Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 265 kayıt listeleniyor.

265
Kayıt
12
Bu sayfa
1009
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai cyberwar/other apt/malware cybersecurity vulnerability/malware cybersecurity/other data_breach vulnerability/apt/hacking/malware/cyberwar/other cyber-crime breach malware/cybercrime apt/hacking/malware vulnerability/hacking malware/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI phishing güvenlik açığı cybercrime privacy network
Öne çıkan haberler
npm Paketlerinin Kötüye Kullanılması
malware 80

npm Paketlerinin Kötüye Kullanılması

Kötü niyetli bir kampanya, 24 npm paketini phishing altyapısı olarak kullanıyor ve ClickFix-style fake CAPTCHA sayfalarına yönlendiriyor.

25.08.2026 14:52 The Hacker News US
FTP Bannerları Kötü Amaçlı Kullanılıyor
malware 80

FTP Bannerları Kötü Amaçlı Kullanılıyor

FTP bannerları kötü amaçlı yazılım komutları için ölü bırakma çözümleri olarak kullanılıyor.

25.08.2026 14:33 The Hacker News US
AI-Enable Malware Durumuna Bakış
malware 80

AI-Enable Malware Durumuna Bakış

Unit 42, AI-enabled malware üzerine araştırmayı paylaştı. Mevcut davranışsal algılama ve uç nokta analitiği, AI-authored kodun yürütülmeden önce durduruyor.

25.08.2026 13:00 Unit 42 US
Wallet-Stealing ve Crypto-Draining Kod İçeren 19 Chrome ve Edge Uzantısı Bulundu
malware 78

Wallet-Stealing ve Crypto-Draining Kod İçeren 19 Chrome ve Edge Uzantısı Bulundu

Bir grup uzantı, kullanıcıların cüzdan bilgilerini çalıp kripto para transferi yapmayı amaçlayan kötü amaçlı işlevleri barındırıyor. Kod ve uygulama teknikleri arasında benzerlikler tespit edildi; kampanyanın halen aktif olabileceği düşünülüyor.

28.08.2026 18:27 The Hacker News US
Nimbus Manticore, TWOSTROKE Benzeri Backdoor ve SSH Tünelleriyle Araç Setini Genişletiyor
malware 78

Nimbus Manticore, TWOSTROKE Benzeri Backdoor ve SSH Tünelleriyle Araç Setini Genişletiyor

Nimbus Manticore adlı İran destekli APT grubunun araç setine TWOSTROKE benzeri backdoor ve SSH tünelleri eklediği ve 2026 yılında yüksek aktivite gösterdiği bildirilmiştir. Rapor, yeni altyapı ve daha önce belgelenmemiş zararlı yazılımların keşfedildiğini belirtiyor.

26.08.2026 18:35 The Hacker News US
NovaCookies Kampanyaları Gerçek Docusign Bildirimlerini Kullanarak Microsoft 365 Oturumlarını Çalıyor
malware 78

NovaCookies Kampanyaları Gerçek Docusign Bildirimlerini Kullanarak Microsoft 365 Oturumlarını Çalıyor

NovaCookies, MITM tabanlı bir kimlik avı aracılığıyla Microsoft 365 oturumlarını yönlendiren ve oturumları ele geçiren bir phishing toolkit olarak tanımlandı. Araştırmacılar bu servisi abonelik modeliyle sunuyor.

26.08.2026 16:44 The Hacker News US
TerminalFix, Sahte Cloudflare CAPTCHA'larıyla Reverse-Tunnel Backdoor Dağıtımını Kullanıyor
malware 72

TerminalFix, Sahte Cloudflare CAPTCHA'larıyla Reverse-Tunnel Backdoor Dağıtımını Kullanıyor

TerminalFix, Fake Cloudflare CAPTCHAs ile Windows Terminal/PowerShell üzerinden zararlı komut çalıştırdıran ve ters tünel backdoor kurulumunu amaçlayan bir ClickFix varyantıdır.

