Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 206 kayıt listeleniyor.

206
Kayıt
12
Bu sayfa
1009
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai cyberwar/other apt/malware cybersecurity vulnerability/malware cybersecurity/other data_breach vulnerability/apt/hacking/malware/cyberwar/other cyber-crime breach malware/cybercrime apt/hacking/malware vulnerability/hacking malware/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI phishing güvenlik açığı cybercrime privacy network
Öne çıkan haberler
WhatsApp Phishing Karşıtı Güvenlik Özellikleri
malware 80

WhatsApp Phishing Karşıtı Güvenlik Özellikleri

WhatsApp, iOS ve Android cihazlarda phishing karşıtı imzalama için birden fazla parolayı desteklemeye başladı. Bu özellik, daha güvenli bir imzalama deneyimi sunmayı amaçlıyor.

25.08.2026 16:19 The Hacker News US
Mirage2FA Saldırıları
malware 80

Mirage2FA Saldırıları

Mirage2FA, Microsoft 365 hesaplarına yönelik saldırıya neden olan bir phishing-as-a-service araçtır. Araç, meşru giriş akışlarını kötüye kullanarak iki faktörlü kimlik doğrulamasını atlatır.

25.08.2026 14:56 The Hacker News US
npm Paketlerinin Kötüye Kullanılması
malware 80

npm Paketlerinin Kötüye Kullanılması

Kötü niyetli bir kampanya, 24 npm paketini phishing altyapısı olarak kullanıyor ve ClickFix-style fake CAPTCHA sayfalarına yönlendiriyor.

25.08.2026 14:52 The Hacker News US
NovaCookies Kampanyaları Gerçek Docusign Bildirimlerini Kullanarak Microsoft 365 Oturumlarını Çalıyor
malware 78

NovaCookies Kampanyaları Gerçek Docusign Bildirimlerini Kullanarak Microsoft 365 Oturumlarını Çalıyor

NovaCookies, MITM tabanlı bir kimlik avı aracılığıyla Microsoft 365 oturumlarını yönlendiren ve oturumları ele geçiren bir phishing toolkit olarak tanımlandı. Araştırmacılar bu servisi abonelik modeliyle sunuyor.

26.08.2026 16:44 The Hacker News US
Spring Ring: Microsoft Teams'deki Sesli Oltalama Kampanyalarına İçerden Bir Bakış
malware 72

Spring Ring: Microsoft Teams'deki Sesli Oltalama Kampanyalarına İçerden Bir Bakış

Spring Ring, Teams üzerinden voice phishing ile kullanıcıları kandırıp malware dağıtımı yapan bir siber tehdit kampanyası. Hedefler arasında kurumsal domain denetleyicileri bulunuyor ve savunma için dikkatli tespit ve kullanıcı farkındalığı öneriliyor.

31.08.2026 13:00 Unit 42 US
Spark RAT, Kamboçya'yı Hedef Alıyor ve Güvenlik Araçlarını Devre Dışı Bırakmak İçin OPSWAT Sürücüsünü Kullanıyor
malware 72

Spark RAT, Kamboçya'yı Hedef Alıyor ve Güvenlik Araçlarını Devre Dışı Bırakmak İçin OPSWAT Sürücüsünü Kullanıyor

Spark RAT adlı açık kaynaklı uzaktan erişim trojanı, OPSWAT sürücüsünden faydalanarak güvenlik araçlarını atlatıyor ve Kamboçya’daki kamu/özel sektör hedeflerini hedefleyen çok yönlü oltalama içerikleri kullanıyor.

27.08.2026 14:00 The Hacker News US
Tespit Açıkları: Kötü Amaçlı E-posta Kampanyalarında Standart Dışı Dosya Formatları
malware 62

Tespit Açıkları: Kötü Amaçlı E-posta Kampanyalarında Standart Dışı Dosya Formatları

Günlük güvenlik analizi kapsamında, e-posta yoluyla dağıtılan zararlı yazılımlarda standart dışı dosya formatlarının tespit edilememesi ve sızma için bu formatların nasıl kullanıldığı özetleniyor.

28.08.2026 20:12 Kaspersky Daily RU
JavaScript Obfuscation: From party trick to phishing kit
malware 62

JavaScript Obfuscation: From party trick to phishing kit

Bu haber, JavaScript obfuscation kavramını tanıtıyor, tersine mühendislik motivasyonlarını ve farklı analiz yaklaşımlarını özetliyor; zararlı aktörlerin obfuscation ile phishing kitleri oluşturma potansiyeline dikkat çekiyor.

27.08.2026 13:00 Cisco Talos Intelligence Group US
malware 72

Indeed iletisiyle Taklit Görüşme Uygulamaları Kullanılarak Casus Yazılım Dağıtımı

Siber güvenlik uyarısında, Indeed sahte iş görüşmesi uygulamalarıyla zararlı yazılım dağıtıldığı bildiriliyor; kullanıcılar dikkatli olmalı ve yalnızca güvenilir kaynaklardan uygulama indirmeli.

26.08.2026 11:00 Malwarebytes Labs US
malware social-engineering android
malware 80

AnonyMousKIT PhaaS platformu iPhone şifrelerini çalmak için voice AI agentleri kullanıyor

AnonyMousKIT, çalınan Apple cihazlarını satan ve Apple ID'lerini toplayan bir PhaaS platformudur.

