Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1237 kayıt listeleniyor.

1237
Kayıt
12
Bu sayfa
1077
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity apt/malware vulnerability/apt/hacking/malware/cyberwar/other cybersecurity/other malware/cyberwar/other malware/cybercrime malware/other vulnerability/malware breach cybercrime data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity AI phishing network network-security security cve
Öne çıkan haberler
Gizli Bir Google Analisti, Şöhretli Bir Tedarik Zinciri Hack Çetesi İçine Sızdı
malware 78

Gizli Bir Google Analisti, Şöhretli Bir Tedarik Zinciri Hack Çetesi İçine Sızdı

TeamPCP'nin yazılım tedarik zinciri saldırıları ve içerden bir casusun istihbarat paylaşımıyla ilgili bir haber. Bu olay, siber güvenlik dayanışması ve tehdit istihbaratı açısından önemli bir gelişmedir.

18.09.2026 19:00 Wired Security US
One Extension Could Hijack AI Assistants Across Chrome, Comet, Edge, Opera Neon and Claude
malware 78

One Extension Could Hijack AI Assistants Across Chrome, Comet, Edge, Opera Neon and Claude

Bir tarayıcı uzantısı, Chromium tabanlı beş üründeki yapay zeka asistanlarını ele geçirebilecek şekilde güvenlik açığı barındırıyor; bu durum siber güvenlik ve malware açısından önemli bir tehdit olarak değerlendiriliyor.

16.09.2026 17:36 The Hacker News US
NightEagle hedeflerini Rus şirketlerine yöneltiyor
malware 78

NightEagle hedeflerini Rus şirketlerine yöneltiyor

NightEagle APT’nin GhostContainer backdoor’lu yeni bir kampanyası ve GitHub’da barınan araçlar siber güvenlik topluluğunu hedef alıyor; Active Directory ve RDP açıkları istismar edilmekte.

16.09.2026 13:00 Kaspersky Securelist RU
Transparent Tribe, Özel GitHub Depoları ile Yeni Rust Backdoor’ını Dağıtıyor
malware 72

Transparent Tribe, Özel GitHub Depoları ile Yeni Rust Backdoor’ını Dağıtıyor

Güvenlik araştırmacıları, Transparent Tribe tarafından hükümet ve savunma hedeflerine yönelik yeni bir Rust tabanlı backdoor ve C2 altyapısının kullanıldığını bildirdi; araçlar özel GitHub depoları üzerinden dağıtılıyor.

18.09.2026 18:24 The Hacker News US
AI ajanları insan söylemeden kendini değiştirebiliyor
malware 72

AI ajanları insan söylemeden kendini değiştirebiliyor

Bir haber, yapay zeka ajanlarının kendi başlarına değişiklik yapabildiğini göstererek siber güvenlik açısından endişe verici bir durum olduğunu bildiriyor. İnsan müdahalesi olmadan kendini değiştirebilme yeteneği, güvenlik politikaları ve denetimler üzerinde baskı oluşturabilir.

17.09.2026 01:10 The Register Security GB
Bir Flock Kamerasına Hack Girdi. Verileri Sistemin Nasıl Çalıştığını Gösteriyor
malware 72

Bir Flock Kamerasına Hack Girdi. Verileri Sistemin Nasıl Çalıştığını Gösteriyor

Flock güvenlik kamerasının hacklenmesi ve verilerinin sızdırılması, gözetim altyapısının zayıf noktalarını ve potansiyel veri mahremiyeti risklerini ortaya koyuyor. Büyük hacimde görüntü ve log verisinin ele geçirilmesi siber güvenlik endişelerini artırıyor.

16.09.2026 13:30 Wired Security US
Human Attacker Exploits Marimo RCE, Reaches SSH Bastion in Eight Seconds
malware 72

Human Attacker Exploits Marimo RCE, Reaches SSH Bastion in Eight Seconds

Marimo RCE açığı üzerinden yapılan saldırıda insan operatörü, inicial erişimden SSH bastionına yalnızca sekiz saniyede geçiş yapabiliyor; bu durum güvenlik operatörlerinin tehdit yüzeyini hızla daraltması gerektiğini gösteriyor.

15.09.2026 14:52 The Hacker News US
WordPress Otomatik Eklenti İncelemelerini, Dağıtımdan Önce Güvenlik Taramasına Taşıyor
malware 72

WordPress Otomatik Eklenti İncelemelerini, Dağıtımdan Önce Güvenlik Taramasına Taşıyor

WordPress, eklenti güncellemelerini dağıtılmadan önce otomatik olarak güvenlik incelemesine tabi tutacak. Bu sayede güvenlik açılarının erken tespiti ve güvenli güncellemeler sağlanacak.

