Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1196 kayıt listeleniyor.

1196
Kayıt
12
Bu sayfa
536
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/cyberwar apt/hacking apt/hacking/malware malware/other breach hacking/vulnerability apt/malware/cyberwar exploit malware/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka siber saldırı Microsoft güncelleme veri ihlali kötü amaçlı yazılım
Öne çıkan haberler
malware 85

Kurbanların Görme Alanında Gizlenen Sinsi Bir Hacking Aracı

Yeni bir kötü amaçlı yazılım, yapay zeka kodlama sistemlerine sızarak veri ve giriş bilgilerini çalabiliyor. Ayrıca, gerçek kullanıcıları dışlamak için dosyaları yok etme işlevine sahip.

21.07.2026 19:08 Wired Security US
malware 85

FakeGit Kampanyası, SmartLoader Zararlı Yazılımını Yaymak İçin 7,600 GitHub Deposunu Kullanıyor

FakeGit kampanyası, 7,600'den fazla GitHub deposunu kullanarak SmartLoader zararlı yazılımını yaymakta. Bu kampanya, yapay zeka becerileri veya Model Context Protocol sunucuları gibi görünen sahte projelerle destekleniyor.

20.07.2026 21:23 The Hacker News US
malware 85

Açığa Çıkan Sunucu, WebDAV Malware Kampanyasının Arkasındaki AI Destekli Phishing Araç Setini Ortaya Çıkardı

Bir malware operatörü, WebDAV üzerinden sahte bir hükümet kimlik sorgulama sitesi aracılığıyla Windows kullanıcılarına yönelik bir infostealer dağıtmak için AI destekli bir phishing aracı kullandı. Rapid7, bu aracı içeren sunucuyu açığa çıkardı ve 1,048 dosyayı kaldırdı.

20.07.2026 20:29 The Hacker News US
malware 85

Microsoft 365 takvimleri HOLLOWGRAPH kampanyasında casusluk kutuları haline geliyor

HOLLOWGRAPH kampanyasında, kötü amaçlı yazılım 2050 yılına ayarlanmış randevulara komutlar gizleyerek Microsoft'un bulut hizmetini kullanıyor. Bu yöntem, siber güvenlik tehditlerini artırıyor.

20.07.2026 17:59 The Register Security GB
malware 85

HollowGraph Kötü Amaçlı Yazılımı, Microsoft 365 Etkinliklerinde C2 ve Çalınan Dosyaları Gizliyor

HollowGraph, Microsoft 365 takvimini kullanarak komut kanalı oluşturuyor ve çalınan dosyaları 2050 tarihli etkinlikler aracılığıyla sızdırıyor. Bu yöntem, kötü amaçlı faaliyetlerin meşru trafik gibi görünmesini sağlıyor.

20.07.2026 17:33 The Hacker News US
vulnerability 85

⚡ Haftalık Özeti: WordPress RCE, SonicWall 0-Günler, AI Hizmet Saldırıları, SharePoint 0-Günü ve Daha Fazlası

Bu haftaki raporda, WordPress RCE ve SonicWall 0-gün açıkları gibi önemli güvenlik sorunları ele alındı. Ayrıca, yapay zeka hizmetlerine yönelik saldırılar ve SharePoint 0-gün açıkları da gündeme geldi.

20.07.2026 16:32 The Hacker News US
malware 85

Tek Bir Uyarıdan 1,000 Dosyaya: Açık Bir WebDAV Malware Dağıtım Laboratuvarının İçinde

Bir MDR uyarısı, siber saldırganların WebDAV sunucusu üzerinden malware dağıtımını test ettiği bir laboratuvarın keşfine yol açtı. Saldırganlar, yapay zeka kullanarak saldırı tekniklerini geliştirmekte ve hızlandırmaktadır.

