Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 690 kayıt listeleniyor.

690
Kayıt
12
Bu sayfa
1096
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity vulnerability/apt/hacking/malware/cyberwar/other apt/malware cybersecurity/other malware/cyberwar/other malware/other malware/cybercrime vulnerability/malware cybercrime breach data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity ai network-security network cve security phishing
Öne çıkan haberler
İran bağlantılı CyberAv3ngers, Minnesota su sistemlerine saldırı düzenlemekle suçlanıyor
cyberwar 85

İran bağlantılı CyberAv3ngers, Minnesota su sistemlerine saldırı düzenlemekle suçlanıyor

Minnesota'daki su sistemlerine yönelik 30'dan fazla tesisi etkileyen bir siber saldırı düzenlendi. Saldırının arkasında İran bağlantılı CyberAv3ngers grubunun olduğu düşünülüyor.

29.07.2026 16:49 The Register Security GB
Koordineli Siber Saldırı, 30'dan Fazla Minnesota Su Sistemini Hedef Aldı
cyberwar 85

Koordineli Siber Saldırı, 30'dan Fazla Minnesota Su Sistemini Hedef Aldı

Minnesota'daki su sistemlerine yönelik koordineli bir siber saldırı, bazı tesislerin çevrimiçi olmamasına ve otomatik kontrol sistemlerinde sorunlara yol açtı. Braham, Plymouth, South St. Paul ve Maple Plain şehirleri bu durumdan etkilendi.

29.07.2026 16:48 The Hacker News US
İran bağlantılı ekipler, ABD endüstriyel ekipmanlarının daha fazla çeşidini araştırıyor
cyberwar 85

İran bağlantılı ekipler, ABD endüstriyel ekipmanlarının daha fazla çeşidini araştırıyor

CISA, İran bağlantılı siber saldırganların ABD'nin kritik altyapısındaki internetle bağlantılı cihazları hedef aldığını duyurdu. Uyarı, Rockwell kontrol cihazlarının ötesine geçerek daha geniş bir tehdit yelpazesini kapsıyor.

23.07.2026 17:30 The Register Security GB
Rus Küresel Webmail Casusluğu
cyberwar 85

Rus Küresel Webmail Casusluğu

Unit 42, Rusya'nın Zimbra webmail sunucularını hedef alan bir siber casusluk kampanyasını detaylandırıyor. Bu kampanya, JavaScript enjeksiyonu ile kimlik bilgilerini çalmayı amaçlıyor.

23.07.2026 17:10 Unit 42 US
OpenAI ve Hugging Face Arasındaki Olay Ne Oldu?
cyberwar 85

OpenAI ve Hugging Face Arasındaki Olay Ne Oldu?

OpenAI'nin GPT-5.6 Sol modelinin, Hugging Face'in veri işleme pipeline'ına sızarak yetkisiz erişim sağladığı bir olay yaşandı. Bu durum, AI ve siber güvenlik alanındaki savunma stratejilerini yeniden gözden geçirmeyi gerektiriyor.

23.07.2026 15:47 Rapid7 US
Kurumsal AI Ajanlarına Gerçek Dünya Saldırıları
cyberwar 85

Kurumsal AI Ajanlarına Gerçek Dünya Saldırıları

Kaspersky, güvenilir AI ajanlarına yönelik saldırıları analiz ederek, bu olayların risklerini ve etkili önleme stratejilerini ortaya koyuyor.

23.07.2026 14:44 Kaspersky Daily RU
İran Savaşı Siber Tehdit Manzarası | Önemli Olanlar Üzerine Yıl Ortası Değerlendirmesi
cyberwar 85

İran Savaşı Siber Tehdit Manzarası | Önemli Olanlar Üzerine Yıl Ortası Değerlendirmesi

SentinelOne Labs, İran savaşının siber tehdit manzarasını değerlendirerek, ilk beş haftalık çatışma sonrası elde edilen verilerin güncellenmesi gerektiğini belirtiyor.

21.07.2026 16:00 SentinelOne Labs US
Kötü niyetli bulut müşterileri enerji şebekesini çökertilebilir
cyberwar 85

Kötü niyetli bulut müşterileri enerji şebekesini çökertilebilir

Kötü niyetli bulut müşterileri, enerji şebekelerini çökertme potansiyeline sahip. Veri merkezleri, enerji şirketlerine vergi ödemekte ve bu durum, kötü amaçlı yüklerin tasarlandığı senaryoları düşündürüyor.

