Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 690 kayıt listeleniyor.

690
Kayıt
12
Bu sayfa
1099
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity vulnerability/apt/hacking/malware/cyberwar/other apt/malware cybersecurity/other malware/cyberwar/other malware/other malware/cybercrime vulnerability/malware cybercrime breach data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity ai network-security network cve security phishing
Öne çıkan haberler
İran bağlantılı CyberAv3ngers, Minnesota su sistemlerine saldırı düzenlemekle suçlanıyor
cyberwar 85

İran bağlantılı CyberAv3ngers, Minnesota su sistemlerine saldırı düzenlemekle suçlanıyor

Minnesota'daki su sistemlerine yönelik 30'dan fazla tesisi etkileyen bir siber saldırı düzenlendi. Saldırının arkasında İran bağlantılı CyberAv3ngers grubunun olduğu düşünülüyor.

29.07.2026 16:49 The Register Security GB
Koordineli Siber Saldırı, 30'dan Fazla Minnesota Su Sistemini Hedef Aldı
cyberwar 85

Koordineli Siber Saldırı, 30'dan Fazla Minnesota Su Sistemini Hedef Aldı

Minnesota'daki su sistemlerine yönelik koordineli bir siber saldırı, bazı tesislerin çevrimiçi olmamasına ve otomatik kontrol sistemlerinde sorunlara yol açtı. Braham, Plymouth, South St. Paul ve Maple Plain şehirleri bu durumdan etkilendi.

29.07.2026 16:48 The Hacker News US
İran bağlantılı ekipler, ABD endüstriyel ekipmanlarının daha fazla çeşidini araştırıyor
cyberwar 85

İran bağlantılı ekipler, ABD endüstriyel ekipmanlarının daha fazla çeşidini araştırıyor

CISA, İran bağlantılı siber saldırganların ABD'nin kritik altyapısındaki internetle bağlantılı cihazları hedef aldığını duyurdu. Uyarı, Rockwell kontrol cihazlarının ötesine geçerek daha geniş bir tehdit yelpazesini kapsıyor.

23.07.2026 17:30 The Register Security GB
Rus Küresel Webmail Casusluğu
cyberwar 85

Rus Küresel Webmail Casusluğu

Unit 42, Rusya'nın Zimbra webmail sunucularını hedef alan bir siber casusluk kampanyasını detaylandırıyor. Bu kampanya, JavaScript enjeksiyonu ile kimlik bilgilerini çalmayı amaçlıyor.

23.07.2026 17:10 Unit 42 US
OpenAI ve Hugging Face Arasındaki Olay Ne Oldu?
cyberwar 85

OpenAI ve Hugging Face Arasındaki Olay Ne Oldu?

OpenAI'nin GPT-5.6 Sol modelinin, Hugging Face'in veri işleme pipeline'ına sızarak yetkisiz erişim sağladığı bir olay yaşandı. Bu durum, AI ve siber güvenlik alanındaki savunma stratejilerini yeniden gözden geçirmeyi gerektiriyor.

23.07.2026 15:47 Rapid7 US
Kurumsal AI Ajanlarına Gerçek Dünya Saldırıları
cyberwar 85

Kurumsal AI Ajanlarına Gerçek Dünya Saldırıları

Kaspersky, güvenilir AI ajanlarına yönelik saldırıları analiz ederek, bu olayların risklerini ve etkili önleme stratejilerini ortaya koyuyor.

23.07.2026 14:44 Kaspersky Daily RU
İran Savaşı Siber Tehdit Manzarası | Önemli Olanlar Üzerine Yıl Ortası Değerlendirmesi
cyberwar 85

İran Savaşı Siber Tehdit Manzarası | Önemli Olanlar Üzerine Yıl Ortası Değerlendirmesi

SentinelOne Labs, İran savaşının siber tehdit manzarasını değerlendirerek, ilk beş haftalık çatışma sonrası elde edilen verilerin güncellenmesi gerektiğini belirtiyor.

