Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 170 kayıt listeleniyor.

170
Kayıt
12
Bu sayfa
798
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware cybersecurity vulnerability/malware data_breach cyber-crime vulnerability/hacking hacking/malware apt/hacking malware/vulnerability vulnerability/apt/hacking/malware/cyberwar/other apt/hacking/malware breach apt/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik malware Güvenlik Açıkları güvenlik açığı AI saldırı güvenlik Microsoft vulnerability phishing
Öne çıkan haberler
Rus siber casuslar hedefli phishing kampanyalarına OAuth kötüye kullanma ekledi
hacking 80

Rus siber casuslar hedefli phishing kampanyalarına OAuth kötüye kullanma ekledi

Rusya'nın siber güvenlik eylemleri hakkında haber.

21.08.2026 03:19 The Register Security GB
İdentity Abuse Through Trusted Communication Channels
hacking 80

İdentity Abuse Through Trusted Communication Channels

Saldırganlar, işbirliği araçlarını kimlik avı ve kimlik bilgilerinin çalınması için kullanıyor.

20.08.2026 13:00 Unit 42 US
Kali365, Microsoft Kimlik Doğrulamayı ABD Şirketlerine Karşı Silahlandırıyor: Yeni Kurumsal Risk
hacking 85

Kali365, Microsoft Kimlik Doğrulamayı ABD Şirketlerine Karşı Silahlandırıyor: Yeni Kurumsal Risk

Kali365, Microsoft'un kimlik doğrulama sistemini kullanarak ABD şirketlerine yönelik bir phishing saldırısı düzenliyor. Saldırganlar, kurbanların onayladığı cihaz kodları ile erişim ve yenileme token'ları alarak e-posta, belgeler ve bulut kaynaklarına erişim sağlıyor.

05.08.2026 14:43 The Hacker News US
IR Trendleri Q2 2026: Phishing ve silahlandırılmış uzaktan yönetim araçları saldırı zincirlerini yönlendiriyor
hacking 85

IR Trendleri Q2 2026: Phishing ve silahlandırılmış uzaktan yönetim araçları saldırı zincirlerini yönlendiriyor

Talos'un raporu, phishing saldırılarının artışını ve uzaktan yönetim araçlarının kötüye kullanımını ele alıyor. Bu tehditler, siber güvenlik alanında dikkat edilmesi gereken önemli konular arasında yer alıyor.

28.07.2026 13:00 Cisco Talos Intelligence Group US
Operation BlueDash, Sahte Teams Güncellemesi ile Level RMM ve ScreenConnect'i Dağıtıyor
hacking 85

Operation BlueDash, Sahte Teams Güncellemesi ile Level RMM ve ScreenConnect'i Dağıtıyor

Microsoft Teams ile ilgili bir phishing kampanyası, kullanıcıları sahte bir güncelleme yapmaya yönlendirerek uzaktan izleme araçları yüklemeye zorluyor. Bu durum, siber güvenlik açısından ciddi bir tehdit oluşturuyor.

27.07.2026 15:37 The Hacker News US
Birleşik Krallık ve ortakları, Batılı kuruluşları hedef alan yeni 'zero-click' phishing kampanyası için Rusya destekli aktörleri ifşa etti
hacking 85

Birleşik Krallık ve ortakları, Batılı kuruluşları hedef alan yeni 'zero-click' phishing kampanyası için Rusya destekli aktörleri ifşa etti

Birleşik Krallık'ın Ulusal Siber Güvenlik Merkezi, Rusya destekli bir siber tehdit grubunun Batılı kuruluşlara yönelik yeni bir phishing kampanyası düzenlediğini açıkladı. Bu kampanya, hedef alınan kullanıcıların herhangi bir eylemde bulunmadan zararlı yazılım bulaşmasına neden olabiliyor.

23.07.2026 15:00 UK NCSC GB
Forg365 PhaaS, Cihaz Kodu ve AitM Oturum Hırsızlığı ile Microsoft 365'i Hedef Alıyor
hacking 85

Forg365 PhaaS, Cihaz Kodu ve AitM Oturum Hırsızlığı ile Microsoft 365'i Hedef Alıyor

Forg365, Microsoft 365 hesaplarına yönelik bir phishing-as-a-service operasyonudur. Bu saldırılar, cihaz kodu phishing ve AitM taktikleri ile desteklenmektedir.

13.07.2026 16:03 The Hacker News US
Yanlış Yapılandırılmış Sunucu, Microsoft 365 Hedefleyen Üç Evilginx Phishing Operasyonunu Ortaya Çıkardı
hacking 85

Yanlış Yapılandırılmış Sunucu, Microsoft 365 Hedefleyen Üç Evilginx Phishing Operasyonunu Ortaya Çıkardı

Yanlış yapılandırılmış bir sunucu, Microsoft 365'e yönelik üç ayrı phishing operasyonunu açığa çıkardı. Saldırganın kullandığı araçlar, bir güvenlik firması tarafından ele geçirildi.

