Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 99 kayıt listeleniyor.

99
Kayıt
12
Bu sayfa
586
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar malware/vulnerability exploit apt/malware/cyberwar hacking/malware hacking/vulnerability apt/hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik malware siber saldırı yapay zeka veri ihlali Linux güncelleme kötü amaçlı yazılım
Öne çıkan haberler
hacking 85

Meşru Phishing: Saldırganların E-posta Güvenliğini Aşmak İçin Amazon SES'i Nasıl Silahlandırdığı

Kaspersky, Amazon SES bulut e-posta hizmetini kullanarak gerçekleştirilen yeni bir phishing saldırısını ele aldı. Uzman, bu tür e-postaların gerçek olanlardan nasıl ayırt edileceğine dair örnekler sunuyor.

04.05.2026 13:00 Kaspersky Securelist RU
hacking 85

30,000 Facebook Hesabı Google AppSheet Phishing Kampanyası ile Ele Geçirildi

Vietnam ile bağlantılı bir operasyon, Google AppSheet'i kullanarak Facebook hesaplarını ele geçirmek için phishing e-postaları dağıttı. Guardio tarafından 'AccountDumpling' olarak adlandırılan bu faaliyet, çalınan hesapların yasa dışı bir mağaza aracılığıyla satılmasını içeriyor.

01.05.2026 21:09 The Hacker News US
hacking 85

NASA Çalışanları, ABD Savunma Yazılımını Hedef Alan Çinli Phishing Planında Kandırıldı

NASA'nın OIG'si, bir Çinli bireyin ABD araştırmacısı olarak kendini tanıtarak NASA ve diğer kuruluşlardan hassas bilgiler elde etmeye çalıştığını ortaya koydu. Bu durum, ihracat kontrol yasalarının ihlali anlamına geliyor.

24.04.2026 17:13 The Hacker News US
hacking 85

Geliştiricileri Hedef Alma: Gerçek Dünya Örnekleri, Taktikler ve Savunma Stratejileri

Geliştiricilere yönelik saldırılar, kötü niyetli npm paketleri ve dolandırıcılık taktikleri ile artmaktadır. Bu blog yazısı, bu saldırıların taktiklerini ve savunma stratejilerini ele alıyor.

22.04.2026 19:11 Kaspersky Daily RU
hacking 85

FBI ve Endonezya Polisi, 20 Milyon Dolarlık Dolandırıcılık Girişimlerinin Arkasındaki W3LL Phishing Ağını Çökertti

FBI ve Endonezya Polisi, W3LL adlı bir araç kullanarak gerçekleştirilen küresel bir phishing operasyonunu sona erdirdi. Operasyon sonucunda, binlerce kurbanın hesap bilgileri çalındı ve 20 milyon dolarlık dolandırıcılık girişimi yapıldı.

13.04.2026 17:46 The Hacker News US
hacking 85

AitM Phishing, TikTok İş Hesaplarını Cloudflare Turnstile Kaçırma ile Hedef Alıyor

AitM phishing saldırıları, TikTok iş hesaplarını hedef alarak kötü niyetli aktörlerin bu hesapları ele geçirmesine olanak tanıyor. Bu durum, sosyal medya platformlarının iş hesaplarının kötüye kullanılma riskini artırıyor.

27.03.2026 15:03 The Hacker News US
hacking 85

Cihaz Kodu Phishing'i 340'tan Fazla Microsoft 365 Kurumunu Hedef Alıyor

Siber güvenlik araştırmacıları, Microsoft 365 kimliklerini hedef alan aktif bir cihaz kodu phishing kampanyasına dikkat çekiyor. Bu kampanya, ABD, Kanada, Avustralya, Yeni Zelanda ve Almanya'daki 340'tan fazla organizasyonu etkiliyor.

25.03.2026 14:34 The Hacker News US
hacking 85

FBI, Rus Hackerların Signal ve WhatsApp'ı Hedef Aldığını Uyarıyor

Rus istihbarat servisleriyle bağlantılı tehdit aktörleri, WhatsApp ve Signal gibi ticari mesajlaşma uygulamalarını hedef alan phishing kampanyaları yürütüyor. FBI ve CISA, bu kampanyaların yüksek istihbarat değeri taşıyan bireylerin hesaplarını ele geçirmeyi amaçladığını belirtti.

