Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 194 kayıt listeleniyor.

194
Kayıt
12
Bu sayfa
798
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware cybersecurity vulnerability/malware data_breach cyber-crime vulnerability/hacking hacking/malware apt/hacking malware/vulnerability vulnerability/apt/hacking/malware/cyberwar/other apt/hacking/malware breach apt/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik malware ai güvenlik açığı Güvenlik Açıkları saldırı güvenlik phishing vulnerability Microsoft
Öne çıkan haberler
WhatsApp Phishing Karşıtı Güvenlik Özellikleri
malware 80

WhatsApp Phishing Karşıtı Güvenlik Özellikleri

WhatsApp, iOS ve Android cihazlarda phishing karşıtı imzalama için birden fazla parolayı desteklemeye başladı. Bu özellik, daha güvenli bir imzalama deneyimi sunmayı amaçlıyor.

25.08.2026 16:19 The Hacker News US
Mirage2FA Saldırıları
malware 80

Mirage2FA Saldırıları

Mirage2FA, Microsoft 365 hesaplarına yönelik saldırıya neden olan bir phishing-as-a-service araçtır. Araç, meşru giriş akışlarını kötüye kullanarak iki faktörlü kimlik doğrulamasını atlatır.

25.08.2026 14:56 The Hacker News US
npm Paketlerinin Kötüye Kullanılması
malware 80

npm Paketlerinin Kötüye Kullanılması

Kötü niyetli bir kampanya, 24 npm paketini phishing altyapısı olarak kullanıyor ve ClickFix-style fake CAPTCHA sayfalarına yönlendiriyor.

25.08.2026 14:52 The Hacker News US
Phishing 3.0: Savaş Agent'a Karşı Agent'a Taşınıyor
malware 68

Phishing 3.0: Savaş Agent'a Karşı Agent'a Taşınıyor

Phishing 3.0, mesaj içeriğinin amacına odaklanarak, gönderenin insan olmaması gibi yeni tehdit dinamiklerini işaret ediyor; yapay zeka ile savunma ve saldırı arasındaki savaş kızışıyor.

19.08.2026 14:30 The Hacker News US
Kimsuky, Phishing'i Artırmak ve Malware Geliştirmeyi Otomatikleştirmek için Çevrimdışı AI Yığını Oluşturuyor
malware 85

Kimsuky, Phishing'i Artırmak ve Malware Geliştirmeyi Otomatikleştirmek için Çevrimdışı AI Yığını Oluşturuyor

Kuzey Koreli siber saldırganlar, çevrimdışı yapay zeka kullanarak phishing ve malware geliştirme süreçlerini otomatikleştiriyor. Güney Koreli güvenlik firması Genians, bu durumu tespit etti.

10.08.2026 16:19 The Hacker News US
CTM360 Araştırması, Sigorta Phishing'inin Gerçek Zamanlı Hesap Ele Geçirme Şeklinde Evrildiğini Ortaya Koyuyor
malware 85

CTM360 Araştırması, Sigorta Phishing'inin Gerçek Zamanlı Hesap Ele Geçirme Şeklinde Evrildiğini Ortaya Koyuyor

CTM360 araştırması, sigorta odaklı phishing operasyonlarının daha hızlı bir hesap ele geçirme yöntemine evrildiğini ortaya koyuyor. Saldırganlar, kullanıcı bilgilerini toplamak yerine anlık olarak hesapları ele geçirmeye odaklanıyor.

25.07.2026 13:14 The Hacker News US
BlueNoroff Zoom Phishing Kiti, Malware Dağıtımından Önce Kripto Cüzdanları Profil Oluşturuyor
malware 85

BlueNoroff Zoom Phishing Kiti, Malware Dağıtımından Önce Kripto Cüzdanları Profil Oluşturuyor

BlueNoroff, Zoom ve Microsoft Teams gibi video konferans platformlarını taklit eden bir phishing kiti kullanarak malware dağıtmayı amaçlayan sosyal mühendislik kampanyaları yürütüyor. Bu kampanyalar, kullanıcıların güvenini kötüye kullanarak kripto cüzdan bilgilerini hedef alıyor.

24.07.2026 18:12 The Hacker News US
Bir Yıl Süren Rus Saldırıları, Kullanıcıları E-postaya Bakar Bakmaz Enfekte Ediyor
malware 85

Bir Yıl Süren Rus Saldırıları, Kullanıcıları E-postaya Bakar Bakmaz Enfekte Ediyor

Bir yıl süren Rus saldırıları, kullanıcıların e-postalarını açtıkları anda kötü amaçlı yazılımlarla enfekte olmalarına yol açıyor. Bu tür phishing saldırıları, siber güvenlik uzmanları için önemli bir endişe kaynağı.

