Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 25 kayıt listeleniyor.

25
Kayıt
12
Bu sayfa
566
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware data_breach vulnerability/malware apt/cyberwar apt/hacking vulnerability/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik siber saldırı malware yapay zeka güncelleme veri ihlali Microsoft dolandırıcılık
hacking 85

CISA, şirketleri Microsoft Intune sistemlerini güvence altına almaya çağırıyor

ABD siber güvenlik ajansı CISA, şirketlerin Microsoft Intune sistemlerini korumalarını istedi. Hackerlar, büyük bir tıbbi teknoloji şirketine sızarak birçok cihazı uzaktan silmişler.

19.03.2026 18:08 TechCrunch Security US
siber güvenlik Microsoft Intune hacker saldırısı
hacking 85

Stryker'ın Microsoft ortamına yapılan saldırı, kötü amaçlı yazılım olmadan çalışan cihazlarını sildi

Stryker şirketinin Microsoft ortamına yapılan siber saldırı, çalışanların on binlerce cihazını kötü amaçlı yazılım kullanmadan uzaktan sildi. Şirket, tıbbi cihazlarının etkilenmediğini doğruladı.

17.03.2026 11:05 Security Affairs IT
siber saldırı Microsoft cihaz güvenliği
hacking 85

AI Bot Hackerbot-Claw, Microsoft, DataDog ve CNCF GitHub Repo'larını Hedef Alıyor

Pillar güvenlik firması, Hackerbot-Claw adlı yapay zeka ajanının büyük GitHub projelerini tehlikeye attığını ve geliştirici araçlarını ele geçirdiğini açıkladı. Bu tür saldırılar, siber güvenlikte yeni bir tehdit modeli ortaya koyuyor.

09.03.2026 14:26 HackRead -
siber güvenlik yapay zeka GitHub
hacking 85

Saldırganlar Microsoft Entra hesaplarını cihaz kodu vishing saldırılarıyla hedef alıyor

Saldırganlar, teknoloji, üretim ve finans sektörlerindeki kuruluşları hedef alarak cihaz kodu ve sesli phishing (vishing) kombinasyonu ile Microsoft Entra hesaplarını ele geçirmeye çalışıyor. Mevcut OAuth uygulamalarını kullanarak kurbanları kandırıyorlar.

20.02.2026 06:00 NCSC-FI News -
siber saldırı vishing OAuth
hacking 85

Siber suçlular Microsoft Entra hesaplarını cihaz kodu vishing saldırılarıyla hedef alıyor

Siber suçlular, Microsoft Entra hesaplarını hedef alan cihaz kodu vishing saldırıları düzenliyor. Bu saldırılar, OAuth 2.0 cihaz yetkilendirme akışını kötüye kullanarak çeşitli sektörlerdeki kuruluşları tehdit ediyor.

19.02.2026 15:30 BleepingComputer -
siber saldırı vishing Microsoft Entra
hacking 85

Microsoft Store Outlook eklentisi, 4,000 Microsoft hesabını çalmak için ele geçirildi

AgreeTo eklentisi, bir tehdit aktörü tarafından ele geçirilerek phishing kitine dönüştürüldü ve bu süreçte 4,000'den fazla Microsoft hesabı çalındı. Eklenti, başlangıçta meşru bir toplantı planlama aracıydı.

13.02.2026 06:00 NCSC-FI News -
phishing Microsoft Outlook
hacking 85

SaaS Kötüye Kullanımı: Güvenilir Platformları Kullanan Telefon Tabanlı Dolandırıcılık Kampanyası

Saldırganlar, meşru SaaS platformlarını kullanarak 133,260 phishing e-postası gönderdi. Bu kampanya, tanınmış markaların kötüye kullanılmasıyla güvenilirlik ve erişim sağlamak amacıyla gerçekleştirildi.

06.02.2026 06:00 NCSC-FI News -
phishing SaaS dolandırıcılık
hacking 75

Gerçek bir Microsoft adresinden gelen dolandırıcılık spamları artıyor

Gerçek bir Microsoft adresinden gelen dolandırıcılık spamları, kullanıcıların bu tür tehditleri tanımasını zorlaştırıyor. Microsoft'ın itibarının kötüye kullanılması, siber güvenlik açısından önemli bir risk oluşturuyor.

