Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 170 kayıt listeleniyor.

170
Kayıt
12
Bu sayfa
798
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware cybersecurity vulnerability/malware data_breach cyber-crime vulnerability/hacking hacking/malware apt/hacking malware/vulnerability vulnerability/apt/hacking/malware/cyberwar/other apt/hacking/malware breach apt/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik malware Güvenlik Açıkları güvenlik açığı AI saldırı güvenlik Microsoft vulnerability phishing
Öne çıkan haberler
Rus siber casuslar hedefli phishing kampanyalarına OAuth kötüye kullanma ekledi
hacking 80

Rus siber casuslar hedefli phishing kampanyalarına OAuth kötüye kullanma ekledi

Rusya'nın siber güvenlik eylemleri hakkında haber.

21.08.2026 03:19 The Register Security GB
İdentity Abuse Through Trusted Communication Channels
hacking 80

İdentity Abuse Through Trusted Communication Channels

Saldırganlar, işbirliği araçlarını kimlik avı ve kimlik bilgilerinin çalınması için kullanıyor.

20.08.2026 13:00 Unit 42 US
Kali365, Microsoft Kimlik Doğrulamayı ABD Şirketlerine Karşı Silahlandırıyor: Yeni Kurumsal Risk
hacking 85

Kali365, Microsoft Kimlik Doğrulamayı ABD Şirketlerine Karşı Silahlandırıyor: Yeni Kurumsal Risk

Kali365, Microsoft'un kimlik doğrulama sistemini kullanarak ABD şirketlerine yönelik bir phishing saldırısı düzenliyor. Saldırganlar, kurbanların onayladığı cihaz kodları ile erişim ve yenileme token'ları alarak e-posta, belgeler ve bulut kaynaklarına erişim sağlıyor.

05.08.2026 14:43 The Hacker News US
IR Trendleri Q2 2026: Phishing ve silahlandırılmış uzaktan yönetim araçları saldırı zincirlerini yönlendiriyor
hacking 85

IR Trendleri Q2 2026: Phishing ve silahlandırılmış uzaktan yönetim araçları saldırı zincirlerini yönlendiriyor

Talos'un raporu, phishing saldırılarının artışını ve uzaktan yönetim araçlarının kötüye kullanımını ele alıyor. Bu tehditler, siber güvenlik alanında dikkat edilmesi gereken önemli konular arasında yer alıyor.

28.07.2026 13:00 Cisco Talos Intelligence Group US
Operation BlueDash, Sahte Teams Güncellemesi ile Level RMM ve ScreenConnect'i Dağıtıyor
hacking 85

Operation BlueDash, Sahte Teams Güncellemesi ile Level RMM ve ScreenConnect'i Dağıtıyor

Microsoft Teams ile ilgili bir phishing kampanyası, kullanıcıları sahte bir güncelleme yapmaya yönlendirerek uzaktan izleme araçları yüklemeye zorluyor. Bu durum, siber güvenlik açısından ciddi bir tehdit oluşturuyor.

27.07.2026 15:37 The Hacker News US
Birleşik Krallık ve ortakları, Batılı kuruluşları hedef alan yeni 'zero-click' phishing kampanyası için Rusya destekli aktörleri ifşa etti
hacking 85

Birleşik Krallık ve ortakları, Batılı kuruluşları hedef alan yeni 'zero-click' phishing kampanyası için Rusya destekli aktörleri ifşa etti

Birleşik Krallık'ın Ulusal Siber Güvenlik Merkezi, Rusya destekli bir siber tehdit grubunun Batılı kuruluşlara yönelik yeni bir phishing kampanyası düzenlediğini açıkladı. Bu kampanya, hedef alınan kullanıcıların herhangi bir eylemde bulunmadan zararlı yazılım bulaşmasına neden olabiliyor.

23.07.2026 15:00 UK NCSC GB
Forg365 PhaaS, Cihaz Kodu ve AitM Oturum Hırsızlığı ile Microsoft 365'i Hedef Alıyor
hacking 85

Forg365 PhaaS, Cihaz Kodu ve AitM Oturum Hırsızlığı ile Microsoft 365'i Hedef Alıyor

Forg365, Microsoft 365 hesaplarına yönelik bir phishing-as-a-service operasyonudur. Bu saldırılar, cihaz kodu phishing ve AitM taktikleri ile desteklenmektedir.

13.07.2026 16:03 The Hacker News US
Yanlış Yapılandırılmış Sunucu, Microsoft 365 Hedefleyen Üç Evilginx Phishing Operasyonunu Ortaya Çıkardı
hacking 85

Yanlış Yapılandırılmış Sunucu, Microsoft 365 Hedefleyen Üç Evilginx Phishing Operasyonunu Ortaya Çıkardı

Yanlış yapılandırılmış bir sunucu, Microsoft 365'e yönelik üç ayrı phishing operasyonunu açığa çıkardı. Saldırganın kullandığı araçlar, bir güvenlik firması tarafından ele geçirildi.