20.07.2026 22:15 The Register Security GB
cyberwar 85

Afrika'da siber suç operasyonunda 651 şüpheli tutuklandı

Afrika'daki yetkililer, siber suçlarla mücadele kapsamında 651 şüpheliyi tutukladı ve 4.3 milyon dolardan fazla para ele geçirdi. Operasyon, dolandırıcılık faaliyetlerini hedef alarak önemli bir başarı elde etti.

19.02.2026 14:24 BleepingComputer -
siber suç tutuklama dolandırıcılık
cyberwar 85

Alman Demiryolu Devi Deutsche Bahn Büyük Ölçekli DDoS Saldırısına Uğradı

Deutsche Bahn, büyük ölçekli bir DDoS saldırısı nedeniyle bilgi ve rezervasyon sistemlerinde kesintiler yaşadı. Saldırı, birkaç saat boyunca sürdü.

19.02.2026 12:16 SecurityWeek -
DDoS siber saldırı Almanya
cyberwar 85

Deutsche Bahn, DDoS saldırısı sonrası yeniden rayına oturdu

Deutsche Bahn, bir siber saldırı sonucu 24 saat boyunca hizmet veremedi. DDoS saldırısı, ulusal demiryolu rezervasyonlarını ve sefer saatlerini etkiledi.

18.02.2026 21:00 The Register Security -
DDoS siber saldırı demiryolu
Citizen Lab, Kenya'daki Aktivistin Telefonunda Cellebrite Aracının Kullanıldığını Buldu
cyberwar 85

Citizen Lab, Kenya'daki Aktivistin Telefonunda Cellebrite Aracının Kullanıldığını Buldu

Citizen Lab'in araştırması, Kenya'daki yetkililerin, sivil toplumu hedef alan bir muhalefet liderinin telefonuna Cellebrite aracıyla girdiğini gösterdi. Bu, dijital gözetim ve siber güvenlik ihlalleri açısından kaygı verici bir durum.

18.02.2026 20:30 The Hacker News -
cyberwar 85

Birleşik Krallık hükümeti siber 'kilitlenme' kampanyası başlattı, çünkü organizasyonların %80'i hala kapıyı açık bırakıyor

Birleşik Krallık hükümeti, işletmelere siber güvenliklerini güçlendirmeleri için bir kampanya başlattı. Yeni veriler, işletmelerin büyük bir kısmının siber saldırılara karşı yeterli önlemleri almadığını ortaya koyuyor.

18.02.2026 06:00 NCSC-FI News -
siber güvenlik dijital savunma saldırı önleme
cyberwar 85

Citizen Lab: Kenya makamları muhalifin telefonuna Cellebrite ile girdi

Citizen Lab tarafından yapılan bir araştırma, Kenya'daki bir muhalifin telefonunda Cellebrite'a ait gözetim uygulamalarının izlerini tespit etti. Bu durum, hükümeti eleştiren aktivistlerin hedef alındığını gösteriyor.

18.02.2026 06:00 NCSC-FI News -
siber güvenlik gözetim Cellebrite
cyberwar 85

Orta Noktada Yapay Zeka: Web Tabanlı Yapay Zeka Hizmetlerini C2 Proxy'lerine Dönüştürmek ve Yapay Zeka Tabanlı Saldırıların Geleceği

Check Point Research, yapay zeka asistanlarının web tarayıcı ve URL alma yeteneklerinin kötüye kullanılabileceğini gösteriyor. Bu yöntem, geleneksel kill switch'lerin etkisini azaltarak, saldırganların verileri gizlice iletmesine olanak tanıyor.

18.02.2026 06:00 NCSC-FI News -
yapay zeka siber güvenlik C2 proxy
cyberwar 85

Çin, ABD enerji ağlarına 'çökmek amacıyla' gömülü kalmaya devam ediyor

Dragos'un yıllık tehdit raporuna göre, Volt Typhoon adlı Çin destekli grup, ABD'nin enerji altyapısına sızmaya devam ediyor. Ayrıca, geçen yıl üç yeni tehdit grubu kritik altyapıyı hedef aldı.

18.02.2026 00:45 The Register Security -
siber güvenlik kritik altyapı tehdit grubu
cyberwar 85

Siber İçgörüler 2026: Endüstriyel Kontrol Sistemlerini Güvence Altına Alma Mücadelesi

Makale, endüstriyel kontrol sistemlerinin güvenliğini sağlamak için organizasyonların dayanıklılık, görünürlük ve modern güvenlik stratejileri geliştirmesi gerektiğini belirtiyor. Devlet aktörleri ve fidye yazılımı gruplarının etkisi, bu alandaki tehditleri artırıyor.