13.07.2026 10:30 The Hacker News US
Kali365, Microsoft Kimlik Doğrulamayı ABD Şirketlerine Karşı Silahlandırıyor: Yeni Kurumsal Risk
hacking 85

Kali365, Microsoft Kimlik Doğrulamayı ABD Şirketlerine Karşı Silahlandırıyor: Yeni Kurumsal Risk

Kali365, Microsoft'un kimlik doğrulama sistemini kullanarak ABD şirketlerine yönelik bir phishing saldırısı düzenliyor. Saldırganlar, kurbanların onayladığı cihaz kodları ile erişim ve yenileme token'ları alarak e-posta, belgeler ve bulut kaynaklarına erişim sağlıyor.

05.08.2026 14:43 The Hacker News US
hacking 85

Kali365, Microsoft Cihaz Girişini Kötüye Kullanarak ABD Kurumsal Verilerine Erişiyor

Kali365, Microsoft cihaz girişini kötüye kullanarak OAuth token'larına erişim sağlıyor ve ABD firmalarını hedef alıyor. SOC ekipleri, bu oltalama saldırılarını tespit etmek için yöntemler geliştirmekte.

05.08.2026 10:39 HackRead GB
siber saldırı oltalama Microsoft
Legitim Bulut Platformları Phishing Saldırıları İçin Kullanılıyor

Legitim Bulut Platformları Phishing Saldırıları İçin Kullanılıyor

04.08.2026 15:00 80
hacking 80

CaptiveCrunch: Midnight Blizzard seyahat edenleri dünya çapında malware teslimi ve kimlik bilgilerinin çalınması için hedef alıyor

Microsoft, CaptiveCrunch adlı bir siber saldırı kampanyası hakkında bilgi paylaştı. Bu kampanya, Midnight Blizzard adlı bir başka siber saldırı operasyonuna bağlıdır. Kampanya, hedef kitleyi manipüle etmek ve malware teslim etmek için AI kullanıyor.

02.08.2026 05:00 NCSC-FI News FI
malware siber saldırı AI
hacking 80

AI Hizmetleri Hedeflenen Phishing Kampanyaları

Phishing kampanyaları AI hizmetlerine odaklanıyor. Bu kampanyalar, AI hizmetlerine erişimi kaybetme korkusuyla hedefleniyor.

01.08.2026 10:22 SANS ISC Diary US
phishing AI ChatGPT
hacking 85

Saldırganlar Microsoft'un Güvenilir Oturum Açma Sistemini En Son Phishing Silahı Olarak Kullanıyor

Saldırganlar, sahte Microsoft oturum açma sayfaları yerine, Microsoft'un meşru kimlik doğrulama altyapısını kullanarak phishing kampanyalarını yürütüyor. Bu yöntem, kullanıcıların dikkatini çekmeden saldırganların kötü niyetli uygulamalara izin vermesine olanak tanıyor.

30.07.2026 05:00 NCSC-FI News FI
phishing Microsoft kimlik doğrulama
hacking 75

Kredi kartınızı çalmaya çalışan 120 sahte Walmart mağazası bulduk

Malwarebytes Labs, 120 sahte Walmart mağazasının kredi kartı bilgilerini çalmaya yönelik dolandırıcılık yaptığını bildirdi. Bu sahte mağazalar, alıcıları düşük fiyatlarla çekmeye çalışıyor.

29.07.2026 13:32 Malwarebytes Labs US
phishing dolandırıcılık kredi kartı
IR Trendleri Q2 2026: Phishing ve silahlandırılmış uzaktan yönetim araçları saldırı zincirlerini yönlendiriyor

IR Trendleri Q2 2026: Phishing ve silahlandırılmış uzaktan yönetim araçları saldırı zincirlerini yönlendiriyor

28.07.2026 13:00 85
hacking 75

Kimlik Olayları ve Bunları Nasıl Önleyebiliriz

M365, iş kimlik yönetimi için en yaygın bulut tabanlı platformdur. Phishing ve iş e-posta dolandırıcılığı gibi saldırılar, siber güvenlikte önemli bir tehdit oluşturmaktadır.