13.07.2026 10:30 The Hacker News US
hacking 75

Kötü hazırlanmış phishing kampanyası sahte güvenlik olay raporunu kullanıyor

Siber güvenlik danışmanı Xavier Mertens, AWS üzerinde barındırılan sahte bir PDF güvenlik olay raporu kullanarak gerçekleştirilen kötü hazırlanmış bir phishing kampanyasını rapor etti. Araştırmacılar, kampanyanın kötü bir şekilde hazırlandığını belirtti.

17.02.2026 15:46 Security Affairs -
phishing siber güvenlik 2FA
hacking 75

Sahte Olay Raporu Phishing Kampanyasında Kullanıldı

Phishing kampanyası kapsamında sahte bir olay raporu kullanıldığı bildirildi. Bu tür e-postalar, siber güvenlik uzmanları için önemli TTP'ler (Tools, Techniques, Procedures) içerebilir.

17.02.2026 10:41 SANS ISC Diary -
phishing siber güvenlik e-posta
hacking 75

Polis '24 saatlik tehdit' konusunda uyarıyor - bu mesajı alırsanız, silin!

İçinde dolandırıcılık barındıran bir e-posta, alıcıyı 24 saat içinde harekete geçmeye zorlayarak korkutuyor. Bu e-postaların gerçek bir polis kaynağından gelmediği belirtiliyor.

17.02.2026 06:00 NCSC-FI News -
phishing dolandırıcılık siber güvenlik
hacking 85

Microsoft Store Outlook eklentisi, 4,000 Microsoft hesabını çalmak için ele geçirildi

AgreeTo eklentisi, bir tehdit aktörü tarafından ele geçirilerek phishing kitine dönüştürüldü ve bu süreçte 4,000'den fazla Microsoft hesabı çalındı. Eklenti, başlangıçta meşru bir toplantı planlama aracıydı.

13.02.2026 06:00 NCSC-FI News -
phishing Microsoft Outlook
hacking 75

Pride Ayı Phishing Saldırıları Çalışanları Güvenilir E-posta Hizmetleri Üzerinden Hedefliyor

Pride Month başlamadan önce dolandırıcılar, çalışanlara yönelik Pride temalı phishing e-postaları göndermeye başladı. Bu e-postalar, güvenilir e-posta hizmetleri aracılığıyla gönderiliyor.

12.02.2026 06:00 NCSC-FI News -
phishing siber güvenlik dolandırıcılık
hacking 85

Pride Ayı Phishing Saldırıları Güvenilir E-posta Hizmetleri Üzerinden Çalışanları Hedefliyor

Saldırganlar, Pride Ayı temalı phishing e-postaları aracılığıyla dünya genelindeki çalışanları hedef alıyor. SendGrid gibi güvenilir e-posta hizmetlerini kullanarak kimlik bilgilerini ele geçirmeye çalışıyorlar.

10.02.2026 15:19 HackRead -
phishing siber güvenlik kimlik avı
Alman Ajansları, Politikalara, Askerlere ve Gazetecilere Yönelik Sinyal Phishing Uyarısı Yapıyor
hacking 85

Alman Ajansları, Politikalara, Askerlere ve Gazetecilere Yönelik Sinyal Phishing Uyarısı Yapıyor

Almanya'nın Federal Anayasa Koruma Ofisi ve Federal Bilgi Güvenliği Ofisi, Signal mesajlaşma uygulaması üzerinden gerçekleştirilen bir phishing saldırısı hakkında ortak bir uyarı yayınladı. Hedefler arasında yüksek rütbeli kişiler yer alıyor.

07.02.2026 14:15 The Hacker News -
hacking 85

Apple Pay Phishing, Sahte Destek Çağrılarını Kullanarak Ödeme Bilgilerini Çalıyor

Apple Pay kullanıcılarına yönelik yeni bir phishing kampanyası, sahte e-postalar ve destek çağrıları ile gerçekleştiriliyor. Kullanıcılar, sahte bir Apple destek çağrısı ile dolandırılmakta ve kişisel bilgileri çalınmaktadır.

07.02.2026 06:00 NCSC-FI News -
phishing Apple Pay siber güvenlik
hacking 85

Almanya, üst düzey kişileri hedef alan Signal hesap ele geçirme konusunda uyarıyor

Almanya'nın iç istihbarat ajansı, Signal gibi mesajlaşma uygulamaları aracılığıyla yüksek rütbeli bireyleri hedef alan devlet destekli tehdit aktörlerine karşı uyarıda bulundu.

