Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1970 kayıt listeleniyor.

1970
Kayıt
12
Bu sayfa
1009
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai cyberwar/other apt/malware cybersecurity vulnerability/malware cybersecurity/other data_breach vulnerability/apt/hacking/malware/cyberwar/other cyber-crime breach malware/cybercrime apt/hacking/malware vulnerability/hacking malware/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI phishing güvenlik açığı cybercrime privacy network
Öne çıkan haberler
WhatsApp Phishing Karşıtı Güvenlik Özellikleri
malware 80

WhatsApp Phishing Karşıtı Güvenlik Özellikleri

WhatsApp, iOS ve Android cihazlarda phishing karşıtı imzalama için birden fazla parolayı desteklemeye başladı. Bu özellik, daha güvenli bir imzalama deneyimi sunmayı amaçlıyor.

25.08.2026 16:19 The Hacker News US
Mirage2FA Saldırıları
malware 80

Mirage2FA Saldırıları

Mirage2FA, Microsoft 365 hesaplarına yönelik saldırıya neden olan bir phishing-as-a-service araçtır. Araç, meşru giriş akışlarını kötüye kullanarak iki faktörlü kimlik doğrulamasını atlatır.

25.08.2026 14:56 The Hacker News US
npm Paketlerinin Kötüye Kullanılması
malware 80

npm Paketlerinin Kötüye Kullanılması

Kötü niyetli bir kampanya, 24 npm paketini phishing altyapısı olarak kullanıyor ve ClickFix-style fake CAPTCHA sayfalarına yönlendiriyor.

25.08.2026 14:52 The Hacker News US
FTP Bannerları Kötü Amaçlı Kullanılıyor
malware 80

FTP Bannerları Kötü Amaçlı Kullanılıyor

FTP bannerları kötü amaçlı yazılım komutları için ölü bırakma çözümleri olarak kullanılıyor.

25.08.2026 14:33 The Hacker News US
AI-Enable Malware Durumuna Bakış
malware 80

AI-Enable Malware Durumuna Bakış

Unit 42, AI-enabled malware üzerine araştırmayı paylaştı. Mevcut davranışsal algılama ve uç nokta analitiği, AI-authored kodun yürütülmeden önce durduruyor.

25.08.2026 13:00 Unit 42 US
Crooks, geliştiricileri ClickFix malware'e düşürmek için fake OpenAI Codex ads'ı kullanıyor.
malware 80

Crooks, geliştiricileri ClickFix malware'e düşürmek için fake OpenAI Codex ads'ı kullanıyor.

Crooks, geliştiricileri ClickFix malware'e düşürmek için fake OpenAI Codex ads'ı kullanıyor.

25.08.2026 12:15 The Register Security GB
PavinLoader Takibi
malware 80

PavinLoader Takibi

PavinLoader, RenPy saldırılarından önce tespit edilen multi-stage bir yükleyici olarak kullanıldı. Bu yükleyici, ClickFix saldırıları ve sahte yazılım indirme kampanyalarında da kullanıldığı belirlendi.

25.08.2026 05:00 NCSC-FI News FI
Bu Android zararlısı internet bağlantısı olmadan bile banka hesap bilgilerini çalıyor | Kaspersky resmi blogu
malware 78

Bu Android zararlısı internet bağlantısı olmadan bile banka hesap bilgilerini çalıyor | Kaspersky resmi blogu

Kaspersky tarafından bildirilen Manic Android trojanı, bankacılık hesap bilgileri ve SMS kodlarını izinsiz çalıyor; çevrimdışı modda bile çalışabilir ve verileri ağ üzerinden diğer cihazlara iletebiliyor.

31.08.2026 20:18 Kaspersky Daily RU
malware 68

FulcrumSec Grup Güvence Önlemlerini Aşan Veri Hırsızlığı İddiası: MAG 86GB Verinin Çalındığını İddia Ediyor

FulcrumSec, MAG verilerinin 86GB’sını çaldığını iddia ediyor; MAG ise 27 Ağustos'ta müşteri verilerini içeren bir veri ihlali açıkladı.

