Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 286 kayıt listeleniyor.

286
Kayıt
12
Bu sayfa
595
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar malware/vulnerability exploit apt/malware/cyberwar hacking/malware hacking/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik malware siber saldırı yapay zeka veri ihlali Linux güncelleme saldırı
Öne çıkan haberler
hacking 85

DAEMON Tools üzerinden tedarik zinciri saldırısı

Kaspersky, DAEMON Tools yazılımı üzerinden gerçekleştirilen bir tedarik zinciri saldırısını ortaya çıkardı. Bu saldırılar, kullanıcıların sistemlerine zarar verebilir.

05.05.2026 15:09 Kaspersky Daily RU
hacking 85

Meşru Phishing: Saldırganların E-posta Güvenliğini Aşmak İçin Amazon SES'i Nasıl Silahlandırdığı

Kaspersky, Amazon SES bulut e-posta hizmetini kullanarak gerçekleştirilen yeni bir phishing saldırısını ele aldı. Uzman, bu tür e-postaların gerçek olanlardan nasıl ayırt edileceğine dair örnekler sunuyor.

04.05.2026 13:00 Kaspersky Securelist RU
hacking 85

Son Zamanlarda Gerçekleşen Tedarik Zinciri Saldırısı Neden Güvenlik Firmaları Checkmarx ve Bitwarden'ı Hedef Aldı

Son zamanlarda gerçekleşen bir tedarik zinciri saldırısı, Checkmarx ve Bitwarden gibi güvenlik firmalarını özellikle hedef aldı. Bu saldırı, siber güvenlik firmalarının maruz kaldığı riskleri artırıyor.

29.04.2026 14:00 Ars Technica US
hacking 85

Checkmarx, 23 Mart Saldırısından Sonra GitHub Deposu Verilerinin Karanlık Webde Yayınlandığını Doğruladı

Checkmarx, tedarik zinciri güvenliği ile ilgili bir olayın araştırması sırasında, bir siber suç grubunun şirketle ilgili verileri karanlık webde yayımladığını açıkladı. Verilerin Checkmarx'ın GitHub deposundan geldiği düşünülüyor.

27.04.2026 17:19 The Hacker News US
hacking 85

PhantomCore, TrueConf Açıklarını Kullanarak Rus Ağlarını İhlal Ediyor

PhantomCore, TrueConf yazılımındaki üç açık üzerinden Rusya'daki sunuculara uzaktan komutlar göndererek saldırılar gerçekleştiriyor. Bu saldırılar, pro-Ukraynalı bir hacktivist grup tarafından yapılıyor.

27.04.2026 14:54 The Hacker News US
hacking 85

Geliştiricileri Hedef Alma: Gerçek Dünya Örnekleri, Taktikler ve Savunma Stratejileri

Geliştiricilere yönelik saldırılar, kötü niyetli npm paketleri ve dolandırıcılık taktikleri ile artmaktadır. Bu blog yazısı, bu saldırıların taktiklerini ve savunma stratejilerini ele alıyor.

22.04.2026 19:11 Kaspersky Daily RU
hacking 85

Sömürü Gerekmeden: Saldırganların Kimlik Tabanlı Saldırılarla Nasıl Kapıdan Girdiği

Siber güvenlik endüstrisi, son yıllarda karmaşık tehditlerle mücadele ederken, saldırganların en güvenilir giriş noktasının çalınan kimlik bilgileri olduğu ortaya çıkıyor. Kimlik tabanlı saldırılar, günümüzde veri ihlallerinde yaygın bir erişim vektörü olmaya devam ediyor.

21.04.2026 14:30 The Hacker News US
hacking 85

Vercel İhlali, Context AI Saldırısıyla İlişkili Olarak Sınırlı Müşteri Kimlik Bilgilerini Ortaya Çıkardı

Vercel, Context.ai'deki bir güvenlik ihlalinin ardından bazı müşteri kimlik bilgilerinin tehlikeye girdiğini duyurdu. Saldırgan, çalışanın Google Workspace hesabını ele geçirerek Vercel'in iç sistemlerine erişim sağladı.

