Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 690 kayıt listeleniyor.

690
Kayıt
12
Bu sayfa
1104
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity vulnerability/apt/hacking/malware/cyberwar/other apt/malware cybersecurity/other malware/cyberwar/other malware/other malware/cybercrime vulnerability/malware cybercrime breach data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity ai network-security network cve security phishing
Öne çıkan haberler
İran bağlantılı CyberAv3ngers, Minnesota su sistemlerine saldırı düzenlemekle suçlanıyor
cyberwar 85

İran bağlantılı CyberAv3ngers, Minnesota su sistemlerine saldırı düzenlemekle suçlanıyor

Minnesota'daki su sistemlerine yönelik 30'dan fazla tesisi etkileyen bir siber saldırı düzenlendi. Saldırının arkasında İran bağlantılı CyberAv3ngers grubunun olduğu düşünülüyor.

29.07.2026 16:49 The Register Security GB
Koordineli Siber Saldırı, 30'dan Fazla Minnesota Su Sistemini Hedef Aldı
cyberwar 85

Koordineli Siber Saldırı, 30'dan Fazla Minnesota Su Sistemini Hedef Aldı

Minnesota'daki su sistemlerine yönelik koordineli bir siber saldırı, bazı tesislerin çevrimiçi olmamasına ve otomatik kontrol sistemlerinde sorunlara yol açtı. Braham, Plymouth, South St. Paul ve Maple Plain şehirleri bu durumdan etkilendi.

29.07.2026 16:48 The Hacker News US
İran bağlantılı ekipler, ABD endüstriyel ekipmanlarının daha fazla çeşidini araştırıyor
cyberwar 85

İran bağlantılı ekipler, ABD endüstriyel ekipmanlarının daha fazla çeşidini araştırıyor

CISA, İran bağlantılı siber saldırganların ABD'nin kritik altyapısındaki internetle bağlantılı cihazları hedef aldığını duyurdu. Uyarı, Rockwell kontrol cihazlarının ötesine geçerek daha geniş bir tehdit yelpazesini kapsıyor.

23.07.2026 17:30 The Register Security GB
Rus Küresel Webmail Casusluğu
cyberwar 85

Rus Küresel Webmail Casusluğu

Unit 42, Rusya'nın Zimbra webmail sunucularını hedef alan bir siber casusluk kampanyasını detaylandırıyor. Bu kampanya, JavaScript enjeksiyonu ile kimlik bilgilerini çalmayı amaçlıyor.

23.07.2026 17:10 Unit 42 US
OpenAI ve Hugging Face Arasındaki Olay Ne Oldu?
cyberwar 85

OpenAI ve Hugging Face Arasındaki Olay Ne Oldu?

OpenAI'nin GPT-5.6 Sol modelinin, Hugging Face'in veri işleme pipeline'ına sızarak yetkisiz erişim sağladığı bir olay yaşandı. Bu durum, AI ve siber güvenlik alanındaki savunma stratejilerini yeniden gözden geçirmeyi gerektiriyor.

23.07.2026 15:47 Rapid7 US
Kurumsal AI Ajanlarına Gerçek Dünya Saldırıları
cyberwar 85

Kurumsal AI Ajanlarına Gerçek Dünya Saldırıları

Kaspersky, güvenilir AI ajanlarına yönelik saldırıları analiz ederek, bu olayların risklerini ve etkili önleme stratejilerini ortaya koyuyor.

23.07.2026 14:44 Kaspersky Daily RU
İran Savaşı Siber Tehdit Manzarası | Önemli Olanlar Üzerine Yıl Ortası Değerlendirmesi
cyberwar 85

İran Savaşı Siber Tehdit Manzarası | Önemli Olanlar Üzerine Yıl Ortası Değerlendirmesi

SentinelOne Labs, İran savaşının siber tehdit manzarasını değerlendirerek, ilk beş haftalık çatışma sonrası elde edilen verilerin güncellenmesi gerektiğini belirtiyor.

21.07.2026 16:00 SentinelOne Labs US
Kötü niyetli bulut müşterileri enerji şebekesini çökertilebilir
cyberwar 85

Kötü niyetli bulut müşterileri enerji şebekesini çökertilebilir

Kötü niyetli bulut müşterileri, enerji şebekelerini çökertme potansiyeline sahip. Veri merkezleri, enerji şirketlerine vergi ödemekte ve bu durum, kötü amaçlı yüklerin tasarlandığı senaryoları düşündürüyor.

