Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 31 kayıt listeleniyor.

31
Kayıt
12
Bu sayfa
969
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai cyberwar/other apt/malware cybersecurity vulnerability/malware cybersecurity/other data_breach vulnerability/apt/hacking/malware/cyberwar/other cyber-crime vulnerability/hacking hacking/malware breach malware/other malware/cybercrime Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI güvenlik açığı phishing cybercrime network ağ
Öne çıkan haberler
Çin Bağlantılı UAT-7810, ORB Ağına Yeni LONGLEASH Malware'i Ekliyor
apt/malware 85

Çin Bağlantılı UAT-7810, ORB Ağına Yeni LONGLEASH Malware'i Ekliyor

UAT-7810, internet erişimli ağ cihazlarına sızarak LONGLEASH malware'ini geliştirmekte ve ORB ağını genişletmektedir. Cisco Talos'un bulgularına göre, bu aktör, LapDogs adlı bir ORB ağını sürdürmekte ve yaymaktadır.

08.07.2026 12:04 The Hacker News US
Zırhlı Likho bir yılan çukuru kazıyor: gizli BusySnake Stealer kampanyasının iç yüzü
apt/malware 85

Zırhlı Likho bir yılan çukuru kazıyor: gizli BusySnake Stealer kampanyasının iç yüzü

Armored Likho APT kampanyası, BusySnake Stealer adlı Python tabanlı bir araç kullanarak Rusya, Kazakistan ve Brezilya'daki organizasyonları hedef alıyor. Saldırganlar, oltalama ve yapay zeka destekli yükleyicilerle saldırılarını gerçekleştiriyor.

03.07.2026 13:00 Kaspersky Securelist RU
Çin Bağlantılı UAT-8302, Bölgelerde Paylaşılan APT Malware ile Hükümetleri Hedef Alıyor
apt/malware 85

Çin Bağlantılı UAT-8302, Bölgelerde Paylaşılan APT Malware ile Hükümetleri Hedef Alıyor

UAT-8302, Çin ile bağlantılı bir APT grubu olarak, 2024'ten bu yana Güney Amerika'daki hükümetleri ve 2025'te Güneydoğu Avrupa'daki devlet kurumlarını hedef alıyor. Cisco Talos tarafından takip edilen bu grup, özelleştirilmiş malware aileleri kullanarak saldırılarını gerçekleştiriyor.

05.05.2026 17:19 The Hacker News US
Kuzey Kore'nin APT37 Grubu, RokRAT Malware'ını Dağıtmak İçin Facebook Sosyal Mühendisliği Kullanıyor
apt/malware 85

Kuzey Kore'nin APT37 Grubu, RokRAT Malware'ını Dağıtmak İçin Facebook Sosyal Mühendisliği Kullanıyor

APT37 grubu, Facebook üzerinden hedeflerine ulaşarak RokRAT adlı uzaktan erişim trojanını dağıtmak için sosyal mühendislik taktikleri kullanıyor. Bu kampanya, sosyal medya güvenliğini tehdit eden yeni bir yaklaşımı temsil ediyor.

13.04.2026 12:15 The Hacker News US
APT28, Ukrayna Askeri Üzerinde Casusluk İçin BEARDSHELL ve COVENANT Kötü Amaçlı Yazılımlarını Kullanıyor
apt/malware 85

APT28, Ukrayna Askeri Üzerinde Casusluk İçin BEARDSHELL ve COVENANT Kötü Amaçlı Yazılımlarını Kullanıyor

Rusya destekli APT28 hacking grubu, Ukrayna askeri personelini uzun süreli izlemek için BEARDSHELL ve COVENANT adlı iki kötü amaçlı yazılım kullanıyor. ESET'in raporuna göre, bu yazılımlar Nisan 2024'ten beri aktif.

