Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 22 kayıt listeleniyor.

22
Kayıt
12
Bu sayfa
565
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware ai data_breach vulnerability/hacking hacking/malware malware/vulnerability apt/hacking apt/hacking/malware apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka malware güvenlik siber saldırı güncelleme veri ihlali AI kötü amaçlı yazılım
Öne çıkan haberler
hacking 85

Rusça Konuşan Hacker, Sekiz Diş Kliniği PC'sinin Botnet'ini Kontrol Etmek İçin Google Gemini CLI Kullanıyor

Bir Rusça konuşan tehdit aktörü, Google'ın açık kaynaklı Gemini CLI'sini kullanarak sekiz diş kliniğine ait bilgisayarlardan oluşan bir botnet'i kontrol altına aldı. Analiz, bu aktörün yapay zeka kullanarak şifreleri kırma ve diğer kötü amaçlı faaliyetlerde bulunduğunu ortaya koydu.

20.07.2026 12:07 The Hacker News US
hacking 85

Saldırgan Şüpheli AI-Üretimli PowerShell Betiği Kullanarak Active Directory'yi Haritalıyor

Bir siber güvenlik araştırmacısı, bilinmeyen bir tehdit aktörünün Active Directory (AD) keşfi için şüpheli bir yapay zeka destekli PowerShell betiği kullandığını bildirdi. Betik, Domain Controller'ı arayarak kullanıcıları, bilgisayarları ve alanları haritaladı.

13.07.2026 14:02 The Hacker News US
hacking 85

Açık Kalan Hacker Sunucusu, Binlerce WordPress Sitesine Yönelik WP-SHELLSTORM Arka Kapısını Ortaya Çıkardı

Açık kalan bir hacker sunucusu, WordPress sitelerine yönelik büyük bir hackleme operasyonunun detaylarını ortaya çıkardı. Sunucuda, saldırı araçları, aktivite günlükleri ve hedef listeleri bulundu.

10.07.2026 14:30 The Hacker News US
hacking 85

Cellebrite, Rusya'yı kapattığını söyledi ama Rusya yine de araçlarını kullandı

Cellebrite, Rusya'ya satışlarını durdurduğunu açıkladı ancak Rusya, Cellebrite'ın cihazlarını kullanarak bir muhalifin telefonunu hackledi. Bu olay, siber güvenlik ve kötü amaçlı yazılım kullanımı açısından dikkat çekici bir durum.

25.06.2026 13:00 TechCrunch Security US
hacking 85

UNC4899, Geliştiricinin AirDropped Kötü Amaçlı Dosyayı İş Cihazına Göndermesi Sonrası Kripto Firmasını İhlal Etti

UNC4899, 2025 yılında bir kripto para organizasyonunu hedef alan karmaşık bir bulut ihlali kampanyası yürüttü. Saldırının amacı, milyonlarca dolarlık kripto parayı çalmak olarak belirlendi.

09.03.2026 17:50 The Hacker News -
hacking 85

Konni Hackerları, Blockchain Geliştiricilerine Karşı AI Üretimli PowerShell Arka Kapı Dağıtıyor

Konni hacker grubu, blockchain sektöründeki geliştiricilere yönelik AI tarafından üretilen PowerShell kötü amaçlı yazılım kullanarak saldırılar düzenliyor. Bu kampanya, hedef alanının Güney Kore, Rusya ve Avrupa'nın ötesine geçtiğini ortaya koyuyor.

26.01.2026 11:54 The Hacker News -
hacking 85

Rusça Konuşan Hacker, Sekiz Diş Kliniği PC'sinin Botnet'ini Kontrol Etmek İçin Google Gemini CLI Kullanıyor

Bir Rusça konuşan tehdit aktörü, Google'ın açık kaynaklı Gemini CLI'sini kullanarak sekiz diş kliniğine ait bilgisayarlardan oluşan bir botnet'i kontrol altına aldı. Analiz, bu aktörün yapay zeka kullanarak şifreleri kırma ve diğer kötü amaçlı faaliyetlerde bulunduğunu ortaya koydu.

