Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 25 kayıt listeleniyor.

25
Kayıt
12
Bu sayfa
884
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware cyberwar/other cybersecurity vulnerability/malware data_breach cyber-crime cybersecurity/other vulnerability/hacking vulnerability/apt/hacking/malware/cyberwar/other hacking/malware malware/vulnerability malware/other apt/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik malware vulnerability ai Güvenlik Açıkları güvenlik açığı cybersecurity phishing ağ cybercrime
Öne çıkan haberler
Veri İhlalinin Doğrulanması ve Carhartt
other 80

Veri İhlalinin Doğrulanması ve Carhartt

Troy Hunt, bir veri ihlalinin doğrulanması ve Carhartt ile ilgili bir hikayeyi paylaşıyor.

26.08.2026 00:51 Troy Hunt's Blog AU
Poison Claude, Operatörünün Her Müşteri İsteğini Gördüğü İndirimli Claude Erişimi Satıyor
other 85

Poison Claude, Operatörünün Her Müşteri İsteğini Gördüğü İndirimli Claude Erişimi Satıyor

Siber güvenlik araştırmacıları, yeraltı forumlarda yapay zeka modellerine yasadışı erişim sağlayan hizmetlerin reklamlarını buldu. Poison Claude, Anthropic'in LLM'lerine erişim sunduğunu iddia ediyor.

05.08.2026 18:36 The Hacker News US
Saldırıdan Önce: Dijital Ayak İzleri Ne Zaman Stratejik Bir Siber Risk Olur
other 85

Saldırıdan Önce: Dijital Ayak İzleri Ne Zaman Stratejik Bir Siber Risk Olur

Kuruluşlar, dijital ayak izlerini korumak için teknik savunmalarını güçlendirmeye çalışsalar da, siber saldırganlar bu verileri kullanarak hedeflerini belirlemekte ve saldırılarını planlamaktadır. Dijital ayak izleri, siber güvenlikte yeni bir tehdit unsuru olarak öne çıkmaktadır.

26.02.2026 17:00 Rapid7 -
Yapay Zeka Güvenliğini Ölçmek: Sinyali Panikten Ayırmak
other 85

Yapay Zeka Güvenliğini Ölçmek: Sinyali Panikten Ayırmak

Yapay zeka güvenliği üzerine yapılan bir analiz, Model Context Protocol (MCP) sunucularının gerçek dünyada ne tür yetenekler sergilediğini ölçüyor. Çalışma, AI sistemlerinin güvenlik risklerini ve zayıflıklarını değerlendirerek, güvenlik ekiplerinin bu yeni tehditlere nasıl yanıt vermesi gerektiğini vurguluyor.

10.02.2026 21:00 Rapid7 -
Google, yeni bir siber suç grubu taksonomisi ile yalnız yola çıkıyor
other 75

Google, yeni bir siber suç grubu taksonomisi ile yalnız yola çıkıyor

Google, siber suç gruplarını sınıflandırmak için yeni bir taksonomi oluşturdu. Bu adım, Microsoft ve CrowdStrike gibi diğer şirketlerin ortak isimlendirme çabalarına karşı bir yanıt niteliği taşıyor.

27.07.2026 10:31 The Register Security GB
CBP, Telefon Konumlarını Takip Etmek İçin Çevrimiçi Reklam Verilerini Kullandı
other 75

CBP, Telefon Konumlarını Takip Etmek İçin Çevrimiçi Reklam Verilerini Kullandı

CBP, çevrimiçi reklam verilerini kullanarak telefonların konumlarını izledi. Ayrıca, Proton, FBI'a bir protestocunun kimliğini belirlemede yardımcı oldu ve Leakbase siber suç forumu uluslararası bir operasyonla kapatıldı.

07.03.2026 14:30 Wired Security -
other 75

Tehdit Aktörleri Boş Evleri Kullanarak Postaları Ele Geçiriyor

Tehdit aktörleri, boş evleri 'drop address' olarak kullanarak postaları ele geçiriyor ve dolandırıcılığı kolaylaştırıyor. Bu durum, sahte kimliklerin ve posta hizmetlerinin kötüye kullanımı ile birleşerek yeni bir siber suç modeli oluşturuyor.

02.04.2026 17:01 BleepingComputer US
siber suç dolandırıcılık posta hizmetleri
other 75

Rus Siber Suçlu ABD'de 2 Yıl Hapis Cezası Aldı

Ilya Angelov, TA-551 siber suç grubunun bir üyesiydi ve ABD'de iki yıl hapis cezasına çarptırıldı. Bu olay, siber suçlarla mücadeledeki yasal süreçlerin önemini vurguluyor.

25.03.2026 17:30 SecurityWeek US
siber suç hapis cezası uluslararası hukuk
other 75

Ücretli AI Hesapları Artık Sıcak Bir Yeraltı Malı

Yapay zeka hesapları, siber suç pazarında e-posta hesapları veya VPS erişimi gibi satılmaya başlandı. Flare Systems, yeraltı pazarlarının premium AI erişimini nasıl paketleyip yeniden sattığını gösteriyor.

25.03.2026 17:02 BleepingComputer US
siber suç yapay zeka pazar
other 75

AB hukuk danışmanı, bankaların siber suç mağdurlarına önce tazminat ödemesi gerektiğini savunuyor

Avrupa Birliği'nde bir hukuk danışmanı, bankaların siber suç mağdurlarına tazminat ödemelerini hızlandırmak için PSD2 düzenlemesinin yeniden gözden geçirilmesi gerektiğini belirtti. Bu durum, mağdurların daha hızlı finansal koruma almasını sağlayabilir.