28.01.2026 01:34 Ars Technica -
hacking 85

Onlara ekşi mayalı ekmek yedirin: ShinyHunters, Panera Bread'in çalınan kimlik bilgileri kurbanı olduğunu iddia ediyor

ShinyHunters, Panera Bread'in verilerini çaldığını ve Microsoft Entra SSO üzerinden sisteme girdiğini açıkladı. Çetenin ayrıca CarMax ve Edmunds gibi diğer kuruluşlardan da veri çaldığı bildiriliyor.

27.01.2026 22:49 The Register Security -
veri ihlali siber suç ShinyHunters
hacking 85

Sahte Microsoft Teams Fatura Phishing Uyarıları 6,135 Kullanıcıya Ulaştı

Sahte Microsoft Teams fatura bildirimleri, 12,866 e-posta aracılığıyla 6,135 kullanıcıya ulaştı. Dolandırıcılar, telefon tabanlı bir phishing kampanyası yürütüyor.

26.01.2026 21:14 HackRead -
phishing Microsoft Teams siber dolandırıcılık
hacking 85

Enerji sektörü, SharePoint kullanarak çok aşamalı kimlik avı ve BEC kampanyası hedef alındı

Microsoft, enerji sektöründeki firmaları hedef alan çok aşamalı bir kimlik avı ve BEC kampanyası hakkında uyarıda bulundu. Kampanya, SharePoint dosya paylaşımını kötüye kullanarak kimlik bilgilerini çalmayı amaçlıyor.

26.01.2026 15:38 Security Affairs -
kimlik avı BEC enerji sektörü
hacking 85

Çok Aşamalı Phishing Kampanyası, Rusya'yı Amnesia RAT ve Fidye Yazılımı ile Hedef Alıyor

Yeni bir çok aşamalı phishing kampanyası, Rusya'daki kullanıcıları hedef alarak Amnesia RAT ve fidye yazılımı ile saldırıyor. Saldırı, sosyal mühendislik teknikleri ile başlıyor ve çeşitli bulut hizmetleri kullanılarak dağıtılan kötü amaçlı yazılımlar içeriyor.

25.01.2026 06:00 NCSC-FI News -
phishing ransomware Amnesia RAT
1 2 3
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-16
Son 24 saat içinde siber güvenlik alanında önemli gelişmeler yaşandı. Nginx yönetim aracı olan nginx-ui'deki CVE-2026-33032 açığı, siber saldırganların Nginx hizmetini kontrol altına almasına olanak tanıyor. Ayrıca, Nisan ayının Patch Tuesday güncellemeleri, Adobe, Fortinet, Microsoft ve SAP ürünlerinde kritik güvenlik açıklarını düzeltmektedir. Google, Chrome tarayıcısındaki güvenlik açıklarını ele alan bir güvenlik danışmanlığı yayınladı. Dijital olarak imzalanmış bir adware aracı, sistem ayrıcalıklarıyla çalışan yükler dağıtarak antivirüs korumalarını devre dışı bıraktı. Cisco, çeşitli ürünlerinde güvenlik açıklarını gidermek için güncellemeler yayınladı. Bu olaylar, siber güvenlik önlemlerinin önemini bir kez daha gözler önüne seriyor.
Toplam Haber: 63
Yüksek Önem: 45
IOC/CVE: 14
Öne Çıkanlar
• CVE-2026-33032 açığı, Nginx hizmetinin kontrolünü ele geçirmeye olanak tanıyor.
• Nisan ayının Patch Tuesday güncellemeleri, kritik güvenlik açıklarını düzeltmekte.
• Google, Chrome tarayıcısındaki güvenlik açıkları için bir danışmanlık yayınladı.
• Dijital imzalı adware, antivirüs korumalarını devre dışı bıraktı.
• Cisco, uzaktan kod çalıştırma ve sertifika doğrulama açıklarını gidermek için güncellemeler yayınladı.
CVE ve Açıklamaları
CVE-2026-33032
Nginx hizmetinin kontrolünü ele geçirme.
CVE-2026-27681
Veri tabanında rastgele komutların çalıştırılmasına yol açma.