Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 534 kayıt listeleniyor.

534
Kayıt
12
Bu sayfa
810
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware cybersecurity vulnerability/malware data_breach cyber-crime cyberwar/other vulnerability/hacking hacking/malware apt/hacking malware/vulnerability vulnerability/apt/hacking/malware/cyberwar/other apt/hacking/malware apt/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik malware ai güvenlik açığı Güvenlik Açıkları vulnerability güvenlik saldırı phishing Microsoft
Öne çıkan haberler
WhatsApp Phishing Karşıtı Güvenlik Özellikleri
malware 80

WhatsApp Phishing Karşıtı Güvenlik Özellikleri

WhatsApp, iOS ve Android cihazlarda phishing karşıtı imzalama için birden fazla parolayı desteklemeye başladı. Bu özellik, daha güvenli bir imzalama deneyimi sunmayı amaçlıyor.

25.08.2026 16:19 The Hacker News US
Mirage2FA Saldırıları
malware 80

Mirage2FA Saldırıları

Mirage2FA, Microsoft 365 hesaplarına yönelik saldırıya neden olan bir phishing-as-a-service araçtır. Araç, meşru giriş akışlarını kötüye kullanarak iki faktörlü kimlik doğrulamasını atlatır.

25.08.2026 14:56 The Hacker News US
npm Paketlerinin Kötüye Kullanılması
malware 80

npm Paketlerinin Kötüye Kullanılması

Kötü niyetli bir kampanya, 24 npm paketini phishing altyapısı olarak kullanıyor ve ClickFix-style fake CAPTCHA sayfalarına yönlendiriyor.

25.08.2026 14:52 The Hacker News US
Rus siber casuslar hedefli phishing kampanyalarına OAuth kötüye kullanma ekledi
hacking 80

Rus siber casuslar hedefli phishing kampanyalarına OAuth kötüye kullanma ekledi

Rusya'nın siber güvenlik eylemleri hakkında haber.

21.08.2026 03:19 The Register Security GB
İdentity Abuse Through Trusted Communication Channels
hacking 80

İdentity Abuse Through Trusted Communication Channels

Saldırganlar, işbirliği araçlarını kimlik avı ve kimlik bilgilerinin çalınması için kullanıyor.

20.08.2026 13:00 Unit 42 US
Sahte Apple Destek AI Aramaları, Çalıntı Cihaz Sahiplerinden Şifreler ve 2FA Kodları Çıkarmaya Yöneliyor
phishing/malware 78

Sahte Apple Destek AI Aramaları, Çalıntı Cihaz Sahiplerinden Şifreler ve 2FA Kodları Çıkarmaya Yöneliyor

Bir PhaaS platformu olan AnonyMousKIT, çalıntı cihazların Activation Lock'unu kaldırmak amacıyla sahte Apple Destek aramaları için AI sesli ajanlar kullanıyor ve kullanıcıların passcode ile 2FA kodlarını ele geçirmeye çalışıyor.

26.08.2026 08:47 The Hacker News US
Kimsuky, Phishing'i Artırmak ve Malware Geliştirmeyi Otomatikleştirmek için Çevrimdışı AI Yığını Oluşturuyor
malware 85

Kimsuky, Phishing'i Artırmak ve Malware Geliştirmeyi Otomatikleştirmek için Çevrimdışı AI Yığını Oluşturuyor

Kuzey Koreli siber saldırganlar, çevrimdışı yapay zeka kullanarak phishing ve malware geliştirme süreçlerini otomatikleştiriyor. Güney Koreli güvenlik firması Genians, bu durumu tespit etti.

10.08.2026 16:19 The Hacker News US
Yeni Passkey Saldırıları Senkronize Özel Anahtarları Kurtarabilir veya Phishing-Dirençli MFA'yı Aşabilir
vulnerability 85

Yeni Passkey Saldırıları Senkronize Özel Anahtarları Kurtarabilir veya Phishing-Dirençli MFA'yı Aşabilir

Üç ayrı araştırma, passkey korumalarını aşmanın yollarını gösterdi. Bu saldırılar, Windows'un ifşa ettiği imzalı kimlik doğrulama materyallerini yeniden kullanarak ve kurbanın makinesindeki kötü amaçlı yazılım tarafından kullanılan bulut senkronizasyon sistemini istismar ederek gerçekleştirildi.

10.08.2026 15:25 The Hacker News US
Sears, AI Chatbot Telefon Görüşmelerini ve Metin Sohbetlerini İnternete Açtı
other 85

Sears, AI Chatbot Telefon Görüşmelerini ve Metin Sohbetlerini İnternete Açtı

Sears, AI chatbot'ları aracılığıyla yapılan müşteri görüşmelerinin internete açıldığını duyurdu. Bu durum, kişisel bilgilerin kötüye kullanılmasına ve dolandırıcılık faaliyetlerine zemin hazırlıyor.