23.07.2026 19:47 The Register Security GB
ClickFix Phishing Kampanyası Claude Yükleyicisi Olarak Gizleniyor
malware 85

ClickFix Phishing Kampanyası Claude Yükleyicisi Olarak Gizleniyor

Rapid7, ClickFix teknikleriyle yürütülen bir phishing kampanyasını tespit etti. Kampanya, Claude adlı bir yapay zeka aracının yükleyicisi olarak görünmekteydi ve Rapid7'nin MDR hizmeti sayesinde tehdit hızlı bir şekilde tespit edilip önlendi.

16.04.2026 16:00 Rapid7 US
n8n Webhook'ları Ekim 2025'ten Beri Phishing E-postalarıyla Malware Dağıtmak İçin Kullanılıyor

n8n Webhook'ları Ekim 2025'ten Beri Phishing E-postalarıyla Malware Dağıtmak İçin Kullanılıyor

15.04.2026 20:09 85
malware 85

Microsoft, kötü niyetli Remote Desktop dosyaları için Windows korumaları ekliyor

Microsoft, kötü niyetli Remote Desktop dosyalarına karşı yeni korumalar ekleyerek kullanıcıları phishing saldırılarından korumayı amaçlıyor. Bu güncellemeler, riskli kaynakları devre dışı bırakıyor ve kullanıcıları uyarıyor.

15.04.2026 01:23 BleepingComputer US
siber güvenlik Microsoft Remote Desktop
malware 85

FBI, Endonezya W3LL phishing aracını etkisiz hale getirdi

FBI, Endonezya'daki kolluk kuvvetleri ile birlikte W3LL adlı yaygın bir phishing aracını etkisiz hale getirdi. Bu araç, siber suçluların sahte web siteleri oluşturarak kullanıcıların kimlik bilgilerini çalmalarına olanak sağlıyordu.

14.04.2026 05:00 NCSC-FI News FI
phishing siber suç FBI
malware 85

Uluslararası baskında 20,000'den fazla kripto dolandırıcılığı mağduru tespit edildi

Birleşik Krallık'ın Ulusal Suç Ajansı tarafından yürütülen uluslararası bir operasyon, Kanada, Birleşik Krallık ve ABD'de 20,000'den fazla kripto para dolandırıcılığı mağduru tespit etti. Operasyon sırasında dolandırıcılık ağları bozuldu ve 12 milyon dolardan fazla suç gelirine el konuldu.

12.04.2026 05:00 NCSC-FI News FI
kripto para dolandırıcılık siber güvenlik
malware 85

UAT-10362, Tayvan merkezli kurumları hedef alan LucidRook saldırıları ile bağlantılı

LucidRook, Tayvan'daki NGO'lar ve üniversiteleri hedef alan phishing saldırılarında kullanılan yeni bir Lua tabanlı malware'dir. Cisco Talos, bu malware'i UAT-10362 kodlu yetenekli bir grup ile ilişkilendiriyor.

10.04.2026 14:27 Security Affairs IT
malware phishing Taiwan
malware 75

Obfuscate Edilmiş JavaScript veya Hiçbir Şey

Bir phishing e-postası ile gönderilen kötü amaçlı JavaScript kodu, RAR arşivinde bulundu. Dosya, VirusTotal'da sadece 15 antivirüs tarafından kötü amaçlı olarak tanımlandı.

10.04.2026 09:40 SANS ISC Diary US
phishing malware JavaScript
malware 85

Hedefli Saldırılarda Kullanılan Yeni 'LucidRook' Zararlı Yazılımı

LucidRook, Lua tabanlı yeni bir zararlı yazılım olup, Tayvan'daki sivil toplum kuruluşları ve üniversiteleri hedef alan özel avlanma kampanyalarında kullanılmaktadır.

10.04.2026 01:04 BleepingComputer US
malware spear-phishing NGO
UAT-10362, Tayvanlı STK'ları LucidRook Zararlı Yazılımı ile Hedef Alıyor

UAT-10362, Tayvanlı STK'ları LucidRook Zararlı Yazılımı ile Hedef Alıyor

09.04.2026 19:23 85
APT28, Ukrayna ve NATO Müttefiklerini Hedef Alan PRISMEX Malware'ini Dağıtıyor
malware 85

APT28, Ukrayna ve NATO Müttefiklerini Hedef Alan PRISMEX Malware'ini Dağıtıyor

APT28, Ukrayna ve müttefiklerini hedef alan yeni bir spear-phishing kampanyası başlattı. Bu kampanya, PRISMEX adında daha önce bilinmeyen bir malware seti kullanıyor.

