Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 1197 kayıt listeleniyor.

1197
Kayıt
12
Bu sayfa
859
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware cybersecurity cyberwar/other vulnerability/malware data_breach cyber-crime vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware malware/other apt/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik malware AI güvenlik açığı vulnerability Güvenlik Açıkları cybersecurity phishing güvenlik ağ
Öne çıkan haberler
Mirage2FA Saldırıları
malware 80

Mirage2FA Saldırıları

Mirage2FA, Microsoft 365 hesaplarına yönelik saldırıya neden olan bir phishing-as-a-service araçtır. Araç, meşru giriş akışlarını kötüye kullanarak iki faktörlü kimlik doğrulamasını atlatır.

25.08.2026 14:56 The Hacker News US
npm Paketlerinin Kötüye Kullanılması
malware 80

npm Paketlerinin Kötüye Kullanılması

Kötü niyetli bir kampanya, 24 npm paketini phishing altyapısı olarak kullanıyor ve ClickFix-style fake CAPTCHA sayfalarına yönlendiriyor.

25.08.2026 14:52 The Hacker News US
AI-Enable Malware Durumuna Bakış
malware 80

AI-Enable Malware Durumuna Bakış

Unit 42, AI-enabled malware üzerine araştırmayı paylaştı. Mevcut davranışsal algılama ve uç nokta analitiği, AI-authored kodun yürütülmeden önce durduruyor.

25.08.2026 13:00 Unit 42 US
PavinLoader Takibi
malware 80

PavinLoader Takibi

PavinLoader, RenPy saldırılarından önce tespit edilen multi-stage bir yükleyici olarak kullanıldı. Bu yükleyici, ClickFix saldırıları ve sahte yazılım indirme kampanyalarında da kullanıldığı belirlendi.

25.08.2026 05:00 NCSC-FI News FI
Sleepwalker Backdoor
malware 80

Sleepwalker Backdoor

Sleepwalker backdoor, Windows machine için risk oluşturuyor. Bu backdoor, 23 komut diline sahip.

25.08.2026 00:39 The Register Security GB
İki Yeni Malware Ailesi Keşfedildi
malware 80

İki Yeni Malware Ailesi Keşfedildi

Cybersecurity araştırmacıları, WordlistLoader ve SynkLoader adında iki yeni malware ailesini keşfetti. Bu malwarelar, ransomware gruplarına erişim satmak için kullanılıyor.

24.08.2026 15:35 The Hacker News US
14 Trojanized npm Paketi RedC2 4.0 Linux Backdooru İle İlgili
malware 80

14 Trojanized npm Paketi RedC2 4.0 Linux Backdooru İle İlgili

TrendAI, Trend Micro'nin AI-powered Linux implantı olan RedC2 4.0'u teslim etmek için tasarlanmış trojanized npm paketleri keşfetti.

21.08.2026 21:53 The Hacker News US
Android Tabanlı Araç Malware'si
malware 80

Android Tabanlı Araç Malware'si

Kaspersky, Haziran 2026'da tehdidi keşfetti ve malwarein end goal'unu ad hırsızlığı ve proxy botnet oluşturma için bir multi-stage indirici sunmak olarak açıkladı.

21.08.2026 18:41 The Hacker News US
malware 85

DKnife Linux aracı yönlendirici trafiğini ele geçirerek casusluk yapıyor ve malware iletiyor

DKnife, yönlendirici trafiğini ele geçirerek casusluk faaliyetlerinde kullanılan bir Linux aracıdır. Bu araç, 2019'dan beri aktif olarak malware dağıtmakta ve siber güvenlik tehditleri arasında yer almaktadır.

06.02.2026 21:35 BleepingComputer -
malware casusluk ağ güvenliği
Çin Bağlantılı DKnife AitM Çerçevesi, Yönlendiricileri Hedef Alıyor
malware 85

Çin Bağlantılı DKnife AitM Çerçevesi, Yönlendiricileri Hedef Alıyor

DKnife, 2019'dan beri Çin bağlantılı tehdit aktörleri tarafından işletilen bir AitM çerçevesidir. Yedi Linux tabanlı implant içerir ve derin paket incelemesi yaparak trafik manipülasyonu ve malware dağıtımı gerçekleştirir.

06.02.2026 17:56 The Hacker News -
malware 85

Diğer Haberlerde: Rekor DDoS, Epstein'ın Hacker'ı, ESET Ürün Güvenlik Açıkları

Gün içinde kaydedilen rekor DDoS saldırıları ve ESET ürünlerindeki güvenlik açıkları dikkat çekti. Ayrıca, Polonya'da bir kişi DDoS saldırıları nedeniyle gözaltına alındı.

06.02.2026 13:52 SecurityWeek -
DDoS güvenlik açığı siber saldırı
Ele Geçirilmiş dYdX npm ve PyPI Paketleri Cüzdan Hırsızları ve RAT Kötü Amaçlı Yazılımlar Dağıtıyor

Ele Geçirilmiş dYdX npm ve PyPI Paketleri Cüzdan Hırsızları ve RAT Kötü Amaçlı Yazılımlar Dağıtıyor

06.02.2026 11:40 85
malware 85

Saldırganlar Windows Ekran Koruyucularını Kullanarak Malware ve RMM Araçları Dağıtıyor

Saldırganlar, Windows ekran koruyucu dosyalarını kullanarak kullanıcıları kandırarak uzaktan izleme ve yönetim araçları yüklemekte. Bu yeni yaklaşım, siber güvenlikte dikkat edilmesi gereken bir tehdit oluşturuyor.