21.07.2026 16:00 SentinelOne Labs US
Kötü niyetli bulut müşterileri enerji şebekesini çökertilebilir
cyberwar 85

Kötü niyetli bulut müşterileri enerji şebekesini çökertilebilir

Kötü niyetli bulut müşterileri, enerji şebekelerini çökertme potansiyeline sahip. Veri merkezleri, enerji şirketlerine vergi ödemekte ve bu durum, kötü amaçlı yüklerin tasarlandığı senaryoları düşündürüyor.

20.07.2026 22:15 The Register Security GB
cyberwar 80

Fortune 500 Şirketleri Azure Veri Kaçırma Kampanyasına Taraf Oldu

Bir tehdit aktörü, milyonlarca kaydı McDonald's, TCS, Vodafone ve diğer büyük organizasyonlardan kaçırmak iddiasındadır.

17.08.2026 09:51 SecurityWeek US
Azure Data Theft Fortune 500
cyberwar 80

Threema Secure Mesaj Servisi DDoS Saldırılarına Maruz Kaldı

Threema secure messaging servisi, DDoS saldırılarına maruz kaldı ve iletişim kesintileri yaşandı.

17.08.2026 05:00 NCSC-FI News FI
DDoS siber güvenlik Threema
cyberwar 80

Almanya'nın Casus Ajanslarına Hacking ve Sabotaj Yetkileri Verilmesi

Almanya'nın casus ajanslarına hacking ve sabotaj yetkileri verilmesi hakkında legislation onaylandı. Bu legislation, Almanya'nın casus ajanslarının yabancı sistemleri hacklemesine, düşmanların tedarik zincirlerini sabotajına ve Almanistan'daki extremistlere yanlış bilgi vermesine izin verecektir.

17.08.2026 05:00 NCSC-FI News FI
siber güvenlik hacking sabotaj
cyberwar 80

Büyük Ölçekli DDoS Saldırıları Threema Güvenli Mesaj Hizmetini Bozdu

Threema secure messaging servisi, önceki gün dağıtılmış reddedilme-işlemi (DDoS) saldırılarına maruz kaldı ve iletişim kesintileri yaşandı.

16.08.2026 20:29 BleepingComputer US
DDoS Threema saldırı
Ukrayna, büyük Rus roket fabrikasını roket füzesi ile vurdu
cyberwar 80

Ukrayna, büyük Rus roket fabrikasını roket füzesi ile vurdu

"Flamingo missiles were used. A good achievement."

15.08.2026 18:46 Ars Technica US
cyberwar 90

Otonom AI Saldırıları Kritik Altyapıya Karşı Açık Bir Tehlike Oluşturuyor

Attackçiler, açık kaynaklı AI agentleri kullanarak hükümet sistemlerini ve enerji şirketlerini otomatik olarak hackledi. Bu, kritik altyapıya karşı AI güçlendirilmiş saldırıların artık teorik olmadığını gösteriyor.

15.08.2026 05:00 NCSC-FI News FI
AI saldırı kritik altyapı
cyberwar 80

Rusya, Ukrayna'yı İnternet Bağlı Kameraları Kullanarak Hedef Alıyor

Rusça konuşan hacktivistler, Ukrayna'nın ön hat şehirlerinde ve müttefik devletlerde bulunan internete bağlı kameraları kullanarak Avrupa'nın Kremlin'in devam eden toprak genişlemesi savaşına karşı mücadelesine karşı casusluk yapıyor.

15.08.2026 05:00 NCSC-FI News FI
Rusya Ukrayna internet
cyberwar 80

Fransa vergi otoritesi saldırıya uğradı

Fransa vergi otoritesi, hackerin bilgi sistemlerine erişimin engellenmesi için önlemler aldı.

15.08.2026 05:00 NCSC-FI News FI
hacker saldırı veri sızıntısı
New York City Yasama Organları MSG'de 'Banning the Scan' için baskı yapıyor

New York City Yasama Organları MSG'de 'Banning the Scan' için baskı yapıyor

15.08.2026 00:43 80
1,6M RingCentral Hesabı Verileri ShinyHunters Zorbalık Saldırısı Sonucunda Elde Edildi

1,6M RingCentral Hesabı Verileri ShinyHunters Zorbalık Saldırısı Sonucunda Elde Edildi

14.08.2026 20:34 80
cyberwar 80

Apple, Casus Saldırılarından Uyarıda Bulundu

Apple, gazeteciler, aktivistler, politikacılar, diplomatlar ve diğerlerine yönelik yeni casus yazılım saldırılarından uyarıda bulundu. Apple, bu kişilere Lockdown Mod'u etkinleştirmeleri ve diğer önlemler alması gerektiğini söyledi.