20.07.2026 22:15 The Register Security GB
cyberwar 85

Aisuru botnet, 31.4 Tbps DDoS saldırısı ile yeni bir rekor kırdı

Aisuru botnet, 31.4 Tbps'ye ulaşan devasa bir DDoS saldırısı gerçekleştirdi. Bu saldırı, telekomünikasyon sektöründeki şirketleri hedef alarak yeni bir rekor kırdı.

30.01.2026 06:00 NCSC-FI News -
DDoS botnet siber güvenlik
cyberwar 85

Ev Ağı Gibi Bir Yer Yok: Dünyanın En Büyük Konut Proxy Ağını Bozmak

Google Threat Intelligence Group, IPIDEA proxy ağını bozmak için yasal işlemler başlattı ve kötü niyetli yazılımlara karşı önlemler aldı. Bu çabalar, dijital ekosistemin güvenliğini artırmayı hedefliyor.

30.01.2026 06:00 NCSC-FI News -
siber güvenlik proxy kötü niyetli yazılım
2026 Kış Olimpiyatları'na Yönelik Rus Siber Tehdidini Anlamak
cyberwar 85

2026 Kış Olimpiyatları'na Yönelik Rus Siber Tehdidini Anlamak

Rusya'nın Olimpiyatlardan izole edilmesi, 2026 Kış Olimpiyatları'na yönelik siber tehditleri artırabilir. Bu yazıda, potansiyel tehditlerin durumu ele alınıyor.

30.01.2026 00:19 Unit 42 -
cyberwar 85

Bizarre Bazaar Operasyonu: Yeni LLMjacking Kampanyası Korumasız Modelleri Hedef Alıyor

Pillar Security Research, Hecker adlı bir hacker tarafından yönetilen Operation Bizarre Bazaar isimli büyük bir siber saldırı kampanyasını keşfetti. Bu kampanya, AI sistemlerini hedef alarak hesaplama gücünü çalmayı ve erişimi yeniden satmayı amaçlıyor.

29.01.2026 20:37 HackRead -
siber saldırı AI LLMjacking
cyberwar 85

Suçları durdurmak için Google, kullandıkları konut proxy ağını parçalamaya başlıyor

Google, suçluların kullandığı büyük bir konut proxy ağını hedef alarak bu ağın etkinliğini önemli ölçüde azalttığını duyurdu. Bu adım, siber suçlarla mücadelede önemli bir rol oynuyor.

29.01.2026 20:00 The Register Security -
siber güvenlik proxy Google
cyberwar 85

Aisuru botnet, 31.4 Tbps DDoS saldırısı ile yeni bir rekor kırdı

Aisuru/Kimwolf botnet, Aralık 2025'te 31.4 Tbps'ye ulaşan devasa bir DDoS saldırısı gerçekleştirdi. Bu saldırı, saniyede 200 milyon istekle zirve yaptı.

29.01.2026 17:55 BleepingComputer -
DDoS botnet siber güvenlik
cyberwar 85

Polonya'nın enerji şebekesine siber saldırı kış soğuklarında ölümcül olabilirdi

Polonya'nın enerji şebekesine yapılan siber saldırı, kışın en zor zamanlarında ülkeyi enerji yoksunluğuna sürükleyebilirdi. Uzmanlar, bu durumun ölümcül sonuçlar doğurabileceğini belirtiyor.

29.01.2026 15:10 The Register Security -
siber saldırı enerji altyapısı Polonya
cyberwar 85

Bizarre Bazaar Operasyonu: Ticari Pazar Monetizasyonu ile İlk Atfedilen LLMjacking Kampanyası

Pillar Security Araştırma ekibi, Aralık 2025 ile Ocak 2026 arasında, AI odaklı siber tehditlerdeki rahatsız edici bir evrimi keşfetti. 'Operation Bizarre Bazaar' kampanyası, geniş ölçekli LLM ve Model Context Protocol (MCP) uç noktalarına yönelik sistematik saldırıların ilk kamuya açık belgelenmesidir.

29.01.2026 06:00 NCSC-FI News -
siber güvenlik yapay zeka saldırı
cyberwar 85

FBI, fidye yazılımı çeteleri tarafından kullanılan RAMP siber suç forumunu ele geçirdi

FBI, RAMP adlı siber suç forumunu ele geçirdi. Forum, fidye yazılımı operasyonlarını açıkça tanıtan nadir platformlardan biriydi.

29.01.2026 06:00 NCSC-FI News -
siber suç fidye yazılımı FBI
cyberwar 85

Polonya'nın enerji şebekesine siber saldırı, yaklaşık 30 tesisi etkiledi, yeni rapor diyor

Polonya'nın enerji şebekesine yapılan koordineli bir siber saldırı, 30 tesiste kontrol ve iletişim sistemlerini tehlikeye attı. Saldırı, Rus hacker grubu Sandworm'a atfedildi ve önemli ekipmanların onarılamaz şekilde devre dışı kalmasına neden oldu.

