Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 2790 kayıt listeleniyor.

2790
Kayıt
12
Bu sayfa
594
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/cyberwar apt/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik malware yapay zeka güncelleme siber saldırı veri ihlali Microsoft siber suç
malware 85

BeatBanker: Çift modlu Android Trojan

BeatBanker, Brezilya'da hükümet uygulamaları ve Google Play Store gibi görünen bir Android Trojan'ıdır. Hem kripto madenciliği hem de banka verilerini çalma yeteneğine sahiptir.

10.03.2026 13:00 Kaspersky Securelist -

Kapı Bekçilerini Denetlemek: Güvenlik Kontrollerini Aşmak için 'AI Yargıçlarını' Fuzzing

10.03.2026 13:00 75
apt 85

APT28 hackerları, Covenant açık kaynak aracının özelleştirilmiş bir varyantını kullanıyor

Rusya destekli APT28 tehdit grubu, uzun vadeli casusluk operasyonları için özelleştirilmiş bir açık kaynak aracı olan Covenant'ı kullanıyor. Bu durum, siber güvenlik alanında dikkat edilmesi gereken bir tehdit oluşturuyor.

10.03.2026 13:00 BleepingComputer -
APT28 siber güvenlik casusluk
apt 85

Sednit yeniden: Siperlerde geri döndü

Sednit APT grubu, siber saldırılarına yeniden başladı. Bu grubun faaliyetleri, siber güvenlik uzmanları tarafından dikkatle izleniyor.

10.03.2026 12:58 ESET Research -
APT siber güvenlik Rusya
vulnerability 85

ABD CISA, Ivanti EPM, SolarWinds ve Omnissa Workspace One zafiyetlerini Bilinen İstismar Edilen Zafiyetler kataloğuna ekledi

CISA, Ivanti EPM, SolarWinds ve Omnissa Workspace One'daki zafiyetleri bilinen istismar edilen zafiyetler listesine ekledi. Bu zafiyetler, siber saldırılara karşı potansiyel bir tehdit oluşturuyor.

10.03.2026 12:52 Security Affairs -
siber güvenlik zafiyet CISA

TR-26-0087 (TÜBİTAK BİLGEM YTE - Liderahenk Güvenlik Bildirimi)

10.03.2026 12:16 85
other 75

Myanmar'ın Önde Gelen Filoya Yönetim Şirketi Yoma Fleet, Eski Araçları Değiştirmek İçin AccuKnox SIEM'i Seçti

Yoma Fleet, eski siber güvenlik araçlarını AccuKnox SIEM ile değiştirme kararı aldı. Bu değişiklik, şirketin siber güvenlik önlemlerini artırmayı amaçlıyor.

10.03.2026 12:12 HackRead -
siber güvenlik SIEM filo yönetimi
other 75

Ericsson ABD, üçüncü taraf sağlayıcı saldırısı sonrası veri ihlalini doğruladı

Ericsson US, bir üçüncü taraf hizmet sağlayıcısının saldırıya uğraması sonucu veri ihlali yaşandığını açıkladı. Saldırı, belirli sayıda çalışan ve müşteri bilgilerini ifşa etti.

10.03.2026 11:44 Security Affairs -
veri ihlali siber güvenlik hizmet sağlayıcı
hacking 85

Tehdit Aktörleri, Değiştirilmiş AuraInspector Aracı ile Salesforce Experience Cloud'u Kitle Tarama Yapıyor

Salesforce, açık kaynaklı AuraInspector aracının özelleştirilmiş bir versiyonunu kullanarak, Experience Cloud sitelerindeki yanlış yapılandırmaları istismar eden tehdit aktörlerinin faaliyetlerinde artış olduğunu duyurdu.

10.03.2026 10:17 The Hacker News -
siber güvenlik tehdit aktörleri AuraInspector
other 75

Cylake, Buluttan Engellenen Organizasyonları Güvence Altına Almak İçin 45 Milyon Dolar Topladı

Cylake, bulut hizmetlerine erişimi kısıtlanmış organizasyonlar için veri egemenliğine odaklanan bir platform geliştirdi. Şirket, bu amaçla 45 milyon dolarlık bir yatırım aldı.

10.03.2026 10:10 SecurityWeek -
siber güvenlik bulut veri egemenliği
vulnerability 85

CISA, SolarWinds, Ivanti ve Workspace One Güvenlik Açıklarını Aktif Olarak İstismar Edilenler Olarak İşaretledi

CISA, üç güvenlik açığını aktif olarak istismar edildiği gerekçesiyle KEV kataloğuna ekledi. Bu açıklar, siber güvenlik tehditlerine karşı dikkatli olunması gerektiğini gösteriyor.

10.03.2026 09:17 The Hacker News -
siber güvenlik güvenlik açığı CISA
other 85

Algılama Temelinin İnşası: Bölüm 3 - PowerShell ve Script Günlüğü

Makale, PowerShell ve script logging'in siber güvenlikteki önemini vurguluyor. Süreç oluşturma günlüğü ile birlikte, bu verilerin nasıl daha iyi yakalanabileceği ele alınıyor.

10.03.2026 07:00 TrustedSec -
siber güvenlik PowerShell günlükleme
1 ... 109 110 111 112 113 ... 233
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-24
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Trigona fidye yazılımı saldırıları, özel bir komut satırı aracı kullanarak ele geçirilen ortamlardan veri çalmaktadır. Cisco ASA ve FTD cihazlarında bulunan kritik güvenlik açıkları, uzaktan kötü niyetli kişilerin cihazları ele geçirmesine olanak tanımaktadır. UNC6692 grubu, Microsoft Teams üzerinden IT yardım masası çalışanlarını taklit ederek kötü amaçlı yazılım dağıtımında bulunuyor. Harvester APT, yeni GoGra Linux zararlısı ile casusluk operasyonlarını genişletiyor. Apple, FBI'ın kullanıcıların Signal uygulamasından silinmiş mesajlara erişmesine olanak tanıyan bir güvenlik açığını düzeltti.
Toplam Haber: 50
Yüksek Önem: 37
IOC/CVE: 7
Öne Çıkanlar
• Trigona fidye yazılımı saldırıları, özel bir komut satırı aracı kullanarak veri çalmaktadır.
• Cisco ASA ve FTD cihazlarında kritik güvenlik açıkları tespit edildi.
• UNC6692, Microsoft Teams aracılığıyla IT yardım masası çalışanlarını taklit ediyor.
• Harvester APT, GoGra adlı yeni bir Linux zararlısını kullanarak casusluk yapıyor.
• Apple, FBI'ın erişimini sağlayan bir güvenlik açığını düzeltti.
CVE ve Açıklamaları
CVE-2025-20333
Uzaktan kötü niyetli bir kişinin cihazda rastgele kod çalıştırmasına olanak tanır.
CVE-2025-20362
Kimlik doğrulaması gerektirmeyen bir saldırganın erişim sağlamasına olanak tanır.
CVE-2025-20363
Düşük kullanıcı ayrıcalıkları ile rastgele kod çalıştırılmasına izin verir.
CVE-2026-XXXX
Açıklama mevcut değil.
CVE-2026-40050
Açıklama mevcut değil.
CVE-2026-28950
Açıklama mevcut değil.