06.02.2026 06:00 NCSC-FI News -
malware siber saldırı Windows
malware 85

Marco Stealer'ın Teknik Analizi

Zscaler ThreatLabz, Marco Stealer adlı bir bilgi çalan malware'i analiz etti. Bu malware, kullanıcıların tarayıcı verilerini ve bulut hizmetlerindeki dosyalarını hedef alıyor.

06.02.2026 06:00 NCSC-FI News -
malware bilgi çalma siber güvenlik
malware 85

Yeni Clickfix varyantı 'CrashFix' Python Uzaktan Erişim Trojan'ı dağıtıyor

CrashFix, ClickFix kampanyasının yeni bir varyantıdır ve kullanıcıları tarayıcı çökmesi ile kandırarak kötü amaçlı komutlar çalıştırmaya yönlendirmektedir. Bu durum, sosyal mühendislik ve kullanıcı davranışlarının kötüye kullanılması ile siber tehditlerin arttığını göstermektedir.

06.02.2026 06:00 NCSC-FI News -
malware sosyal mühendislik siber güvenlik
malware 85

Keskin Kenar: Çin Bağlantılı Bir Geçit İzleme AitM Çerçevesinin Açıklanması

DKnife, derin paket incelemesi yapabilen ve trafiği manipüle edebilen bir AitM çerçevesidir. Çin merkezli tehdit aktörleri tarafından kullanılan bu çerçeve, çeşitli cihazları hedef alarak kötü amaçlı yazılımlar dağıtıyor.

06.02.2026 06:00 NCSC-FI News -
AitM malware siber güvenlik
malware 85

Ransomware çetesi, gizli payload teslimatı için ISPsystem VM'lerini kullanıyor

Ransomware operatörleri, ISPsystem tarafından sağlanan sanal makineleri kullanarak kötü amaçlı yazılımları geniş ölçekte barındırmakta ve dağıtmaktadır. Bu yöntem, saldırganların tespit edilmeden faaliyet göstermelerine olanak tanımaktadır.

05.02.2026 23:57 BleepingComputer -
ransomware kötü amaçlı yazılım siber güvenlik
malware 85

Govtech devi Conduent'te veri ihlali, milyonlarca Amerikalıyı etkiliyor

Conduent'teki fidye yazılımı saldırısı, hackerların birçok bireyin kişisel bilgilerini çalmasına neden oldu. Şirket, Amerika'daki 100 milyondan fazla kişinin kişisel ve sağlık verilerini yönetiyor.

05.02.2026 18:25 TechCrunch Security -
siber güvenlik veri ihlali fidye yazılımı
malware 85

Yanlış 'PDF'yi açın ve saldırganlar bilgisayarınıza uzaktan erişim kazanır

DEAD#VAX kampanyası, kullanıcıları sahte bir PDF eki aracılığıyla AsyncRAT malware'ini yüklemeye ikna ediyor. Bu durum, saldırganların hedef bilgisayarlara uzaktan erişim sağlamasına olanak tanıyor.

05.02.2026 16:48 Malwarebytes Labs -
malware siber saldırı uzaktan erişim
malware 85

SystemBC, Yasal Zorlamalara Rağmen 10,000 Cihazı Enfekte Ediyor

SystemBC, yasal zorlamalara rağmen 10,000 cihazı enfekte etti. Bu kötü amaçlı yazılım, fidye yazılımı ve diğer yükleri dağıtmakta ve enfekte cihazları proxy trafiği için kullanmaktadır.

05.02.2026 15:18 SecurityWeek -
malware siber güvenlik fidye yazılımı
1 ... 92 93 94 95 96 ... 100
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-27
Son 24 saatte çok sayıda yüksek etkili güvenlik olayı rapor edildi. En önemli konular bulut konteyner güvenliği, Adobe Campaign Classic'teki OS Command Injection ve SSRF açıkları, rclone üzerindeki yönlendirme hatalarıyla AWS STS token sızıntısı ve Chrome ile geniş çaplı güvenlik yamalarıdır. Kritik sürüm güncellemeleri ve güvenlik yamalarının uygulanması acil öncelik oldu. Çeşitli ülkelerdeki riskler ve saldırı vektörleri artarken, altyapı güvenliğine odaklanan çoklu ihlaller de öne çıktı. Bu haftaki gündemde, kurumsal ortamlarda kontrollerin sıkılaştırılması ve tedarik zinciri güvenliğinin güçlendirilmesi öncelikli görünmektedir.
Toplam Haber: 85
Yüksek Önem: 28
IOC/CVE: 24
Öne Çıkanlar
• Red Hat multicloud-operators-subscription açığı, tek kullanıcının yetkileri kötüye kullanarak küresel cluster üzerinde zararlı kaynaklar dağıtmasına olanak veriyor.
• Adobe Campaign Classic'ta üç CVE ile kritik OS Command Injection ve SSRF açıkları tespit edildi.
• rclone 1.74.4 öncesi HTTP/HTTPS yönlendirme nedeniyle AWS STS tokenlarının sızdırılmasına yol açan ciddi bir güvenlik açığı.
• Stable Channel Update for Desktop: Chrome 152.0.7977.64 çok sayıda güvenlik düzeltmesi içeriyor.
• SonicWall NetExtender Linux Client'ta path traversal ve link following ile kritik açıklar bildirildi.
CVE ve Açıklamaları
CVE-2026-67567
yüksek
CVE-2026-76197
yüksek
CVE-2026-76195
yüksek
CVE-2026-76193
orta
CVE-2026-79782
yüksek
CVE-2026-79282
orta
CVE ve Açıklamaları
CVE-2026-79290
orta
CVE-2026-79054
orta
CVE-2026-79121
orta
CVE-2026-79224
orta
CVE-2026-79052
orta
CVE-2026-79150
orta
CVE ve Açıklamaları
CVE-2026-78935
orta