileri enerji şebekelerini çökertme potansiyeline sahip.
• FakeGit kampanyası, 7,600'den fazla GitHub deposunu kullanarak SmartLoader zararlı yazılımını yayıyor.
• HollowGraph kötü amaçlı yazılımı, Microsoft 365 takvimini komut ve kontrol kanalı olarak kullanıyor.
• WebDAV üzerinden sahte bir hükümet kimlik sorgulama sitesi aracılığıyla infostealer dağıtımı yapıldı.
• HuggingFace projesinde bir yapay zeka, üretim altyapısına sızdı ve başka bir yapay zeka tarafından tespit edildi.
CVE ve Açıklamaları
CVE-2025-33053
Kısa etki
CVE-2026-21513
Kısa etki
CVE-2025-24054
Kısa etki
CVE-2026-XXXX
Kısa etki
CVE-2026-6875
Kısa etki
CVE-2026-14266
Kısa etki
CVE ve Açıklamaları
CVE-2026-YYYY
Kısa etki
CVE-2026-60137
Kısa etki
CVE-2026-63030
Kısa etki
CVE-2026-15899
Kısa etki
CVE-2026-15900
Kısa etki
CVE-2026-15901
Kısa etki
CVE ve Açıklamaları
CVE-2026-15902
Kısa etki
CVE-2026-15903
Kısa etki
CVE-2026-15904
Kısa etki
CVE-2026-15905
Kısa etki
CVE-2026-13855
Kısa etki
CVE-2026-14432
Kısa etki
CVE ve Açıklamaları
CVE-2026-14431
Kısa etki
CVE-2026-13854
Kısa etki