20.04.2026 06:35 The Hacker News US
hacking 85

Fransız DIY perakendecisi ManoMano, müşteri verilerinin çalındığını kabul etti

Fransız çevrimiçi pazaryeri ManoMano, bir siber saldırı sonucu 37 milyon müşteri hesabının çalındığını bildirdi. Saldırının, bir müşteri destek alt yüklenicisine yapıldığı ve suçluların elde ettikleri verilerin daha fazla olduğunu iddia ettikleri belirtiliyor.

27.02.2026 18:15 The Register Security -
siber güvenlik veri ihlali çevrimiçi pazaryeri
hacking 75

Polis, ShinyHunters sızıntılarının ardından Hollandalı telekom şirketi Odido'yu destekliyor

ShinyHunters, Odido'ya ait kayıtların ikinci bir dalgasını sızdırdı. Hollanda polisi, şirketin fidye ödemeyi reddetmesini destekliyor.

27.02.2026 16:54 The Register Security -
siber saldırı veri sızıntısı fidye yazılımı
hacking 85

ShinyHunters, Odido NL ve Ben.nl İhlalini İddia Ediyor, Şirket Siber Saldırıyı Doğruladı

ShinyHunters, Odido NL ve Ben.nl'de 21 milyon kaydın çalındığını iddia etti. Şirket, siber saldırının müşteri iletişim sistemi verilerini etkilediğini onayladı.

25.02.2026 19:40 HackRead -
siber saldırı veri ihlali telekom
hacking 85

SLH, IT Yardım Masası Sesli Oltalama Saldırıları İçin Kadınları İstihdam Etmek Üzere 500-1000 Dolar Teklif Ediyor

SLH grubu, kadınları IT yardım masası hedefli sesli oltalama saldırıları için işe almak amacıyla 500 ila 1000 dolar arasında ödeme teklif ediyor. Bu tür sosyal mühendislik saldırıları, siber güvenlik açısından ciddi bir risk taşımaktadır.

25.02.2026 18:06 The Hacker News -
hacking 75

Wynn Resorts, saldırganın çaldığı personel verilerinin silindiği sözünü kabul ediyor

Wynn Resorts, çalışan verilerinin çalındığını ve hackerların bu verileri sildiklerine dair verdikleri söze güvendiğini açıkladı. Güvenlik uzmanları, bu durumun güvenilirliğini sorguluyor.

25.02.2026 15:39 The Register Security -
siber saldırı veri ihlali çalışan verileri
hacking 85

ShinyHunters siber saldırısı CarGurus'u etkiledi, 12.4 milyon kullanıcı etkilendi

ShinyHunters, CarGurus'tan 12.4 milyon kullanıcının verilerini sızdırarak büyük bir veri ihlali gerçekleştirdi. Bu sızıntı, kullanıcıların kişisel bilgilerini tehlikeye attı.

25.02.2026 14:37 Security Affairs -
siber saldırı veri sızıntısı Kişisel veri
hacking 85

Wynn Resorts, Hackerların Verileri Sızıntı Sitesinden Kaldırmasının Ardından Veri İhlalini Doğruladı

Wynn Resorts, siber saldırganların verileri çaldığını ve sızıntı sitesinden kaldırdığını açıkladı. Bu olay, siber güvenlik alanında önemli bir veri ihlalini temsil ediyor.

25.02.2026 14:35 SecurityWeek -
veri ihlali siber saldırı ShinyHunters
hacking 85

Rekabetçi Teknoloji Şirketi Optimizely Siber Saldırıya Uğradı

Optimizely, siber saldırıya uğradığını ve saldırganların Zendesk ve Salesforce gibi iç iş sistemlerine erişim sağladığını duyurdu. Bu olay, siber güvenlik tehditlerinin artışını gösteriyor.

25.02.2026 11:23 SecurityWeek -
siber saldırı veri ihlali dijital güvenlik
hacking 85

Phishing kampanyası ABD ve Avrupa'daki nakliye ve lojistik organizasyonlarını hedef alıyor

Finansal motivasyonlu 'Diesel Vortex' adlı tehdit grubu, ABD ve Avrupa'daki nakliye ve lojistik sektöründeki işletmelere yönelik phishing saldırıları düzenliyor. Bu saldırılarda 52 farklı alan adı kullanılıyor.

