Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1203 kayıt listeleniyor.

1203
Kayıt
12
Bu sayfa
874
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware cyberwar/other cybersecurity vulnerability/malware data_breach cyber-crime vulnerability/hacking hacking/malware cybersecurity/other apt/hacking malware/vulnerability malware/other apt/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik malware vulnerability AI Güvenlik Açıkları güvenlik açığı cybersecurity phishing güvenlik ağ
Öne çıkan haberler
Mirage2FA Saldırıları
malware 80

Mirage2FA Saldırıları

Mirage2FA, Microsoft 365 hesaplarına yönelik saldırıya neden olan bir phishing-as-a-service araçtır. Araç, meşru giriş akışlarını kötüye kullanarak iki faktörlü kimlik doğrulamasını atlatır.

25.08.2026 14:56 The Hacker News US
npm Paketlerinin Kötüye Kullanılması
malware 80

npm Paketlerinin Kötüye Kullanılması

Kötü niyetli bir kampanya, 24 npm paketini phishing altyapısı olarak kullanıyor ve ClickFix-style fake CAPTCHA sayfalarına yönlendiriyor.

25.08.2026 14:52 The Hacker News US
AI-Enable Malware Durumuna Bakış
malware 80

AI-Enable Malware Durumuna Bakış

Unit 42, AI-enabled malware üzerine araştırmayı paylaştı. Mevcut davranışsal algılama ve uç nokta analitiği, AI-authored kodun yürütülmeden önce durduruyor.

25.08.2026 13:00 Unit 42 US
PavinLoader Takibi
malware 80

PavinLoader Takibi

PavinLoader, RenPy saldırılarından önce tespit edilen multi-stage bir yükleyici olarak kullanıldı. Bu yükleyici, ClickFix saldırıları ve sahte yazılım indirme kampanyalarında da kullanıldığı belirlendi.

25.08.2026 05:00 NCSC-FI News FI
Sleepwalker Backdoor
malware 80

Sleepwalker Backdoor

Sleepwalker backdoor, Windows machine için risk oluşturuyor. Bu backdoor, 23 komut diline sahip.

25.08.2026 00:39 The Register Security GB
İki Yeni Malware Ailesi Keşfedildi
malware 80

İki Yeni Malware Ailesi Keşfedildi

Cybersecurity araştırmacıları, WordlistLoader ve SynkLoader adında iki yeni malware ailesini keşfetti. Bu malwarelar, ransomware gruplarına erişim satmak için kullanılıyor.

24.08.2026 15:35 The Hacker News US
14 Trojanized npm Paketi RedC2 4.0 Linux Backdooru İle İlgili
malware 80

14 Trojanized npm Paketi RedC2 4.0 Linux Backdooru İle İlgili

TrendAI, Trend Micro'nin AI-powered Linux implantı olan RedC2 4.0'u teslim etmek için tasarlanmış trojanized npm paketleri keşfetti.

21.08.2026 21:53 The Hacker News US
Android Tabanlı Araç Malware'si
malware 80

Android Tabanlı Araç Malware'si

Kaspersky, Haziran 2026'da tehdidi keşfetti ve malwarein end goal'unu ad hırsızlığı ve proxy botnet oluşturma için bir multi-stage indirici sunmak olarak açıkladı.

21.08.2026 18:41 The Hacker News US
malware 85

UAT-11795, finansal motivasyonlu kampanyada yeni Starland RAT ve özel WLDR C2 implantını dağıtıyor

Cisco Talos, UAT-11795 adlı bir siber aktörün, kullanıcıların kimlik bilgilerini ve kripto para cüzdanlarını hedef alan bir kampanya yürüttüğünü açıkladı. Aktör, 'Starland RAT' ve 'WLDR agent' gibi kötü amaçlı yazılımlar kullanıyor.

17.07.2026 05:00 NCSC-FI News FI
siber saldırı kötü amaçlı yazılım finansal motivasyon
Artık Rusya'nın en elit hackerları bile cihazları enfekte etmek için Clickfix kullanıyor
malware 85

Artık Rusya'nın en elit hackerları bile cihazları enfekte etmek için Clickfix kullanıyor

Rusya'nın en yetenekli hackerları, finansal kazanç sağlamak amacıyla Clickfix aracını kullanarak cihazları enfekte ediyor. Bu durum, sosyal mühendislik tekniklerinin siber suçlular tarafından nasıl kullanıldığını ortaya koyuyor.

