Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1501 kayıt listeleniyor.

1501
Kayıt
12
Bu sayfa
549
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware hacking/malware data_breach vulnerability/hacking malware/vulnerability apt/hacking/malware apt/hacking apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability breach malware/other Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka malware güvenlik siber saldırı güncelleme veri ihlali AI kötü amaçlı yazılım
Öne çıkan haberler
malware 85

BlueNoroff Zoom Phishing Kiti, Malware Dağıtımından Önce Kripto Cüzdanları Profil Oluşturuyor

BlueNoroff, Zoom ve Microsoft Teams gibi video konferans platformlarını taklit eden bir phishing kiti kullanarak malware dağıtmayı amaçlayan sosyal mühendislik kampanyaları yürütüyor. Bu kampanyalar, kullanıcıların güvenini kötüye kullanarak kripto cüzdan bilgilerini hedef alıyor.

24.07.2026 18:12 The Hacker News US
malware 85

Golden Chickens Dört Yeni Malware Ailesi ve Modüler İmplanta ile Yeniden Ortaya Çıktı

Golden Chickens, dört yeni malware ailesi ile yeniden ortaya çıktı. Bu durum, siber suçluların faaliyetlerine devam ettiğini ve siber güvenlik alanında yeni tehditlerin oluştuğunu gösteriyor.

24.07.2026 13:09 The Hacker News US
malware 85

Sahte Notepad++ Eklentisi, UAC-0099 Saldırılarında MATCHBOIL.V2'yi Dağıtıyor

Ukrayna'nın CERT-UA'sı, sahte Notepad++ eklentisi kullanarak Windows sistemlerini hedef alan MATCHBOIL.V2 kötü amaçlı yazılım kampanyası hakkında uyarıda bulundu. Bu faaliyet, Rusya ile bağlantılı UAC-0099 grubuna atfedilmektedir.

24.07.2026 09:50 The Hacker News US
malware 85

Bir Yıl Süren Rus Saldırıları, Kullanıcıları E-postaya Bakar Bakmaz Enfekte Ediyor

Bir yıl süren Rus saldırıları, kullanıcıların e-postalarını açtıkları anda kötü amaçlı yazılımlarla enfekte olmalarına yol açıyor. Bu tür phishing saldırıları, siber güvenlik uzmanları için önemli bir endişe kaynağı.

23.07.2026 19:47 The Register Security GB
malware 85

Tehditler Günü: Android Casus Yazılım, PLC Saldırıları, AI Görüntü İstemi Enjeksiyonu + 12 Diğer Hikaye

Bu hafta, Android casus yazılımları, PLC saldırıları ve yapay zeka ile ilgili tehditler dahil olmak üzere birçok siber güvenlik olayı yaşandı. Tehditler, açık sistemler ve zayıf kodlar gibi alanlarda gizleniyor.

23.07.2026 18:02 The Hacker News US
malware 85

Chaos Fidye Yazılımı, C2 Trafiğini Headless Chrome ve Edge Üzerinden Yönlendiriyor

Chaos ransomware grubu, msaRAT adlı bir Rust implantı kullanarak kurbanın tarayıcısı üzerinden komut ve kontrol trafiğini yönlendirdi. Bu implant, kendi başına dışa bağlantı açmadan çalışıyor ve tarayıcıyı başlatarak işlemlerini gerçekleştiriyor.

23.07.2026 16:11 The Hacker News US
malware 85

Çin-Nexus JadeProx, Hükümet ve Sağlık Saldırılarında Yeni TriBack Yükleyicisini Kullanıyor

JadeProx, hükümet ve sağlık kuruluşlarını hedef alan yeni bir Windows yükleyici olan TriBack Loader'ı kullanarak siber saldırılar gerçekleştiriyor. Bu operasyon, Asya ve Latin Amerika'daki çeşitli kuruluşları etkiliyor.

