Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 193 kayıt listeleniyor.

193
Kayıt
12
Bu sayfa
798
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware cybersecurity vulnerability/malware data_breach cyber-crime vulnerability/hacking hacking/malware apt/hacking malware/vulnerability vulnerability/apt/hacking/malware/cyberwar/other apt/hacking/malware breach apt/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik malware Güvenlik Açıkları güvenlik açığı AI saldırı güvenlik Microsoft vulnerability phishing
Öne çıkan haberler
WhatsApp Phishing Karşıtı Güvenlik Özellikleri
malware 80

WhatsApp Phishing Karşıtı Güvenlik Özellikleri

WhatsApp, iOS ve Android cihazlarda phishing karşıtı imzalama için birden fazla parolayı desteklemeye başladı. Bu özellik, daha güvenli bir imzalama deneyimi sunmayı amaçlıyor.

25.08.2026 16:19 The Hacker News US
Mirage2FA Saldırıları
malware 80

Mirage2FA Saldırıları

Mirage2FA, Microsoft 365 hesaplarına yönelik saldırıya neden olan bir phishing-as-a-service araçtır. Araç, meşru giriş akışlarını kötüye kullanarak iki faktörlü kimlik doğrulamasını atlatır.

25.08.2026 14:56 The Hacker News US
npm Paketlerinin Kötüye Kullanılması
malware 80

npm Paketlerinin Kötüye Kullanılması

Kötü niyetli bir kampanya, 24 npm paketini phishing altyapısı olarak kullanıyor ve ClickFix-style fake CAPTCHA sayfalarına yönlendiriyor.

25.08.2026 14:52 The Hacker News US
Phishing 3.0: Savaş Agent'a Karşı Agent'a Taşınıyor
malware 68

Phishing 3.0: Savaş Agent'a Karşı Agent'a Taşınıyor

Phishing 3.0, mesaj içeriğinin amacına odaklanarak, gönderenin insan olmaması gibi yeni tehdit dinamiklerini işaret ediyor; yapay zeka ile savunma ve saldırı arasındaki savaş kızışıyor.

19.08.2026 14:30 The Hacker News US
Kimsuky, Phishing'i Artırmak ve Malware Geliştirmeyi Otomatikleştirmek için Çevrimdışı AI Yığını Oluşturuyor
malware 85

Kimsuky, Phishing'i Artırmak ve Malware Geliştirmeyi Otomatikleştirmek için Çevrimdışı AI Yığını Oluşturuyor

Kuzey Koreli siber saldırganlar, çevrimdışı yapay zeka kullanarak phishing ve malware geliştirme süreçlerini otomatikleştiriyor. Güney Koreli güvenlik firması Genians, bu durumu tespit etti.

10.08.2026 16:19 The Hacker News US
CTM360 Araştırması, Sigorta Phishing'inin Gerçek Zamanlı Hesap Ele Geçirme Şeklinde Evrildiğini Ortaya Koyuyor
malware 85

CTM360 Araştırması, Sigorta Phishing'inin Gerçek Zamanlı Hesap Ele Geçirme Şeklinde Evrildiğini Ortaya Koyuyor

CTM360 araştırması, sigorta odaklı phishing operasyonlarının daha hızlı bir hesap ele geçirme yöntemine evrildiğini ortaya koyuyor. Saldırganlar, kullanıcı bilgilerini toplamak yerine anlık olarak hesapları ele geçirmeye odaklanıyor.

25.07.2026 13:14 The Hacker News US
BlueNoroff Zoom Phishing Kiti, Malware Dağıtımından Önce Kripto Cüzdanları Profil Oluşturuyor
malware 85

BlueNoroff Zoom Phishing Kiti, Malware Dağıtımından Önce Kripto Cüzdanları Profil Oluşturuyor

BlueNoroff, Zoom ve Microsoft Teams gibi video konferans platformlarını taklit eden bir phishing kiti kullanarak malware dağıtmayı amaçlayan sosyal mühendislik kampanyaları yürütüyor. Bu kampanyalar, kullanıcıların güvenini kötüye kullanarak kripto cüzdan bilgilerini hedef alıyor.

24.07.2026 18:12 The Hacker News US
Bir Yıl Süren Rus Saldırıları, Kullanıcıları E-postaya Bakar Bakmaz Enfekte Ediyor
malware 85

Bir Yıl Süren Rus Saldırıları, Kullanıcıları E-postaya Bakar Bakmaz Enfekte Ediyor

Bir yıl süren Rus saldırıları, kullanıcıların e-postalarını açtıkları anda kötü amaçlı yazılımlarla enfekte olmalarına yol açıyor. Bu tür phishing saldırıları, siber güvenlik uzmanları için önemli bir endişe kaynağı.