17.03.2026 13:00 Wired Security US
Konni, Oltalama Yoluyla EndRAT Dağıtıyor ve Kötü Amaçlı Yazılımı Yaymak İçin KakaoTalk Kullanıyor

Konni, Oltalama Yoluyla EndRAT Dağıtıyor ve Kötü Amaçlı Yazılımı Yaymak İçin KakaoTalk Kullanıyor

17.03.2026 12:53 85
hacking 75

Robotik cerrahi firması Intuitive, phishing saldırısını açıkladı

Robotics-assisted cerrahi teknolojisi geliştiren Intuitive, bir phishing saldırısı sonucunda bazı iç IT uygulamalarına yetkisiz erişim sağlandığını duyurdu. Saldırının operasyonel ağları etkilemediği belirtildi.

16.03.2026 23:04 The Register Security GB
phishing siber güvenlik IT uygulamaları
hacking 85

Canlı Sohbeti Kullanarak Amazon ve PayPal Gibi Davranan Yeni Phishing Dolandırıcılığı

Cofense araştırmacıları, LiveChat aracılığıyla Amazon ve PayPal temsilcisi gibi davranarak kredi kartı ve MFA kodlarını çalmaya çalışan bir phishing dolandırıcılığına dikkat çekti.

16.03.2026 21:30 HackRead GB
phishing dolandırıcılık siber güvenlik
Rapid7'nin Gözlemlenen Microsoft Teams Phishing Kampanyaları Üzerine Rehberi

Rapid7'nin Gözlemlenen Microsoft Teams Phishing Kampanyaları Üzerine Rehberi

16.03.2026 18:49 85
hacking 85

Güvenlik Firması Yöneticisi Sofistike Phishing Saldırısına Hedef Oldu

Güvenlik firması yöneticisi, DKIM imzalı phishing e-postaları ve güvenilir yönlendirme altyapıları kullanılarak hedef alındı. Saldırıda, ele geçirilmiş sunucular ve Cloudflare korumalı phishing sayfaları kullanıldı.

16.03.2026 17:39 SecurityWeek US
phishing siber güvenlik saldırı
SOC'unuzda Phishing Tespitini Ölçeklendirme: CISO'lar için 3 Adım
other 85

SOC'unuzda Phishing Tespitini Ölçeklendirme: CISO'lar için 3 Adım

Phishing, günümüzde erken tespit edilmesi en zor kurumsal tehditlerden biri haline gelmiştir. Modern kampanyalar, güvenilir altyapılar ve şifreli trafik kullanarak kötü niyetli davranışları gizlemektedir.

12.03.2026 16:30 The Hacker News -
phishing siber güvenlik CISO
Tehditler Günü Bülteni: OAuth Tuzağı, EDR Öldürücü, Sinyal Phishing, Zombie ZIP, AI Platform Hack ve Daha Fazlası
other 85

Tehditler Günü Bülteni: OAuth Tuzağı, EDR Öldürücü, Sinyal Phishing, Zombie ZIP, AI Platform Hack ve Daha Fazlası

Bu haftaki ThreatsDay bülteni, siber güvenlikteki yeni tehditleri ve zafiyetleri ele alıyor. Eski yöntemlerin güncellenmesi ve yeni araştırmalar, gerçek olaylarda karşılaşabileceğimiz potansiyel tehditleri ortaya koyuyor.

12.03.2026 16:14 The Hacker News -
siber güvenlik tehditler phishing
Saldırganlar Sadece Phishing E-postaları Göndermiyor. SOC'nizin İş Yükünü Silahlandırıyorlar
malware 85

Saldırganlar Sadece Phishing E-postaları Göndermiyor. SOC'nizin İş Yükünü Silahlandırıyorlar

Saldırganlar, phishing e-postalarının yanı sıra, siber güvenlik analistlerinin iş yükünü artırarak da saldırılar düzenliyor. Uzun süren phishing incelemeleri, olayların kontrol altına alınmasını zorlaştırıyor.

12.03.2026 14:30 The Hacker News -
phishing siber güvenlik analiz
hacking 75

Dolandırıcılar, 'ücretsiz diş fırçası' e-postalarında IPv6 hilesiyle dolandırıcılık bağlantılarını gizliyor

United Healthcare taklitçileri, ücretsiz Oral-B diş fırçaları vaat eden e-postalarda gerçek hedefi gizlemek için IPv6 tekniğini kullanıyor. Bu durum, phishing saldırılarının yeni bir yöntemini ortaya koyuyor.