14.08.2026 19:08 ZDNet Security US
casus yazılım Apple Lockdown Mod
cyberwar 80

Google Workspace Saldırı Zincirini Yeniden Düşünmek

Google Workspace saldırı zincirine ilişkin haber. Stolen OAuth tokenlar, Gmail, Drive ve bağlı sistemlere girmek için başka bir yol sunabilir.

14.08.2026 17:00 BleepingComputer US
Google Workspace saldırı zinciri AI
1 ... 5 6 7 8 9 ... 58
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-22
Son 24 saatte küresel siber güvenlik ekosisteminde kritik ve yüksek etkili konular baskınlık gösterdi. Apache MINA deserialization açığı ve MISP’nin birden fazla güvenlik açığı güncellemesi gibi yazılım bileşenlerinde uzaktan kod yürütme ve yetki yükseltme riskleri öne çıktı. Contagious Interview kampanyası ve TerminalFix gibi tehditlerin geniş coğrafyada cihazlar hedef alması dikkat çekti. Keycloak ve diğer güvenlik zafiyetleri, kimlik/doğrulama süreçlerinde potansiyel etkilere işaret ediyor. Ayrıca Kuzey Koreli aktörlerin finansal hedefli operasyonlar ve kripto cüzdanlarının hedeflenmesi raporlandı. Olaylar, güvenlik yamalarının uygulanması, izleme kapasitesinin güçlendirilmesi ve kullanıcı güvenliği bilincinin artırılması gerekliliğini vurguluyor.
Toplam Haber: 76
Yüksek Önem: 3
IOC/CVE: 15
Öne Çıkanlar
• Apache MINA için kritik deserialization açığının 2.0.x/2.1.x dallarında düzgün yamalanmaması riski sürüyor.
• MISP 2.5.47 sürümü, 27 güvenlik açığını düzeltti ve güncelleme şiddetle öneriliyor.
• Contagious Interview kampanyası 30.000 cihazı etkiledi ve 7.000 kripto cüzdanından değerli varlıklar çalındı.
• Keycloak 26.7.4 güvenlik güncellemesiyle çoklu açıklar kapatıldı (​​​​​​​toplam CVSS 7.5).
• TerminalFix kampanyası çok aşamalı saldırı zinciriyle ağ içi proxy erişimi sağlama potansiyeli taşıyor.
• Çoğu olay, uzaktan kod yürütme, yetki yükseltme ve kimlik/erişim güvenliği ihlallerine işaret ediyor.
CVE ve Açıklamaları
CVE-2026-94301
kapsamlı deserialization açığı, uzaktan kod yürütme potansiyeli
CVE-2026-90997
kimlik doğrulama/erişim yönetimi açıkları
CVE-2026-79651
yetki yükseltme ve hizmet reddi sorunları
CVE-2026-74909
yetkisiz erişim ve veri sızıntısı riski
CVE-2026-19607
konfigürasyon hatalarına bağlı riskler
CVE-2026-17526
denetimsiz erişim ve oturum yönetimi sorunları
CVE ve Açıklamaları
CVE-2026-18212
güvenlik politikası atlatma potansiyeli
CVE-2026-94277
birden çok açık varlığı içerir, uzaktan kod yürütme olasılığı
CVE-2026-94372
yetki yükseltme ve kimlik güvenliği tehditleri
CVE-2026-94373
yetkisiz erişim riskleri
CVE-2026-94374
güvenlik kontrollerinin aşılabilirliği
CVE-2026-94379
hızlı yamalanması gereken kritik açık
CVE ve Açıklamaları
CVE-2026-94381
hata istismarına açık bileşenler
CVE-2026-94383
hata doğrulama eksiklikleri
CVE-2026-94393
yetki yükseltme riskleri
CVE-2026-94394
gizli bilgi sızıntısı potansiyeli
CVE-2026-94401
deserialization/serileştirme güvenlik açığı
CVE-2026-94404
sorgu/erişim güvenliği zafiyeti