20.07.2026 16:00 Rapid7 US
malware 85

UAC-0145, Ukraynalı Cihazları Malware ile Enfekte Etmek için ClickFix CAPTCHA'ları Kullanıyor

UAC-0145, Ukrayna'daki hedefleri ClickFix stratejisiyle kandırarak kendi cihazlarına veri çalan malware yüklemeye çalışıyor. Bu faaliyet, Rusya'nın GRU'suna bağlı bir hacking birimi olan Sandworm ile ilişkilendiriliyor.

19.07.2026 16:30 The Hacker News US
malware 85

Sahte Satın Alma Siparişi E-postaları RAR Arşivleri Üzerinden Fileless PureLogs Malware Yaymakta

Siber suçlular, sahte satın alma siparişi e-postaları ve işlem boşaltma tekniği kullanarak fileless PureLogs malware'ini yaymakta. Bu malware, Windows kullanıcılarının hassas verilerini çalmayı amaçlıyor.

01.06.2026 13:46 HackRead GB
malware siber güvenlik e-posta dolandırıcılığı
other 75

Güvenlikte bir hafta (25 Mayıs - 31 Mayıs)

Malwarebytes, 25-31 Mayıs tarihleri arasında siber güvenlik konularında önemli gelişmeleri özetledi. Haftalık rapor, çeşitli tehditler ve güvenlik açıkları hakkında bilgi veriyor.

01.06.2026 10:01 Malwarebytes Labs US
siber güvenlik haftalık rapor tehditler
apt 85

GREYVIBE ile Tanışın, Ukrayna'yı Hedef Alan Yapay Zeka Kullanan Rusya Bağlantılı Hacking Grubu

GREYVIBE, 2025 yılından beri aktif olan ve Ukrayna'yı hedef alan bir Rusya bağlantılı siber saldırı grubudur. Yapay zeka destekli kötü amaçlı yazılımlar ve çeşitli saldırı zincirleri kullanarak, askeri ve sivil hedeflere saldırılar düzenliyor.

29.05.2026 21:23 Security Affairs IT
siber saldırı yapay zeka Rusya
malware 85

ChatGPT paylaşım bağlantıları, kötü amaçlı yazılım dağıtmak için sahte kesinti sayfalarını barındırmak üzere kötüye kullanıldı

Kötü niyetli aktörler, ChatGPT'nin içerik paylaşım özelliğini kullanarak sahte OpenAI kesinti sayfaları oluşturmakta ve kullanıcıları ChatGPT masaüstü uygulaması olarak gizlenmiş kötü amaçlı yazılımlar indirmeye yönlendirmektedir.

29.05.2026 21:21 BleepingComputer US
malware ChatGPT sahte sayfalar
malware 85

GitHub iç reposunu etkileyen güvenlik olayı

GitHub, 18 Mayıs 2026'da iç sistemlerine yetkisiz erişim tespit etti. Saldırgan, 3,800 iç repoyu sızdırdı ve kullanıcıların belirli önlemler alması önerildi.

29.05.2026 19:11 Canada Cyber Alerts CA
siber güvenlik malware GitHub
vulnerability 85

Saldırganlar, Marimo CVE-2026-39987 Zafiyetinden Sonra Post-Exploitation İçin LLM Ajanı Kullanıyor

Bilinmeyen bir tehdit aktörü, Marimo ağındaki CVE-2026-39987 zafiyetini kullanarak erişim sağladıktan sonra LLM ajanı ile eylemler gerçekleştirdi. Bu durum, siber güvenlik alanında yeni bir tehdit vektörü olarak değerlendiriliyor.

29.05.2026 17:39 The Hacker News US
malware 85

Hollanda hükümeti, 17 milyon enfekte cihazla malware botnet'ini etkisiz hale getirdi

Hollanda yetkilileri, 17 milyon cihazı etkileyen büyük bir botnet'i çevrimdışı hale getirdi ve operasyonu destekleyen 200'den fazla sunucuyu ele geçirdi.

29.05.2026 17:26 BleepingComputer US
malware botnet siber güvenlik

Sahte Android IPTV uygulamaları kullanıcıların parasını ve verilerini nasıl çalıyor?