06.02.2026 23:00 BleepingComputer -
phishing Signal siber güvenlik
hacking 85

Apple Pay Phishing, sahte destek çağrıları ile ödeme bilgilerini çalıyor

Apple Pay için düzenlenen bu phishing kampanyası, kurbanları sahte Apple Destek çağrılarına yönlendirerek dolandırıcıların ödeme bilgilerini çalmasını sağlıyor.

06.02.2026 17:43 Malwarebytes Labs -
phishing Apple Pay dolandırıcılık
hacking 85

SaaS Kötüye Kullanımı: Güvenilir Platformları Kullanan Telefon Tabanlı Dolandırıcılık Kampanyası

Saldırganlar, meşru SaaS platformlarını kullanarak 133,260 phishing e-postası gönderdi. Bu kampanya, tanınmış markaların kötüye kullanılmasıyla güvenilirlik ve erişim sağlamak amacıyla gerçekleştirildi.

06.02.2026 06:00 NCSC-FI News -
phishing SaaS dolandırıcılık
hacking 85

Temiz E-postalar ve PDF'ler Kullanan Phishing Dolandırıcılığı Dropbox Girişlerini Çalıyor

Forcepoint X-Labs, iş kullanıcılarını hedef alan bir phishing kampanyasını rapor etti. Kampanya, Dropbox kimlik bilgilerini çalmak için çeşitli teknikler kullanıyor.

02.02.2026 22:30 HackRead -
phishing Dropbox siber güvenlik
1 ... 11 12 13 14 15
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-26
Son 24 saatte rapor edilen güvenlik haberlerinde çok sayıda kritik güvenlik açığı ve yazılım güncellemesi öne çıktı. Multicloud operasyonlarını hedefleyen bir açık, özellikle helmrelease işlemlerinin yetkisiz kullanımına izin vererek tüm küme üzerinde kontrol elde edilmesini sağlıyor. Adobe Campaign Classic’te OS Command Injection ve SSRF gibi yüksek etkiye sahip açıklar belirlendi. rclone’da S3 yönlendirme sıralamasında güvenlik açığı nedeniyle AWS STS tokenlarının sızabileceği bir durum mevcut. Chrome güncellemeleri ve SonicWall NetExtender Linux Client açıkları da dikkat çekti. Genel olarak, bulut/kubernetes bileşenleri, masaüstü tarayıcılar ve VPN istemcilerinde güncel güvenlik yamalarının uygulanması kritik görünmektedir.
Toplam Haber: 0
Yüksek Önem: 0
IOC/CVE: 0
Öne Çıkanlar
• Red Hat multicloud-operators-subscription açığı, tenantların güvenlik kontrollerini atlatmasına ve küme üzerinde arbirtrer kaynak dağıtımlarına yol açabilir (CVSS 9.9, CVE-2026-67567).
• Adobe Campaign Classic’te OS Command Injection ve SSRF açıkları kritik etkiyle raporlandı (CVE-2026-76197, CVE-2026-76195, CVE-2026-76193).
• rclone 1.74.4 öncesi S3 yönlendirmesiyle AWS STS tokenlarının sızdırılmasına yol açan güvenlik açığı (CVE-2026-79782).
• Stable Channel Update for Desktop: Chrome 152.0.7977.64’de çok sayıda güvenlik düzeltmesi (51+ CVE enter) yayımlandı.
• SonicWall NetExtender Linux Client’taki path traversal ve link following açıkları yüksek seviyede risk oluşturuyor (CVE-2026-66152, CVE-2026-66153).
CVE ve Açıklamaları
CVE-2026-67567
kısa etki
CVE-2026-76197
kısa etki
CVE-2026-76195
kısa etki
CVE-2026-76193
kısa etki
CVE-2026-79782
kısa etki
CVE-2026-79282
kısa etki
CVE ve Açıklamaları
CVE-2026-79290
kısa etki
CVE-2026-79054
kısa etki
CVE-2026-79121
kısa etki
CVE-2026-79224
kısa etki
CVE-2026-79052
kısa etki
CVE-2026-79150
kısa etki
CVE ve Açıklamaları
CVE-2026-78935
kısa etki
CVE-2026-79012
kısa etki
CVE-2026-79200
kısa etki
CVE-2026-78989
kısa etki
CVE-2026-79069
kısa etki
CVE-2026-79175
kısa etki
CVE ve Açıklamaları
CVE-2026-79218
kısa etki
CVE-2026-79195
kısa etki
CVE-2026-78939
kısa etki
CVE-2026-79194
kısa etki
CVE-2026-79247
kısa etki
CVE-2026-79219
kısa etki
CVE ve Açıklamaları
CVE-2026-79047
kısa etki