Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1218 kayıt listeleniyor.

1218
Kayıt
12
Bu sayfa
1015
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai cyberwar/other apt/malware cybersecurity cybersecurity/other vulnerability/malware data_breach vulnerability/apt/hacking/malware/cyberwar/other malware/cybercrime malware/cyberwar/other cyber-crime breach apt/hacking/malware malware/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI phishing cybercrime privacy network ağ
Öne çıkan haberler
Saldırganlar, JFrog Artifactory’de Kritik Açığı Kullanarak Yönetici Tokenlerini Günler Sonra Ele Geçirdi
malware 82

Saldırganlar, JFrog Artifactory’de Kritik Açığı Kullanarak Yönetici Tokenlerini Günler Sonra Ele Geçirdi

Kritik bir güvenlik açığı (CVE-2026-82329) nedeniyle Artifactory üzerinde yetkisiz yönetici erişimi riskine ilişkin artış bildirilmiş; saldırganlar kısa sürede çalıştırılabilir tokenler elde ediyor.

01.09.2026 20:53 The Hacker News US
Breeze Comet Brezilya Ödeme Sistemleri Üzerinden Yüzlerce Dolandırıcılık İşlemi Gerçekleştirdi
malware 78

Breeze Comet Brezilya Ödeme Sistemleri Üzerinden Yüzlerce Dolandırıcılık İşlemi Gerçekleştirdi

Breeze Comet adlı tehdit aktörü, Brezilya’daki ödeme sistemlerini manipüle ederek yüzlerce fraudulent işlem gerçekleştirdi. GTIG ve Mandiant bu aktörü finansal motivasyonlu olarak tanımlıyor ve finansal BT ortamlarına odaklandığını belirtiyor.

01.09.2026 20:19 The Hacker News US
Bu Android zararlısı internet bağlantısı olmadan bile banka hesap bilgilerini çalıyor | Kaspersky resmi blogu
malware 78

Bu Android zararlısı internet bağlantısı olmadan bile banka hesap bilgilerini çalıyor | Kaspersky resmi blogu

Kaspersky tarafından bildirilen Manic Android trojanı, bankacılık hesap bilgileri ve SMS kodlarını izinsiz çalıyor; çevrimdışı modda bile çalışabilir ve verileri ağ üzerinden diğer cihazlara iletebiliyor.

31.08.2026 20:18 Kaspersky Daily RU
Aurora Fidye Yazılımı Operatörleri Saldırılarında Cursor AI'ı Kullandı
malware 78

Aurora Fidye Yazılımı Operatörleri Saldırılarında Cursor AI'ı Kullandı

Aurora ransomware operatörleri, hedef ağlara sızmada Cursor adlı AI destekli kodlama asistanını kullandıklarını gösteren bağımsız analizler yayınladı. Bulgular, bu grubun saldırı altyapısının ortaya çıkarılmasına dayanıyor.

31.08.2026 14:47 The Hacker News US
Wallet-Stealing ve Crypto-Draining Kod İçeren 19 Chrome ve Edge Uzantısı Bulundu
malware 78

Wallet-Stealing ve Crypto-Draining Kod İçeren 19 Chrome ve Edge Uzantısı Bulundu

Bir grup uzantı, kullanıcıların cüzdan bilgilerini çalıp kripto para transferi yapmayı amaçlayan kötü amaçlı işlevleri barındırıyor. Kod ve uygulama teknikleri arasında benzerlikler tespit edildi; kampanyanın halen aktif olabileceği düşünülüyor.

28.08.2026 18:27 The Hacker News US
Endüstriyel Otomasyon Sistemleri İçin Tehdit Manzarası. 2026'nın II. Çeyreği
malware 78

Endüstriyel Otomasyon Sistemleri İçin Tehdit Manzarası. 2026'nın II. Çeyreği

Q2 2026'da endüstriyel ortamlarda görülen tehditler, ICS/SCADA altyapılarını hedefleyen fidye yazılımleri ve diğer zararlı aktivitelerin istatistiklerini içeriyor. Rapor, tespit ve engelleme olaylarını vurguluyor.

