Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 138 kayıt listeleniyor.

138
Kayıt
12
Bu sayfa
817
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware cybersecurity vulnerability/malware data_breach cyber-crime vulnerability/hacking hacking/malware apt/hacking malware/vulnerability vulnerability/apt/hacking/malware/cyberwar/other apt/hacking/malware breach apt/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik malware güvenlik açıkları AI güvenlik açığı Microsoft saldırı vulnerability Apple veri ihlali
Öne çıkan haberler
StopAndProtect Uses Nearly 2,000 Hacked WordPress Sites to Spread Malware and Steal Data
malware 80

StopAndProtect Uses Nearly 2,000 Hacked WordPress Sites to Spread Malware and Steal Data

StopAndProtect adli global bir siber suç operasyonu, binlerce hacklediği WordPress sitesi kullanıyor. Bu siteler malware yayımı, infected hostları ele geçirme, çalınan belgelerin saklanması ve aktivite kayıtlarının oluşturulması için kullanılıyor.

19.08.2026 14:25 The Hacker News US
Golden Chickens Dört Yeni Malware Ailesi ve Modüler İmplanta ile Yeniden Ortaya Çıktı
malware 85

Golden Chickens Dört Yeni Malware Ailesi ve Modüler İmplanta ile Yeniden Ortaya Çıktı

Golden Chickens, dört yeni malware ailesi ile yeniden ortaya çıktı. Bu durum, siber suçluların faaliyetlerine devam ettiğini ve siber güvenlik alanında yeni tehditlerin oluştuğunu gösteriyor.

24.07.2026 13:09 The Hacker News US
Artık Rusya'nın en elit hackerları bile cihazları enfekte etmek için Clickfix kullanıyor
malware 85

Artık Rusya'nın en elit hackerları bile cihazları enfekte etmek için Clickfix kullanıyor

Rusya'nın en yetenekli hackerları, finansal kazanç sağlamak amacıyla Clickfix aracını kullanarak cihazları enfekte ediyor. Bu durum, sosyal mühendislik tekniklerinin siber suçlular tarafından nasıl kullanıldığını ortaya koyuyor.

16.07.2026 22:28 Ars Technica US
Yeni MODBEACON RAT, Şifreli C2 Trafiği için gRPC Akışı Kullanıyor
malware 85

Yeni MODBEACON RAT, Şifreli C2 Trafiği için gRPC Akışı Kullanıyor

Silver Fox adlı Çin bağlantılı siber suç grubu, MODBEACON adında yeni bir Rust tabanlı uzaktan erişim trojanı geliştirdi. Bu trojan, SEO zehirlenmesi teknikleri kullanarak sahte yükleyiciler aracılığıyla kötü amaçlı yazılım yaymakta.

10.07.2026 16:15 The Hacker News US
Fidye Yazılımı Müzakerecisi, BlackCat Saldırılarına Yardımcı Olmaktan 70 Ay Hapis Cezası Aldı
malware 85

Fidye Yazılımı Müzakerecisi, BlackCat Saldırılarına Yardımcı Olmaktan 70 Ay Hapis Cezası Aldı

41 yaşındaki eski bir fidye yazılımı müzakerecisi, BlackCat fidye yazılımı operatörleriyle işbirliği yaptığı için ABD'de 70 ay hapis cezasına çarptırıldı. 2023 yılında birçok kurbanı hedef alarak siber suç işlediği belirtildi.

10.07.2026 11:10 The Hacker News US
Vidar Stealer Açığa Çıktı: Kod İmzalama İstismarı, Go Yükleyicileri ve Dosya Şişirme
malware 85

Vidar Stealer Açığa Çıktı: Kod İmzalama İstismarı, Go Yükleyicileri ve Dosya Şişirme

Vidar Stealer, Go ile derlenmiş sahte bir MpClient.dll kullanarak bir yükleyici hizmeti ve DLL yan yükleme yöntemi ile siber suç kampanyası yürütüyor. Bu yeni evrim katmanı, siber güvenlik uzmanları için dikkat edilmesi gereken bir durum.

08.07.2026 01:00 Unit 42 US
Tarayıcı Tabanlı Fidye Yazılımı: LLM Halüsinasyonlarından Pratik Bir Saldırı Tekniğine
malware 85

Tarayıcı Tabanlı Fidye Yazılımı: LLM Halüsinasyonlarından Pratik Bir Saldırı Tekniğine

Check Point Research tarafından yapılan araştırma, büyük dil modellerinin yazılım geliştirme ve fidye yazılımı geliştirme süreçlerini nasıl etkilediğini inceliyor. Siber suçluların ChatGPT gibi araçları kullanarak kötü amaçlı yazılımlar oluşturma yetenekleri artıyor.