30.08.2026 20:21 Security Affairs IT
cybercrime data-breach extortion
malware 72

Anthropic, Claude oturumlarını çalan infostealer malware’ını uyarıyor: Kullanım tüketimini artırıyor

Infostealer yazılımı Claude oturumlarını çalarak kullanıcıların kullanımını tüketebiliyor; bu durum yapay zeka hizmetlerinin güvenlik risklerini artırıyor ve tedarik zinciri güvenliğiyle ilgili endişeleri artırıyor.

30.08.2026 17:30 BleepingComputer US
siber güvenlik malware AI
malware 78

Chrome Web Store extensions caught stealing crypto, browser data

Chrome ve Edge için bulunan bazı uzantılar, kripto para cüzdanı ve tarayıcı verilerini çalmak amacıyla malware frameworkü kullanıyor; ClickFix sahtekarlıkları da enjeksiyonlarla gerçekleşiyor.

30.08.2026 17:17 BleepingComputer US
malware browser-extension cryptocurrency
malware 72

GÜVENLİK İŞLERİ FİRMA MALWARE HABER BÜLTENİ ROUND 112

Güncel malware gelişmeleri ve tehdit aktörleri analizleri içeren bir derleme haberine dair özet. Özellikle VHD-deliverable backdoor saldırıları, yeni RAT çözümleri ve AI-uzantılı malware eğilimleri ele alınmış.

30.08.2026 15:31 Security Affairs IT
malware threat-intelligence APT
malware 78

Hackerlar PaperCut Sunucularını Sorguluyor ve %47 Hala Yama Yok

PaperCut yazılımındaki pre-authentication uzaktan kod yürütme açığı halen istismar ediliyor; yüzde olarak yamalanmamış sürümlerin yaygınlığı endişe verici olarak raporlandı.

30.08.2026 14:26 Security Affairs IT
malware rce patch
malware 62

Güvenlik İşleri Bülteni Round 592 – Uluslararası Baskı

haftalık güvenlik bülteni; Robotik güvenlik zafiyetleri, Rhysida fidye yazılımı grubu ve Berlin hükümetine yönelik tehditler gibi konular öne çıkıyor.

30.08.2026 11:38 Security Affairs IT
siber güvenlik malware ağ güvenliği
TerminalFix, Sahte Cloudflare CAPTCHA'larıyla Reverse-Tunnel Backdoor Dağıtımını Kullanıyor
malware 72

TerminalFix, Sahte Cloudflare CAPTCHA'larıyla Reverse-Tunnel Backdoor Dağıtımını Kullanıyor

TerminalFix, Fake Cloudflare CAPTCHAs ile Windows Terminal/PowerShell üzerinden zararlı komut çalıştırdıran ve ters tünel backdoor kurulumunu amaçlayan bir ClickFix varyantıdır.

30.08.2026 10:36 The Hacker News US
malware 65

YARA-X 1.20.0 Sürümü Yayınlandı

YARA-X 1.20.0 release, 14 iyileştirme ve 13 hata düzeltmesi içeriyor; güvenlik ve malware analizi süreçlerinde kullanılabilir bir güncelleme.

30.08.2026 10:14 SANS ISC Diary US
malware tooling detection
malware 68

Berlin Hack Edildi: Hırsızlar Fidye Talep Etti, Şehir Hükümeti Ödemeyecek

Berlin'in devlet ağının ihlali ve fidye talebi doğrulandı. İlgili verilerin kişisel bilgi içerdiği ihtimali ve ek sızıntılar bildiriliyor; Rhysida grubunun olası ilişkisi gündemde.