29.05.2026 16:02 85
malware 85

BTMOB RAT, Suçlulara Android Telefonunuzu Ele Geçirmek İçin Tıkla ve Al Kitini Veriyor

BTMOB, kodlama bilgisi gerektirmeden Android cihazları ele geçirme imkanı sunan bir kit satıyor. Bu kit, verileri çalıyor, ekranları kaydediyor ve saldırganlara uzaktan kontrol sağlıyor.

29.05.2026 11:22 Security Affairs IT
malware Android siber güvenlik

Kimsuky, HTTPSpy'yi Dağıtıyor, HelloDoor ve VS Code Tünelleri ile Araç Setini Genişletiyor

29.05.2026 08:57 85
apt 85

GreyVibe hackerları, siber saldırıları güçlendirmek için ChatGPT ve Gemini kullanıyor

GreyVibe isimli bir siber tehdit grubu, Ukrayna'daki varlıklara yönelik yapay zeka ile oluşturulmuş tuzaklar ve özel kötü amaçlı yazılım araçları kullanarak saldırılar gerçekleştiriyor.

29.05.2026 01:24 BleepingComputer US
siber saldırı kötü amaçlı yazılım yapay zeka
malware 85

BTMOB Android kötü amaçlı yazılım hizmeti özel phishing payload'ları üretiyor

BTMOB, siber suçlulara özel phishing saldırıları için kötü amaçlı yazılım payload'ları oluşturma imkanı sunan bir Android uzaktan erişim trojanıdır. Bu hizmet, kullanıcıların hedeflerine yönelik daha etkili saldırılar gerçekleştirmelerine olanak tanımaktadır.

29.05.2026 00:10 BleepingComputer US
malware phishing Android
1 ... 27 28 29 30 31 ... 100
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-22
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Microsoft SharePoint'teki CVE-2026-50522 güvenlik açığı, kötü niyetli kişiler tarafından aktif olarak istismar edilmekte ve bu durum, yetkisiz kullanıcıların ağ üzerinden kod çalıştırmasına olanak tanımaktadır. Ayrıca, ServiceNow AI Platform'daki CVE-2026-6875 açığı da kimlik doğrulaması gerektirmeden rastgele kod çalıştırılmasına imkan tanımakta. Anubis fidye yazılımı grubu, Coca-Cola'nın Fairlife yan kuruluşuna yönelik bir siber saldırı gerçekleştirdi ve çalınan verileri yayınlamamak için fidye talep etti. HPE, Aruba Networking ürünlerinde kritik güvenlik güncellemeleri yayınladı. Genel olarak, siber tehditlerin arttığı ve güvenlik önlemlerinin gözden geçirilmesi gerektiği görülmektedir.
Toplam Haber: 76
Yüksek Önem: 59
IOC/CVE: 16
Öne Çıkanlar
• Microsoft SharePoint'teki CVE-2026-50522 açığı, aktif olarak istismar ediliyor.
• ServiceNow AI Platform'daki CVE-2026-6875 açığı, kimlik doğrulaması gerektirmeden kod çalıştırılmasına olanak tanıyor.
• Anubis fidye yazılımı grubu, Coca-Cola'nın Fairlife yan kuruluşuna siber saldırı düzenledi.
• HPE, Aruba Networking ürünlerinde kritik güvenlik güncellemeleri yayınladı.
• Siber tehditlerin artışı, güvenlik önlemlerinin gözden geçirilmesini zorunlu kılıyor.
CVE ve Açıklamaları
CVE-2026-50522
Yetkisiz kullanıcıların ağ üzerinden kod çalıştırmasına olanak tanır.
CVE-2026-48020
Kritik bir güvenlik açığıdır.
CVE-YYYY-NNNN
Kısa etki.
CVE-2026-63030
Kısa etki.
CVE-2026-60137
Kısa etki.
CVE-2026-XXXX
Kısa etki.
CVE ve Açıklamaları
CVE-2026-0257
Kısa etki.
CVE-2026-6875
Kimlik doğrulaması gerektirmeden rastgele kod çalıştırılmasına olanak tanır.