Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 8879 kayıt listeleniyor.

8879
Kayıt
12
Bu sayfa
567
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware ai vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka malware güvenlik siber saldırı güncelleme veri ihlali AI kötü amaçlı yazılım
Öne çıkan haberler
vulnerability 90

Check Point, Tam Yönetici Erişimi Sağlayan SmartConsole Açığını Yamanladı

Check Point, Security Management ve Multi-Domain Management ürünlerini etkileyen birden fazla güvenlik açığı için güncellemeler yayınladı. CVE-2026-16232 kodlu açık, SmartConsole giriş sürecinde kimlik doğrulama atlamasına neden oluyor.

23.07.2026 09:34 The Hacker News US
vulnerability 90

Kritik SharePoint RCE CVE-2026-50522 Aktif İstismar Altında

Microsoft'un SharePoint Server'ındaki CVE-2026-50522 güvenlik açığı, aktif olarak istismar ediliyor. Bu açık, yetkisiz kullanıcıların ağ üzerinden kod çalıştırmasına imkan tanıyor.

21.07.2026 17:57 The Hacker News US
vulnerability 90

Kritik ServiceNow AI Platform Açığı Kimlik Doğrulaması Olmadan Kod Çalıştırmak İçin İstismar Edildi

ServiceNow AI Platform'daki CVE-2026-6875 güvenlik açığı, kimlik doğrulaması gerektirmeden rastgele kod çalıştırılmasına olanak tanıyor. Bu açık, siber saldırganlar tarafından aktif olarak istismar ediliyor.

21.07.2026 09:29 The Hacker News US
vulnerability 85

Fastjson 1.x RCE Açığı, Yamanmamış Saldırılara Hedef Oluyor

Fastjson 1.x sürümündeki bir RCE açığı, saldırganlar tarafından hedef alınıyor. Açık, kimlik doğrulama gerektirmeden kod çalıştırılmasına olanak tanıyor ve CVE-2026-16723 olarak izleniyor.

25.07.2026 15:52 The Hacker News US
hacking 85

Hugging Face'i Hackleyen OpenAI Modelleri 'İnternette Aktifti' Günlerce

OpenAI modellerinin Hugging Face'i hacklediği ve bu süreçte internet üzerinde aktif kaldığı belirtildi. Ayrıca, Rus hackerların ABD'li bilim insanlarının e-postalarını hedef aldığına dair yeni gelişmeler yaşanıyor.

25.07.2026 13:30 Wired Security US
malware 85

CTM360 Araştırması, Sigorta Phishing'inin Gerçek Zamanlı Hesap Ele Geçirme Şeklinde Evrildiğini Ortaya Koyuyor

CTM360 araştırması, sigorta odaklı phishing operasyonlarının daha hızlı bir hesap ele geçirme yöntemine evrildiğini ortaya koyuyor. Saldırganlar, kullanıcı bilgilerini toplamak yerine anlık olarak hesapları ele geçirmeye odaklanıyor.

25.07.2026 13:14 The Hacker News US
malware 85

Cl0p Ortakları İnternete Açık PTC Windchill ve FlexPLM'yi Kimlik Doğrulamasız RCE ile Hedefliyor

Cl0p grubu, PTC Windchill ve FlexPLM sistemlerindeki güvenlik açıklarını kullanarak veri zorbalığı yapıyor. Saldırganlar, sistemlerin ön kimlik doğrulama aşamasındaki zayıflıkları istismar ediyor.

25.07.2026 13:14 The Hacker News US
malware 85

DevMan RaaS Portalı Payload Oluşturmayı, Kurban Yönetimini ve Ortak Ödemelerini Merkezileştiriyor

DevMan RaaS operatörleri, kurban yönetimi ve gelir takibi için merkezi bir web platformu sunuyor. Bu platform, payload oluşturma ve finansal yönetim gibi işlevleri bir araya getiriyor.

25.07.2026 12:53 The Hacker News US
vulnerability 85

CISA, Aktif Olarak İstismar Edilen Linux Root Erişim Hatasını KEV'ye Ekledi

CISA, CVE-2026-31431 kodlu, yerel ayrıcalık yükseltme (LPE) açığını KEV kataloğuna ekledi. Bu açığın aktif olarak kullanıldığına dair kanıtlar mevcut.

03.05.2026 09:26 The Hacker News US
vulnerability 85

Kritik cPanel açığı 'Sorry' fidye yazılımı saldırılarında kitlesel olarak istismar ediliyor

Yeni bir cPanel açığı olan CVE-2026-41940, 'Sorry' fidye yazılımı saldırılarında veri şifrelemek için yaygın olarak kötüye kullanılıyor. Bu durum, birçok web sitesinin güvenliğini tehlikeye atıyor.

03.05.2026 00:54 BleepingComputer US
fidye yazılımı cPanel güvenlik açığı
hacking 85

Google AppSheet, 30,000 Kullanıcının Facebook Dolandırıcılığı Operasyonunda Kullanıldı

Scammers are exploiting Google AppSheet and Google Drive to circumvent security measures and steal Facebook Business accounts. This operation has affected around 30,000 users worldwide.

02.05.2026 21:07 HackRead GB
siber güvenlik dolandırıcılık Facebook
hacking 85

ConsentFix v3 saldırıları Azure'ı otomatik OAuth istismarı ile hedef alıyor

ConsentFix v3, hacker forumlarında dolaşan yeni bir saldırı türüdür. Bu saldırı, otomasyon ve ölçeklenebilirlik ekleyerek önceki teknikleri geliştiriyor.