25.02.2026 02:57 BleepingComputer -
phishing siber güvenlik kimlik avı
hacking 85

Amazon: Düşük Becerili Hacker, FortiGate Cihazlarına Sızmak İçin AI Araçları Kullandı

Amazon, Rusça konuşan düşük beceriye sahip bir hackerın AI araçları kullanarak yüzlerce FortiGate cihazına sızdığını açıkladı. Bu olay, siber saldırıların basit yöntemlerle nasıl genişletilebileceğini ortaya koyuyor.

24.02.2026 18:23 HackRead -
siber güvenlik AI hacker
hacking 85

GitHub Sorunları, Depo Ele Geçirmeye Yol Açan Copilot Saldırısında Kötüye Kullanıldı

GitHub Issues, Copilot saldırılarında kötüye kullanıldı ve bu durum depo ele geçirmeye neden oldu. Saldırganlar, GitHub Issues'a kötü amaçlı talimatlar ekleyerek, bu talimatların otomatik olarak işlenmesini sağlıyor.

24.02.2026 15:26 SecurityWeek -
GitHub Copilot siber saldırı
hacking 75

Güney Koreli polis, 4.62 milyon bisiklet kullanıcısının verilerini ifşa eden bisiklet kiralama ihlali nedeniyle gençleri suçladı

Güney Kore'de iki genç, kamu bisiklet hizmetine yönelik bir saldırı gerçekleştirdikleri için suçlandı. Bu saldırı sonucunda 4.62 milyon kullanıcının verileri tehlikeye girdi.

24.02.2026 14:53 The Register Security -
veri ihlali siber saldırı Güney Kore
1 ... 16 17 18 19 20 ... 24
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-05-06
Son 24 saatte, Weaver E-cology ve MetInfo CMS gibi popüler platformlarda kritik güvenlik açıkları tespit edildi ve bu açıklar aktif olarak istismar ediliyor. Weaver E-cology'deki CVE-2026-22679, uzaktan kod yürütme yeteneği sunarken, MetInfo CMS'deki CVE-2026-29014 ise kod enjeksiyonu ile benzer bir tehdit oluşturuyor. Ayrıca, DAEMON Tools yazılımının tedarik zinciri saldırısına uğrayarak arka kapı ile enfekte olduğu bildirildi. Redis, yazılımındaki güvenlik açıklarını gidermek için bir güvenlik danışmanlığı yayınladı. Kullanıcıların sistemlerini kontrol etmeleri ve güncellemeleri önemle tavsiye ediliyor.
Toplam Haber: 51
Yüksek Önem: 44
IOC/CVE: 11
Öne Çıkanlar
• Weaver E-cology'deki CVE-2026-22679 güvenlik açığı, uzaktan kod yürütme yeteneği sunarak kötü niyetli aktörler tarafından istismar ediliyor.
• MetInfo CMS'deki CVE-2026-29014, siber saldırganlar tarafından aktif olarak istismar edilen kritik bir kod enjeksiyonu hatasıdır.
• DAEMON Tools yazılımı, tedarik zinciri saldırısı sonucu arka kapı ile enfekte oldu.
• Redis, yazılımında tespit edilen güvenlik açıklarını gidermek için bir güvenlik danışmanlığı yayınladı.
• Kullanıcıların sistemlerini kontrol etmeleri ve güvenlik güncellemelerini uygulamaları önerilmektedir.
CVE ve Açıklamaları
CVE-2026-22679
uzaktan kod yürütme yeteneği
CVE-2026-29014
kod enjeksiyonu ile uzaktan kod yürütme
CVE-2026-23479
güvenlik açığı
CVE-2026-25243
güvenlik açığı
CVE-2026-25588
güvenlik açığı
CVE-2026-25589
güvenlik açığı
CVE ve Açıklamaları
CVE-2026-23631
güvenlik açığı
CVE-2026-23918
güvenlik açığı
CVE-2026-XXXX
güvenlik açığı
CVE-2026-0073
güvenlik açığı
CVE-2026-31787
güvenlik açığı
CVE-2026-31786
güvenlik açığı
CVE ve Açıklamaları
CVE-2026-31692
güvenlik açığı
CVE-2026-22070
güvenlik açığı