23.07.2026 15:20 The Hacker News US
malware 85

Saldırganlar GitHub Actions Runners'ı cPanel ve WHM Sunucularını Hedef Almak İçin Silahlandırıyor

Araştırmacılar, ele geçirilmiş GitHub depolarının cPanel ve WHM sunucularını hedef alan büyük ölçekli bir saldırı kampanyasına dönüştüğünü bildirdi. Bu kampanya, belirli bir PHP ve DevOps geliştiricisi ile ilişkili 10 paket içeren kötü amaçlı Packagist geliştirme sürümlerini içeriyor.

23.07.2026 14:28 The Hacker News US
malware 85

ScarCruft, BirdCall Kötü Amaçlı Yazılımını Android ve Windows'a Dağıtmak İçin Oyun Platformunu Hackledi

ScarCruft, bir video oyun platformunu ele geçirerek BirdCall adlı bir arka kapı ile bileşenlerini trojanlaştırdı. Bu saldırı, özellikle Çin'de yaşayan etnik Korelileri hedef alıyor.

05.05.2026 12:07 The Hacker News US
malware 85

ScarCruft hackerları BirdCall Android malware'ini oyun platformu aracılığıyla yayıyor

APT37 hacker grubu, BirdCall adlı Android malware'i bir video oyun platformu üzerinden dağıtarak siber güvenlik tehditlerini artırıyor. Bu tür tedarik zinciri saldırıları, kullanıcıların güvenliğini tehlikeye atıyor.

05.05.2026 12:04 BleepingComputer US
malware APT37 Android

Microsoft, 26 Ülkede 35,000 Kullanıcıyı Hedef Alan Kimlik Avı Kampanyasını Açıkladı

05.05.2026 09:35 85
malware 85

Amazon SES, tespit edilmekten kaçınmak için giderek daha fazla phishing saldırısında kötüye kullanılıyor

Amazon Simple Email Service (SES), standart güvenlik filtrelerini aşabilen ikna edici phishing e-postaları göndermek için giderek daha fazla kötüye kullanılıyor. Bu durum, itibar tabanlı engellemelerin etkisiz hale gelmesine neden olmaktadır.

04.05.2026 23:03 BleepingComputer US
phishing Amazon SES siber güvenlik

Phishing Kampanyası 80'den Fazla Kuruluşu Hedef Alıyor

04.05.2026 21:06 85
malware 85

Arka kapılı PyTorch Lightning paketi kimlik bilgisi çalan yazılım bırakıyor

Kötü niyetli bir PyTorch Lightning paketi, kullanıcıların tarayıcılarından, ortam dosyalarından ve bulut hizmetlerinden kimlik bilgilerini çalan bir yük bırakıyor. Bu paket, Python Paket İndeksi'nde (PyPI) yayımlandı.

04.05.2026 20:15 BleepingComputer US
malware siber güvenlik PyTorch
malware 85

⚡ Haftalık Özeti: AI Destekli Oltalama, Android Casus Yazılım Aracı, Linux Açığı, GitHub RCE ve Daha Fazlası

Saldırganlar, güvenlik açıklarını kullanarak sistemlere sızmaya devam ediyor. AI destekli oltalama ve Linux açıkları gibi konular, siber güvenlik alanında önemli gelişmeler arasında yer alıyor.

04.05.2026 17:23 The Hacker News US
siber güvenlik oltalama kötü amaçlı yazılım
malware 85

2026: Yapay Zeka Destekli Saldırıların Yılı

2026 yılında yapay zeka destekli saldırıların artması bekleniyor. Japonya'da bir genç, 7 milyon kullanıcının verilerini çalan kötü amaçlı bir yazılım çalıştırdı.

04.05.2026 14:58 The Hacker News US
siber saldırı kötü amaçlı yazılım veri ihlali
malware 85

Silver Fox, Hindistan ve Rusya'da Vergi Temalı Phishing ile ABCDoor Malware Dağıtıyor

Silver Fox siber suç grubu, Hindistan ve Rusya'daki kuruluşlara yönelik ABCDoor adlı yeni bir malware dağıtım kampanyası başlattı. Kampanya, Hindistan'daki vergi dairesi yazışmalarını taklit eden phishing e-postaları ile gerçekleştirildi.