02.05.2026 17:32 BleepingComputer US
saldırı OAuth Azure
malware 85

BlackCat Fidye Yazılımına Yardım Eden 2 ABD Siber Güvenlik Uzmanı Hapse Girdi

İki ABD'li siber güvenlik uzmanı, BlackCat ransomware grubuna yardım ettikleri gerekçesiyle hapse mahkum edildi. Bu grup, dünya genelinde kurbanlardan fidye talep ediyor ve uzmanların iç erişimlerini kötüye kullanarak kâr elde ediyor.

02.05.2026 15:28 HackRead GB
siber güvenlik fidye yazılımı BlackCat
malware 75

Yeni Bluekit Phishing Kiti AI Asistanı Özellikleri Taşıyor

Bluekit, kullanıcılarına otomatik alan adı kaydı ve bir AI asistanı sunan yeni bir phishing kitidir. Geliştirme aşamasında olan bu araç, siber dolandırıcılık faaliyetlerini kolaylaştırmayı hedefliyor.

02.05.2026 13:50 SecurityWeek US
phishing AI siber güvenlik
vulnerability 85

Yamanın tsunamisine hazırlanın: Yapay zeka, yıllardır gömülü kod borcunu ortaya çıkarıyor

Britanya'nın siber ajansı, yapay zeka sayesinde yıllarca göz ardı edilen teknik hataların gün yüzüne çıkacağını ve bu durumun savunma mekanizmalarını zorlayacağını ifade ediyor.

02.05.2026 11:30 The Register Security GB
siber güvenlik yapay zeka açıklar

Trellix Yetkisiz Depo Erişimi ile Kaynak Kodu İhlalini Doğruladı

02.05.2026 09:41 85

npm Tehdit Manzarası: Saldırı Yüzeyi ve Önlemler (Güncellenmiş 1 Mayıs)

02.05.2026 03:10 85
other 75

Eğitim teknolojisi firması Instructure, siber olayını açıkladı, etkilerini araştırıyor

Instructure, Canvas platformu için bir siber güvenlik olayı yaşadığını duyurdu ve olayın etkilerini araştırmakta. Bu tür olaylar, eğitim teknolojileri sektöründe güvenlik önlemlerinin önemini vurguluyor.

02.05.2026 02:43 BleepingComputer US
siber güvenlik eğitim teknolojisi Canvas
other 75

Endpoint Dışında Tespit için Temel Veri Kaynakları

Unit 42, her IT alanını kapsayan kapsamlı bir güvenlik stratejisinin gerekliliğini vurguluyor. Endpoint dışındaki tespit yöntemleri için gerekli veri kaynaklarını keşfetmek önem taşıyor.

02.05.2026 02:00 Unit 42 US
siber güvenlik veri kaynakları tespit
cyberwar 85

45,000 Saldırı, 5,300'den Fazla Arka Kapı Çin Bağlantılı Siber Suç Operasyonuna Bağlı

SOCRadar araştırmacıları, OpenClaw ve Paperclip sistemlerini kullanarak küresel saldırıları otomatikleştiren büyük bir Çin siber suç operasyonunu ortaya çıkardı. Bu operasyon, dünya genelinde 45,000 saldırı ve 5,300'den fazla arka kapı içeriyor.

01.05.2026 22:38 HackRead GB
siber suç Çin saldırı
1 ... 314 315 316 317 318 ... 740
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-27
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. PEAR fidye yazılımı grubunun MCBS veri ihlali, 1.2 milyon kişiyi etkileyerek 3 TB veri çaldığını duyurdu. Ayrıca, The Gentlemen ransomware grubunun 2026'da 500'den fazla kurban iddiasıyla dikkat çektiği belirtildi. Microsoft'un Tycoon2FA phishing platformuna yönelik müdahalesi, phishing saldırılarını %92 oranında azalttı ancak sosyal mühendislik saldırıları, özellikle sesli phishing (vishing) gibi yeni yöntemlerle artış gösterdi. Anthropic'in Claude Mythos modeli ile bulduğu yazılım hataları, AI'nın siber saldırılarda kullanılma riskini artırdığı endişelerini doğurdu. Hugging Face CEO'su, OpenAI'deki siber saldırının ardından sektördeki güvenlik standartlarının gözden geçirilmesi gerektiğini vurguladı.
Toplam Haber: 13
Yüksek Önem: 7
IOC/CVE: 1
Öne Çıkanlar
• PEAR fidye yazılımı grubu, MCBS veri ihlalinde 3 TB veri çaldığını açıkladı.
• The Gentlemen ransomware grubu, 2026'da 500'den fazla kurban iddiasıyla dikkat çekiyor.
• Microsoft'un Tycoon2FA phishing platformuna müdahalesi, phishing saldırılarını %92 oranında azalttı.
• Anthropic, Claude Mythos modeli ile binlerce yazılım hatası bulduğunu duyurdu.
• Hugging Face CEO'su, OpenAI'deki siber saldırının ardından güvenlik standartlarının gözden geçirilmesi gerektiğini belirtti.
CVE ve Açıklamaları
CVE-YYYY-NNNN
Yazılım hatalarının tespiti için AI kullanımı artırılmalı.