26.08.2026 05:00 NCSC-FI News FI
Phishing-as-a-Service voice AI agentleri iPhone şifreleri çalınması
malware 80

Hackçiler npm aynalarını kötü amaçlı HTML sayfaları için kullanıyor

Threat actors, npm ve aynaları aracılığıyla saldırıya uğratılan sitelere yönlendirmek için Cloudflare CAPTCHAs'ı taklit eden kötü amaçlı HTML sayfaları barındırıyor.

26.08.2026 00:39 BleepingComputer US
phishing npm Cloudflare CAPTCHA
malware 80

AnonyMousKIT PhaaS iPhone Passcode Phishingi Kullanıyor

AnonyMousKIT, iPhone passcode phishingi için voice AI agentleri kullanan yeni bir phishing-as-a-service (PhaaS) platformudur.

25.08.2026 23:25 BleepingComputer US
Phishing PhaaS iPhone
WhatsApp Phishing Karşıtı Güvenlik Özellikleri
malware 80

WhatsApp Phishing Karşıtı Güvenlik Özellikleri

WhatsApp, iOS ve Android cihazlarda phishing karşıtı imzalama için birden fazla parolayı desteklemeye başladı. Bu özellik, daha güvenli bir imzalama deneyimi sunmayı amaçlıyor.

25.08.2026 16:19 The Hacker News US
Mirage2FA Saldırıları

Mirage2FA Saldırıları

25.08.2026 14:56 80
npm Paketlerinin Kötüye Kullanılması

npm Paketlerinin Kötüye Kullanılması

25.08.2026 14:52 80
malware 80

TikTok Phishing

Scammers, fake TikTok login sayfaları, uyarılar ve doğrulama teklifleri kullanarak hesabınızın detaylarını çalmak için sizi kandırmaya çalışıyor.

25.08.2026 11:00 Malwarebytes Labs US
phishing TikTok
malware 80

iAuthFlow v2: $10,000 Phishing Toolkit

iAuthFlow v2 phishing toolkit, $10,000 base fiyatla bir Rusça dilindeki cybercrime forumunda satılıyor.

24.08.2026 10:17 Security Affairs IT
phishing siber güvenlik
malware 80

Yeniden Yapılanma Döneminde Yarı-İnsanlı Bulut Sunucuları

Bulletproof hosting providers, cybercriminals'a internet altyapısı kiralayan şirketlerdir. Bu şirketler, cybercriminals'ın faaliyetlerini durdurma riskini minimuma indirmektedir.

24.08.2026 05:00 NCSC-FI News FI
siber güvenlik malware ağ
malware 80

Hacktivists, FTP server bannerları kullanarak yeni Windows malware'si yayınladılar.

Threat actors, FTP server bannerları kullanarak iki yeni uzak erişim trojanı olan E4del ve PINHOLE'u yayınladılar.

22.08.2026 05:00 NCSC-FI News FI
malware siber güvenlik FTP
malware 80

Yeni SynkLoader Malwareı

BleepingComputer'a göre, yeni SynkLoader malwareı Microsoft Teams phishing kampanyaları aracılığıyla dağıtılıyor ve kullanıcıların kimlik bilgilerini çalmak için bir sahte ekran kilidi kullanıyor.

21.08.2026 21:01 BleepingComputer US
SynkLoader malware phishing
1 2 3 4 ... 18
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-01
Son 24 saat içinde bir dizi yüksek öneme sahip olay raporlandı. Öne çıkan konular; WordPress eklentisi güvenlik açığı nedeniyle uzaktan komut çalıştırma riski, yapay zeka destekli saldırıların yakın gelecekte artış ihtimali, Android bankacılık verilerini çalma amacıyla kullanılan offline çalışma yeteneğine sahip zararlı yazılımlar ve kurumsal yazılımlarda tedarik zinciri güvenliği ile veri ihlallerine ilişkin endişeler. IBM ve McKesson gibi büyük kurumsal yazılım/sistem sağlayıcılarında bilinen açıklar ve siber saldırı izleri dikkat çekiyor. Genel eğilimler arasında savunma derinliği, güncelleme yönetimi ve uç noktaların güvenliği kritik öneme sahip durumda. Elde edilen olaylar, özellikle sağlık ve hükümet dışı sektörlerde tedarik zinciri ve güvenlik açıklarının hafife alınmaması gerektiğini gösteriyor. Toplam 66 olay içinde yüksek önem düzeyi 1 olarak kayıtlara geçmiş durumda; en çok kategoriler malware ve vulnerability üzerine yoğunlaşmış. US, IT, CA gibi ülkelerde daha yoğun izlenim var.
Toplam Haber: 66
Yüksek Önem: 1
IOC/CVE: 8
Öne Çıkanlar
• WordPress eklentisi GiveWP'deki kritik zafiyet uzaktan komut çalıştırmaya olanak tanıyor; 4.16.7.2 yaması mevcut.
• OpenAI uyarıyor: kötü niyetli AI sürüleri ile saldırılar artabilir; savunmalar güçlendirilmeli.
• Manic Android Trojanı çevrimdışı durumda bile bankacılık verilerini çalabiliyor ve bilgileri diğer cihazlara iletebiliyor.
• IBM çoklu ürünlerde güvenlik açıkları bildirdi; güncellemelerin uygulanması gerekiyor.
• McKesson, ShinyHunters'ın hasta verisi ihlali iddialarını doğruladığını açıkladı; yüz milyonlarca kayıt etkilendiği iddia ediliyor.
CVE ve Açıklamaları
CVE-2024-XXXX
kısa etki
CVE-2026-82078
kısa etki
CVE-2026-81578
kısa etki