Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1574 kayıt listeleniyor.

1574
Kayıt
12
Bu sayfa
534
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/cyberwar apt/hacking apt/hacking/malware malware/other breach hacking/vulnerability apt/malware/cyberwar exploit malware/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka siber saldırı Microsoft güncelleme veri ihlali kötü amaçlı yazılım
Öne çıkan haberler
malware 85

Kratos phishing hizmeti uluslararası hukuk uygulayıcılarıyla savaşı kaybetti

Kratos phishing-as-a-service platformu, uluslararası hukuk uygulayıcıları tarafından kapatıldı. Geliştiricinin tutuklanması ve 200'den fazla sunucunun devre dışı bırakılması, siber güvenlik alanında önemli bir gelişme.

21.07.2026 19:17 The Register Security GB
malware 85

Kurbanların Görme Alanında Gizlenen Sinsi Bir Hacking Aracı

Yeni bir kötü amaçlı yazılım, yapay zeka kodlama sistemlerine sızarak veri ve giriş bilgilerini çalabiliyor. Ayrıca, gerçek kullanıcıları dışlamak için dosyaları yok etme işlevine sahip.

21.07.2026 19:08 Wired Security US
malware 85

Qilin Ransomware Saldırganları PAN-OS Kimlik Doğrulama Atlama Açığını Kullanıyor

Qilin ransomware saldırganları, Palo Alto Networks PAN-OS'daki bir kimlik doğrulama atlama açığını kullanarak hedef sistemlere erişim sağlıyor. Bu güvenlik açığı, CVE-2026-0257 olarak biliniyor ve yüksek bir tehlike seviyesine sahip.

21.07.2026 17:04 The Hacker News US
malware 85

Yeni bir fidye yazılımı kombinasyonu: ofis yazıcıları, küçük fidyalar ve BitLocker

Kaspersky Securelist, ofis yazıcıları ve BitLocker kullanarak gerçekleştirilen fidye yazılımı saldırılarını ele alıyor. RDP, MSSQL, RMM araçları ve web shell'ler gibi tekniklerin kullanıldığı bu vakalar, siber güvenlik uzmanları için önemli dersler içeriyor.

21.07.2026 16:00 Kaspersky Securelist RU
malware 85

Açık Kaynak Android AI Ajanları, Görünmez Ekran Metninin Ana Bilgisayarlarda Kod Çalıştırmasına İzin Verebilir

Bir Android uygulaması, diğer pencerelerin üzerine yazabilir ve paylaşılan depolama alanına talimatlar gönderebilir. Araştırmacılar, bu uygulamanın bilgisayarlara komut gönderebileceğini gösterdi.

21.07.2026 14:58 The Hacker News US
malware 85

Yeni ENCFORGE Fidye Yazılımı, Langflow RCE Saldırısında AI Model Dosyalarını Hedef Alıyor

Sysdig araştırmacıları, Langflow sunucusuna yönelik ikinci bir saldırıyı JADEPUFFER ile ilişkilendirdi. ENCFORGE adlı yeni bir ransomware, yapay zeka altyapı dosyalarını şifrelemek için tasarlandı.

21.07.2026 10:34 The Hacker News US
malware 85

FakeGit Kampanyası, SmartLoader Zararlı Yazılımını Yaymak İçin 7,600 GitHub Deposunu Kullanıyor

FakeGit kampanyası, 7,600'den fazla GitHub deposunu kullanarak SmartLoader zararlı yazılımını yaymakta. Bu kampanya, yapay zeka becerileri veya Model Context Protocol sunucuları gibi görünen sahte projelerle destekleniyor.

20.07.2026 21:23 The Hacker News US
malware 85

Açığa Çıkan Sunucu, WebDAV Malware Kampanyasının Arkasındaki AI Destekli Phishing Araç Setini Ortaya Çıkardı

Bir malware operatörü, WebDAV üzerinden sahte bir hükümet kimlik sorgulama sitesi aracılığıyla Windows kullanıcılarına yönelik bir infostealer dağıtmak için AI destekli bir phishing aracı kullandı. Rapid7, bu aracı içeren sunucuyu açığa çıkardı ve 1,048 dosyayı kaldırdı.