11.03.2026 14:29 The Register Security -
siber güvenlik finans tazminat
CBP, Telefon Konumlarını Takip Etmek İçin Çevrimiçi Reklam Verilerini Kullandı
other 75

CBP, Telefon Konumlarını Takip Etmek İçin Çevrimiçi Reklam Verilerini Kullandı

CBP, çevrimiçi reklam verilerini kullanarak telefonların konumlarını izledi. Ayrıca, Proton, FBI'a bir protestocunun kimliğini belirlemede yardımcı oldu ve Leakbase siber suç forumu uluslararası bir operasyonla kapatıldı.

07.03.2026 14:30 Wired Security -
other 75

Çoğu siber suçlunun daha iyi bilmesi gereken yaşta olduğu ortaya çıktı

Yapılan araştırmalar, siber suçların çoğunluğunu 35-44 yaş aralığındaki bireylerin oluşturduğunu göstermektedir. Bu durum, siber suçların gençler tarafından değil, daha deneyimli kişiler tarafından gerçekleştirildiğine işaret ediyor.

03.03.2026 18:25 The Register Security -
siber suç demografi siber güvenlik
other 85

ShinyHunters, Odido veri setini sızdırdı

ShinyHunters, Odido'nun tam veri setini sızdırdı ve bu durum Hollanda'nın en büyük veri sızıntısı olarak kaydedildi. Odido, T-Mobile ve Tele2'nin yeniden markalanmasıyla oluşan büyük bir mobil ağ operatörüdür.

01.03.2026 22:12 Security Affairs -
veri sızıntısı siber suç telekomünikasyon
Saldırıdan Önce: Dijital Ayak İzleri Ne Zaman Stratejik Bir Siber Risk Olur

Saldırıdan Önce: Dijital Ayak İzleri Ne Zaman Stratejik Bir Siber Risk Olur

26.02.2026 17:00 85
other 85

Küresel siber suç sendikalarının kalpleri ve milyarları nasıl çaldığı

Küresel siber suç sendikaları, Covid-19 pandemisi sırasında artan aşk dolandırıcılıklarına odaklanıyor. Bu dolandırıcılıklar, yapay zeka sayesinde daha yaygın hale geliyor ve tespit edilmesi zorlaşıyor.

16.02.2026 06:00 NCSC-FI News -
siber suç dolandırıcılık yapay zeka
Yapay Zeka Güvenliğini Ölçmek: Sinyali Panikten Ayırmak

Yapay Zeka Güvenliğini Ölçmek: Sinyali Panikten Ayırmak

10.02.2026 21:00 85
other 85

Yeni Siber Suç Grubu 0APT, Yüzlerce İhlal İddiasını Sahtelemekle Suçlanıyor

0APT adlı yeni bir siber suç grubu, büyük kuruluşlara yönelik sahte saldırılar düzenleyerek dolandırıcılık yapıyor. Araştırmalar, bu grubun sahte veriler kullanarak şirketleri kandırma yöntemlerini açıklıyor.

10.02.2026 18:47 HackRead -
siber suç dolandırıcılık sahte veri
other 85

Bulut Tehdit Aktör Operasyonlarını Tespit Etmek İçin Yeni Teknik

Unit 42 araştırmacıları, Muddled Libra ve Silk Typhoon adlı iki tehdit aktör grubunun bulut ortamlarını nasıl hedef aldığını incelemiştir. Güvenlik ekipleri, bu grupların farklı uyarı kalıplarını ayırt edebilme yeteneğini test etmiştir.

08.02.2026 06:00 NCSC-FI News -
bulut güvenliği siber tehdit siber suç
1 2 3
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-27
Son 24 saatte çok sayıda yüksek etkili güvenlik olayı rapor edildi. En önemli konular bulut konteyner güvenliği, Adobe Campaign Classic'teki OS Command Injection ve SSRF açıkları, rclone üzerindeki yönlendirme hatalarıyla AWS STS token sızıntısı ve Chrome ile geniş çaplı güvenlik yamalarıdır. Kritik sürüm güncellemeleri ve güvenlik yamalarının uygulanması acil öncelik oldu. Çeşitli ülkelerdeki riskler ve saldırı vektörleri artarken, altyapı güvenliğine odaklanan çoklu ihlaller de öne çıktı. Bu haftaki gündemde, kurumsal ortamlarda kontrollerin sıkılaştırılması ve tedarik zinciri güvenliğinin güçlendirilmesi öncelikli görünmektedir.
Toplam Haber: 85
Yüksek Önem: 28
IOC/CVE: 24
Öne Çıkanlar
• Red Hat multicloud-operators-subscription açığı, tek kullanıcının yetkileri kötüye kullanarak küresel cluster üzerinde zararlı kaynaklar dağıtmasına olanak veriyor.
• Adobe Campaign Classic'ta üç CVE ile kritik OS Command Injection ve SSRF açıkları tespit edildi.
• rclone 1.74.4 öncesi HTTP/HTTPS yönlendirme nedeniyle AWS STS tokenlarının sızdırılmasına yol açan ciddi bir güvenlik açığı.
• Stable Channel Update for Desktop: Chrome 152.0.7977.64 çok sayıda güvenlik düzeltmesi içeriyor.
• SonicWall NetExtender Linux Client'ta path traversal ve link following ile kritik açıklar bildirildi.
CVE ve Açıklamaları
CVE-2026-67567
yüksek
CVE-2026-76197
yüksek
CVE-2026-76195
yüksek
CVE-2026-76193
orta
CVE-2026-79782
yüksek
CVE-2026-79282
orta
CVE ve Açıklamaları
CVE-2026-79290
orta
CVE-2026-79054
orta
CVE-2026-79121
orta
CVE-2026-79224
orta
CVE-2026-79052
orta
CVE-2026-79150
orta
CVE ve Açıklamaları
CVE-2026-78935
orta