Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1910 kayıt listeleniyor.

1910
Kayıt
12
Bu sayfa
983
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai cyberwar/other apt/malware cybersecurity vulnerability/malware cybersecurity/other data_breach vulnerability/apt/hacking/malware/cyberwar/other cyber-crime vulnerability/hacking hacking/malware breach malware/other malware/cybercrime Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI güvenlik açığı phishing cybercrime network cve
Öne çıkan haberler
WhatsApp Phishing Karşıtı Güvenlik Özellikleri
malware 80

WhatsApp Phishing Karşıtı Güvenlik Özellikleri

WhatsApp, iOS ve Android cihazlarda phishing karşıtı imzalama için birden fazla parolayı desteklemeye başladı. Bu özellik, daha güvenli bir imzalama deneyimi sunmayı amaçlıyor.

25.08.2026 16:19 The Hacker News US
Mirage2FA Saldırıları
malware 80

Mirage2FA Saldırıları

Mirage2FA, Microsoft 365 hesaplarına yönelik saldırıya neden olan bir phishing-as-a-service araçtır. Araç, meşru giriş akışlarını kötüye kullanarak iki faktörlü kimlik doğrulamasını atlatır.

25.08.2026 14:56 The Hacker News US
npm Paketlerinin Kötüye Kullanılması
malware 80

npm Paketlerinin Kötüye Kullanılması

Kötü niyetli bir kampanya, 24 npm paketini phishing altyapısı olarak kullanıyor ve ClickFix-style fake CAPTCHA sayfalarına yönlendiriyor.

25.08.2026 14:52 The Hacker News US
FTP Bannerları Kötü Amaçlı Kullanılıyor
malware 80

FTP Bannerları Kötü Amaçlı Kullanılıyor

FTP bannerları kötü amaçlı yazılım komutları için ölü bırakma çözümleri olarak kullanılıyor.

25.08.2026 14:33 The Hacker News US
AI-Enable Malware Durumuna Bakış
malware 80

AI-Enable Malware Durumuna Bakış

Unit 42, AI-enabled malware üzerine araştırmayı paylaştı. Mevcut davranışsal algılama ve uç nokta analitiği, AI-authored kodun yürütülmeden önce durduruyor.

25.08.2026 13:00 Unit 42 US
Crooks, geliştiricileri ClickFix malware'e düşürmek için fake OpenAI Codex ads'ı kullanıyor.
malware 80

Crooks, geliştiricileri ClickFix malware'e düşürmek için fake OpenAI Codex ads'ı kullanıyor.

Crooks, geliştiricileri ClickFix malware'e düşürmek için fake OpenAI Codex ads'ı kullanıyor.

25.08.2026 12:15 The Register Security GB
PavinLoader Takibi
malware 80

PavinLoader Takibi

PavinLoader, RenPy saldırılarından önce tespit edilen multi-stage bir yükleyici olarak kullanıldı. Bu yükleyici, ClickFix saldırıları ve sahte yazılım indirme kampanyalarında da kullanıldığı belirlendi.

25.08.2026 05:00 NCSC-FI News FI
Sleepwalker Backdoor
malware 80

Sleepwalker Backdoor

Sleepwalker backdoor, Windows machine için risk oluşturuyor. Bu backdoor, 23 komut diline sahip.

25.08.2026 00:39 The Register Security GB
Mini Shai-Hulud Solucanı TanStack, Mistral AI, Guardrails AI ve Daha Fazla Paketi Tehdit Ediyor
malware 85

Mini Shai-Hulud Solucanı TanStack, Mistral AI, Guardrails AI ve Daha Fazla Paketi Tehdit Ediyor

Mini Shai-Hulud solucanı, TanStack, Mistral AI ve Guardrails AI gibi paketleri tehlikeye atarak tedarik zinciri saldırılarına yeni bir boyut kazandırdı. Etkilenen paketler, kötü amaçlı bir JavaScript dosyası içeriyor.

12.05.2026 14:46 The Hacker News US
malware 85

Shai Hulud saldırısı, kötü amaçlı TanStack ve Mistral npm paketleri imzaladı

Shai-Hulud saldırısı, npm ve PyPI üzerindeki birçok paketi etkileyerek geliştiricilere yönelik kimlik bilgisi çalan kötü amaçlı yazılımlar içeren bir tedarik zinciri kampanyası olarak ortaya çıktı.

12.05.2026 14:29 BleepingComputer US
malware tedarik zinciri npm
malware 85

TanStack, Mistral AI, UiPath Yeni Tedarik Zinciri Saldırısında Hedef Alındı

Yeni Mini Shai-Hulud kampanyası kapsamında 170 paketin 400'den fazla kötü amaçlı versiyonu yayımlandı. Bu durum, TanStack, Mistral AI ve UiPath gibi firmaları etkiledi.

12.05.2026 13:10 SecurityWeek US
siber güvenlik tedarik zinciri malware
Mini Shai-Hulud Solucanı TanStack, Mistral AI, Guardrails AI ve Daha Fazla Paketi Tehdit Ediyor

Mini Shai-Hulud Solucanı TanStack, Mistral AI, Guardrails AI ve Daha Fazla Paketi Tehdit Ediyor

12.05.2026 11:50 85
2026 Yılında Fidye Yazılımı Durumu

2026 Yılında Fidye Yazılımı Durumu

12.05.2026 10:00 85
malware 85

Resmi CheckMarx Jenkins paketi infostealer ile tehlikeye atıldı

Checkmarx, Jenkins Marketplace'te yayımlanan sahte bir Jenkins eklentisinin infostealer içerdiğini bildirdi. Kullanıcıların bu eklentiyi yüklemeleri durumunda, kişisel bilgileri tehlikeye girebilir.

