Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 619 kayıt listeleniyor.

619
Kayıt
12
Bu sayfa
587
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/cyberwar apt/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik siber saldırı yapay zeka Microsoft güncelleme veri ihlali dolandırıcılık
malware 85

TeamPCP, Kötü Amaçlı Telnyx Sürümlerini PyPI'ye Yükledi, WAV Dosyalarında Hırsızlık Gizledi

TeamPCP, telnyx Python paketine iki kötü amaçlı sürüm ekleyerek kullanıcıların hassas verilerini çalmayı hedefliyor. Bu sürümler, .WAV dosyaları içinde gizlenmiş yetki toplama işlevselliği barındırıyor.

27.03.2026 19:53 The Hacker News US
malware 85

GitHub'da Sahte VS Code Uyarıları Geliştiricilere Kötü Amaçlı Yazılım Yaymakta

GitHub'da geliştiricilere yönelik sahte Visual Studio Code güvenlik uyarıları, kullanıcıları kötü amaçlı yazılım indirmeye kandırmak için kullanılıyor. Bu kampanya, geniş çaplı bir siber saldırı olarak değerlendiriliyor.

27.03.2026 19:51 BleepingComputer US
malware GitHub VS Code

AitM Phishing, TikTok İş Hesaplarını Cloudflare Turnstile Kaçırma ile Hedef Alıyor

27.03.2026 15:03 85
malware 85

Sahte Avast web sitesi virüs taraması yapıyor, bunun yerine Venom Stealer yüklüyor

Sahte bir Avast taraması, kullanıcıların bilgisayarlarının enfekte olduğunu bildiriyor ve ardından şifreler, oturum verileri ve kripto cüzdanları çalan Venom Stealer adlı kötü amaçlı yazılımı yüklüyor.

27.03.2026 13:49 Malwarebytes Labs US
malware phishing cybersecurity
apt/malware 85

Çin ile bağlantılı Red Menshen APT, telekom ağlarında gizli BPFDoor implantları kullanıyor

China bağlantılı Red Menshen APT grubu, telekom ağlarına sızarak BPFDoor implantları ile uzun süreli bir casusluk kampanyası yürütüyor. Bu grup, özellikle Orta Doğu ve Asya'daki hükümet hedeflerini hedef alıyor.

27.03.2026 09:16 Security Affairs IT
APT casusluk telekom
apt/malware 85

Pawn Storm Kampanyası PRISMEX'i Kullanıyor, Hükümet ve Kritik Altyapı Hedef Alınıyor

Pawn Storm, PRISMEX adlı bir kötü amaçlı yazılım seti kullanarak Ukrayna ve müttefiklerinin savunma tedarik zincirine saldırıyor. Grubun, Windows sıfır gün güvenlik açıklarını ve diğer zafiyetleri kullanarak istihbarat ve sabotaj işlevleri gerçekleştirdiği bildirilmektedir.

27.03.2026 06:00 NCSC-FI News FI
APT malware cybersecurity
malware 85

Infiniti Stealer: ClickFix ve Python/Nuitka Kullanan Yeni Bir macOS Bilgi Hırsızı

Infiniti Stealer, macOS işletim sistemi için geliştirilmiş yeni bir infostealer'dır. Kullanıcıları sahte CAPTCHA sayfalarıyla kandırarak kötü niyetli komutlar çalıştırmalarını sağlıyor.

26.03.2026 20:39 Malwarebytes Labs US
infostealer macOS malware
hacking 85

Büyük bir hacking aracı çevrimiçi sızdı, milyonlarca iPhone riske girdi. Bilmeniz gerekenler.

Güvenlik araştırmacıları tarafından keşfedilen Coruna ve DarkSword adlı iki iPhone hacking aracı, DarkSword'un çevrimiçi sızmasıyla birlikte büyük bir tehdit oluşturuyor. Milyonlarca iPhone kullanıcısı bu durumdan etkilenebilir.

26.03.2026 17:09 TechCrunch Security US
siber güvenlik hacking iPhone
malware 85

Yeni PXA Stealer Malware Bankaları Hedef Alıyor, Verileri Telegram ile Dışarı Aktarıyor

CyberProof araştırmacıları, 2026'nın ilk çeyreğinde finansal kurumlara yönelik PXA Stealer saldırılarında %10'luk bir artış olduğunu belirtti. Malware, verileri Telegram üzerinden dışarıya aktarıyor.

26.03.2026 17:05 HackRead GB
malware finans siber güvenlik
malware 85

GlassWorm saldırısı, gözetim için sahte tarayıcı uzantısı yüklüyor

GlassWorm saldırısı, sahte bir tarayıcı uzantısı aracılığıyla kullanıcıların aktivitelerini izleyip veri çalıyor. Bu yöntem, tedarik zincirinde daha büyük bir risk oluşturuyor.

26.03.2026 16:00 Malwarebytes Labs US
siber güvenlik malware gözetim

Telekom Ağlarında BPFdoor: Uyku Hücreleri

26.03.2026 16:00 85
malware 85

Şüpheli Ele Geçirilmiş Geliştirici Hesapları npm Malware Yaydı

Sonatype, ele geçirilmiş npm geliştirici hesapları kullanarak API anahtarları ve şifreleri çalmaya yönelik karmaşık bir malware kampanyasını ortaya çıkardı. Geliştirici ortamlarının bu tehditten etkilenip etkilenmediği sorgulanıyor.

26.03.2026 14:53 HackRead GB
malware npm geliştirici hesapları
1 ... 10 11 12 13 14 ... 52
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-19
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Protobuf.js kütüphanesinde kritik bir uzaktan kod yürütme açığı tespit edildi ve bu durum JavaScript uygulamalarını tehdit ediyor. Ayrıca, NAKIVO'nun yeni sürümü fidye yazılımlarına karşı daha iyi koruma sağlıyor. Europol'un yürüttüğü Operation PowerOFF, DDoS hizmetlerini kullanan 75 bin kullanıcıyı tespit ederek uyardı ve 4 tutuklama gerçekleştirdi. AB'nin yeni yaş doğrulama uygulaması ise sadece 2 dakikada hacklenebiliyor, bu da uygulamanın güvenliğini sorgulatıyor. Genel olarak, siber güvenlik tehditleri artmaya devam ediyor ve önlemler alınması gerekiyor.
Toplam Haber: 10
Yüksek Önem: 7
IOC/CVE: 3
Öne Çıkanlar
• Protobuf.js kütüphanesinde kritik bir uzaktan kod yürütme açığı bulundu.
• NAKIVO, fidye yazılımlarına karşı yeni bir yedekleme çözümü sundu.
• Operation PowerOFF, 75 bin DDoS hizmeti kullanıcısını tespit etti.
• AB'nin yaş doğrulama uygulaması sadece 2 dakikada hacklenebiliyor.
• 2024'te bulut ihlallerinin %68'i unutulmuş API anahtarlarından kaynaklandı.
CVE ve Açıklamaları
CVE-2026-XXXX
Kritik uzaktan kod yürütme açığı.
CVE-2024-3721
Belirtilmemiş etki.