Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 782 kayıt listeleniyor.

782
Kayıt
12
Bu sayfa
575
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach apt/cyberwar apt/hacking vulnerability/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik siber saldırı malware yapay zeka veri ihlali güncelleme Microsoft dolandırıcılık
malware 85

Kötü niyetliler, sahte CAPTCHA istemleri aracılığıyla WordPress sitelerini ele geçiriyor

Kötü niyetli kişiler, ABD Senato adayı kampanya sayfası da dahil olmak üzere 250'den fazla WordPress sitesini ele geçirerek infostealer yazılımlarını yaymak için kullanıyorlar.

10.03.2026 19:42 The Register Security -
WordPress infostealer siber saldırı
malware 85

Siber suçlular, sahte CAPTCHA istemleri aracılığıyla bilgi hırsızları göndermek için WordPress sitelerini ele geçiriyor

Siber suçlular, 250'den fazla WordPress sitesini ele geçirerek sahte CAPTCHA istemleri aracılığıyla bilgi hırsızlığı yapan bir operasyon başlattı. Bu durum, siber güvenlik açısından ciddi bir tehdit oluşturuyor.

10.03.2026 19:29 The Register Security -
siber güvenlik WordPress bilgi hırsızlığı
malware 85

KadNap Malware, 14,000'den Fazla Edge Cihazını Enfekte Ederek Gizli Proxy Botnet Oluşturdu

KadNap malware, Asus yönlendiricilerini hedef alarak 14,000'den fazla cihazı enfekte etti ve kötü niyetli trafiği yönlendiren bir botnet oluşturdu. Enfekte olan cihazların %60'ından fazlası ABD'de bulunuyor.

10.03.2026 19:00 The Hacker News -
malware 85

Yeni KadNap botnet, ASUS yönlendiricilerini ele geçirerek siber suç proxy ağı oluşturuyor

KadNap botneti, ASUS yönlendiricilerini hedef alarak kötü niyetli trafiği yönlendirmek için kullanıyor. Bu yeni malware, siber suçluların işlerini kolaylaştırıyor.

10.03.2026 18:01 BleepingComputer -
botnet malware siber suç
malware 85

Yeni Turing Testi: Tehditler 'İnsanlık' Kanıtlamak İçin Geometri Kullanıyor

Kötü amaçlı yazılımlar, insan gibi davranarak sandıkları atlatma yeteneklerini geliştiriyor. Picus Red Report 2026, saldırganların %80'inin kaçınma ve kalıcılık odaklı teknikler kullandığını gösteriyor.

10.03.2026 17:02 BleepingComputer -
malware siber güvenlik turing testi
malware 85

Sahte iş başvuruları, verileri çalmadan önce EDR'yi öldüren kötü amaçlı yazılımlar içeriyor

Rusça konuşan saldırganlar, HR personelini ISO dosyaları indirmeye kandırarak, bu dosyaların kötü amaçlı yazılımlar içermesiyle güvenlik araçlarını devre dışı bırakıyor ve verileri çalıyor.

10.03.2026 16:31 The Register Security -
malware siber güvenlik HR saldırısı

Güvenilir Web Siteleri Kötü Amaçlı Hale Geldi: WordPress Kompromisleri Küresel Stealer Operasyonunu İlerletiyor

10.03.2026 16:00 85

BeatBanker: Çift modlu Android Trojan

10.03.2026 13:00 85
malware 85

Yetkililer Tycoon 2FA oltalama hizmeti platformunu durdurdu

Yetkililer, dünya genelinde 500,000'den fazla kuruluşa milyonlarca oltalama e-postası gönderen Tycoon 2FA phishing-as-a-service platformunu durdurdu. Microsoft, Europol ve endüstri ortaklarının ortak çabasıyla gerçekleştirilen bu operasyon, siber suçlarla mücadelede önemli bir adım olarak değerlendiriliyor.

10.03.2026 11:30 Security Affairs -
phishing siber suç oltalama
malware 85

Microsoft Teams Phishing, Çalışanları Arka Kapılarla Hedef Alıyor

Hackerlar, finans ve sağlık sektöründeki çalışanları Microsoft Teams üzerinden kandırarak uzaktan erişim sağlamalarını istiyor. Bu süreçte A0Backdoor adlı yeni bir malware devreye sokuluyor.

10.03.2026 01:50 BleepingComputer -
phishing malware Microsoft Teams
malware 85

Kötü Niyetli npm Paketi OpenClaw Yükleyicisi Olarak Kendini Tanıtıyor, RAT Dağıtıyor ve macOS Kimlik Bilgilerini Çalıyor

Araştırmacılar, OpenClaw yükleyicisi olarak kendini tanıtan kötü niyetli bir npm paketi keşfetti. Bu paket, uzaktan erişim trojanı (RAT) dağıtarak hassas verileri çalıyor.

09.03.2026 21:31 The Hacker News -
npm RAT siber güvenlik
malware 85

Sahte CleanMyMac Sitesi, SHub Stealer'ı macOS'a Yüklemek için ClickFix Hilesini Kullanıyor

Araştırmacılar, sahte CleanMyMac sitesinin ClickFix saldırısı ile SHub Stealer'ı macOS'a yüklediğini ve bu malware'in kullanıcıların şifreleri ile kripto cüzdanlarını çaldığını uyarıyor.

09.03.2026 20:31 HackRead -
malware macOS ClickFix
1 ... 26 27 28 29 30 ... 66
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-16
Son 24 saat içinde siber güvenlik alanında önemli gelişmeler yaşandı. Nginx yönetim aracı olan nginx-ui'deki CVE-2026-33032 açığı, siber saldırganların Nginx hizmetini kontrol altına almasına olanak tanıyor. Ayrıca, Nisan ayının Patch Tuesday güncellemeleri, Adobe, Fortinet, Microsoft ve SAP ürünlerinde kritik güvenlik açıklarını düzeltmektedir. Google, Chrome tarayıcısındaki güvenlik açıklarını ele alan bir güvenlik danışmanlığı yayınladı. Dijital olarak imzalanmış bir adware aracı, sistem ayrıcalıklarıyla çalışan yükler dağıtarak antivirüs korumalarını devre dışı bıraktı. Cisco, çeşitli ürünlerinde güvenlik açıklarını gidermek için güncellemeler yayınladı. Bu olaylar, siber güvenlik önlemlerinin önemini bir kez daha gözler önüne seriyor.
Toplam Haber: 63
Yüksek Önem: 45
IOC/CVE: 14
Öne Çıkanlar
• CVE-2026-33032 açığı, Nginx hizmetinin kontrolünü ele geçirmeye olanak tanıyor.
• Nisan ayının Patch Tuesday güncellemeleri, kritik güvenlik açıklarını düzeltmekte.
• Google, Chrome tarayıcısındaki güvenlik açıkları için bir danışmanlık yayınladı.
• Dijital imzalı adware, antivirüs korumalarını devre dışı bıraktı.
• Cisco, uzaktan kod çalıştırma ve sertifika doğrulama açıklarını gidermek için güncellemeler yayınladı.
CVE ve Açıklamaları
CVE-2026-33032
Nginx hizmetinin kontrolünü ele geçirme.
CVE-2026-27681
Veri tabanında rastgele komutların çalıştırılmasına yol açma.