10.03.2026 13:55 The Hacker News -
UAT-9244, Güney Amerika telekomünikasyon sağlayıcılarını üç yeni malware implantı ile hedef alıyor
apt/malware 85

UAT-9244, Güney Amerika telekomünikasyon sağlayıcılarını üç yeni malware implantı ile hedef alıyor

Cisco Talos, UAT-9244'ün Güney Amerika telekomünikasyon sağlayıcılarını hedef alan üç yeni malware implantı geliştirdiğini açıkladı. Bu APT aktörünün Çin ile bağlantılı olduğu değerlendiriliyor.

05.03.2026 14:00 Cisco Talos Intelligence Group -
APT28 ile Bağlantılı Kampanya, Ukrayna'da BadPaw Yükleyicisi ve MeowMeow Arka Kapısını Dağıtıyor
apt/malware 85

APT28 ile Bağlantılı Kampanya, Ukrayna'da BadPaw Yükleyicisi ve MeowMeow Arka Kapısını Dağıtıyor

Siber güvenlik araştırmacıları, Rusya'nın Ukrayna'daki varlıklara yönelik yeni bir siber kampanyasını açıkladı. Bu kampanya, BadPaw ve MeowMeow adında daha önce belgelenmemiş iki kötü amaçlı yazılım ailesini içeriyor.

05.03.2026 13:10 The Hacker News -
APT36 ve SideCopy, Hindistan Varlıklarına Karşı Çapraz Platform RAT Kampanyaları Başlattı
apt/malware 85

APT36 ve SideCopy, Hindistan Varlıklarına Karşı Çapraz Platform RAT Kampanyaları Başlattı

APT36 ve SideCopy, Hindistan'daki savunma sektörü ve hükümete bağlı kuruluşları hedef alan çapraz platform uzaktan erişim trojanları kampanyaları başlattı. Kullanılan kötü amaçlı yazılımlar arasında Geta RAT, Ares RAT ve DeskRAT yer alıyor.

11.02.2026 17:52 The Hacker News -
apt/malware 85

Çin ile bağlantılı Red Menshen APT, telekom ağlarında gizli BPFDoor implantları kullanıyor

China bağlantılı Red Menshen APT grubu, telekom ağlarına sızarak BPFDoor implantları ile uzun süreli bir casusluk kampanyası yürütüyor. Bu grup, özellikle Orta Doğu ve Asya'daki hükümet hedeflerini hedef alıyor.

27.03.2026 09:16 Security Affairs IT
APT casusluk telekom
apt/malware 85

Pawn Storm Kampanyası PRISMEX'i Kullanıyor, Hükümet ve Kritik Altyapı Hedef Alınıyor

Pawn Storm, PRISMEX adlı bir kötü amaçlı yazılım seti kullanarak Ukrayna ve müttefiklerinin savunma tedarik zincirine saldırıyor. Grubun, Windows sıfır gün güvenlik açıklarını ve diğer zafiyetleri kullanarak istihbarat ve sabotaj işlevleri gerçekleştirdiği bildirilmektedir.

27.03.2026 06:00 NCSC-FI News FI
APT malware cybersecurity
apt/malware 85

APT28, özel malware kullanarak Ukrayna güçleri üzerinde uzun süreli casusluk yapıyor

APT28, Ukrayna ordusunu izlemek için BEARDSHELL ve COVENANT malware'lerini kullanarak uzun süreli bir casusluk kampanyası yürütüyor. Bu faaliyetler, Nisan 2024'ten beri devam etmekte.

10.03.2026 18:14 Security Affairs -
APT28 casusluk malware
APT28, Ukrayna Askeri Üzerinde Casusluk İçin BEARDSHELL ve COVENANT Kötü Amaçlı Yazılımlarını Kullanıyor
apt/malware 85

APT28, Ukrayna Askeri Üzerinde Casusluk İçin BEARDSHELL ve COVENANT Kötü Amaçlı Yazılımlarını Kullanıyor

Rusya destekli APT28 hacking grubu, Ukrayna askeri personelini uzun süreli izlemek için BEARDSHELL ve COVENANT adlı iki kötü amaçlı yazılım kullanıyor. ESET'in raporuna göre, bu yazılımlar Nisan 2024'ten beri aktif.