23.07.2026 19:47 The Register Security GB
malware 85

ARToken: Microsoft 365'i hedef alan EvilTokens bağlı paneli

Cisco Talos, ARToken adlı bir phishing-as-a-service panelini tespit etti. Bu panel, Microsoft 365'i hedef alarak çeşitli API uç noktaları sunmakta ve gelişmiş bir anti-analiz sistemi içermektedir.

03.07.2026 05:00 NCSC-FI News FI
phishing Microsoft 365 siber güvenlik
EvilTokens cihaz kodu phishing kiti düşündüğümüzden çok daha kötü
malware 85

EvilTokens cihaz kodu phishing kiti düşündüğümüzden çok daha kötü

EvilTokens adlı phishing kiti, siber güvenlik uzmanları tarafından daha önce düşünülenden çok daha tehlikeli olarak değerlendiriliyor. Bu kit, BEC operasyonları için kapsamlı bir altyapı sağlıyor.

02.07.2026 00:50 The Register Security GB
VEIL#DROP Malware Zinciri, Blogger Platformunu Kullanarak PureLogs Hırsızını Dağıtıyor

VEIL#DROP Malware Zinciri, Blogger Platformunu Kullanarak PureLogs Hırsızını Dağıtıyor

01.07.2026 20:18 85
Ousaban Bankacılık Trojanı İber Yarımadası Banka Kullanıcılarını Hedef Alıyor

Ousaban Bankacılık Trojanı İber Yarımadası Banka Kullanıcılarını Hedef Alıyor

01.07.2026 18:26 85
ARToken: Microsoft 365'i hedef alan EvilTokens bağlı paneli
malware 85

ARToken: Microsoft 365'i hedef alan EvilTokens bağlı paneli

Talos, Microsoft 365'i hedef alan ARToken adlı bir phishing-as-a-service platformunu tespit etti. Bu panel, cihaz kodu phishing'i, token sürekliliği, e-posta erişimi ve SharePoint veri sızdırma gibi işlemler için 80'den fazla API uç noktası sunuyor.

01.07.2026 13:00 Cisco Talos Intelligence Group US
phishing Microsoft 365 API
Phantom Squatting, AI-Hallucinated Alan Adlarını Phishing ve Malware İçin Kullanıyor
malware 85

Phantom Squatting, AI-Hallucinated Alan Adlarını Phishing ve Malware İçin Kullanıyor

Büyük dil modelleri, var olmayan web adresleri icat etmeye devam ediyor. Saldırganlar, bu sahte alan adlarını satın alarak phishing sayfaları barındırıyorlar.

01.07.2026 10:20 The Hacker News US
phishing malware AI
malware 85

Yeni EvilTokens Saldırısı, Kurumsal SOC'larda Tarayıcı Görünürlük Açığını Ortaya Çıkarıyor

EvilTokens phishing saldırısı, tarayıcı yürütmesi sırasında ele geçirme ipuçlarını gizleyerek SOC ekiplerinin tehditleri doğrulamakta zorlanmasına neden oluyor. Bu durum, daha iyi bir görünürlük sağlama ihtiyacını gündeme getiriyor.

30.06.2026 20:27 HackRead GB
siber güvenlik phishing SOC
malware 85

Misafirlik Sektörü, Sahte Misafir Şikayet E-postaları Kullanan Phishing Kampanyasından Etkilendi

Microsoft, misafirlik sektörünü hedef alan bir phishing kampanyasını duyurdu. Bu kampanya, sahte e-postalar aracılığıyla TonRAT kötü amaçlı yazılımını kurarak devam ediyor.

27.06.2026 18:20 Security Affairs IT
phishing kötü amaçlı yazılım misafirlik sektörü
malware 85

Konaklama sektörünü hedef alan Photo ZIP kampanyası, sürekli erişim için Node.js implantı sağlıyor

Microsoft Threat Intelligence, konaklama sektörünü hedef alan aktif bir çok aşamalı siber saldırı kampanyasını belirledi. Kampanya, kullanıcıları kötü amaçlı ZIP dosyalarını indirmeye yönlendiren sahte görüntü kısayol dosyaları kullanıyor.