30.08.2026 10:36 The Hacker News US
Berlin Fidye Ödemeyi Reddetti: Şehrin Devlet Ağına Hackerlar Saldırdı ve Veri Çalındı
malware 72

Berlin Fidye Ödemeyi Reddetti: Şehrin Devlet Ağına Hackerlar Saldırdı ve Veri Çalındı

Berlin'de kamu ağına yönelik ihlal ve fidye talebi doğrulandı; hükümet ödemeyeceğini bildirdi ve veri sızıntıları ortaya çıktı.

29.08.2026 00:30 The Hacker News US
TWINLOOT, SharePoint ve Teams'i Kötüye Kullanarak Kimlik Bilgilerini Çalmak ve Ağları Geçmek İçin Kullanılıyor
malware 80

TWINLOOT, SharePoint ve Teams'i Kötüye Kullanarak Kimlik Bilgilerini Çalmak ve Ağları Geçmek İçin Kullanılıyor

TWINLOOT, bir Python implant framework'u, SharePoint ve Teams'i kötüye kullanarak kimlik bilgilerini çalmak ve ağları geçmek için kullanılıyor.

18.08.2026 15:38 The Hacker News US
16 Typosquatted RubyGems Paketleri Browser Kimlik Bilgisini ve Kripto Cüzdanları Çalır

16 Typosquatted RubyGems Paketleri Browser Kimlik Bilgisini ve Kripto Cüzdanları Çalır

18.08.2026 14:40 80
malware 80

Apple Kullanıcılarına Spyware Uyarısı

Apple kullanıcılarına spyware uyarısı gönderildi. Bu durumun sayısı olağanüstü yüksek.

17.08.2026 23:18 TechCrunch Security US
spyware Apple
Evooo1Bot Linux Botneti

Evooo1Bot Linux Botneti

17.08.2026 12:29 80
malware 80

AmnesiaStealer

AmnesiaStealer, macOS'a özel bir bilgi çaldıran bir Rus tabanlı programdır. Program, Chromium web browser'larını ele geçirerek oturum verileri stolen.

14.08.2026 05:00 NCSC-FI News FI
AmnesiaStealer macOS Chromium
malware 80

JWR Phishing Frameworkı Analizi

Cisco Talos, JWR phishing frameworkı keşfetti. Bu framework, ödeme ve alışveriş platformlarını taklit ederek kimlik bilgilerini çalmak için tasarlandı.

14.08.2026 05:00 NCSC-FI News FI
phishing malware cybersecurity
Kimwolf v7 Android Botnet'in yeni sürümü keşfedildi
malware 80

Kimwolf v7 Android Botnet'in yeni sürümü keşfedildi

Kimwolf v7 Android Botnet'in yeni bir sürümü keşfedildi. Bu sürüm, operasyonel dayanıklılığını artırmak ve DDoS saldırıları gerçekleştirmek için geliştirildi.

11.08.2026 22:36 The Hacker News US
Kimwolf Android Botnet DDoS
Zararlı MCP Sunucuları
malware 80

Zararlı MCP Sunucuları

Malicious MCP sunucuları, AI kodlama yardımcıçılarından gizli bilgiler exfiltrate edebiliyor. Bu, SSH anahtarları, ortam sırları, kaynak kodu ve müşteri verileri gibi bilgilerin çalınmasını sağlıyor.

11.08.2026 13:24 The Hacker News US
malware AI cybersecurity
Gunra Ransomware Saldırıları
malware 80

Gunra Ransomware Saldırıları

Gunra ransomware saldırısı, sağlık, finansal hizmetler, kamu hizmetleri ve profesyonel hizmetleri etkiliyor.

11.08.2026 12:16 The Hacker News US
ransomware siber güvenlik kritik altyapı
malware 80

CISA, FBI ve Ortaklar Gunra Ransomware ile İlgili Ortak Güvenlik Danışmanlığı Yayınladı

Gunra, hükümet, kritik altyapı ve diğer organizasyonları hedefleyen bir ransomware-as-a-service (RaaS) olarak kullanılır.