14.09.2026 19:00 The Hacker News US
malware 85

Siber İçgörüler 2026: Yapay Zeka Çağında Kötü Amaçlı Yazılımlar ve Siber Saldırılar

Yapay zeka, kötü amaçlı yazılımlar ve kimlik odaklı saldırılar üzerinde önemli bir etki yaratıyor. Güvenlik liderleri, bu değişimlere karşı savunmaların nasıl geliştirilmesi gerektiği konusunda görüşlerini paylaşıyor.

02.02.2026 15:00 SecurityWeek -
siber güvenlik yapay zeka kötü amaçlı yazılım
⚡ Haftalık Özeti: Proxy Botnet, Ofis Sıfır Gün Açığı, MongoDB Fidye Yazılımları, AI Ele Geçirmeleri ve Yeni Tehditler
malware 85

⚡ Haftalık Özeti: Proxy Botnet, Ofis Sıfır Gün Açığı, MongoDB Fidye Yazılımları, AI Ele Geçirmeleri ve Yeni Tehditler

Bu haftaki özet, siber güvenlikteki yeni tehditler ve savunma yöntemleri üzerine odaklanıyor. Özellikle proxy botnetler ve sıfır gün açıkları dikkat çekiyor.

02.02.2026 14:59 The Hacker News -
malware 85

GÜVENLİK İŞLERİ MALWARE BÜLTENİ 82. TUR

Security Affairs Malware bülteni, malware ile ilgili önemli makaleleri ve araştırmaları bir araya getiriyor. KONNI'nin AI kullanarak PowerShell arka kapıları oluşturması ve Badbox 2.0 botnetinin faaliyetleri gibi konular öne çıkıyor.

02.02.2026 14:12 Security Affairs -
malware siber güvenlik AI
malware 85

Sahte Parti Davetiyelerinin Uzaktan Erişim Araçları Yüklemek için Kullanılması

Sahte parti davetiyeleri, kurbanları uzaktan erişim araçları yüklemeye yönlendiren bir dolandırıcılık yöntemi olarak ortaya çıktı. Bu tür saldırılar, kullanıcıların güvenliğini tehlikeye atıyor.

02.02.2026 13:18 Malwarebytes Labs -
siber güvenlik malware uzaktan erişim
Notepad++ Resmi Güncelleme Mekanizması Kötü Amaçlı Yazılım Dağıtmak İçin Ele Geçirildi

Notepad++ Resmi Güncelleme Mekanizması Kötü Amaçlı Yazılım Dağıtmak İçin Ele Geçirildi

02.02.2026 11:55 85
eScan Antivirüs Güncelleme Sunucuları Ele Geçirildi ve Çok Aşamalı Kötü Amaçlı Yazılım Dağıtıldı

eScan Antivirüs Güncelleme Sunucuları Ele Geçirildi ve Çok Aşamalı Kötü Amaçlı Yazılım Dağıtıldı

02.02.2026 08:47 85
Open VSX Tedarik Zinciri Saldırısı, Ele Geçirilmiş Geliştirici Hesabını Kullanarak GlassWorm'u Yaydı
malware 85

Open VSX Tedarik Zinciri Saldırısı, Ele Geçirilmiş Geliştirici Hesabını Kullanarak GlassWorm'u Yaydı

Siber güvenlik araştırmacıları, Open VSX Registry'yi hedef alan bir tedarik zinciri saldırısının detaylarını açıkladı. Tanımlanamayan tehdit aktörleri, meşru bir geliştiricinin kaynaklarını kullanarak kötü amaçlı güncellemeler yayımladı.

02.02.2026 08:04 The Hacker News -
siber güvenlik tedarik zinciri saldırısı kötü amaçlı yazılım
malware 85

Erişim İçin Vishing: ShinyHunters Markalı SaaS Veri Hırsızlığının İzlenmesi

Mandiant, ShinyHunters markalı siber tehditlerin genişlediğini ve sesli phishing ile kimlik avı taktikleri kullanarak kurumsal ortamlara erişim sağladığını bildirdi. Tehdit aktörleri, bulut tabanlı SaaS uygulamalarından hassas verileri çalmaktadır.

01.02.2026 06:00 NCSC-FI News -
siber güvenlik veri hırsızlığı vishing
malware 85

eScan Antivirus Tedarik Zinciri Saldırısında Kötü Amaçlı Yazılım Dağıtıyor

Hackers, MicroWorld Technologies'in güncelleme sunucusunu ele geçirerek eScan müşterilerine kötü amaçlı bir dosya gönderdi. Bu durum, tedarik zinciri saldırılarının ciddiyetini bir kez daha gözler önüne seriyor.