16.07.2026 22:28 Ars Technica US
malware 85

Yeni OkoBot çerçevesi, veri ve kripto çalmak için 20 yük dağıtıyor

OkoBot, 20'den fazla kötü amaçlı yük ile kripto para cüzdanı seed ifadeleri ve diğer hassas verileri çalmaya yönelik saldırılar düzenliyor. Bu yeni çerçeve, siber güvenlik uzmanları için dikkat edilmesi gereken bir tehdit.

16.07.2026 22:09 BleepingComputer US
kötü amaçlı yazılım kripto para veri hırsızlığı
Tehditler Günü: Oyun Hile Yazılımı, 24 Saatlik Fidye Yazılımı, Chrome Senkronizasyonu Takibi + 12 Diğer Hikaye

Tehditler Günü: Oyun Hile Yazılımı, 24 Saatlik Fidye Yazılımı, Chrome Senkronizasyonu Takibi + 12 Diğer Hikaye

16.07.2026 18:41 85
HelloNet kampanyası - ViPNet güncelleme sistemi aracılığıyla başlatılan yeni kötü amaçlı modüller

HelloNet kampanyası - ViPNet güncelleme sistemi aracılığıyla başlatılan yeni kötü amaçlı modüller

16.07.2026 16:05 85
Yeni ClickLock macOS Hırsızı, Kurbanlar Şifrelerini Yazana Kadar Uygulamaları Kapatıyor
malware 85

Yeni ClickLock macOS Hırsızı, Kurbanlar Şifrelerini Yazana Kadar Uygulamaları Kapatıyor

ClickLock, macOS için yeni bir bilgi hırsızı olup, kurbanların uygulamalarını 210 ms aralıklarla kapatarak şifrelerini zorla almaya çalışıyor. Terminal'e yapıştırılan bir komutla başlatılan bu saldırı, sahte bir sistem penceresi aracılığıyla şifre talep ediyor.

16.07.2026 15:33 The Hacker News US
macOS bilgi hırsızı siber güvenlik
20'den Fazla Ele Geçirilmiş Hükümet Web Sitesi Saldırı Kanalı Oldu
malware 85

20'den Fazla Ele Geçirilmiş Hükümet Web Sitesi Saldırı Kanalı Oldu

Brezilya'daki 20'den fazla hükümet web sitesi, ANY.RUN tarafından keşfedilen aktif bir PhantomEnigma kampanyası kapsamında kötü amaçlı yazılım dağıtım kanalı olarak ele geçirildi. Araştırma, belgelenmemiş arka kapı davranışları ve çoklu saldırı kollarını ortaya çıkardı.

16.07.2026 14:58 The Hacker News US
kötü amaçlı yazılım saldırı hükümet web siteleri
Yeni Ajan Veri Enjeksiyonu Saldırısı, AI Ajanlarını Yanlış Tıklama veya Saldırgan Komutları Çalıştırma Yapabilir
malware 85

Yeni Ajan Veri Enjeksiyonu Saldırısı, AI Ajanlarını Yanlış Tıklama veya Saldırgan Komutları Çalıştırma Yapabilir

Yeni bir veri enjeksiyonu saldırısı, yapay zeka ajanlarının yanlış kararlar almasına yol açabiliyor. Bu tür saldırılar, ajanların güvenilir bilgileri çarpıtmasıyla gerçekleşiyor.

16.07.2026 14:32 The Hacker News US
siber güvenlik yapay zeka veri enjeksiyonu
malware 85

TuxBot v3: Yapay Zeka ile İnşa Edilen IoT Botnet - Hatalar, Uyarılar ve Her Şey

TuxBot v3, 17 mimari için yapay zeka ile inşa edilmiş bir IoT botnet olarak ortaya çıktı. Palo Alto Networks'ün Unit 42'si, daha önce belgelenmemiş bir modüler IoT botnet çerçevesi olan TuxBot v3 Evolution'ı tanımladı.