12.05.2026 01:03 BleepingComputer US
siber güvenlik malware Jenkins
malware 85

Yeni GhostLock aracı, dosya erişimini engellemek için Windows API'sini kötüye kullanıyor

GhostLock, Windows API'sini kötüye kullanarak yerel veya SMB ağ paylaşımlarındaki dosyalara erişimi engelleyebilen bir kanıt konsepti aracıdır. Bu tür araçlar, siber güvenlik tehditlerini artırabilir.

12.05.2026 01:02 BleepingComputer US
Windows API siber güvenlik
⚡ Haftalık Özeti: Linux Rootkit, macOS Crypto Hırsızı, WebSocket Skimmer'lar ve Daha Fazlası
malware 85

⚡ Haftalık Özeti: Linux Rootkit, macOS Crypto Hırsızı, WebSocket Skimmer'lar ve Daha Fazlası

Haber, Linux rootkit ve macOS crypto stealer gibi siber tehditleri ve güvenlik açıklarını öne çıkarıyor. Güvenilir kaynaklardan yapılan indirmelerin zehirlenmesi ve eski güvenlik açıklarının hala varlığı dikkat çekiyor.

11.05.2026 15:36 The Hacker News US
siber güvenlik malware rootkit
malware 85

Fidye Yazılımı Durumu - 2026'nın 1. Çeyreği

2026'nın ilk çeyreğinde 70'ten fazla aktif veri sızıntı sitesi izlendi ve toplamda 2,122 yeni kurban kaydedildi. Bu, 2025'in dördüncü çeyreğine göre %12.2'lik bir azalma gösteriyor ancak yine de kayıtlardaki en yüksek ikinci çeyrek.

11.05.2026 12:58 Check Point Research IL
fidye yazılımı veri sızıntısı siber güvenlik
malware 85

Checkmarx Jenkins AST Eklentisi Tedarik Zinciri Saldırısında Tehlikeye Atıldı

Checkmarx Jenkins AST eklentisinin kötü niyetli bir versiyonu, tedarik zinciri saldırısı kapsamında Jenkins Marketplace'te yayımlandı. Bu durum, siber güvenlik açısından önemli bir tehdit oluşturuyor.

11.05.2026 12:34 SecurityWeek US
siber güvenlik tedarik zinciri malware
malware 85

TrickMo Android bankacılık zararlısı, gizli iletişim için TON blockchain'i benimsiyor

TrickMo Android bankacılık zararlısının yeni bir versiyonu, Avrupa'daki kullanıcıları hedef alarak yeni komutlar ekliyor ve TON blockchain'i kullanarak gizli komut ve kontrol iletişimi gerçekleştiriyor.

11.05.2026 12:03 BleepingComputer US
malware Android bankacılık
Sahte OpenAI Gizlilik Filtresi Deposu Hugging Face'de 1 Numara Oldu, 244K İndirme Aldı
malware 85

Sahte OpenAI Gizlilik Filtresi Deposu Hugging Face'de 1 Numara Oldu, 244K İndirme Aldı

Hugging Face'de sahte bir OpenAI gizlilik filtresi deposu, Windows kullanıcılarına Rust tabanlı bir bilgi çalan yazılım dağıtmak için kullanıldı. Bu proje, OpenAI'nin gerçek modeliyle benzerlik göstererek kullanıcıları kandırmayı başardı.

11.05.2026 10:05 The Hacker News US
kötü amaçlı yazılım OpenAI Hugging Face
1 ... 77 78 79 80 81 ... 160
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-31
Son 24 saatteki medya ve istihbarat raporlarına göre kritik tehditler; tarayıcı uzantılarının kripto cüzdan ve tarayıcı verilerini çalması, PaperCut üzerinde yaygın güncelleme eksikliği nedeniyle uzaktan kod yürütme riski ve kurumsal ağlarda veri sızıntı iddiaları öne çıkıyor. Manchester Airports Group ve Claude oturumlarının ele geçirilmesi endişe verici; infostealer yazılımlarının kullanıcı hesaplarına ve hizmet kullanımına yönelik tehditleri artıyor. Genel olarak uzantı güvenliği, kurumsal yazılım yamalarının uygulanması ve fidye/zarar azaltma önlemlerinin güçlendirilmesi kritik görülüyor. Ayrıca çok sayıda etkin malware ve veriye erişim amacıyla kullanılan araçlar raporlanıyor. Güvenlik tarama, erişim kontrollerinin sıkılaştırılması ve kullanıcı farkındalığı artırımı öne çıkan acil aksiyonlar arasında. Bütünleşik tehdit istihbaratı ile VHD-deliverable backdoor ve AI destekli malware trendleri dikkatle izlenmeli.
Toplam Haber: 14
Yüksek Önem: 0
IOC/CVE: 3
Öne Çıkanlar
• Chrome ve Edge uzantılarının kripto cüzdanı ve tarayıcı verilerini çalmak için malware frameworkü kullandığı tespit edildi.
• PaperCut serverlarda pre-authentication RCE açığı halen istismar ediliyor ve %47 güncel sürüm dışında kalıyor.
• Manchester Airports Group’tan 86 GB veri sızıntısı iddiaları doğrulama sürecinde; müşteri ve rezervasyon verileri dahil.
• Infostealer malware, kullanıcı Claude oturumlarını çalarak hesaplara erişim ve kullanım tüketimi sağlıyor.
• AI destekli malware trendleri ve VHD-deliverable backdoor saldırıları güvenlik topluluklarının ana gündeminde.
CVE ve Açıklamaları
CVE-2020-0000
kısa etki