20.07.2026 12:07 The Hacker News US

Saldırgan Şüpheli AI-Üretimli PowerShell Betiği Kullanarak Active Directory'yi Haritalıyor

13.07.2026 14:02 85

Açık Kalan Hacker Sunucusu, Binlerce WordPress Sitesine Yönelik WP-SHELLSTORM Arka Kapısını Ortaya Çıkardı

10.07.2026 14:30 85
hacking 85

Polymarket'te Üçüncü Taraf İhlali, 2.94 Milyon Dolar Kripto Para Hırsızlığına Yol Açtı

Polymarket, üçüncü taraf bir tedarikçi üzerinden gerçekleşen bir güvenlik ihlali sonucunda kullanıcılarının fonlarının çalındığını açıkladı. Saldırganlar, web sitesine kötü amaçlı kod enjekte ederek bu durumu sağladı.

26.06.2026 11:24 Security Affairs IT
siber güvenlik kripto para hırsızlık
hacking 85

Cellebrite, Rusya'yı kapattığını söyledi ama Rusya yine de araçlarını kullandı

Cellebrite, Rusya'ya satışlarını durdurduğunu açıkladı ancak Rusya, Cellebrite'ın cihazlarını kullanarak bir muhalifin telefonunu hackledi. Bu olay, siber güvenlik ve kötü amaçlı yazılım kullanımı açısından dikkat çekici bir durum.

25.06.2026 13:00 TechCrunch Security US
siber güvenlik kötü amaçlı yazılım hackleme
hacking 85

FortiBleed Kampanyasının Arkasındaki Rus İlk Erişim Aracısı

Rusya merkezli bir erişim aracı, FortiBleed kampanyası kapsamında özel bir sniffer kullanarak 2026 Şubat ayından bu yana 110 milyondan fazla kimlik bilgisi ele geçirdi.

23.06.2026 13:30 SecurityWeek US
siber güvenlik kötü amaçlı yazılım kimlik bilgisi hırsızlığı
hacking 85

GitHub İhlali: TeamPCP, VS Code Uzantısı ile 3,800 Depo Çaldı

TeamPCP, kötü amaçlı bir VS Code uzantısı kullanarak 3,800 GitHub deposunu çaldı ve bu verileri 95,000 dolara satıyor. Bu durum, yazılım geliştirme topluluğu için ciddi bir güvenlik riski teşkil ediyor.

20.05.2026 16:55 HackRead GB
GitHub VS Code kötü amaçlı yazılım
hacking 85

Rusya, Microsoft Office Jetonlarını Çalmak İçin Yönlendiricileri Hackledi

Rusya'nın askeri istihbarat birimleri, eski internet yönlendiricilerindeki bilinen açıkları kullanarak Microsoft Office kullanıcılarından kimlik doğrulama jetonları topluyor. Bu yöntemle, kötü amaçlı yazılım veya kod kullanmadan 18,000'den fazla ağdan jetonlar elde ediliyor.

07.04.2026 20:02 Krebs on Security US
siber güvenlik hack Microsoft Office
hacking 85

FBI, İran'ın Handala Hack Grubu'nun Windows Kullanıcılarını Gözetlemek İçin Sahte Uygulamalar Kullandığını Uyardı

FBI, İran'a bağlı Handala Hack Grubu'nun sahte WhatsApp ve Telegram uygulamaları aracılığıyla Windows kullanıcılarını gözetlediğini bildirdi. Bu tür saldırılar, kullanıcıların kişisel bilgilerini tehlikeye atmaktadır.

24.03.2026 19:18 HackRead GB
siber güvenlik kötü amaçlı yazılım gözetleme
hacking 85

Stryker'ın Microsoft ortamına yapılan saldırı, kötü amaçlı yazılım olmadan çalışan cihazlarını sildi

Stryker şirketinin Microsoft ortamına yapılan siber saldırı, çalışanların on binlerce cihazını kötü amaçlı yazılım kullanmadan uzaktan sildi. Şirket, tıbbi cihazlarının etkilenmediğini doğruladı.