16.07.2026 14:13 Security Affairs IT
IoT botnet yapay zeka
UAT-11795, finansal motivasyonlu kampanyada yeni Starland RAT ve özel WLDR C2 implantını dağıtıyor
malware 85

UAT-11795, finansal motivasyonlu kampanyada yeni Starland RAT ve özel WLDR C2 implantını dağıtıyor

Cisco Talos, UAT-11795'in yeni bir Starland RAT ve özel WLDR C2 implantı kullanarak finansal motivasyonla yürüttüğü kötü niyetli kampanyayı açıkladı. Bu kampanya, en azından Haziran 2025'ten beri ABD ve Avrupa'daki kullanıcıları hedef alıyor.

16.07.2026 13:00 Cisco Talos Intelligence Group US
malware cyberattack financial motivation
malware 85

Yeni Spirals ransomware, mağdur ağını 24 saatten kısa sürede şifreliyor

Spirals adlı yeni bir ransomware grubu, hedef ağda 24 saatten kısa bir sürede veri çalma ve şifreleme işlemlerini tamamladı. Bu tür saldırılar, siber güvenlik alanında ciddi tehditler oluşturmaktadır.

16.07.2026 13:00 BleepingComputer US
ransomware siber güvenlik veri güvenliği
npm Tehdit Manzarası: Saldırı Yüzeyi ve Önlemler (Güncellenmiş 15 Temmuz)
malware 85

npm Tehdit Manzarası: Saldırı Yüzeyi ve Önlemler (Güncellenmiş 15 Temmuz)

Unit 42, npm tedarik zincirindeki saldırı yüzeyini ve bunlara karşı alınabilecek önlemleri güncelledi. Wormable malware ve CI/CD sürekliliği gibi konulara dikkat çekildi.

16.07.2026 02:00 Unit 42 US
npm malware tedarik zinciri
1 ... 17 18 19 20 21 ... 101
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-27
Son 24 saatte çok sayıda yüksek etkili güvenlik olayı rapor edildi. En önemli konular bulut konteyner güvenliği, Adobe Campaign Classic'teki OS Command Injection ve SSRF açıkları, rclone üzerindeki yönlendirme hatalarıyla AWS STS token sızıntısı ve Chrome ile geniş çaplı güvenlik yamalarıdır. Kritik sürüm güncellemeleri ve güvenlik yamalarının uygulanması acil öncelik oldu. Çeşitli ülkelerdeki riskler ve saldırı vektörleri artarken, altyapı güvenliğine odaklanan çoklu ihlaller de öne çıktı. Bu haftaki gündemde, kurumsal ortamlarda kontrollerin sıkılaştırılması ve tedarik zinciri güvenliğinin güçlendirilmesi öncelikli görünmektedir.
Toplam Haber: 85
Yüksek Önem: 28
IOC/CVE: 24
Öne Çıkanlar
• Red Hat multicloud-operators-subscription açığı, tek kullanıcının yetkileri kötüye kullanarak küresel cluster üzerinde zararlı kaynaklar dağıtmasına olanak veriyor.
• Adobe Campaign Classic'ta üç CVE ile kritik OS Command Injection ve SSRF açıkları tespit edildi.
• rclone 1.74.4 öncesi HTTP/HTTPS yönlendirme nedeniyle AWS STS tokenlarının sızdırılmasına yol açan ciddi bir güvenlik açığı.
• Stable Channel Update for Desktop: Chrome 152.0.7977.64 çok sayıda güvenlik düzeltmesi içeriyor.
• SonicWall NetExtender Linux Client'ta path traversal ve link following ile kritik açıklar bildirildi.
CVE ve Açıklamaları
CVE-2026-67567
yüksek
CVE-2026-76197
yüksek
CVE-2026-76195
yüksek
CVE-2026-76193
orta
CVE-2026-79782
yüksek
CVE-2026-79282
orta
CVE ve Açıklamaları
CVE-2026-79290
orta
CVE-2026-79054
orta
CVE-2026-79121
orta
CVE-2026-79224
orta
CVE-2026-79052
orta
CVE-2026-79150
orta
CVE ve Açıklamaları
CVE-2026-78935
orta