27.08.2026 13:05 Kaspersky Securelist RU
GPUThor Rowhammer ECC’yi Aşarak NVIDIA RTX A6000 ile Erişim Yetkilerini Yükseltiyor; HostRoot Erişimi Sağlıyor
malware 78

GPUThor Rowhammer ECC’yi Aşarak NVIDIA RTX A6000 ile Erişim Yetkilerini Yükseltiyor; HostRoot Erişimi Sağlıyor

GPUThor Rowhammer saldırısı, ECC korumasını atlatıp NVIDIA GPU üzerinde root erişimi elde etmeyi hedefleyen bir güvenlik açığı olarak rapor edildi. Araştırmacılar DoS ve ayrıcalık yükseltme ile sistem kontrolünü ele geçirebileceğini gösterdi.

27.08.2026 11:13 The Hacker News US
FBI, ABD Ajansları ve Altyapısında Kitle Hacking İçin Kullanılan Çin Proxy Araçlarını Bozdu
malware 78

FBI, ABD Ajansları ve Altyapısında Kitle Hacking İçin Kullanılan Çin Proxy Araçlarını Bozdu

Çin kökenli proxy araçlarının kullanıldığı geniş çaplı siber saldırılar FBI tarafından engellendi; bir dizi federal kurum ve altyapı hedef alındı.

26.08.2026 20:57 Wired Security US
OpenClaw’ın Yetenek Pazarı ve Ortaya Çıkan AI Tedarik Zinciri Tehdidi
malware 85

OpenClaw’ın Yetenek Pazarı ve Ortaya Çıkan AI Tedarik Zinciri Tehdidi

Unit 42'nin ClawHub analizi, otomatik tarayıcıları aşarak bilgi hırsızları ve finansal dolandırıcılık gerçekleştiren kötü niyetli becerileri ortaya koyuyor. Bu durum, AI tedarik zinciri tehditlerini gündeme getiriyor.

24.06.2026 01:00 Unit 42 US
malware 85

Yeni macOS ClickFix saldırısı, infostealer'ı yaymak için DMG'leri sessizce monte ediyor

Yeni bir macOS ClickFix kampanyası, Terminal komutları kullanarak sessizce bilgi çalan kötü amaçlı yazılımları indirmek, monte etmek ve başlatmak için kötü niyetli disk imaj dosyalarını kullanıyor.

23.06.2026 21:30 BleepingComputer US
macOS infostealer ClickFix
malware 85

Karanlık webin iç yüzü: 95¢'ye çalınmış kimlikler, malware ve kiralık dolandırıcılıklar

Malwarebytes Labs, karanlık webde 48 saat geçirdi ve çalınmış kimlikler, malware ve dolandırıcılık hizmetleri buldu. Bu keşif, siber suçların büyüyen pazarını gözler önüne seriyor.

23.06.2026 18:52 Malwarebytes Labs US
karanlık web siber suç malware
malware 85

Yeni CryptoBandits Malware, USB Sürücüleri ve Tor Kullanarak Kripto Çalıyor

CryptoBandits Malware, USB cihazları kullanarak kripto para cüzdan adreslerini değiştiren ve kripto varlıkları çalan yeni bir malware türüdür. Microsoft'un araştırmacıları bu tehdidi bildirdi.

23.06.2026 15:02 HackRead GB
malware kripto para siber güvenlik
malware 85

ShapedPlugin Tedarik Zinciri Saldırısı Arka Kapılar Pro Eklenti Güncellemeleri

ShapedPlugin Pro güncellemeleri, saldırganlar tarafından arka kapılarla tehlikeye atıldı. Kullanıcıların kimlik bilgilerini çalan ve tam site erişimi sağlayan malware'in yayılması, tedarik zinciri saldırısının bir sonucudur.

23.06.2026 11:22 Security Affairs IT
supply_chain_attack malware ShapedPlugin
malware 85

Gizmodo okuyucuları hesap ihlali sonrası ClickFix kötü amaçlı yazılım uyarılarıyla karşılaştı

Gizmodo, kullanıcılarının hesaplarının ele geçirilmesi sonucu ClickFix malware uyarıları aldığını bildirdi. Saldırı, kullanıcıları sahte CAPTCHA pencereleriyle kandırarak kötü amaçlı yazılım çalıştırmaya yönlendirmeyi amaçlıyor.