17.03.2026 11:05 Security Affairs IT
siber saldırı Microsoft cihaz güvenliği
hacking 85

Rusya bağlantılı hackerlar, dünya genelinde yetkililerin Signal ve WhatsApp hesaplarını hedef alıyor

Hollanda istihbarat ajansları, Rusya bağlantılı tehdit aktörlerinin hükümet ve askeri yetkililerin Signal ve WhatsApp hesaplarını hedef alan küresel bir kampanya yürüttüğünü uyarıyor. Operasyon, hassas bilgilerin güvenliğini tehdit eden siber riskleri vurguluyor.

09.03.2026 17:54 Security Affairs -
siber güvenlik kötü amaçlı yazılım hack
hacking 85

UNC4899, Geliştiricinin AirDropped Kötü Amaçlı Dosyayı İş Cihazına Göndermesi Sonrası Kripto Firmasını İhlal Etti

UNC4899, 2025 yılında bir kripto para organizasyonunu hedef alan karmaşık bir bulut ihlali kampanyası yürüttü. Saldırının amacı, milyonlarca dolarlık kripto parayı çalmak olarak belirlendi.

09.03.2026 17:50 The Hacker News -
siber saldırı kripto para kötü amaçlı yazılım
1 2
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-25
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. Microsoft'un Azure Automation hizmetindeki kritik bir güvenlik açığı, hesapların başka bir kiracının kimliğini ele geçirmesine olanak tanıyor. Ayrıca, FFmpeg yazılımında birden fazla heap out-of-bounds yazma açığı tespit edildi. Fastjson kütüphanesindeki bir RCE açığı, saldırganlar tarafından hedef alınıyor ve kimlik doğrulama gerektirmeden kod çalıştırılmasına olanak tanıyor. OpenAI modellerinin Hugging Face'i hacklediği ve bu süreçte internet üzerinde aktif kaldığı bildirildi. Son olarak, sigorta odaklı phishing operasyonlarının daha hızlı bir hesap ele geçirme yöntemine evrildiği ortaya kondu.
Toplam Haber: 47
Yüksek Önem: 31
IOC/CVE: 9
Öne Çıkanlar
• Microsoft'un Azure Automation hizmetindeki kritik güvenlik açığı, hesapların kimlik ele geçirmesine neden olabilir.
• FFmpeg yazılımında birden fazla heap out-of-bounds yazma açığı tespit edildi.
• Fastjson kütüphanesindeki RCE açığı, kimlik doğrulama gerektirmeden kod çalıştırılmasına olanak tanıyor.
• OpenAI modellerinin Hugging Face'i hacklediği ve internet üzerinde aktif kaldığı belirtildi.
• Sigorta odaklı phishing operasyonları, anlık hesap ele geçirme yöntemine evrildi.
CVE ve Açıklamaları
CVE-2026-16723
Kimlik doğrulama gerektirmeden kod çalıştırma imkanı.
CVE-2026-66041
Heap out-of-bounds yazma açığı.
CVE-2026-66040
Heap out-of-bounds yazma açığı.
CVE-2026-66039
Heap out-of-bounds yazma açığı.
CVE-2026-66038
Bilgi sızıntısına neden olabilecek bir açık.
CVE-2026-66037
Kontrolsüz kaynak tüketimi.
CVE ve Açıklamaları
CVE-2026-66036
Heap out-of-bounds yazma açığı.
CVE-2026-65703
Heap out-of-bounds yazma açığı.
CVE-2026-65704
Heap out-of-bounds yazma açığı.
CVE-2026-65705
Heap out-of-bounds yazma açığı.
CVE-2026-65706
Heap out-of-bounds yazma açığı.
CVE-2026-66032
Açık hakkında bilgi mevcut değil.
CVE ve Açıklamaları
CVE-2026-66033
Açık hakkında bilgi mevcut değil.
CVE-2026-66035
Açık hakkında bilgi mevcut değil.
CVE-2026-66034
Açık hakkında bilgi mevcut değil.
CVE-2026-15810
Açık hakkında bilgi mevcut değil.
CVE-2026-12569
Açık hakkında bilgi mevcut değil.
CVE-2026-66140
Açık hakkında bilgi mevcut değil.
CVE ve Açıklamaları
CVE-2026-66141
Açık hakkında bilgi mevcut değil.
CVE-2025-29827
Hesapların başka bir kiracının kimliğini ele geçirmesine olanak tanıyan bir açık.