10.03.2026 13:55 The Hacker News -
apt/malware 85

Çin Merkezli Faaliyetler Katar'a Yönelik Gözlemlendi

Check Point Research, Orta Doğu'daki gerilimlerin artmasıyla birlikte Çin merkezli APT aktörlerinin Katar'ı hedef alan siber saldırılarını gözlemledi. Saldırganlar, PlugX malware'ini kullanarak etkili bir şekilde saldırı gerçekleştirmeye çalıştı.

10.03.2026 06:00 NCSC-FI News -
APT malware PlugX
apt/malware 85

İran bağlantılı MuddyWater, ABD organizasyonlarına karşı Dindoor kötü amaçlı yazılımını dağıtıyor

İran bağlantılı MuddyWater APT grubu, ABD'deki bankalar, havaalanları ve kar amacı gütmeyen kuruluşlar dahil olmak üzere çeşitli sektörlerdeki organizasyonları hedef alarak Dindoor arka kapısını dağıttı. Symantec Tehdit Avcıları, bu kampanyayı ortaya çıkardı.

06.03.2026 23:05 Security Affairs -
APT kötü amaçlı yazılım siber saldırı
apt/malware 85

İran Bağlantılı APT Dust Specter, Irak Yetkililerini Yeni Malware ile Hedef Alıyor

Dust Specter adlı İran bağlantılı APT grubu, Irak resmi yetkililerini hedef alan bir kampanya yürütmektedir. Araştırmalar, bu grubun daha önce görülmemiş malware türlerini içeren phishing e-postaları gönderdiğini ortaya koymuştur.

06.03.2026 12:37 Security Affairs -
APT malware phishing
apt/malware 85

UAT-9244, Güney Amerika telekomünikasyon sağlayıcılarını üç yeni kötü amaçlı yazılım implantı ile hedef alıyor

Cisco Talos, UAT-9244 adlı APT aktörünün Güney Amerika'daki kritik telekomünikasyon altyapısını hedef aldığını ve üç yeni kötü amaçlı yazılım implantı kullandığını açıkladı. Bu implantlar, sistemlere sızmak ve kötü niyetli işlemler gerçekleştirmek için kullanılıyor.

06.03.2026 06:00 NCSC-FI News -
APT kötü amaçlı yazılım telekomünikasyon
apt/malware 85

Çin Devlet Hackerları Telekomünikasyon Şirketlerini Yeni Kötü Amaçlı Yazılım Araç Seti ile Hedef Alıyor

UAT-9244 olarak izlenen bir siber tehdit aktörü, 2024 yılından bu yana Güney Amerika'daki telekomünikasyon hizmet sağlayıcılarını hedef alıyor. Windows, Linux ve ağ kenarı cihazlarını etkileyen yeni bir kötü amaçlı yazılım aracı seti kullanıyor.

06.03.2026 02:19 BleepingComputer -
siber güvenlik kötü amaçlı yazılım telekomünikasyon
apt/malware 85

Pakistan Bağlantılı APT36, Hindistan Hükümet Ağlarını AI Üretimi ‘Vibeware’ ile Su Baskınına Tutuyor

Bitdefender araştırması, APT36'nın Hindistan'daki yetkilileri hedef almak için yapay zeka ile üretilen vibeware ve Google Sheets gibi güvenilir bulut hizmetlerini kullandığını ortaya koydu.