20.07.2026 20:29 The Hacker News US
malware 85

217 Kripto ve Bankacılık Uygulamalarını Hedef Alan Yeni Rokarolla Android Trojan'ı Bulundu

Yeni Rokarolla Android Trojan'ı, 217 kripto ve bankacılık uygulamasını hedef alarak kullanıcıların panolarını ele geçiriyor ve bankacılık aramalarını engelliyor. Bu durum, Android cihazların güvenliğini tehdit ediyor.

16.06.2026 16:00 HackRead GB
Android Trojan siber güvenlik
malware 75

Ücretsiz Dünya Kupası yayını siteleri dolandırıcılık yapıyor, futbol değil

Sahte Dünya Kupası yayın siteleri, futbolu bir tuzak olarak kullanarak ziyaretçileri kötü amaçlı bir reklam ağına yönlendiriyor. Bu tür siteler, kullanıcıları dolandırmak için tasarlanmış.

16.06.2026 16:00 Malwarebytes Labs US
dolandırıcılık kötü amaçlı yazılım internet güvenliği
malware 85

Kalp hastalarının tıbbi verileri çalındı ve fidye istendi

iRhythm, kalp hastalarının tıbbi verilerinin çalındığını ve fidye için tutulduğunu duyurdu. Bu olay, siber güvenlik alanında ciddi bir endişe kaynağıdır.

16.06.2026 15:49 Malwarebytes Labs US
veri hırsızlığı fidye yazılımı sağlık verisi
malware 85

Atomic Arch Tedarik Zinciri Saldırısı 1,500 AUR Paketini Vurdu

Atomic Arch tedarik zinciri saldırısı, 1,500 AUR paketini etkileyerek Arch Linux'un hesap kayıtlarını askıya almasına neden oldu. Bu durum, siber güvenlik tehditlerinin yazılım geliştirme süreçlerini nasıl etkileyebileceğini gösteriyor.

16.06.2026 13:51 SecurityWeek US
siber güvenlik tedarik zinciri malware
malware 85

Fidye yazılımı çetesi, kötü amaçlı trafiği gizlemek için Microsoft Teams ile oynuyor

DragonForce fidye yazılımı, Microsoft Teams'in iletişim altyapısını kötüye kullanarak komut ve kontrol trafiğini gizlemek için 'Backdoor.Turn' adlı özel bir kötü amaçlı yazılım geliştirdi. Bu yöntem, siber saldırganların tespit edilmeden faaliyet göstermesine olanak tanıyor.

16.06.2026 13:18 BleepingComputer US
fidye yazılımı kötü amaçlı yazılım Microsoft Teams
malware 85

Çin Bağlantılı SprySOCKS Arka Kapısı, Sürücü Tabanlı Gizlilik ile Windows'a Genişliyor

Siber güvenlik araştırmacıları, daha önce yalnızca Linux için bilinen SprySOCKS arka kapısının Windows'a genişlediğini tespit etti. Yeni sürümler, C&C yapılandırması ile birlikte TCP ve UDP üzerinden iletişim destekliyor.

16.06.2026 12:44 The Hacker News US

Steam Workshop'ta Birçok Kötü Amaçlı Duvar Kağıdı Bulundu: Oyuncuların Hesapları Tehlikede

16.06.2026 12:00 85
malware 85

Hükümet kuruluşlarına saldırmak için kullanılan SprySOCKS Linux malware'in Windows versiyonu

Windows versiyonları, SprySOCKS Linux malware'in hükümet kuruluşlarına yönelik saldırılarda kullanıldığı bildirilmektedir. Bu saldırılar en az dört ülkede gerçekleşmiştir.

