Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 988 kayıt listeleniyor.

988
Kayıt
12
Bu sayfa
1049
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity vulnerability/apt/hacking/malware/cyberwar/other cybersecurity/other apt/malware malware/cyberwar/other malware/other malware/cybercrime vulnerability/malware cybercrime breach data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware vulnerability siber güvenlik cybersecurity network-security ai network CVE cybercrime zero-day
Öne çıkan haberler
Lazarus Grubu, Windows Zero-Day'ı Kullanarak Sistem Erişimine Sahip Oluyor ve Backdoor Dağıtıyor
hacking 90

Lazarus Grubu, Windows Zero-Day'ı Kullanarak Sistem Erişimine Sahip Oluyor ve Backdoor Dağıtıyor

Lazarus Group, Microsoft Windows'un yeni patchlenen güvenlik açığından yararlanarak savunma ve havacılık endüstrası şirketlerine yönelik bir backdoor dağıtmaya çalıştı.

12.08.2026 20:39 The Hacker News US
Coldcard Cihaz Cüzdanı Flawu, 70 Milyon Dolarlık Bitcoin Çalınmasına Neden Oldu
hacking 90

Coldcard Cihaz Cüzdanı Flawu, 70 Milyon Dolarlık Bitcoin Çalınmasına Neden Oldu

Coldcard Hardware Wallet'un bir kusuru, 70 milyon dolarlık Bitcoin çalınmasına neden oldu. Çalınan Bitcoin'ler 41 dakika içinde çekildi.

01.08.2026 20:17 The Hacker News US
En Tehlikeli Yapay Zeka Hacking Teknikleri Hala İnsanları İçeriyor
hacking 85

En Tehlikeli Yapay Zeka Hacking Teknikleri Hala İnsanları İçeriyor

James Kettle, yapay zekanın siber saldırılardaki yeteneklerini test etti ve insan uzmanlığı ile birleştiğinde ne kadar etkili olabileceğini keşfetti.

05.08.2026 22:42 Wired Security US
Kali365, Microsoft Kimlik Doğrulamayı ABD Şirketlerine Karşı Silahlandırıyor: Yeni Kurumsal Risk
hacking 85

Kali365, Microsoft Kimlik Doğrulamayı ABD Şirketlerine Karşı Silahlandırıyor: Yeni Kurumsal Risk

Kali365, Microsoft'un kimlik doğrulama sistemini kullanarak ABD şirketlerine yönelik bir phishing saldırısı düzenliyor. Saldırganlar, kurbanların onayladığı cihaz kodları ile erişim ve yenileme token'ları alarak e-posta, belgeler ve bulut kaynaklarına erişim sağlıyor.

05.08.2026 14:43 The Hacker News US
İngiltere hayır kurumları Beacon CRM siber saldırısının maliyetini hesaplıyor
hacking 85

İngiltere hayır kurumları Beacon CRM siber saldırısının maliyetini hesaplıyor

Birleşik Krallık'taki hayır kurumları, Beacon CRM sistemine yönelik bir siber saldırının ardından veritabanı yedeklerinin çalınmış olabileceğini ve bu durumun bağışçı ve destekçi bilgilerini tehlikeye atabileceğini bildiriyor.

05.08.2026 14:04 The Register Security GB
Bir Sızdırılan Not, Minnesota Su Tesislerine Yönelik Siber Saldırıları İran'a Bağlıyor
hacking 85

Bir Sızdırılan Not, Minnesota Su Tesislerine Yönelik Siber Saldırıları İran'a Bağlıyor

WIRED tarafından elde edilen bir not, Minnesota'daki su hizmetlerine yönelik siber saldırıların İran ile bağlantılı olduğunu ortaya koyuyor. Bu tür saldırılar, kritik altyapıların güvenliği açısından endişe verici bir durum yaratıyor.

31.07.2026 00:20 Wired Security US
Tehditler Günü: AI Destekli Hacking, 370 Chrome Açığı, SonicWall Saldırıları, DNS Kaçırma + 22 Diğer Hikaye
hacking 85

Tehditler Günü: AI Destekli Hacking, 370 Chrome Açığı, SonicWall Saldırıları, DNS Kaçırma + 22 Diğer Hikaye

Haber, AI destekli hacking tehditlerini ve 370 Chrome açığını vurguluyor. Ayrıca, kullanıcıların güvenliğini tehdit eden çeşitli siber saldırı yöntemlerine dikkat çekiyor.

30.07.2026 18:25 The Hacker News US
Saldırganlar Hedef Alınan Kore Siteleri Üzerinden AnySign4PC'yi İstismar Ederek Arka Kapılar Kuruyor
hacking 85

Saldırganlar Hedef Alınan Kore Siteleri Üzerinden AnySign4PC'yi İstismar Ederek Arka Kapılar Kuruyor

Güney Kore'deki güvenlik firmaları, saldırganların güvenilir web sitelerini kullanarak AnySign4PC yazılımındaki bir güvenlik açığını istismar ettiğini bildirdi. Bu saldırılar sonucunda kullanıcı sistemlerine SIGNBT veya COPPERHEDGE arka kapıları yüklendi.