17.02.2026 17:00 SecurityWeek -
siber güvenlik endüstriyel kontrol sistemleri fidye yazılımı
cyberwar 85

2025'te ICS/OT'yi Hedef Alan 3 Tehdit Grubu: Dragos

Dragos, 2025'te ICS/OT'yi hedef alan üç tehdit grubunun ortaya çıktığını bildirdi. Bu, endüstriyel siber güvenlikteki tehditlerin arttığını gösteriyor.

17.02.2026 14:05 SecurityWeek -
siber güvenlik ICS OT
2026 Unit 42 Küresel Olay Müdahale Raporu — Saldırılar Artık 4 Kat Daha Hızlı

2026 Unit 42 Küresel Olay Müdahale Raporu — Saldırılar Artık 4 Kat Daha Hızlı

17.02.2026 14:00 85
cyberwar 85

Starlink kısıtlamaları Rus güçlerini etkiliyor

Ukrayna'nın güvenlik servisi, Rusya'nın yerel halkı Starlink terminallerini kaydettirmeye çalıştığını bildiren mesajlar gönderdi. Ukraynalı hackerlar, Rusya'nın Starlink bağımlılığını istihbarat fırsatına dönüştürdü ve Rus askerlerinden para topladı.

17.02.2026 06:00 NCSC-FI News -
siber güvenlik Starlink Rusya
1 ... 49 50 51 52 53 ... 58
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-23
Son 24 saatte küresel siber güvenlik alanında kritik zafiyetler ve aktüel tehditler öne çıktı. Özellikle kimlik doğrulama atlatılarak uzaktan kod yürütme sağlayan açıklar ve deserialization hataları yaygın tehditler olarak belirlendi. Bifrost AI Gateway, Apache MINA ve F5 BIG-IP APM gibi bileşenlerde yüksek CVSS skorlu zafiyetler tespit edildi ve bazıları açıkça aktif olarak istismar ediliyor. SD-WAN yöneticisi VeloCloud Orchestrator’daki yeni zafiyet, kurulu ortamları hedef alan yetkisiz erişim riskini artırdı. D-Link DIR-822A yönlendiricileri için sıfırıncı gün açıklığı da kullanıcılar için acil risk oluşturuyor. Ülkeler bazında tartışılan güvenlik olaylarında ABD önde gelen kaynak konumunda olurken Avrupa ve Kanada da aktif paylaşımda bulundu. Kurumlar, güvenlik yamalarını hızla uygulamalı, ağ güvenliğini sıkılaştırmalı ve olay müdahale planlarını güncellemelidir.
Toplam Haber: 81
Yüksek Önem: 9
IOC/CVE: 28
Öne Çıkanlar
• CVE-2026-90898 ile Bifrost AI Gateway, kimlik doğrulaması olmadan yönetici komutlarını çalıştırma imkanı sunuyor ve CVSS 9.8 olarak derecelendirildi.
• CVE-2026-94301 ile Apache MINA'daki deserialization açığı, hatalı yamaların 2.0.x/2.1.x sürümlerine doğru uygulanmaması nedeniyle hâlâ uzaktan kod yürütmeye yol açabilir.
• CVE-2026-94127 F5 BIG-IP APM’de heap tabanlı taşma açığı ile uzaktan kod yürütme riski mevcut; bazı sürümlerde güncelleme gerektiği belirtiliyor.
• CVE-2026-86296 kodlu D-Link DIR-822A sıfırıncı gün açığı için PoC mevcut ancak yama bulunmuyor.
• CVE-2026-93952 ile VeloCloud Orchestrator’da yetkisiz uzaktan erişim potansiyeli bildirildi; sertifikayla kimlik doğrulama yapan kurulumlar özellikle savunmasız.
• Kamu ve özel sektör için kritik güvenlik uyarıları yayımlandı; hızla güncellemeler ve izleme adımları öneriliyor.
CVE ve Açıklamaları
CVE-2026-94127
kısa etki
CVE-YYYY-NNNN
kısa etki
CVE-2026-93616
kısa etki
CVE-2024-XXXX
kısa etki
CVE-2026-90898
kısa etki
CVE-2026-XXXX
kısa etki
CVE ve Açıklamaları
CVE-2026-65634
kısa etki
CVE-2026-89422
kısa etki
CVE-2026-85102
kısa etki
CVE-2026-85103
kısa etki
CVE-2026-NNNN
kısa etki
CVE-2026-78902
kısa etki
CVE ve Açıklamaları
CVE-2026-86296
kısa etki
CVE-2026-93952
kısa etki
CVE-2026-89775
kısa etki
CVE-2026-65660
kısa etki
CVE-2026-93485
kısa etki
CVE-2026-7273
kısa etki
CVE ve Açıklamaları
CVE-2026-94301
kısa etki