Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1086 kayıt listeleniyor.

1086
Kayıt
12
Bu sayfa
570
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka güvenlik malware siber saldırı veri ihlali AI güncelleme AI güvenliği
Öne çıkan haberler
malware 85

CTM360 Araştırması, Sigorta Phishing'inin Gerçek Zamanlı Hesap Ele Geçirme Şeklinde Evrildiğini Ortaya Koyuyor

CTM360 araştırması, sigorta odaklı phishing operasyonlarının daha hızlı bir hesap ele geçirme yöntemine evrildiğini ortaya koyuyor. Saldırganlar, kullanıcı bilgilerini toplamak yerine anlık olarak hesapları ele geçirmeye odaklanıyor.

25.07.2026 13:14 The Hacker News US
malware 85

Cl0p Ortakları İnternete Açık PTC Windchill ve FlexPLM'yi Kimlik Doğrulamasız RCE ile Hedefliyor

Cl0p grubu, PTC Windchill ve FlexPLM sistemlerindeki güvenlik açıklarını kullanarak veri zorbalığı yapıyor. Saldırganlar, sistemlerin ön kimlik doğrulama aşamasındaki zayıflıkları istismar ediyor.

25.07.2026 13:14 The Hacker News US
malware 85

DevMan RaaS Portalı Payload Oluşturmayı, Kurban Yönetimini ve Ortak Ödemelerini Merkezileştiriyor

DevMan RaaS operatörleri, kurban yönetimi ve gelir takibi için merkezi bir web platformu sunuyor. Bu platform, payload oluşturma ve finansal yönetim gibi işlevleri bir araya getiriyor.

25.07.2026 12:53 The Hacker News US
malware 85

BlueNoroff Zoom Phishing Kiti, Malware Dağıtımından Önce Kripto Cüzdanları Profil Oluşturuyor

BlueNoroff, Zoom ve Microsoft Teams gibi video konferans platformlarını taklit eden bir phishing kiti kullanarak malware dağıtmayı amaçlayan sosyal mühendislik kampanyaları yürütüyor. Bu kampanyalar, kullanıcıların güvenini kötüye kullanarak kripto cüzdan bilgilerini hedef alıyor.

24.07.2026 18:12 The Hacker News US
malware 85

Golden Chickens Dört Yeni Malware Ailesi ve Modüler İmplanta ile Yeniden Ortaya Çıktı

Golden Chickens, dört yeni malware ailesi ile yeniden ortaya çıktı. Bu durum, siber suçluların faaliyetlerine devam ettiğini ve siber güvenlik alanında yeni tehditlerin oluştuğunu gösteriyor.

24.07.2026 13:09 The Hacker News US
malware 85

Sahte Notepad++ Eklentisi, UAC-0099 Saldırılarında MATCHBOIL.V2'yi Dağıtıyor

Ukrayna'nın CERT-UA'sı, sahte Notepad++ eklentisi kullanarak Windows sistemlerini hedef alan MATCHBOIL.V2 kötü amaçlı yazılım kampanyası hakkında uyarıda bulundu. Bu faaliyet, Rusya ile bağlantılı UAC-0099 grubuna atfedilmektedir.

24.07.2026 09:50 The Hacker News US
malware 85

Bir Yıl Süren Rus Saldırıları, Kullanıcıları E-postaya Bakar Bakmaz Enfekte Ediyor

Bir yıl süren Rus saldırıları, kullanıcıların e-postalarını açtıkları anda kötü amaçlı yazılımlarla enfekte olmalarına yol açıyor. Bu tür phishing saldırıları, siber güvenlik uzmanları için önemli bir endişe kaynağı.

23.07.2026 19:47 The Register Security GB
malware 85

Tehditler Günü: Android Casus Yazılım, PLC Saldırıları, AI Görüntü İstemi Enjeksiyonu + 12 Diğer Hikaye

Bu hafta, Android casus yazılımları, PLC saldırıları ve yapay zeka ile ilgili tehditler dahil olmak üzere birçok siber güvenlik olayı yaşandı. Tehditler, açık sistemler ve zayıf kodlar gibi alanlarda gizleniyor.

23.07.2026 18:02 The Hacker News US
malware 85

ICE Graphite Casus Yazılımını Kullanıyor

ICE, Graphite adlı İsrailli bir şirketten casus yazılım kullandığını kabul etti. Bu durum, siber güvenlik ve gizlilik konularında endişeleri artırabilir.

22.04.2026 14:02 Schneier on Security US
casus yazılım siber güvenlik gizlilik
malware 85

Lotus Wiper Malware, Venezuela Enerji Sistemlerini Hedef Alıyor

Lotus Wiper, Venezuela'daki enerji ve kamu hizmetleri sektörünü hedef alan yıkıcı bir kampanyada kullanılan daha önce belgelenmemiş bir veri silici olarak keşfedildi. Kaspersky'nin bulgularına göre, bu malware, 2025'in sonları ve 2026'nın başlarında gerçekleşen saldırılarda kullanıldı.

22.04.2026 13:55 The Hacker News US
malware 85

Venezuela enerji ve kamu hizmetleri firmalarına karşı kullanılan yeni Lotus veri silici

Lotus adlı daha önce belgelenmemiş bir veri silme zararlısı, geçen yıl Venezuela'daki enerji ve kamu hizmetleri kuruluşlarına yönelik hedefli saldırılarda kullanıldı.

21.04.2026 21:38 BleepingComputer US
malware siber güvenlik Venezuela
malware 85

Fidye yazılımı müzakerecisi, fidye yazılımı çetesine yardım etmekten suçlu bulundu

Bir siber güvenlik firmasında çalışan eski bir kişi, fidye yazılımı suçlularına yardım etmekten suçlu bulundu. Bu kişi, fidye ödemelerinden pay almak amacıyla suçlulara destek sağlıyordu.