28.07.2026 05:00 NCSC-FI News FI
kimlik yönetimi phishing siber güvenlik
Operation BlueDash, Sahte Teams Güncellemesi ile Level RMM ve ScreenConnect'i Dağıtıyor
hacking 85

Operation BlueDash, Sahte Teams Güncellemesi ile Level RMM ve ScreenConnect'i Dağıtıyor

Microsoft Teams ile ilgili bir phishing kampanyası, kullanıcıları sahte bir güncelleme yapmaya yönlendirerek uzaktan izleme araçları yüklemeye zorluyor. Bu durum, siber güvenlik açısından ciddi bir tehdit oluşturuyor.

27.07.2026 15:37 The Hacker News US
phishing RMM Microsoft Teams
hacking 85

E-posta tehdit manzarası: 2026'nın 2. çeyrek trendleri ve içgörüleri

2026'nın ikinci çeyreğinde, Microsoft'un Tycoon2FA phishing platformuna yönelik müdahalesi phishing saldırılarını %92 oranında azalttı. Ancak, sosyal mühendislik saldırıları, özellikle sesli phishing (vishing) gibi yeni yöntemlerle artış gösterdi.

27.07.2026 05:00 NCSC-FI News FI
phishing sosyal mühendislik Microsoft
hacking 75

Saldırganlar Otel Wi-Fi'sini Ele Geçirerek Microsoft 365 Kimlik Bilgilerini Çaldı

Siber saldırganlar, otel Wi-Fi ağlarını ele geçirerek kullanıcıları sahte Microsoft 365 giriş sayfalarına yönlendirdi. Bu yöntemle, kullanıcıların kimlik bilgilerini çalmayı başardılar.

26.07.2026 16:04 Security Affairs IT
siber güvenlik kimlik avı otel güvenliği
1 2 3 4 ... 15
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-26
Son 24 saatte rapor edilen güvenlik haberlerinde çok sayıda kritik güvenlik açığı ve yazılım güncellemesi öne çıktı. Multicloud operasyonlarını hedefleyen bir açık, özellikle helmrelease işlemlerinin yetkisiz kullanımına izin vererek tüm küme üzerinde kontrol elde edilmesini sağlıyor. Adobe Campaign Classic’te OS Command Injection ve SSRF gibi yüksek etkiye sahip açıklar belirlendi. rclone’da S3 yönlendirme sıralamasında güvenlik açığı nedeniyle AWS STS tokenlarının sızabileceği bir durum mevcut. Chrome güncellemeleri ve SonicWall NetExtender Linux Client açıkları da dikkat çekti. Genel olarak, bulut/kubernetes bileşenleri, masaüstü tarayıcılar ve VPN istemcilerinde güncel güvenlik yamalarının uygulanması kritik görünmektedir.
Toplam Haber: 0
Yüksek Önem: 0
IOC/CVE: 0
Öne Çıkanlar
• Red Hat multicloud-operators-subscription açığı, tenantların güvenlik kontrollerini atlatmasına ve küme üzerinde arbirtrer kaynak dağıtımlarına yol açabilir (CVSS 9.9, CVE-2026-67567).
• Adobe Campaign Classic’te OS Command Injection ve SSRF açıkları kritik etkiyle raporlandı (CVE-2026-76197, CVE-2026-76195, CVE-2026-76193).
• rclone 1.74.4 öncesi S3 yönlendirmesiyle AWS STS tokenlarının sızdırılmasına yol açan güvenlik açığı (CVE-2026-79782).
• Stable Channel Update for Desktop: Chrome 152.0.7977.64’de çok sayıda güvenlik düzeltmesi (51+ CVE enter) yayımlandı.
• SonicWall NetExtender Linux Client’taki path traversal ve link following açıkları yüksek seviyede risk oluşturuyor (CVE-2026-66152, CVE-2026-66153).
CVE ve Açıklamaları
CVE-2026-67567
kısa etki
CVE-2026-76197
kısa etki
CVE-2026-76195
kısa etki
CVE-2026-76193
kısa etki
CVE-2026-79782
kısa etki
CVE-2026-79282
kısa etki
CVE ve Açıklamaları
CVE-2026-79290
kısa etki
CVE-2026-79054
kısa etki
CVE-2026-79121
kısa etki
CVE-2026-79224
kısa etki
CVE-2026-79052
kısa etki
CVE-2026-79150
kısa etki
CVE ve Açıklamaları
CVE-2026-78935
kısa etki
CVE-2026-79012
kısa etki
CVE-2026-79200
kısa etki
CVE-2026-78989
kısa etki
CVE-2026-79069
kısa etki
CVE-2026-79175
kısa etki
CVE ve Açıklamaları
CVE-2026-79218
kısa etki
CVE-2026-79195
kısa etki
CVE-2026-78939
kısa etki
CVE-2026-79194
kısa etki
CVE-2026-79247
kısa etki
CVE-2026-79219
kısa etki
CVE ve Açıklamaları
CVE-2026-79047
kısa etki