30.07.2026 13:33 The Hacker News US
hacking 85

Hollanda hükümeti, Signal ve WhatsApp hesap ele geçirme saldırıları konusunda uyarıyor

Hollanda hükümeti, Rusya destekli hackerların Signal ve WhatsApp hesaplarını ele geçirmeye yönelik bir kimlik avı kampanyası yürüttüğünü bildirdi. Hedefler arasında hükümet yetkilileri, askeri personel ve gazeteciler bulunuyor.

10.03.2026 00:24 BleepingComputer -
siber güvenlik kimlik avı Signal
hacking 85

Ericsson ABD, hizmet sağlayıcı hacklenmesi sonrası veri ihlalini açıkladı

Ericsson, ABD'deki bir hizmet sağlayıcısının hacklenmesi sonucu veri ihlali yaşandığını duyurdu. Saldırganlar, belirli sayıda çalışan ve müşteri verisini çaldı.

09.03.2026 22:07 BleepingComputer -
veri ihlali siber saldırı Ericsson
hacking 85

ShinyHunters, en son Salesforce müşterileri veri hırsızlığında daha fazla yüksek profilli kurban iddia ediyor

ShinyHunters, Salesforce'un da dahil olduğu 100'den fazla yüksek profilli şirketten veri çaldığını açıkladı. Saldırılarda Mandiant tarafından geliştirilen bir açık kaynak aracın kullanıldığı bildirildi.

09.03.2026 21:30 The Register Security -
siber saldırı veri hırsızlığı Salesforce
hacking 85

ShinyHunters, devam eden Salesforce Aura veri hırsızlığı saldırılarını iddia ediyor

Salesforce, misconfigured Experience Cloud platformları üzerinden veri hırsızlığına maruz kaldığını bildiriyor. ShinyHunters çetesi, bu durumu istismar ederek müşteri verilerini çalmaya çalışıyor.

09.03.2026 20:12 BleepingComputer -
siber güvenlik veri hırsızlığı Salesforce
hacking 85

Hollanda istihbaratı, Rus hükümeti hackerlarının Signal ve WhatsApp kullanıcılarını hedef aldığını uyarıyor

Hollanda istihbaratı, Rusya destekli hackerların Signal ve WhatsApp kullanıcılarını hedef alan büyük ölçekli bir siber saldırı kampanyası yürüttüğünü bildirdi. Bu durum, kullanıcıların dijital güvenliği için önemli bir endişe kaynağı.

09.03.2026 18:56 TechCrunch Security -
siber güvenlik hack Rusya
hacking 85

Salt Typhoon, dünyanın telefon ve internet devlerini hackliyor. Hedef alınan yerler burada.

Salt Typhoon, son yılların en etkili hacking gruplarından biri olarak öne çıkıyor ve bazı büyük Amerikan telefon şirketlerini hedef alıyor. Hedef alınan ülkeler listesi de paylaşıldı.

09.03.2026 18:50 TechCrunch Security -
siber güvenlik hacking telefon
hacking 85

Rusya bağlantılı hackerlar, dünya genelinde yetkililerin Signal ve WhatsApp hesaplarını hedef alıyor

Hollanda istihbarat ajansları, Rusya bağlantılı tehdit aktörlerinin hükümet ve askeri yetkililerin Signal ve WhatsApp hesaplarını hedef alan küresel bir kampanya yürüttüğünü uyarıyor. Operasyon, hassas bilgilerin güvenliğini tehdit eden siber riskleri vurguluyor.

09.03.2026 17:54 Security Affairs -
siber güvenlik kötü amaçlı yazılım hack
UNC4899, Geliştiricinin AirDropped Kötü Amaçlı Dosyayı İş Cihazına Göndermesi Sonrası Kripto Firmasını İhlal Etti
hacking 85

UNC4899, Geliştiricinin AirDropped Kötü Amaçlı Dosyayı İş Cihazına Göndermesi Sonrası Kripto Firmasını İhlal Etti

UNC4899, 2025 yılında bir kripto para organizasyonunu hedef alan karmaşık bir bulut ihlali kampanyası yürüttü. Saldırının amacı, milyonlarca dolarlık kripto parayı çalmak olarak belirlendi.

09.03.2026 17:50 The Hacker News -
hacking 85

Rus siber suçlular, yetkililerin Signal ve WhatsApp hesaplarına sızıyor

Rusya ile bağlantılı siber suçlular, hükümet yetkilileri, gazeteciler ve askeri personelin Signal ve WhatsApp hesaplarına sızmak için büyük ölçekli bir kampanya yürütüyor. Bu saldırılar, şifrelemeyi kırmak yerine, insanları kandırarak hesap bilgilerini elde etmeye dayanıyor.

