Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1086 kayıt listeleniyor.

1086
Kayıt
12
Bu sayfa
562
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka güvenlik malware siber saldırı veri ihlali güncelleme AI CVE
Öne çıkan haberler
malware 85

CTM360 Araştırması, Sigorta Phishing'inin Gerçek Zamanlı Hesap Ele Geçirme Şeklinde Evrildiğini Ortaya Koyuyor

CTM360 araştırması, sigorta odaklı phishing operasyonlarının daha hızlı bir hesap ele geçirme yöntemine evrildiğini ortaya koyuyor. Saldırganlar, kullanıcı bilgilerini toplamak yerine anlık olarak hesapları ele geçirmeye odaklanıyor.

25.07.2026 13:14 The Hacker News US
malware 85

Cl0p Ortakları İnternete Açık PTC Windchill ve FlexPLM'yi Kimlik Doğrulamasız RCE ile Hedefliyor

Cl0p grubu, PTC Windchill ve FlexPLM sistemlerindeki güvenlik açıklarını kullanarak veri zorbalığı yapıyor. Saldırganlar, sistemlerin ön kimlik doğrulama aşamasındaki zayıflıkları istismar ediyor.

25.07.2026 13:14 The Hacker News US
malware 85

DevMan RaaS Portalı Payload Oluşturmayı, Kurban Yönetimini ve Ortak Ödemelerini Merkezileştiriyor

DevMan RaaS operatörleri, kurban yönetimi ve gelir takibi için merkezi bir web platformu sunuyor. Bu platform, payload oluşturma ve finansal yönetim gibi işlevleri bir araya getiriyor.

25.07.2026 12:53 The Hacker News US
malware 85

BlueNoroff Zoom Phishing Kiti, Malware Dağıtımından Önce Kripto Cüzdanları Profil Oluşturuyor

BlueNoroff, Zoom ve Microsoft Teams gibi video konferans platformlarını taklit eden bir phishing kiti kullanarak malware dağıtmayı amaçlayan sosyal mühendislik kampanyaları yürütüyor. Bu kampanyalar, kullanıcıların güvenini kötüye kullanarak kripto cüzdan bilgilerini hedef alıyor.

24.07.2026 18:12 The Hacker News US
malware 85

Golden Chickens Dört Yeni Malware Ailesi ve Modüler İmplanta ile Yeniden Ortaya Çıktı

Golden Chickens, dört yeni malware ailesi ile yeniden ortaya çıktı. Bu durum, siber suçluların faaliyetlerine devam ettiğini ve siber güvenlik alanında yeni tehditlerin oluştuğunu gösteriyor.

24.07.2026 13:09 The Hacker News US
malware 85

Sahte Notepad++ Eklentisi, UAC-0099 Saldırılarında MATCHBOIL.V2'yi Dağıtıyor

Ukrayna'nın CERT-UA'sı, sahte Notepad++ eklentisi kullanarak Windows sistemlerini hedef alan MATCHBOIL.V2 kötü amaçlı yazılım kampanyası hakkında uyarıda bulundu. Bu faaliyet, Rusya ile bağlantılı UAC-0099 grubuna atfedilmektedir.

24.07.2026 09:50 The Hacker News US
malware 85

Bir Yıl Süren Rus Saldırıları, Kullanıcıları E-postaya Bakar Bakmaz Enfekte Ediyor

Bir yıl süren Rus saldırıları, kullanıcıların e-postalarını açtıkları anda kötü amaçlı yazılımlarla enfekte olmalarına yol açıyor. Bu tür phishing saldırıları, siber güvenlik uzmanları için önemli bir endişe kaynağı.

23.07.2026 19:47 The Register Security GB
malware 85

Tehditler Günü: Android Casus Yazılım, PLC Saldırıları, AI Görüntü İstemi Enjeksiyonu + 12 Diğer Hikaye

Bu hafta, Android casus yazılımları, PLC saldırıları ve yapay zeka ile ilgili tehditler dahil olmak üzere birçok siber güvenlik olayı yaşandı. Tehditler, açık sistemler ve zayıf kodlar gibi alanlarda gizleniyor.