21.04.2026 18:56 TechCrunch Security US
fidye yazılımı siber suç siber güvenlik

Fidye Yazılımı Müzakerecisi, 2023'te BlackCat Saldırılarına Yardımcı Olmaktan Suçlu Bulundu

21.04.2026 17:31 85
malware 85

Bir başka eski fidye yazılımı müzakerecisi, suçluluğunu kabul etti

Üç eski ransomware müzakerecisinden biri, ALPHV/BlackCat çetesiyle işbirliği yaparak ABD işletmelerinden fidye talep etmekten suçlu bulundu. Bu olay, siber suçların yaygınlığını ve müzakerecilerin rolünü sorgulatıyor.

21.04.2026 17:15 The Register Security GB
fidye yazılımı siber suç müzakere

Kyber Fidye Yazılımı İkili Tehdit: Windows ve ESXi Saldırıları Açıklandı

21.04.2026 17:15 85
malware 85

Sahte Google Antigravity indirmeleri hesapları dakikalar içinde çalıyor

Sahte bir Google Antigravity yükleyicisi, normal gibi çalışırken kullanıcı hesaplarını saldırganlara teslim ediyor. Bu durum, kullanıcıların güvenliğini tehdit eden bir trojan saldırısı olarak değerlendiriliyor.

21.04.2026 17:04 Malwarebytes Labs US
malware trojan siber güvenlik
malware 85

NGate Kampanyası Brezilya'yı Hedef Alıyor, HandyPay'i Trojanlaştırarak NFC Verilerini ve PIN'leri Çalıyor

Yeni bir Android kötü amaçlı yazılımı olan NGate, HandyPay uygulamasını hedef alarak NFC verilerini çalmaktadır. Araştırmacılar, uygulamanın kötü amaçlı kodla yamanmış olduğunu belirtiyor.

21.04.2026 15:45 The Hacker News US
kötü amaçlı yazılım NFC Android
malware 85

NGate Kampanyası Brezilya'yı Hedef Alıyor, HandyPay'i Trojanlaştırarak NFC Verilerini ve PIN'leri Çalıyor

Araştırmacılar, HandyPay uygulamasını hedef alan NGate adlı yeni bir Android kötü amaçlı yazılımı tespit etti. Bu yazılım, NFC verilerini çalmak için meşru bir uygulamaya kötü amaçlı kod ekleyerek çalışıyor.

21.04.2026 13:40 The Hacker News US
kötü amaçlı yazılım Android NFC
malware 75

Grinex kripto borsası kapandı, 13.7 milyon dolarlık ihlali Batılı ajanslara atfetti

Grinex kripto borsası, 13.7 milyon dolarlık bir güvenlik ihlali nedeniyle faaliyetlerini durdurdu. Borsa, Batılı istihbarat ajanslarını suçlayarak, bu olayın arkasında olabilecek olası dolandırıcılık ve yaptırım ihlalleri hakkında uyarılarda bulundu.

21.04.2026 12:31 HackRead GB
kripto güvenlik ihlali siber saldırı
malware 85

Yeni NGate varyantı trojanize edilmiş bir NFC ödeme uygulamasında gizleniyor

ESET, yeni bir NGate kötü amaçlı yazılım varyantını tespit etti. Bu varyant, trojanize edilmiş bir NFC ödeme uygulaması içinde gizleniyor ve muhtemelen yapay zeka ile geliştirilmiş.

21.04.2026 11:55 ESET Research SK
kötü amaçlı yazılım NFC ödemeler
1 ... 43 44 45 46 47 ... 91
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-29
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Terraform MCP Server'da tespit edilen üç kritik güvenlik açığı, kullanıcı kimlik bilgileri ve token'ların kötüye kullanılmasına yol açabilecek durumlar içeriyor. OpenWrt, kritik bir DHCPv6 açığını kapatmak için acil bir güncelleme yayınladı. JetBrains, TeamCity'de keşfedilen bir güvenlik açığı nedeniyle kullanıcıları güncellemeye çağırdı. Ayrıca, Arista VeloCloud Orchestrator'da aktif olarak kötüye kullanılan bir komut enjeksiyonu açığı tespit edildi. Bu olaylar, siber güvenlik uzmanlarının proaktif önlemler alması gerektiğini vurguluyor.
Toplam Haber: 92
Yüksek Önem: 51
IOC/CVE: 24
Öne Çıkanlar
• Terraform MCP Server'da üç kritik güvenlik açığı tespit edildi.
• OpenWrt, kritik bir DHCPv6 yığını taşma açığını kapatmak için güncelleme yayınladı.
• JetBrains, TeamCity'de kritik bir güvenlik açığı keşfetti ve kullanıcıları güncellemeye çağırdı.
• Arista VeloCloud Orchestrator'da aktif olarak kötüye kullanılan bir komut enjeksiyonu açığı bulundu.
• Yapay zeka destekli güvenlik çözümleri, sıfır-gün açıklarına karşı proaktif bir savunma mekanizması sunuyor.
CVE ve Açıklamaları
CVE-2026-16498
Kullanıcı kimlik bilgileri kötüye kullanılabilir.
CVE-2026-16496
Kullanıcılar arasında kimlik bilgisi mirası oluşabilir.
CVE-2026-14869
Sunucu tarafında istek sahtekarlığı ile token ifşası.
CVE-2026-53921
Yetkisiz saldırganların sistemde kod çalıştırmasına olanak tanır.
CVE-2026-63077
Kullanıcı girişi olmadan OS komutları çalıştırılabilir.
CVE-2026-16812
Komut enjeksiyonu ile rastgele kod yürütülmesine imkan tanır.