09.03.2026 15:40 The Register Security -
siber güvenlik phishing Signal
hacking 85

AI Bot Hackerbot-Claw, Microsoft, DataDog ve CNCF GitHub Repo'larını Hedef Alıyor

Pillar güvenlik firması, Hackerbot-Claw adlı yapay zeka ajanının büyük GitHub projelerini tehlikeye attığını ve geliştirici araçlarını ele geçirdiğini açıkladı. Bu tür saldırılar, siber güvenlikte yeni bir tehdit modeli ortaya koyuyor.

09.03.2026 14:26 HackRead -
siber güvenlik yapay zeka GitHub
hacking 85

Wi-Fi'ya Karşı Yeni Saldırı

AirSnitch, Wi-Fi ağlarındaki katmanlar arası kimlik senkronizasyonu eksikliğini kullanarak, saldırganların veri akışını izleyip değiştirmesine olanak tanıyan yeni bir saldırı yöntemidir. Bu yöntem, hem küçük hem de büyük ağlarda etkili olabilir.

09.03.2026 13:57 Schneier on Security -
Wi-Fi saldırı siber güvenlik
hacking 85

Saldırganlar, phishing savunmalarını aşmak için .arpa DNS ve ipv6'yı istismar ediyor

Saldırganlar, .arpa alan adını ve IPv6 ters DNS'i kullanarak phishing kampanyalarında alan adı itibar kontrollerini aşmayı başarıyor. Bu yöntem, e-posta güvenlik geçitlerini geçmeyi kolaylaştırıyor.

08.03.2026 17:12 BleepingComputer -
phishing DNS IPv6
1 ... 67 68 69 70 71 ... 83
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-24
24 Eylül 2026 itibarıyla küresel güvenlik haberlerinde kilit konulara bakıldığında kurumsal VPN ve ağ bileşenlerindeki kritik açıklar öne çıkıyor. IBM MQ, Langflow OSS ve HPE ALE gibi ürünlerde çok sayıda yüksek/kritik CVE bildirilmiş; uzaktan kod yürütme ve kimlik doğrulama atlatma riski barındırıyor. Check Point ve F5 gibi çözümlerde pre-authentication veya zero-day açıklar tespit edildi ve aktif istismar raporları mevcut. Lantronix cihazlarına yönelik açıklar ise maksimum ciddiyette; ağ cihazlarına doğrudan erişim sağlayabilen zafiyetler bulunuyor. Bu dönemde savunma olarak hızlı yamalama, VPN/NGFW bileşenlerinin güncellenmesi ve istismar göstergelerinin izlenmesi hayati. Ayrıca güvenlik politikalarında kullanıcı verilerinin korunması ve çok faktörlü kimlik doğrulamanın uygulanması için adımlar öneriliyor.
Toplam Haber: 93
Yüksek Önem: 11
IOC/CVE: 24
Öne Çıkanlar
• IBM MQ, Langflow OSS ve Langflow ile ilişkili 12 güvenlik açığı kapatıldı; bazıları uzaktan kod çalıştırabilir durumda.
• CVE-2026-10747 kritik seviyede; heap-based overflow nedeniyle yüksek risk taşıyor.
• HPE Networking ALE bileşenlerinde CVSS 9.8 değerinde çok sayıda ciddi açık bulundu.
• Check Point, Security Gateway VPN’de pre-authentication RCE’nin aktif olarak istismar edildiğini bildirdi.
• Lantronix SLC/EMG cihazlarında CVSS 10.0 kapsamındaki çok sayıda açık mevcut; firmware güncellemeleri yayımlandı.
• F5 BIG-IP APM’de kritik zero-day açıkları yamalarla kapatıldı; RCE saldırılarına karşı önlem taşıyor.
CVE ve Açıklamaları
CVE-2026-85102
kısa etki
CVE-2026-87902
kısa etki
CVE-2026-67279
kısa etki
CVE-2026-86060
kısa etki
CVE-2026-28325
kısa etki
CVE-2026-28324
kısa etki
CVE ve Açıklamaları
CVE-2026-10747
kısa etki
CVE-2026-79724
kısa etki
CVE-2026-85025
kısa etki
CVE-2026-81204
kısa etki
CVE-2026-75682
kısa etki
CVE-2026-75684
kısa etki
CVE ve Açıklamaları
CVE-2026-75689
kısa etki
CVE-2026-75697
kısa etki
CVE-2026-75686
kısa etki
CVE-2026-75698
kısa etki
CVE-2026-34689
kısa etki
CVE-2026-75745
kısa etki
CVE ve Açıklamaları
CVE-2026-XXXX
kısa etki
CVE-2026-80521
kısa etki