23.06.2026 05:00 NCSC-FI News FI
malware saldırı hesap ihlali
malware 85

WhatsApp phishing saldırısı sahte iş belgeleri kullanarak PC'leri hackliyor

Devam eden bir kötü amaçlı yazılım kampanyası, WhatsApp kullanıcılarını hedef alarak VBScript dosyaları göndermektedir. Bu dosyalar, kullanıcıların sistemlerine uzaktan erişim sağlamak için kullanılmaktadır.

23.06.2026 01:42 BleepingComputer US
phishing malware WhatsApp
malware 85

WhatsApp Kötü Amaçlı Yazılım Kampanyası Güveni Ele Geçiriyor, Meşru Yönetim Araçlarını Yüklüyor

WhatsApp hesapları, sahte borç bildirimleri yaymak için ele geçirildi ve bu süreçte uzaktan erişim yazılımı kurularak saldırganların kurbanların bilgisayarlarına erişimi sağlandı. Kampanya hala aktif durumda.

22.06.2026 23:25 Security Affairs IT
kötü amaçlı yazılım WhatsApp siber güvenlik
Hola Tarayıcısının Monero Madencisi Yaymak İçin Nasıl Silahlandırıldığı

Hola Tarayıcısının Monero Madencisi Yaymak İçin Nasıl Silahlandırıldığı

22.06.2026 19:41 85
malware 75

Webshell'ler Popülerliğini Koruyor

Webshell'ler uzun süredir popülerliğini koruyor. Son zamanlarda yeni bir webshell'in Github'da ortaya çıktığı bildirildi.

22.06.2026 17:10 SANS ISC Diary US
webshell siber güvenlik malware
Yeni OXLOADER Yükleyicisi, CastleStealer'ı Dağıtmak İçin Kötü Amaçlı Google Reklamları Kullanıyor

Yeni OXLOADER Yükleyicisi, CastleStealer'ı Dağıtmak İçin Kötü Amaçlı Google Reklamları Kullanıyor

22.06.2026 16:20 85
malware 85

Dolandırıcılar Sahte GitHub Yıldızları ve VirusTotal İncelemeleri Kullanarak Kripto Clipper Yaygınlaştırıyor

Çok platformlu bir kötü amaçlı yazılım kampanyası, sahte güven işaretlerini kullanarak Windows ve Mac kullanıcılarını 15,500 saldırgan cüzdanı içeren bir kripto clipper ile enfekte ediyor.

22.06.2026 15:47 HackRead GB
malware crypto scam
1 ... 35 36 37 38 39 ... 102
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-02
Son 24 saat içinde küresel olarak kritik güvenlik açıkları ve ihlallerin artışı dikkat çekti. JFrog Artifactory'deki kimlik doğrulama açıkları ve Langflow/Rails güvenlik açıkları hızla istismar ediliyor; bu durum yönetici erişimi, uzaktan kod yürütme ve C2 iletişimi risklerini artırıyor. WatchGuard Fireware OS'teki üç kritik açık ise uzaktan kod yürütme riskini büyütüyor. Aesto Health veri ihlaliyle 9.5 milyondan fazla kişiyi etkiledi. Bu olaylar, tedarik zinciri güvenliği, kimlik doğrulama güvenliği ve olay müdahale süreçlerinin hemen güçlendirilmesini gerektiriyor.
Toplam Haber: 56
Yüksek Önem: 4
IOC/CVE: 11
Öne Çıkanlar
• CVE-2026-82329 için artan istismar vakaları ve kısa sürede admin token elde edilmesi.
• CVE-2026-0768 ve CVE-2026-66066 gibi açıklar Langflow/Rails üzerinde yüksek risk oluşturuyor.
• WatchGuard Fireware OS'teki üç kritik güvenlik açığı uzaktan kod yürütmeye yol açabilir.
• Aesto Health veri ihlali 9.5 milyondan fazla kişiyi etkiledi.
• İstismarlar hızla yayılmakta; yamaların uygulanması acil hale geldi.
CVE ve Açıklamaları
CVE-2026-0768
yüksek potansiyel uzaktan kod yürütme
CVE-2026-82329
kimlik doğrulama bypass; yönetici erişimi riski
CVE-2026-67394
bilinmiyor ikincil etkiler
CVE-2026-XXXX
bilinmiyor
CVE-UNKNOWN-2026-0000
bilinmiyor
CVE-2026-66066
güvenlik açığıyla yetkisiz işlem
CVE ve Açıklamaları
CVE-2026-82078
bilinmiyor
CVE-2026-81578
bilinmiyor