21.03.2026 16:17 The Hacker News US
hacking 85

İş dolandırıcılığı sahte Google Forms sitesi kullanarak Google giriş bilgilerini topluyor

Phishing saldırganları, benzer alan adlarında barındırılan sahte Google Forms sayfaları kullanarak iş arayanları kandırıp Google kimlik bilgilerini ele geçiriyor.

18.02.2026 15:22 Malwarebytes Labs -
kimlik avı dolandırıcılık siber güvenlik
hacking 75

Kötü hazırlanmış phishing kampanyası sahte güvenlik olay raporunu kullanıyor

Siber güvenlik danışmanı Xavier Mertens, AWS üzerinde barındırılan sahte bir PDF güvenlik olay raporu kullanarak gerçekleştirilen kötü hazırlanmış bir phishing kampanyasını rapor etti. Araştırmacılar, kampanyanın kötü bir şekilde hazırlandığını belirtti.

17.02.2026 15:46 Security Affairs -
phishing siber güvenlik 2FA
hacking 75

Sahte Olay Raporu Phishing Kampanyasında Kullanıldı

Phishing kampanyası kapsamında sahte bir olay raporu kullanıldığı bildirildi. Bu tür e-postalar, siber güvenlik uzmanları için önemli TTP'ler (Tools, Techniques, Procedures) içerebilir.

17.02.2026 10:41 SANS ISC Diary -
phishing siber güvenlik e-posta
hacking 75

Polis '24 saatlik tehdit' konusunda uyarıyor - bu mesajı alırsanız, silin!

İçinde dolandırıcılık barındıran bir e-posta, alıcıyı 24 saat içinde harekete geçmeye zorlayarak korkutuyor. Bu e-postaların gerçek bir polis kaynağından gelmediği belirtiliyor.

17.02.2026 06:00 NCSC-FI News -
phishing dolandırıcılık siber güvenlik
hacking 85

Microsoft Store Outlook eklentisi, 4,000 Microsoft hesabını çalmak için ele geçirildi

AgreeTo eklentisi, bir tehdit aktörü tarafından ele geçirilerek phishing kitine dönüştürüldü ve bu süreçte 4,000'den fazla Microsoft hesabı çalındı. Eklenti, başlangıçta meşru bir toplantı planlama aracıydı.

13.02.2026 06:00 NCSC-FI News -
phishing Microsoft Outlook
hacking 75

Pride Ayı Phishing Saldırıları Çalışanları Güvenilir E-posta Hizmetleri Üzerinden Hedefliyor

Pride Month başlamadan önce dolandırıcılar, çalışanlara yönelik Pride temalı phishing e-postaları göndermeye başladı. Bu e-postalar, güvenilir e-posta hizmetleri aracılığıyla gönderiliyor.

12.02.2026 06:00 NCSC-FI News -
phishing siber güvenlik dolandırıcılık
hacking 85

Pride Ayı Phishing Saldırıları Güvenilir E-posta Hizmetleri Üzerinden Çalışanları Hedefliyor

Saldırganlar, Pride Ayı temalı phishing e-postaları aracılığıyla dünya genelindeki çalışanları hedef alıyor. SendGrid gibi güvenilir e-posta hizmetlerini kullanarak kimlik bilgilerini ele geçirmeye çalışıyorlar.

10.02.2026 15:19 HackRead -
phishing siber güvenlik kimlik avı
hacking 85

Alman Ajansları, Politikalara, Askerlere ve Gazetecilere Yönelik Sinyal Phishing Uyarısı Yapıyor

Almanya'nın Federal Anayasa Koruma Ofisi ve Federal Bilgi Güvenliği Ofisi, Signal mesajlaşma uygulaması üzerinden gerçekleştirilen bir phishing saldırısı hakkında ortak bir uyarı yayınladı. Hedefler arasında yüksek rütbeli kişiler yer alıyor.

07.02.2026 14:15 The Hacker News -
hacking 85

Apple Pay Phishing, Sahte Destek Çağrılarını Kullanarak Ödeme Bilgilerini Çalıyor

Apple Pay kullanıcılarına yönelik yeni bir phishing kampanyası, sahte e-postalar ve destek çağrıları ile gerçekleştiriliyor. Kullanıcılar, sahte bir Apple destek çağrısı ile dolandırılmakta ve kişisel bilgileri çalınmaktadır.