04.05.2026 14:57 The Hacker News US
malware phishing siber suç
malware 85

Fidye Ödemek Yardımcı Olmayacak, VECT 2.0 Fidye Yazılımı Verileri Geri Dönüşü Olmayacak Şekilde Yok Ediyor

VECT 2.0 fidye yazılımı, dosyaları kalıcı olarak yok eden kritik hatalar içeriyor. Bu nedenle, fidye ödemeleri kurbanlar için anlamını yitiriyor.

03.05.2026 19:07 HackRead GB
fidye yazılımı siber güvenlik veri kaybı
malware 85

Telegram Mini Uygulamaları Kripto Dolandırıcılığı ve Android Zararlı Yazılım Dağıtımı İçin Kullanıldı

Siber güvenlik araştırmacıları, Telegram'ın Mini Uygulama özelliğini kullanarak kripto dolandırıcılığı yapan ve Android zararlı yazılım dağıtan büyük ölçekli bir dolandırıcılık operasyonunu ortaya çıkardı.

03.05.2026 17:11 BleepingComputer US
siber güvenlik dolandırıcılık Android
malware 85

BlackCat Fidye Yazılımına Yardım Eden 2 ABD Siber Güvenlik Uzmanı Hapse Girdi

İki ABD'li siber güvenlik uzmanı, BlackCat ransomware grubuna yardım ettikleri gerekçesiyle hapse mahkum edildi. Bu grup, dünya genelinde kurbanlardan fidye talep ediyor ve uzmanların iç erişimlerini kötüye kullanarak kâr elde ediyor.

02.05.2026 15:28 HackRead GB
siber güvenlik fidye yazılımı BlackCat
1 ... 52 53 54 55 56 ... 126
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-25
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Logto Identity Platform'daki kritik güvenlik açıkları, kimlik doğrulama ve yetkilendirme süreçlerini tehlikeye atarak saldırganların hesaplara yetkisiz erişim sağlamasına olanak tanıyor. CISA, endüstriyel kontrol sistemleri için yedi kritik güvenlik açığı hakkında uyarılar yayınladı. Europol, çevrimiçi işe alım ve propaganda ile bağlantılı 4,340 URL'yi işaretledi. OnTrac, siber saldırganların ağlarına girdiğini ve müşteri verilerine erişim sağladığını bildirdi. Tayland Maliye Bakanlığı'na yönelik bir saldırıda, Hermes AI ajanı kullanılarak otomatikleştirilmiş faaliyetler gerçekleştirildi. Bu olaylar, siber güvenlikteki tehditlerin ciddiyetini bir kez daha gözler önüne serdi.
Toplam Haber: 63
Yüksek Önem: 43
IOC/CVE: 15
Öne Çıkanlar
• Logto Identity Platform'da kimlik doğrulama ve yetkilendirme açıkları bulundu.
• CISA, yedi endüstriyel kontrol sistemi için kritik güvenlik açıkları yayınladı.
• Europol, çevrimiçi propaganda ile bağlantılı 4,340 URL'yi işaretledi.
• OnTrac, siber saldırganların müşteri verilerine eriştiğini bildirdi.
• Hermes AI ajanı, Tayland Maliye Bakanlığı'na yönelik saldırılarda kullanıldı.
CVE ve Açıklamaları
CVE-2026-15611
Kimlik doğrulama ve yetkilendirme süreçlerini tehlikeye atıyor.
CVE-2026-15612
Yetkisiz erişim yolları oluşturuyor.
CVE-2026-15614
MFA atlamasına olanak tanıyor.
CVE-2026-21655
Endüstriyel kontrol sistemlerinde kritik açık.
CVE-2026-34490
Sistem güvenliğini tehdit eden bir açık.
CVE-2026-60134
Veri güvenliğini tehlikeye atan bir güvenlik açığı.
CVE ve Açıklamaları
CVE-2026-40430
Sistem istikrarını etkileyen bir zafiyet.
CVE-2026-11917
Kritik sistemler üzerinde risk oluşturuyor.
CVE-2026-49035
Veri ihlallerine yol açabilecek bir açık.
CVE-2026-50039
Sistemlerin güvenliğini tehdit eden bir zafiyet.
CVE-2026-16002
Kritik sistemlerde güvenlik açığı.