23.07.2026 18:02 The Hacker News US
malware 85

Çin'in CERT'i OpenClaw'ın ciddi yaralar açabileceğini uyarıyor

Çin'in Ulusal Bilgisayar Ağı Acil Durum Müdahale Teknik Ekibi, OpenClaw adlı yapay zeka aracının önemli güvenlik tehditleri oluşturduğunu bildirdi. Bu araç, veri silme ve kötü amaçlı içerik yükleme gibi eylemlerle hükümet yasaklarına yol açabilir.

12.03.2026 04:37 The Register Security -
siber güvenlik kötü amaçlı yazılım yapay zeka
malware 85

Medtech devi Stryker, İran bağlantılı wiper malware saldırısı sonrası çevrimdışı

Stryker, Handala adlı İran bağlantılı hacktivist grup tarafından gerçekleştirilen bir wiper malware saldırısı sonucunda sistemlerini kaybetti. Bu saldırı, sağlık teknolojileri alanındaki siber güvenlik risklerini artırıyor.

11.03.2026 20:21 BleepingComputer -
siber güvenlik malware sağlık teknolojisi
malware 85

Yeni PhantomRaven NPM saldırı dalgası, 88 paket aracılığıyla geliştirici verilerini çalıyor

PhantomRaven, npm kayıt defterinde 88 kötü amaçlı paket aracılığıyla geliştiricilerin verilerini çalan yeni bir saldırı dalgası başlattı. Bu paketler, yazılım geliştirme süreçlerini hedef alarak hassas bilgilerin sızdırılmasına neden oluyor.

11.03.2026 20:09 BleepingComputer -
siber güvenlik NPM kötü amaçlı yazılım
malware 85

KadNap bot, 14,000'den fazla cihazı ele geçirerek kötü niyetli trafiği yönlendiriyor

KadNap kötü amaçlı yazılımı, özellikle Asus yönlendiricileri hedef alarak 14,000'den fazla cihazı etkiledi ve bunları kötü niyetli internet trafiğini yönlendiren bir proxy botnet haline getirdi. İlk olarak Ağustos 2025'te tespit edildi.

11.03.2026 12:03 Security Affairs -
malware botnet siber güvenlik
malware 85

Beş Kötü Amaçlı Rust Crate ve AI Bot, Geliştirici Gizliliklerini Çalmak İçin CI/CD Boru Hatlarını Sömürüyor

Araştırmacılar, geliştirici gizliliklerini çalmak amacıyla beş kötü amaçlı Rust crate'in keşfedildiğini bildirdi. Bu paketler, zamanla ilgili araçlar olarak görünerek .env dosyası verilerini tehdit aktörlerine iletmektedir.

11.03.2026 08:12 The Hacker News -
malware 85

BeatBanker: Çift modlu Android Trojan

BeatBanker, Android tabanlı bir Trojan olup, Brezilya'da phishing saldırılarıyla yayılmaktadır. Kötü amaçlı APK'lar, cihazı tamamen ele geçirebilen bir bankacılık Trojan'ı ve kripto para madencisi içermektedir.

11.03.2026 06:00 NCSC-FI News -
kötü amaçlı yazılım Android phishing
malware 85

Microsoft Teams Phishing, Çalışanları A0Backdoor Malware ile Hedef Alıyor

Saldırganlar, Microsoft Teams aracılığıyla finans ve sağlık sektöründeki çalışanları hedef alarak A0Backdoor malware'ini dağıtmak için sosyal mühendislik taktikleri kullanıyor. Çalışanlar, Quick Assist aracılığıyla uzaktan erişim vermeye ikna ediliyor.

11.03.2026 06:00 NCSC-FI News -
phishing malware Microsoft Teams
malware 85

Sahte iş başvuruları, verileri çalmadan önce EDR'yi öldüren kötü amaçlı yazılımlar içeriyor

Rusça konuşan siber suçlular, sahte CV'ler aracılığıyla şirketlerin insan kaynakları ekiplerini hedef alıyor. Bu sahte başvurular, güvenlik araçlarını devre dışı bırakan kötü amaçlı yazılımlar yükleyerek, enfekte olmuş makinelerden veri çalmaya olanak tanıyor.