30.08.2026 05:00 NCSC-FI News FI
malware data-breach ransomware
malware 65

Rhysida Fidye Yazılımı Grubu Berlin Hükümetini Oylar Öncesi Hedef Aldı

Rhysida ransomware grubu Berlin hükümetine yönelik saldırı gerçekleştirdi; 5.79 TB veri çalındığı iddia ediliyor ve yetkililer fidye ödememeyi tercih etti.

29.08.2026 13:55 Security Affairs IT
ransomware government berlin
malware 72

Telialta raju temppu huijaussoittoja vastaan – näin kävi

Takaisinsoittohuijaukset (geri arama dolandırıcılığı) Finlandiya'da büyük ölçüde son buldu; Telia'nın otomatik savunma ve bildirim çözümü ile 2025 yazında başlayan artışın ardından dolandırıcılık neredeyse sıfıra indi.

29.08.2026 05:00 NCSC-FI News FI
phishing telekom güvenliği dolandırıcılık önleme
malware 78

APT28-İlişkili HOOKEDGE Backdoor, Avrupa Hükümet ve Diplomatik Kuruluşları Hedefliyor

Yeni HOOKEDGE backdoor'u, APT28 tarafından kullanılan HEADLACE ile benzerlikler gösteren hafif bir Windows tabanlı komut dosyası. Hedefler hükümet ve diplomatik kurumlar; dağıtım makro ve sosyal mühendislik unsurları içeriyor, C2 iletişiminde webhook.site yapıları kullanılıyor.

29.08.2026 05:00 NCSC-FI News FI
malware APT28 backdoor
1 2 3 4 5 ... 165
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-01
Son 24 saat içinde bir dizi yüksek öneme sahip olay raporlandı. Öne çıkan konular; WordPress eklentisi güvenlik açığı nedeniyle uzaktan komut çalıştırma riski, yapay zeka destekli saldırıların yakın gelecekte artış ihtimali, Android bankacılık verilerini çalma amacıyla kullanılan offline çalışma yeteneğine sahip zararlı yazılımlar ve kurumsal yazılımlarda tedarik zinciri güvenliği ile veri ihlallerine ilişkin endişeler. IBM ve McKesson gibi büyük kurumsal yazılım/sistem sağlayıcılarında bilinen açıklar ve siber saldırı izleri dikkat çekiyor. Genel eğilimler arasında savunma derinliği, güncelleme yönetimi ve uç noktaların güvenliği kritik öneme sahip durumda. Elde edilen olaylar, özellikle sağlık ve hükümet dışı sektörlerde tedarik zinciri ve güvenlik açıklarının hafife alınmaması gerektiğini gösteriyor. Toplam 66 olay içinde yüksek önem düzeyi 1 olarak kayıtlara geçmiş durumda; en çok kategoriler malware ve vulnerability üzerine yoğunlaşmış. US, IT, CA gibi ülkelerde daha yoğun izlenim var.
Toplam Haber: 66
Yüksek Önem: 1
IOC/CVE: 8
Öne Çıkanlar
• WordPress eklentisi GiveWP'deki kritik zafiyet uzaktan komut çalıştırmaya olanak tanıyor; 4.16.7.2 yaması mevcut.
• OpenAI uyarıyor: kötü niyetli AI sürüleri ile saldırılar artabilir; savunmalar güçlendirilmeli.
• Manic Android Trojanı çevrimdışı durumda bile bankacılık verilerini çalabiliyor ve bilgileri diğer cihazlara iletebiliyor.
• IBM çoklu ürünlerde güvenlik açıkları bildirdi; güncellemelerin uygulanması gerekiyor.
• McKesson, ShinyHunters'ın hasta verisi ihlali iddialarını doğruladığını açıkladı; yüz milyonlarca kayıt etkilendiği iddia ediliyor.
CVE ve Açıklamaları
CVE-2024-XXXX
kısa etki
CVE-2026-82078
kısa etki
CVE-2026-81578
kısa etki