01.07.2026 13:05 Check Point Research IL
Operation Endgame, StealC, Amadey ve SocGholish Malware Ağlarını Bozuyor
malware 85

Operation Endgame, StealC, Amadey ve SocGholish Malware Ağlarını Bozuyor

Operation Endgame, StealC malware altyapısını bozarak, dünya genelindeki siber suç kampanyalarında kullanılan sunucuları hedef almıştır. Operasyon, çalınan milyonlarca kimlik bilgisinin ele geçirilmesiyle sonuçlanmıştır.

24.06.2026 23:42 HackRead GB
malware 85

Alman yetkililer REvil ve GangCrab fidye yazılımı liderlerini tespit etti

Almanya Federal Polisi, 2019-2021 yılları arasında faaliyet gösteren REvil ve GandCrab fidye yazılımı operasyonlarının liderlerini belirledi. Bu durum, siber güvenlik alanında önemli bir gelişme olarak öne çıkıyor.

07.04.2026 02:54 BleepingComputer US
fidye yazılımı siber suç Almanya
malware 85

Microsoft, Medusa fidye yazılımı bağlantılı sıfırıncı gün saldırılarını ilişkilendiriyor

Microsoft, Storm-1175 adlı Çin merkezli siber suç grubunun Medusa ransomware kullanarak n-gün ve sıfırıncı gün açıklarını hedef aldığını bildirdi. Bu saldırılar, yüksek hızda gerçekleştiriliyor.

06.04.2026 19:56 BleepingComputer US
fidye yazılımı sıfırıncı gün siber suç
BKA, 130 Alman Fidye Yazılımı Saldırısının Arkasındaki REvil Liderlerini Tanımladı
malware 85

BKA, 130 Alman Fidye Yazılımı Saldırısının Arkasındaki REvil Liderlerini Tanımladı

Almanya'nın BKA'sı, REvil fidye yazılımı grubunun liderlerinin kimliklerini açığa çıkardı. Bu grup, 2019'dan beri siber suçlar alanında faaliyet gösteriyordu.

06.04.2026 09:59 The Hacker News US
Casbaneiro Phishing, Latin Amerika ve Avrupa'yı Dinamik PDF Tuzakları ile Hedef Alıyor

Casbaneiro Phishing, Latin Amerika ve Avrupa'yı Dinamik PDF Tuzakları ile Hedef Alıyor

01.04.2026 15:36 85
malware 85

Şüpheli RedLine infostealer malware yöneticisi ABD'ye iade edildi

Ermeni bir şüpheli, RedLine infostealer malware operasyonuna yardım ettiği iddiasıyla ABD'ye iade edildi. Bu malware, son yıllarda en yaygın infostealer operasyonlarından biri olarak biliniyor.

26.03.2026 14:51 BleepingComputer US
malware infostealer siber suç
malware 85

İddia Edilen RedLine Malware Yöneticisi ABD'ye İade Edildi

Ermenistan'dan Hambardzum Minasyan, infostealer malware olan RedLine'ın geliştirilmesi ve yönetimi ile suçlanıyor. ABD'ye iade edilen Minasyan, siber suçlarla mücadelede önemli bir gelişme olarak değerlendiriliyor.

26.03.2026 13:06 SecurityWeek US
malware siber suç infostealer
malware 85

ABD firmalarına saldırılarda kullanılan botneti işletmekten mahkum edilen Rus vatandaşı

Rus siber suçlu Ilya Angelov, ABD firmalarına yönelik fidye yazılımı saldırıları için bir botnet işletmekten 2 yıl hapis cezasına çarptırıldı. Ayrıca 100 bin dolar para cezası ve 1.6 milyon dolar tazminat ödemeye mahkum edildi.

26.03.2026 00:27 Security Affairs IT
siber suç botnet fidye yazılımı
Rus Hacker, TA551 Botnet Tabanlı Fidye Yazılımı Saldırıları İçin 2 Yıl Hapis Cezasına Çarptırıldı

Rus Hacker, TA551 Botnet Tabanlı Fidye Yazılımı Saldırıları İçin 2 Yıl Hapis Cezasına Çarptırıldı

25.03.2026 14:52 85
malware 85

ABD, Fidye Yazılımı Saldırılarına Yardımcı Olan Rus Erişim Aracısını Hapse Gönderdi

Aleksei Volkov, Yanluowang ransomware saldırılarındaki rolü nedeniyle 81 ay hapis cezasına çarptırıldı. Bu gelişme, siber güvenlik alanında önemli bir olay olarak kaydedildi.