27.06.2026 05:00 NCSC-FI News FI
siber saldırı kötü amaçlı yazılım konaklama sektörü
malware 85

Chrome'un Sandbox'ından Çıkmak: İtalya'da Gözlemlenen Yerel Mesajlaşma Arka Kapısı

İtalya'da, fatura gibi görünen bir phishing e-postası aracılığıyla dağıtılan kötü amaçlı yazılım, bir Chrome uzantısı ve Native Messaging Host kullanarak sistemde uzaktan komut çalıştırma yeteneği kazandı. Bu durum, Chrome'un güvenlik sınırlarını aşarak ciddi bir tehdit oluşturuyor.

27.06.2026 05:00 NCSC-FI News FI
kötü amaçlı yazılım Chrome uzantısı phishing
malware 85

Kötü Amaçlı Yazılım, Chrome Oturum Çerezlerini Çalarak Hesaplarınızı Ele Geçiriyor

Bir oltalama kampanyası, tarayıcı oturumlarını ele geçirmek ve Windows cihazlarını tehlikeye atmak için kötü amaçlı bir Chrome uzantısı kuruyor.

26.06.2026 15:44 Malwarebytes Labs US
malware Chrome phishing
malware 85

Bluekit kimlik avı kiti, oturum açma hırsızlığı için tarayıcı-arası yöntemi benimsiyor

Bluekit, kimlik avı hizmeti olarak sunulan platformunu geliştirerek, veri hırsızlığı için tarayıcı-arası yetenekler ekledi. Son bir hafta içinde 70 yeni hostname tespit edildi.

25.06.2026 18:00 BleepingComputer US
kimlik avı veri hırsızlığı siber güvenlik
1 2 3 4 5 6 ... 17
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-26
Son 24 saatte rapor edilen güvenlik haberlerinde çok sayıda kritik güvenlik açığı ve yazılım güncellemesi öne çıktı. Multicloud operasyonlarını hedefleyen bir açık, özellikle helmrelease işlemlerinin yetkisiz kullanımına izin vererek tüm küme üzerinde kontrol elde edilmesini sağlıyor. Adobe Campaign Classic’te OS Command Injection ve SSRF gibi yüksek etkiye sahip açıklar belirlendi. rclone’da S3 yönlendirme sıralamasında güvenlik açığı nedeniyle AWS STS tokenlarının sızabileceği bir durum mevcut. Chrome güncellemeleri ve SonicWall NetExtender Linux Client açıkları da dikkat çekti. Genel olarak, bulut/kubernetes bileşenleri, masaüstü tarayıcılar ve VPN istemcilerinde güncel güvenlik yamalarının uygulanması kritik görünmektedir.
Toplam Haber: 0
Yüksek Önem: 0
IOC/CVE: 0
Öne Çıkanlar
• Red Hat multicloud-operators-subscription açığı, tenantların güvenlik kontrollerini atlatmasına ve küme üzerinde arbirtrer kaynak dağıtımlarına yol açabilir (CVSS 9.9, CVE-2026-67567).
• Adobe Campaign Classic’te OS Command Injection ve SSRF açıkları kritik etkiyle raporlandı (CVE-2026-76197, CVE-2026-76195, CVE-2026-76193).
• rclone 1.74.4 öncesi S3 yönlendirmesiyle AWS STS tokenlarının sızdırılmasına yol açan güvenlik açığı (CVE-2026-79782).
• Stable Channel Update for Desktop: Chrome 152.0.7977.64’de çok sayıda güvenlik düzeltmesi (51+ CVE enter) yayımlandı.
• SonicWall NetExtender Linux Client’taki path traversal ve link following açıkları yüksek seviyede risk oluşturuyor (CVE-2026-66152, CVE-2026-66153).
CVE ve Açıklamaları
CVE-2026-67567
kısa etki
CVE-2026-76197
kısa etki
CVE-2026-76195
kısa etki
CVE-2026-76193
kısa etki
CVE-2026-79782
kısa etki
CVE-2026-79282
kısa etki
CVE ve Açıklamaları
CVE-2026-79290
kısa etki
CVE-2026-79054
kısa etki
CVE-2026-79121
kısa etki
CVE-2026-79224
kısa etki
CVE-2026-79052
kısa etki
CVE-2026-79150
kısa etki
CVE ve Açıklamaları
CVE-2026-78935
kısa etki
CVE-2026-79012
kısa etki
CVE-2026-79200
kısa etki
CVE-2026-78989
kısa etki
CVE-2026-79069
kısa etki
CVE-2026-79175
kısa etki
CVE ve Açıklamaları
CVE-2026-79218
kısa etki
CVE-2026-79195
kısa etki
CVE-2026-78939
kısa etki
CVE-2026-79194
kısa etki
CVE-2026-79247
kısa etki
CVE-2026-79219
kısa etki
CVE ve Açıklamaları
CVE-2026-79047
kısa etki