11.03.2026 21:17 Malwarebytes Labs -
phishing IPv6 dolandırıcılık
İran ile Bağlantılı Siber Faaliyetler için Rapid7 Tespit Kapsamı
cyberwar 85

İran ile Bağlantılı Siber Faaliyetler için Rapid7 Tespit Kapsamı

Rapid7, İran ile bağlantılı siber tehditleri ve hacktivist faaliyetleri takip etmekte ve müşterilerine koruma sağlamak için çeşitli önlemler almaktadır. Özellikle, veri sızıntıları ve sahte ihlal iddialarına karşı geliştirilmiş çözümler sunulmaktadır.

11.03.2026 20:31 Rapid7 -
siber güvenlik hacktivizm veri sızıntısı
İran'ın Artan Bölgesel Çatışmadaki Siber Oyun Kitabı
apt/cyberwar 85

İran'ın Artan Bölgesel Çatışmadaki Siber Oyun Kitabı

İran'ın siber ekosistemi, devlet destekli APT grupları ve hacktivist aktörlerle birlikte karmaşık bir yapı oluşturuyor. Çatışmanın evrimiyle birlikte siber risklerin artması bekleniyor.

11.03.2026 20:30 Rapid7 -
siber güvenlik APT hacktivizm
1 ... 30 31 32 33 34 ... 45
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-26
Son 24 saatte rapor edilen güvenlik haberlerinde çok sayıda kritik güvenlik açığı ve yazılım güncellemesi öne çıktı. Multicloud operasyonlarını hedefleyen bir açık, özellikle helmrelease işlemlerinin yetkisiz kullanımına izin vererek tüm küme üzerinde kontrol elde edilmesini sağlıyor. Adobe Campaign Classic’te OS Command Injection ve SSRF gibi yüksek etkiye sahip açıklar belirlendi. rclone’da S3 yönlendirme sıralamasında güvenlik açığı nedeniyle AWS STS tokenlarının sızabileceği bir durum mevcut. Chrome güncellemeleri ve SonicWall NetExtender Linux Client açıkları da dikkat çekti. Genel olarak, bulut/kubernetes bileşenleri, masaüstü tarayıcılar ve VPN istemcilerinde güncel güvenlik yamalarının uygulanması kritik görünmektedir.
Toplam Haber: 0
Yüksek Önem: 0
IOC/CVE: 0
Öne Çıkanlar
• Red Hat multicloud-operators-subscription açığı, tenantların güvenlik kontrollerini atlatmasına ve küme üzerinde arbirtrer kaynak dağıtımlarına yol açabilir (CVSS 9.9, CVE-2026-67567).
• Adobe Campaign Classic’te OS Command Injection ve SSRF açıkları kritik etkiyle raporlandı (CVE-2026-76197, CVE-2026-76195, CVE-2026-76193).
• rclone 1.74.4 öncesi S3 yönlendirmesiyle AWS STS tokenlarının sızdırılmasına yol açan güvenlik açığı (CVE-2026-79782).
• Stable Channel Update for Desktop: Chrome 152.0.7977.64’de çok sayıda güvenlik düzeltmesi (51+ CVE enter) yayımlandı.
• SonicWall NetExtender Linux Client’taki path traversal ve link following açıkları yüksek seviyede risk oluşturuyor (CVE-2026-66152, CVE-2026-66153).
CVE ve Açıklamaları
CVE-2026-67567
kısa etki
CVE-2026-76197
kısa etki
CVE-2026-76195
kısa etki
CVE-2026-76193
kısa etki
CVE-2026-79782
kısa etki
CVE-2026-79282
kısa etki
CVE ve Açıklamaları
CVE-2026-79290
kısa etki
CVE-2026-79054
kısa etki
CVE-2026-79121
kısa etki
CVE-2026-79224
kısa etki
CVE-2026-79052
kısa etki
CVE-2026-79150
kısa etki
CVE ve Açıklamaları
CVE-2026-78935
kısa etki
CVE-2026-79012
kısa etki
CVE-2026-79200
kısa etki
CVE-2026-78989
kısa etki
CVE-2026-79069
kısa etki
CVE-2026-79175
kısa etki
CVE ve Açıklamaları
CVE-2026-79218
kısa etki
CVE-2026-79195
kısa etki
CVE-2026-78939
kısa etki
CVE-2026-79194
kısa etki
CVE-2026-79247
kısa etki
CVE-2026-79219
kısa etki
CVE ve Açıklamaları
CVE-2026-79047
kısa etki