Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 723 kayıt listeleniyor.

723
Kayıt
12
Bu sayfa
566
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware data_breach vulnerability/malware apt/cyberwar apt/hacking vulnerability/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik siber saldırı malware yapay zeka güncelleme veri ihlali Microsoft dolandırıcılık
malware 85

Python Tedarik Zinciri İhlali

Python Package Index'te litellm versiyonu 1.82.8'de kötü niyetli bir tedarik zinciri ihlali tespit edildi. Kötü amaçlı .pth dosyası, Python yorumlayıcısı tarafından her başlangıçta otomatik olarak çalıştırılıyor.

08.04.2026 13:25 Schneier on Security US
siber güvenlik tedarik zinciri Python
malware 85

Tayvan kuruluşlarına yönelik hedefli saldırılarda yeni Lua tabanlı malware 'LucidRook' gözlemlendi

Cisco Talos, Tayvan'daki sivil toplum kuruluşlarına ve üniversitelere yönelik hedefli saldırılarda 'LucidRook' adlı yeni bir Lua tabanlı malware ailesinin kullanıldığını bildirdi. Bu saldırılar, oltalama kampanyaları aracılığıyla gerçekleştirilmektedir.

08.04.2026 13:00 Cisco Talos Intelligence Group US
malware 85

Yeni ClickFix Saldırısı, Kripto Çalmak İçin Tor Üzerinden Node.js Malware Kullanıyor

Netskope Threat Labs, sahte CAPTCHA'lar aracılığıyla Tor destekli Node.js malware'i kullanan yeni bir ClickFix saldırısını rapor etti. Bu saldırı, Windows işletim sistemindeki kripto cüzdanlarını boşaltmayı amaçlıyor.

08.04.2026 12:15 HackRead GB
siber güvenlik malware kripto

2025'te Finansal Siber Tehditler ve 2026 İçin Görünüm

08.04.2026 12:00 85

Kuzey Koreli Hackerlar npm, PyPI, Go, Rust Üzerinde 1,700 Kötü Amaçlı Paket Yaydı

08.04.2026 10:47 85
malware 85

Microsoft, Medusa fidye yazılımı bağlantılı sıfırıncı gün saldırılarını ilişkilendiriyor

Microsoft, Çin merkezli Storm-1175 grubunun Medusa ransomware'ı kullanarak n-gün ve sıfırıncı gün açıklarını istismar ettiğini bildirdi. Bu grup, güvenlik açıklarını hızla hedef alarak kurbanlarının verilerine erişim sağlıyor.

08.04.2026 05:00 NCSC-FI News FI
fidye yazılımı sıfırıncı gün siber suç
malware 85

Hackerlar, Monero Madencilik Malware'ini Yaymak İçin Kar Amacı Gütmeyen Geliştiriciler Olarak Davranıyor

Hackers, sahte kar amacı gütmeyen geliştiriciler olarak kendilerini tanıtarak Monero madencilik malware'ini yaymak için gizlilik taktikleri kullanıyor. Bu yöntemle sistemleri ele geçirerek kâr elde ediyorlar.

07.04.2026 20:56 HackRead GB
malware siber saldırı Monero
malware 85

Hızla hareket eden Storm-1175, ağları ihlal etmek ve Medusa'yı bırakmak için yeni istismarlar kullanıyor

Storm-1175, yeni güvenlik açıklarını istismar ederek sistemlere sızmakta ve Medusa fidye yazılımını hızlı bir şekilde dağıtmaktadır. Bu grup, hedef sistemlere hızlı bir şekilde erişim sağlamakta ve veri hırsızlığına yönelmektedir.

07.04.2026 16:20 Security Affairs IT
fidye yazılımı siber saldırı güvenlik açığı
malware 85

1,000'den Fazla Açık ComfyUI Örneği Kripto Madencilik Botnet Kampanyasında Hedef Alındı

ComfyUI platformunu kullanan 1,000'den fazla açık örnek, kripto madencilik ve proxy botnet kampanyası tarafından hedef alındı. Kötü amaçlı yazılım, otomatik olarak zayıf noktaları tarayan bir Python tarayıcısı aracılığıyla yükleniyor.

07.04.2026 15:46 The Hacker News US
siber güvenlik kripto madencilik botnet
malware 85

Talos'un Görüşleri: 2025'in fidye yazılımı trendleri ve zombi güvenlik açıkları

Talos Takes programında, 2025 yılına damgasını vuran fidye yazılımı ve zombi güvenlik açıkları trendleri incelendi. Bu analiz, siber güvenlik uzmanları için önemli bilgiler sunuyor.

07.04.2026 15:03 Cisco Talos Intelligence Group US
fidye yazılımı güvenlik açıkları siber güvenlik
malware 85

Medusa Fidye Yazılımı Zafiyetleri Hızla Kullanıyor, Sistemleri İhlal Ediyor

Medusa ransomware grubu, yeni bulunan zafiyetleri hızla silahlandırarak verileri çalmakta ve şifrelemekte. İlk erişimden itibaren günler içinde bu işlemleri gerçekleştiriyorlar.

07.04.2026 13:52 SecurityWeek US
fidye yazılımı siber saldırı zafiyet
malware 85

Alman Polisi REvil Fidye Yazılımı Liderini Ortaya Çıkardı

Alman polisi, GandCrab ve REvil fidye yazılımı operasyonlarının başındaki Shchukin'i yakaladı. Shchukin'in 2 milyon dolardan fazla para sızdırdığı iddia ediliyor.

07.04.2026 12:24 SecurityWeek US
fidye yazılımı siber suç Almanya
1 ... 5 6 7 8 9 ... 61
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-16
Son 24 saat içinde siber güvenlik alanında önemli gelişmeler yaşandı. Nginx yönetim aracı olan nginx-ui'deki CVE-2026-33032 açığı, siber saldırganların Nginx hizmetini kontrol altına almasına olanak tanıyor. Ayrıca, Nisan ayının Patch Tuesday güncellemeleri, Adobe, Fortinet, Microsoft ve SAP ürünlerinde kritik güvenlik açıklarını düzeltmektedir. Google, Chrome tarayıcısındaki güvenlik açıklarını ele alan bir güvenlik danışmanlığı yayınladı. Dijital olarak imzalanmış bir adware aracı, sistem ayrıcalıklarıyla çalışan yükler dağıtarak antivirüs korumalarını devre dışı bıraktı. Cisco, çeşitli ürünlerinde güvenlik açıklarını gidermek için güncellemeler yayınladı. Bu olaylar, siber güvenlik önlemlerinin önemini bir kez daha gözler önüne seriyor.
Toplam Haber: 63
Yüksek Önem: 45
IOC/CVE: 14
Öne Çıkanlar
• CVE-2026-33032 açığı, Nginx hizmetinin kontrolünü ele geçirmeye olanak tanıyor.
• Nisan ayının Patch Tuesday güncellemeleri, kritik güvenlik açıklarını düzeltmekte.
• Google, Chrome tarayıcısındaki güvenlik açıkları için bir danışmanlık yayınladı.
• Dijital imzalı adware, antivirüs korumalarını devre dışı bıraktı.
• Cisco, uzaktan kod çalıştırma ve sertifika doğrulama açıklarını gidermek için güncellemeler yayınladı.
CVE ve Açıklamaları
CVE-2026-33032
Nginx hizmetinin kontrolünü ele geçirme.
CVE-2026-27681
Veri tabanında rastgele komutların çalıştırılmasına yol açma.