29.01.2026 06:00 NCSC-FI News -
siber saldırı enerji altyapısı Rusya
cyberwar 85

Polonya enerji şebekesine siber saldırı, yaklaşık 30 tesisi etkiledi

Polonya'nın enerji şebekesine yapılan koordineli bir siber saldırı, ülke genelinde birçok dağıtılmış enerji kaynağı tesisini hedef aldı. Saldırı, enerji altyapısının siber tehditlere karşı ne kadar hassas olduğunu gösteriyor.

29.01.2026 01:14 BleepingComputer -
siber saldırı enerji altyapısı Polonya
Çevrimiçi Suçlulara Hizmet Eden Site FBI Tarafından Kapatıldı

Çevrimiçi Suçlulara Hizmet Eden Site FBI Tarafından Kapatıldı

29.01.2026 01:06 85
1 ... 55 56 57 58
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-22
Son 24 saatte küresel siber güvenlik ekosisteminde kritik ve yüksek etkili konular baskınlık gösterdi. Apache MINA deserialization açığı ve MISP’nin birden fazla güvenlik açığı güncellemesi gibi yazılım bileşenlerinde uzaktan kod yürütme ve yetki yükseltme riskleri öne çıktı. Contagious Interview kampanyası ve TerminalFix gibi tehditlerin geniş coğrafyada cihazlar hedef alması dikkat çekti. Keycloak ve diğer güvenlik zafiyetleri, kimlik/doğrulama süreçlerinde potansiyel etkilere işaret ediyor. Ayrıca Kuzey Koreli aktörlerin finansal hedefli operasyonlar ve kripto cüzdanlarının hedeflenmesi raporlandı. Olaylar, güvenlik yamalarının uygulanması, izleme kapasitesinin güçlendirilmesi ve kullanıcı güvenliği bilincinin artırılması gerekliliğini vurguluyor.
Toplam Haber: 76
Yüksek Önem: 3
IOC/CVE: 15
Öne Çıkanlar
• Apache MINA için kritik deserialization açığının 2.0.x/2.1.x dallarında düzgün yamalanmaması riski sürüyor.
• MISP 2.5.47 sürümü, 27 güvenlik açığını düzeltti ve güncelleme şiddetle öneriliyor.
• Contagious Interview kampanyası 30.000 cihazı etkiledi ve 7.000 kripto cüzdanından değerli varlıklar çalındı.
• Keycloak 26.7.4 güvenlik güncellemesiyle çoklu açıklar kapatıldı (​​​​​​​toplam CVSS 7.5).
• TerminalFix kampanyası çok aşamalı saldırı zinciriyle ağ içi proxy erişimi sağlama potansiyeli taşıyor.
• Çoğu olay, uzaktan kod yürütme, yetki yükseltme ve kimlik/erişim güvenliği ihlallerine işaret ediyor.
CVE ve Açıklamaları
CVE-2026-94301
kapsamlı deserialization açığı, uzaktan kod yürütme potansiyeli
CVE-2026-90997
kimlik doğrulama/erişim yönetimi açıkları
CVE-2026-79651
yetki yükseltme ve hizmet reddi sorunları
CVE-2026-74909
yetkisiz erişim ve veri sızıntısı riski
CVE-2026-19607
konfigürasyon hatalarına bağlı riskler
CVE-2026-17526
denetimsiz erişim ve oturum yönetimi sorunları
CVE ve Açıklamaları
CVE-2026-18212
güvenlik politikası atlatma potansiyeli
CVE-2026-94277
birden çok açık varlığı içerir, uzaktan kod yürütme olasılığı
CVE-2026-94372
yetki yükseltme ve kimlik güvenliği tehditleri
CVE-2026-94373
yetkisiz erişim riskleri
CVE-2026-94374
güvenlik kontrollerinin aşılabilirliği
CVE-2026-94379
hızlı yamalanması gereken kritik açık
CVE ve Açıklamaları
CVE-2026-94381
hata istismarına açık bileşenler
CVE-2026-94383
hata doğrulama eksiklikleri
CVE-2026-94393
yetki yükseltme riskleri
CVE-2026-94394
gizli bilgi sızıntısı potansiyeli
CVE-2026-94401
deserialization/serileştirme güvenlik açığı
CVE-2026-94404
sorgu/erişim güvenliği zafiyeti