25.03.2026 12:27 SecurityWeek US
ransomware siber suç hapis cezası
malware 85

Ransomware saldırılarında kullanılan botnetin yöneticisi 2 yıl hapis cezası aldı

Rus bir kişi, yönettiği botnetin BitPaymer ransomware saldırılarında kullanıldığını kabul ederek iki yıl hapis cezası aldı. Bu olay, siber güvenlik alanında botnetlerin ve ransomware tehditlerinin ciddiyetini bir kez daha gözler önüne serdi.

25.03.2026 11:47 BleepingComputer US
ransomware botnet siber suç
malware 75

Tycoon2FA oltalama platformu, son polis müdahalesinin ardından geri döndü

Tycoon2FA phishing-as-a-service platformu, 4 Mart'ta Europol'un müdahalesiyle etkilenmesine rağmen, kısa sürede normal faaliyet seviyelerine geri döndü. Microsoft, 330 alan adını ele geçirerek platformun kontrol panellerini ve saldırılarda kullanılan phishing sayfalarını hedef aldı.

25.03.2026 06:00 NCSC-FI News FI
phishing siber suç oltalama
Siber Suçlular, Kurumsal Kimlik Bilgilerini Çalmak ve Kripto Para Madencisi Dağıtmak İçin Sahte Özgeçmişler Kullanıyor
malware 85

Siber Suçlular, Kurumsal Kimlik Bilgilerini Çalmak ve Kripto Para Madencisi Dağıtmak İçin Sahte Özgeçmişler Kullanıyor

Siber suçlular, sahte özgeçmişler aracılığıyla kurumsal kimlik bilgilerini çalmayı ve kötü amaçlı yazılımlar dağıtmayı amaçlayan bir phishing kampanyası yürütüyor. Bu kampanya, obfuscate edilmiş VBScript dosyaları kullanarak gerçekleştiriliyor.

24.03.2026 19:35 The Hacker News US
phishing malware crypto miner
1 ... 6 7 8 9 10 ... 12
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-21
Son 24 saat içinde küresel siber güvenlik gündeminde yüksek etkiye sahip birkaç kritik açığın bulunduğu ve geniş ölçekli güncelleme dalgasının başladığı görülüyor. Cisco Secure Workload ve Crosswork platformlarındaki güvenlik açıkları CVSS 10.0 ile değerlendirilirken, Atlassian ürünleri ve Oracle CSPU güncellemeleri de dikkat çekiyor. Elementor Pro WordPress eklentisindeki RCE riski ise kullanıcı tabanında acil dikkat gerektiriyor. Küresel olarak zararlı aktörlerin tedarik zinciri ve üçüncü taraf bağımlılıklardan kaynaklı riskler ise devam ediyor. US dışında FI, GB ve diğer ülkelerde tehdit göstergeleri yüksek seviye olarak raporlanıyor. Genel olarak yeni sürüm ve yamaların önemi vurgulanırken, güvenlik kültürü ve güncelleme yönetiminin güçlendirilmesi gerektiği öne çıkıyor.
Toplam Haber: 99
Yüksek Önem: 88
IOC/CVE: 30
Öne Çıkanlar
• Cisco Secure Workload ve Crosswork güvenlik açıkları CVSS 10.0 olarak derecelendirildi ve resmi düzeltmeler yayımlandı.
• Atlassian güvenlik bulguları kapsamında 162 yüksek ve 10 kritik üçüncü taraf açığı raporlandı, güncellemeler mevcut.
• Oracle Critical Security Patch Update kapsamında 943 yeni güvenlik yaması içeriyor ve kritik riskler azaltılıyor.
• Elementor Pro WordPress eklentisindeki kritik RCE açığı, sunucu tarafında uzaktan kod yürütmeye olanak tanıyor.
• Siber güvenlik tehdidi olarak tedarik zinciri riskleri ve çok sayıda CVE bulunduğu raporlanıyor.
CVE ve Açıklamaları
CVE-2026-72529
kısa etki
CVE-2026-72530
kısa etki
CVE-2026-NNNN
kısa etki
GHSA-864F-RCV7-6RH4
kısa etki
CVE-2026-73570
kısa etki
GHSA-P9R8-2Q67-FP86
kısa etki
CVE ve Açıklamaları
CVE-2026-64849
kısa etki
CVE-2026-32475
kısa etki
CVE-2026-76338
kısa etki
CVE-2026-76352
kısa etki
CVE-2026-55089
kısa etki
CVE-2026-55085
kısa etki
CVE ve Açıklamaları
CVE-2026-66794
kısa etki
CVE-2026-70496
kısa etki
CVE-2026-71470
kısa etki
CVE-2026-76139
kısa etki
CVE-2026-75143
kısa etki
CVE-2026-75146
kısa etki
CVE ve Açıklamaları
CVE-2026-75144
kısa etki
CVE-2026-75142
kısa etki