11.03.2026 06:00 NCSC-FI News -
kötü amaçlı yazılım siber güvenlik insan kaynakları
malware 85

Hops'un Sessizliği: KadNap Botnet'i

Lumen'in Black Lotus Labs ekibi, Asus yönlendiricilerini hedef alan KadNap adlı yeni bir malware keşfetti. Bu malware, 14,000'den fazla enfekte cihazla büyüyen bir botnet oluşturuyor ve DHT protokolü kullanarak tespit edilmesini zorlaştırıyor.

11.03.2026 06:00 NCSC-FI News -
malware botnet DHT
malware 85

Kötü niyetliler, sahte CAPTCHA istemleri aracılığıyla WordPress sitelerini ele geçiriyor

Kötü niyetli kişiler, ABD Senato adayı kampanya sayfası da dahil olmak üzere 250'den fazla WordPress sitesini ele geçirerek infostealer yazılımlarını yaymak için kullanıyorlar.

10.03.2026 19:42 The Register Security -
WordPress infostealer siber saldırı
malware 85

Siber suçlular, sahte CAPTCHA istemleri aracılığıyla bilgi hırsızları göndermek için WordPress sitelerini ele geçiriyor

Siber suçlular, 250'den fazla WordPress sitesini ele geçirerek sahte CAPTCHA istemleri aracılığıyla bilgi hırsızlığı yapan bir operasyon başlattı. Bu durum, siber güvenlik açısından ciddi bir tehdit oluşturuyor.

10.03.2026 19:29 The Register Security -
siber güvenlik WordPress bilgi hırsızlığı

Güvenilir Web Siteleri Kötü Amaçlı Hale Geldi: WordPress Kompromisleri Küresel Stealer Operasyonunu İlerletiyor

10.03.2026 16:00 85
1 ... 63 64 65 66 67 ... 91
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-29
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Terraform MCP Server'da tespit edilen üç kritik güvenlik açığı, kullanıcı kimlik bilgileri ve token'ların kötüye kullanılmasına yol açabilecek durumlar içeriyor. OpenWrt, kritik bir DHCPv6 açığını kapatmak için acil bir güncelleme yayınladı. JetBrains, TeamCity'de keşfedilen bir güvenlik açığı nedeniyle kullanıcıları güncellemeye çağırdı. Ayrıca, Arista VeloCloud Orchestrator'da aktif olarak kötüye kullanılan bir komut enjeksiyonu açığı tespit edildi. Bu olaylar, siber güvenlik uzmanlarının proaktif önlemler alması gerektiğini vurguluyor.
Toplam Haber: 92
Yüksek Önem: 51
IOC/CVE: 24
Öne Çıkanlar
• Terraform MCP Server'da üç kritik güvenlik açığı tespit edildi.
• OpenWrt, kritik bir DHCPv6 yığını taşma açığını kapatmak için güncelleme yayınladı.
• JetBrains, TeamCity'de kritik bir güvenlik açığı keşfetti ve kullanıcıları güncellemeye çağırdı.
• Arista VeloCloud Orchestrator'da aktif olarak kötüye kullanılan bir komut enjeksiyonu açığı bulundu.
• Yapay zeka destekli güvenlik çözümleri, sıfır-gün açıklarına karşı proaktif bir savunma mekanizması sunuyor.
CVE ve Açıklamaları
CVE-2026-16498
Kullanıcı kimlik bilgileri kötüye kullanılabilir.
CVE-2026-16496
Kullanıcılar arasında kimlik bilgisi mirası oluşabilir.
CVE-2026-14869
Sunucu tarafında istek sahtekarlığı ile token ifşası.
CVE-2026-53921
Yetkisiz saldırganların sistemde kod çalıştırmasına olanak tanır.
CVE-2026-63077
Kullanıcı girişi olmadan OS komutları çalıştırılabilir.
CVE-2026-16812
Komut enjeksiyonu ile rastgele kod yürütülmesine imkan tanır.