05.03.2026 23:35 HackRead -
APT36 Hindistan siber saldırı
apt/malware 85

Rus APT, BadPaw ve MeowMeow kötü amaçlı yazılımlarıyla Ukrayna'yı hedef alıyor

Araştırmacılar, Rusya'nın Ukrayna'daki kuruluşları hedef alan BadPaw ve MeowMeow adlı yeni kötü amaçlı yazılım ailelerini içeren bir kampanyayı ortaya çıkardı. Saldırı zinciri, bir ZIP arşivine bağlantı içeren oltalama e-postasıyla başlıyor.

05.03.2026 17:58 Security Affairs -
APT kötü amaçlı yazılım oltalama
UAT-9244, Güney Amerika telekomünikasyon sağlayıcılarını üç yeni malware implantı ile hedef alıyor

UAT-9244, Güney Amerika telekomünikasyon sağlayıcılarını üç yeni malware implantı ile hedef alıyor

05.03.2026 14:00 85
1 2 3
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-29
Son 24 saat içinde öne çıkan güvenlik olayları arasında PaperCut NG/MF sıfır-gün tehdidi, Spring Security Dynamic Client Registration’ın zayıf doğrulama, Avada WordPress teması zafiyeti ve ServiceNow AI Platformundaki yüksek CVSS’li açıklar yer aldı. PaperCut’ta kimlik doğrulama bypass ve uzaktan kod çalıştırma potansiyeli kritik seviyede hızlı yamalar ve erişim sınırlamaları gerektiriyor. Spring Security ve Avada zafiyetleri, yetkisiz erişim ve XSS/SSRF risklerini artırıyor. ServiceNow ve cPanel açıkları ise uç sistemler üzerinde kod yürütme ve kök yetkisine ulaşma ihtimallerini içeriyor. Bu tehditler, kurumsal ağlar ve özellikle web-facing uygulamaların savunmasını ciddi şekilde test etmelidir. Öncelikle zayıf/çalışır durumda olan sürümlerin hızlı şekilde güncellenmesi ve güvenli konfigürasyon uygulamaları hayata geçirilmelidir. İzleme, erişim kontrolleri ve güvenlik farkındalığı programları güçlendirilmelidir.
Toplam Haber: 83
Yüksek Önem: 7
IOC/CVE: 23
Öne Çıkanlar
• PaperCut NG/MF’de kimlik doğrulamayı atlatan sıfır-gün açığı tespit edildi ve acil yamalar yayımlandı.
• Spring Security Authorization Server Dynamic Client Registration uç noktaları metadata doğrulamasında eksiklik gösteriyor (CVSS 9.6; Stored XSS/SSRF/Yetki Yükseltme riski).
• Avada WordPress teması ve Fusion Builder eklentisindeki zafiyet zinciri zero-click RCE’ye yol açabiliyor (CVE-2026-18431).
• ServiceNow AI Platformundaki dört açıkten üçü CVSS 10.0’a yakın ve doğrulanmamış saldırganlar için istismar edilebilir durumunda.
• cPanel/WHM’de kök yetkili kod yürütme potansiyeli içeren kritik bir açık (CVE-2026-65643) yamalanıyor.
CVE ve Açıklamaları
GHSA-7G4W-CG88-2CQ2
kısa etki
CVE-2023-49105
kısa etki
CVE-2021-44228
kısa etki
CVE-2026-19516
kısa etki
CVE-2026-53362
kısa etki
CVE-2026-76639
kısa etki
CVE ve Açıklamaları
CVE-2026-76640
kısa etki
CVE-2026-62911
kısa etki
CVE-2026-81573
kısa etki
CVE-2026-XXXX
kısa etki
CVE-2026-XXXX-2
kısa etki
CVE-2026-74232
kısa etki
CVE ve Açıklamaları
CVE-2026-74233
kısa etki
CVE-2026-65643
kısa etki
CVE-2015-3246
kısa etki
CVE-2026-6876
kısa etki
CVE-2026-18885
kısa etki
CVE-2026-18886
kısa etki
CVE ve Açıklamaları
CVE-2026-74820
kısa etki