07.02.2026 06:00 NCSC-FI News -
phishing Apple Pay siber güvenlik
hacking 85

Almanya, üst düzey kişileri hedef alan Signal hesap ele geçirme konusunda uyarıyor

Almanya'nın iç istihbarat ajansı, Signal gibi mesajlaşma uygulamaları aracılığıyla yüksek rütbeli bireyleri hedef alan devlet destekli tehdit aktörlerine karşı uyarıda bulundu.

06.02.2026 23:00 BleepingComputer -
phishing Signal siber güvenlik
hacking 85

Apple Pay Phishing, sahte destek çağrıları ile ödeme bilgilerini çalıyor

Apple Pay için düzenlenen bu phishing kampanyası, kurbanları sahte Apple Destek çağrılarına yönlendirerek dolandırıcıların ödeme bilgilerini çalmasını sağlıyor.

06.02.2026 17:43 Malwarebytes Labs -
phishing Apple Pay dolandırıcılık
hacking 85

SaaS Kötüye Kullanımı: Güvenilir Platformları Kullanan Telefon Tabanlı Dolandırıcılık Kampanyası

Saldırganlar, meşru SaaS platformlarını kullanarak 133,260 phishing e-postası gönderdi. Bu kampanya, tanınmış markaların kötüye kullanılmasıyla güvenilirlik ve erişim sağlamak amacıyla gerçekleştirildi.

06.02.2026 06:00 NCSC-FI News -
phishing SaaS dolandırıcılık
1 ... 5 6 7 8 9
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-05-06
Son 24 saatte, Weaver E-cology ve MetInfo CMS gibi popüler platformlarda kritik güvenlik açıkları tespit edildi ve bu açıklar aktif olarak istismar ediliyor. Weaver E-cology'deki CVE-2026-22679, uzaktan kod yürütme yeteneği sunarken, MetInfo CMS'deki CVE-2026-29014 ise kod enjeksiyonu ile benzer bir tehdit oluşturuyor. Ayrıca, DAEMON Tools yazılımının tedarik zinciri saldırısına uğrayarak arka kapı ile enfekte olduğu bildirildi. Redis, yazılımındaki güvenlik açıklarını gidermek için bir güvenlik danışmanlığı yayınladı. Kullanıcıların sistemlerini kontrol etmeleri ve güncellemeleri önemle tavsiye ediliyor.
Toplam Haber: 51
Yüksek Önem: 44
IOC/CVE: 11
Öne Çıkanlar
• Weaver E-cology'deki CVE-2026-22679 güvenlik açığı, uzaktan kod yürütme yeteneği sunarak kötü niyetli aktörler tarafından istismar ediliyor.
• MetInfo CMS'deki CVE-2026-29014, siber saldırganlar tarafından aktif olarak istismar edilen kritik bir kod enjeksiyonu hatasıdır.
• DAEMON Tools yazılımı, tedarik zinciri saldırısı sonucu arka kapı ile enfekte oldu.
• Redis, yazılımında tespit edilen güvenlik açıklarını gidermek için bir güvenlik danışmanlığı yayınladı.
• Kullanıcıların sistemlerini kontrol etmeleri ve güvenlik güncellemelerini uygulamaları önerilmektedir.
CVE ve Açıklamaları
CVE-2026-22679
uzaktan kod yürütme yeteneği
CVE-2026-29014
kod enjeksiyonu ile uzaktan kod yürütme
CVE-2026-23479
güvenlik açığı
CVE-2026-25243
güvenlik açığı
CVE-2026-25588
güvenlik açığı
CVE-2026-25589
güvenlik açığı
CVE ve Açıklamaları
CVE-2026-23631
güvenlik açığı
CVE-2026-23918
güvenlik açığı
CVE-2026-XXXX
güvenlik açığı
CVE-2026-0073
güvenlik açığı
CVE-2026-31787
güvenlik açığı
CVE-2026-31786
güvenlik açığı
CVE ve Açıklamaları
CVE-2026-31692
güvenlik açığı
CVE-2026-22070
güvenlik açığı