11.08.2026 05:00 NCSC-FI News FI
ransomware cybersecurity
Trojanize npm Paketleri, C2 IP'yi Blockchain'den Çözmek için NullReceiver Taktiklerini Kullanıyor
malware 85

Trojanize npm Paketleri, C2 IP'yi Blockchain'den Çözmek için NullReceiver Taktiklerini Kullanıyor

Araştırmacılar, EtherHiding tekniğinin yeni bir versiyonunu tespit etti. NullReceiver adı verilen bu yöntem, trojanized npm paketleri kullanarak C2 sunucu IP adresini gizli bir Ethereum transferi içinde saklıyor.

05.08.2026 16:41 The Hacker News US
siber güvenlik malware npm
Trojanize Edilmiş npm Paketleri, Ethereum Alıcı Adreslerinden C2 IP'sini Çözüyor
malware 85

Trojanize Edilmiş npm Paketleri, Ethereum Alıcı Adreslerinden C2 IP'sini Çözüyor

Siber güvenlik araştırmacıları, EtherHiding tekniğinin evrimini ve 'bianira-ui' ile 'fluid-type-ui' adlı trojanize npm paketlerinin C2 IP adreslerini gizlemek için kullandığı yeni yaklaşımı duyurdu. Bu yöntem, sahte bir Ethereum transfer adresi kullanarak C2 sunucu IP'sini gizliyor.

05.08.2026 16:41 The Hacker News US
siber güvenlik malware npm
1 2 3 4 5 6 ... 23
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-01
Son 24 saat içinde bir dizi yüksek öneme sahip olay raporlandı. Öne çıkan konular; WordPress eklentisi güvenlik açığı nedeniyle uzaktan komut çalıştırma riski, yapay zeka destekli saldırıların yakın gelecekte artış ihtimali, Android bankacılık verilerini çalma amacıyla kullanılan offline çalışma yeteneğine sahip zararlı yazılımlar ve kurumsal yazılımlarda tedarik zinciri güvenliği ile veri ihlallerine ilişkin endişeler. IBM ve McKesson gibi büyük kurumsal yazılım/sistem sağlayıcılarında bilinen açıklar ve siber saldırı izleri dikkat çekiyor. Genel eğilimler arasında savunma derinliği, güncelleme yönetimi ve uç noktaların güvenliği kritik öneme sahip durumda. Elde edilen olaylar, özellikle sağlık ve hükümet dışı sektörlerde tedarik zinciri ve güvenlik açıklarının hafife alınmaması gerektiğini gösteriyor. Toplam 66 olay içinde yüksek önem düzeyi 1 olarak kayıtlara geçmiş durumda; en çok kategoriler malware ve vulnerability üzerine yoğunlaşmış. US, IT, CA gibi ülkelerde daha yoğun izlenim var.
Toplam Haber: 66
Yüksek Önem: 1
IOC/CVE: 8
Öne Çıkanlar
• WordPress eklentisi GiveWP'deki kritik zafiyet uzaktan komut çalıştırmaya olanak tanıyor; 4.16.7.2 yaması mevcut.
• OpenAI uyarıyor: kötü niyetli AI sürüleri ile saldırılar artabilir; savunmalar güçlendirilmeli.
• Manic Android Trojanı çevrimdışı durumda bile bankacılık verilerini çalabiliyor ve bilgileri diğer cihazlara iletebiliyor.
• IBM çoklu ürünlerde güvenlik açıkları bildirdi; güncellemelerin uygulanması gerekiyor.
• McKesson, ShinyHunters'ın hasta verisi ihlali iddialarını doğruladığını açıkladı; yüz milyonlarca kayıt etkilendiği iddia ediliyor.
CVE ve Açıklamaları
CVE-2024-XXXX
kısa etki
CVE-2026-82078
kısa etki
CVE-2026-81578
kısa etki