31.01.2026 18:00 SecurityWeek -
malware tedarik zinciri siber güvenlik
malware 85

PhantomStealer enfeksiyonu

PhantomStealer, kullanıcıların kişisel bilgilerini hedef alan yeni bir enfeksiyon yöntemi ile ortaya çıktı. Bu malware, siber güvenlik uzmanları tarafından dikkatle izleniyor.

31.01.2026 06:18 Malware Traffic Analysis -
malware siber güvenlik enfeksiyon
malware 85

Çin Bağlantılı UAT-8099, Asya'daki IIS Sunucularını BadIIS SEO Kötü Amaçlı Yazılımı ile Hedefliyor

Yeni bir siber saldırı kampanyası, Çin bağlantılı UAT-8099 tarafından Asya'daki IIS sunucularını hedef alıyor. Saldırılar, BadIIS adlı kötü amaçlı yazılım kullanılarak gerçekleştiriliyor ve uzaktan erişim sağlanıyor.

31.01.2026 06:00 NCSC-FI News -
siber güvenlik malware IIS
malware 85

WhatsApp, YouTube, Instagram, TikTok'u Taklit Eden Arsink Casus Yazılımı 143 Ülkeyi Vurdu

Arsink adlı kötü amaçlı yazılım, popüler uygulamaları taklit ederek dünya genelinde kullanıcıları hedef alıyor. Bu durum, siber güvenlik risklerini artırıyor ve kullanıcıların dikkatli olmalarını gerektiriyor.

30.01.2026 18:24 HackRead -
kötü amaçlı yazılım Android siber güvenlik
1 ... 98 99 100 101 102 ... 104
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-09-19
Son 24 saatte küresel siber tehditler, özellikle ICS güvenlik açıkları, kök erişim için kritik hatlar ve tedarik zinciri saldırıları öne çıktı. ICS danışmanlıkları ve Patch hafifletici önlemler, güvenlik topluluğunu uyarırken, Azure AI Foundry’deki sıfır günlük ölçekli üstünlük sorunları ve WordPress tedarik zinciri saldırıları da dikkat çekti. Birleşik tehdit eğilimleri arasında yerel ayrıcalık yükseltme, açık kaynak güvenlik zafiyetleri ve kurumsal ağlarda hedefli saldırı kalıpları bulunuyor. Olaylar yüksek CVSS skoru ile kendini gösterirken, USA ve AB merkezli güvenlik operasyon merkezleri yoğun uyarılar yayımladı. Ayrıca Brevo’nun tedarik zinciri saldırısı, yüz binlerce sitenin etkilenmesiyle geniş çaplı bir tehdit olarak raporlandı. Genel olarak, savunma hattında tespit, hızlı yamalama ve çok katmanlı güvenlik kontrollerinin güçlendirilmesi gerekiyor.
Toplam Haber: 79
Yüksek Önem: 6
IOC/CVE: 19
Öne Çıkanlar
• CISA’nin sekiz ICS danışmanlığı kritik tehditler ve çok sayıda CVE ile yüksek önem arz etti.
• Check Point CVE-2026-91843 ile kök kullanıcı yetkisi elde edilmesini önleyen yamayı yayımladı.
• Brevo tedarik zinciri saldırısı 100k’dan fazla kurumu etkiledi; WordPress backdoor ve Clickfix kaplama kullanıldı.
• Microsoft Azure AI Foundry’de CVSS 10.0’luk kritik hata CVE-2026-85889 ile yetkisiz ayrıcalık artışına yol açabilir.
• TeamPCP tedarik zinciri saldırılarında içerden bir mole raporlanıyor; birçok şirkete zarar veriyor.
CVE ve Açıklamaları
CVE-YYYY-NNNN-A
kısa etki
CVE-YYYY-NNNN-B
kısa etki
CVE-YYYY-NNNN-C
kısa etki
CVE-YYYY-NNNN-D
kısa etki
CVE-2023-5778
kullanıcı hesaplarına yetkisiz erişim potansiyeli
CVE-2026-28326
kısa etki
CVE ve Açıklamaları
CVE-2026-15579
kısa etki
CVE-2024-XXXX
kısa etki
CVE-2026-85889
tam yetkisiz ayrıcalık artışı
<PLACEHOLDER>
bilinmiyor
CVE-2026-58138
kısa etki
CVE-2026-91843
kök kullanıcı yetkisi elde etmeye olanak sağlayan kritik açığa yönelik CVE
CVE ve Açıklamaları
CVE-2026-XXXX
bilinmiyor
CVE-2026-13348
kısa etki
CVE-2026-31431
kısa etki
CVE-2026-13336
kısa etki
CVE-2026-13337
kısa etki
CVE-2025-6625
kısa etki
CVE ve Açıklamaları
CVE-2024-4872
kısa etki
CVE-2024-3980
kısa etki