08.04.2026 16:50 The Hacker News US
APT28 malware spear-phishing
Tayvan kuruluşlarına yönelik hedefli saldırılarda yeni Lua tabanlı malware 'LucidRook' gözlemlendi
malware 85

Tayvan kuruluşlarına yönelik hedefli saldırılarda yeni Lua tabanlı malware 'LucidRook' gözlemlendi

Cisco Talos, Tayvan'daki sivil toplum kuruluşlarına ve üniversitelere yönelik hedefli saldırılarda 'LucidRook' adlı yeni bir Lua tabanlı malware ailesinin kullanıldığını bildirdi. Bu saldırılar, oltalama kampanyaları aracılığıyla gerçekleştirilmektedir.

08.04.2026 13:00 Cisco Talos Intelligence Group US
malware spear-phishing Tayvan
2025'te Finansal Siber Tehditler ve 2026 İçin Görünüm
malware 85

2025'te Finansal Siber Tehditler ve 2026 İçin Görünüm

Kaspersky uzmanları, 2025 yılı finansal tehdit manzarasını ve 2026 yılına dair öngörüleri paylaşıyor. Rapor, bölgesel istatistikler ve tehdit trendlerini içeriyor.

08.04.2026 12:00 Kaspersky Securelist RU
siber tehdit malware phishing
1 ... 7 8 9 10 11 ... 17
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-26
Son 24 saatte rapor edilen güvenlik haberlerinde çok sayıda kritik güvenlik açığı ve yazılım güncellemesi öne çıktı. Multicloud operasyonlarını hedefleyen bir açık, özellikle helmrelease işlemlerinin yetkisiz kullanımına izin vererek tüm küme üzerinde kontrol elde edilmesini sağlıyor. Adobe Campaign Classic’te OS Command Injection ve SSRF gibi yüksek etkiye sahip açıklar belirlendi. rclone’da S3 yönlendirme sıralamasında güvenlik açığı nedeniyle AWS STS tokenlarının sızabileceği bir durum mevcut. Chrome güncellemeleri ve SonicWall NetExtender Linux Client açıkları da dikkat çekti. Genel olarak, bulut/kubernetes bileşenleri, masaüstü tarayıcılar ve VPN istemcilerinde güncel güvenlik yamalarının uygulanması kritik görünmektedir.
Toplam Haber: 0
Yüksek Önem: 0
IOC/CVE: 0
Öne Çıkanlar
• Red Hat multicloud-operators-subscription açığı, tenantların güvenlik kontrollerini atlatmasına ve küme üzerinde arbirtrer kaynak dağıtımlarına yol açabilir (CVSS 9.9, CVE-2026-67567).
• Adobe Campaign Classic’te OS Command Injection ve SSRF açıkları kritik etkiyle raporlandı (CVE-2026-76197, CVE-2026-76195, CVE-2026-76193).
• rclone 1.74.4 öncesi S3 yönlendirmesiyle AWS STS tokenlarının sızdırılmasına yol açan güvenlik açığı (CVE-2026-79782).
• Stable Channel Update for Desktop: Chrome 152.0.7977.64’de çok sayıda güvenlik düzeltmesi (51+ CVE enter) yayımlandı.
• SonicWall NetExtender Linux Client’taki path traversal ve link following açıkları yüksek seviyede risk oluşturuyor (CVE-2026-66152, CVE-2026-66153).
CVE ve Açıklamaları
CVE-2026-67567
kısa etki
CVE-2026-76197
kısa etki
CVE-2026-76195
kısa etki
CVE-2026-76193
kısa etki
CVE-2026-79782
kısa etki
CVE-2026-79282
kısa etki
CVE ve Açıklamaları
CVE-2026-79290
kısa etki
CVE-2026-79054
kısa etki
CVE-2026-79121
kısa etki
CVE-2026-79224
kısa etki
CVE-2026-79052
kısa etki
CVE-2026-79150
kısa etki
CVE ve Açıklamaları
CVE-2026-78935
kısa etki
CVE-2026-79012
kısa etki
CVE-2026-79200
kısa etki
CVE-2026-78989
kısa etki
CVE-2026-79069
kısa etki
CVE-2026-79175
kısa etki
CVE ve Açıklamaları
CVE-2026-79218
kısa etki
CVE-2026-79195
kısa etki
CVE-2026-78939
kısa etki
CVE-2026-79194
kısa etki
CVE-2026-79247
kısa etki
CVE-2026-79219
kısa etki
CVE ve Açıklamaları
CVE-2026-79047
kısa etki