16.06.2026 12:00 BleepingComputer US
malware siber saldırı hükümet
malware 85

FishMonger’ın cephaneliği güncellendi: SprySOCKS için Windows

ESET, FishMonger grubunun SprySOCKS adlı yeni bir Windows arka kapısını keşfetti. Bu malware, kullanıcıların sistemlerine gizlice erişim sağlamak için bir çekirdek sürücüsü kullanıyor.

16.06.2026 11:54 ESET Research SK
malware siber güvenlik arka kapı

Sahte Microsoft Uyarıları, Kuzey Kore NarwhalRAT Kötü Amaçlı Yazılımını Dağıtmak İçin Kullanıldı

16.06.2026 11:14 85
malware 85

Bir VHDX Dosyasından Remcos RAT'a

Bir okuyucu, kötü amaçlı bir ZIP arşivinin açılması sonucu ortaya çıkan bir VHDX dosyası hakkında bilgi verdi. Bu dosya, modern Windows işletim sistemlerinde otomatik olarak açıldığında kötü amaçlı bir JavaScript'i ortaya çıkarıyor.

16.06.2026 10:09 SANS ISC Diary US
malware JavaScript VHDX
malware 85

EtherRAT, oltalama sayfaları ve kötü amaçlı yazılım dağıtan kötü niyetli bir altyapının iç yüzü

EtherRAT kötü amaçlı yazılımının dağıtıldığı tuhaf bir ana sayfaya sahip bir web sitesi bulundu. Takip edildiğinde, kötü amaçlı belgeler, uzaktan masaüstü yazılımları ve oltalama sayfaları dağıtan geniş bir kötü niyetli altyapı ağı keşfedildi.

15.06.2026 23:17 Malwarebytes Labs US
malware oltalama siber saldırı
1 ... 28 29 30 31 32 ... 132
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-22
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Microsoft SharePoint'teki CVE-2026-50522 güvenlik açığı, kötü niyetli kişiler tarafından aktif olarak istismar edilmekte ve bu durum, yetkisiz kullanıcıların ağ üzerinden kod çalıştırmasına olanak tanımaktadır. Ayrıca, ServiceNow AI Platform'daki CVE-2026-6875 açığı da kimlik doğrulaması gerektirmeden rastgele kod çalıştırılmasına imkan tanımakta. Anubis fidye yazılımı grubu, Coca-Cola'nın Fairlife yan kuruluşuna yönelik bir siber saldırı gerçekleştirdi ve çalınan verileri yayınlamamak için fidye talep etti. HPE, Aruba Networking ürünlerinde kritik güvenlik güncellemeleri yayınladı. Genel olarak, siber tehditlerin arttığı ve güvenlik önlemlerinin gözden geçirilmesi gerektiği görülmektedir.
Toplam Haber: 76
Yüksek Önem: 59
IOC/CVE: 16
Öne Çıkanlar
• Microsoft SharePoint'teki CVE-2026-50522 açığı, aktif olarak istismar ediliyor.
• ServiceNow AI Platform'daki CVE-2026-6875 açığı, kimlik doğrulaması gerektirmeden kod çalıştırılmasına olanak tanıyor.
• Anubis fidye yazılımı grubu, Coca-Cola'nın Fairlife yan kuruluşuna siber saldırı düzenledi.
• HPE, Aruba Networking ürünlerinde kritik güvenlik güncellemeleri yayınladı.
• Siber tehditlerin artışı, güvenlik önlemlerinin gözden geçirilmesini zorunlu kılıyor.
CVE ve Açıklamaları
CVE-2026-50522
Yetkisiz kullanıcıların ağ üzerinden kod çalıştırmasına olanak tanır.
CVE-2026-48020
Kritik bir güvenlik açığıdır.
CVE-YYYY-NNNN
Kısa etki.
CVE-2026-63030
Kısa etki.
CVE-2026-60137
Kısa etki.
CVE-2026-XXXX
Kısa etki.
CVE ve Açıklamaları
CVE-2026-0257
Kısa etki.
CVE-2026-6875
Kimlik doğrulaması gerektirmeden rastgele kod çalıştırılmasına olanak tanır.