Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Forum Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 583 kayıt listeleniyor.

583
Kayıt
12
Bu sayfa
565
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware vulnerability/malware data_breach vulnerability/hacking hacking/malware apt/hacking malware/vulnerability apt/hacking/malware apt/cyberwar exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı yapay zeka güvenlik malware siber saldırı veri ihlali güncelleme AI kötü amaçlı yazılım
Öne çıkan haberler
hacking 85

Nimbus Manticore, NightLedger'ı Dağıtıyor ve Kurban Sistemlerini Gizli İletim Noktalarına Dönüştürüyor

Nimbus Manticore, yeni bir Windows arka kapısı olan NightLedger ile birlikte, hedef sistemleri gizli iletim noktalarına dönüştüren saldırılar düzenliyor. Bu saldırılar, Orta Doğu, Afrika ve Güney Asya'daki çeşitli kuruluşları hedef alıyor.

28.07.2026 14:55 The Hacker News US
malware 85

Sahte Notepad++ Eklentisi, UAC-0099 Saldırılarında MATCHBOIL.V2'yi Dağıtıyor

Ukrayna'nın CERT-UA'sı, sahte Notepad++ eklentisi kullanarak Windows sistemlerini hedef alan MATCHBOIL.V2 kötü amaçlı yazılım kampanyası hakkında uyarıda bulundu. Bu faaliyet, Rusya ile bağlantılı UAC-0099 grubuna atfedilmektedir.

24.07.2026 09:50 The Hacker News US
malware 85

Bir Yıl Süren Rus Saldırıları, Kullanıcıları E-postaya Bakar Bakmaz Enfekte Ediyor

Bir yıl süren Rus saldırıları, kullanıcıların e-postalarını açtıkları anda kötü amaçlı yazılımlarla enfekte olmalarına yol açıyor. Bu tür phishing saldırıları, siber güvenlik uzmanları için önemli bir endişe kaynağı.

23.07.2026 19:47 The Register Security GB
malware 85

Çin-Nexus JadeProx, Hükümet ve Sağlık Saldırılarında Yeni TriBack Yükleyicisini Kullanıyor

JadeProx, hükümet ve sağlık kuruluşlarını hedef alan yeni bir Windows yükleyici olan TriBack Loader'ı kullanarak siber saldırılar gerçekleştiriyor. Bu operasyon, Asya ve Latin Amerika'daki çeşitli kuruluşları etkiliyor.

23.07.2026 15:20 The Hacker News US
malware 85

Saldırganlar GitHub Actions Runners'ı cPanel ve WHM Sunucularını Hedef Almak İçin Silahlandırıyor

Araştırmacılar, ele geçirilmiş GitHub depolarının cPanel ve WHM sunucularını hedef alan büyük ölçekli bir saldırı kampanyasına dönüştüğünü bildirdi. Bu kampanya, belirli bir PHP ve DevOps geliştiricisi ile ilişkili 10 paket içeren kötü amaçlı Packagist geliştirme sürümlerini içeriyor.

23.07.2026 14:28 The Hacker News US
malware 85

Chaos ransomware'ın msaRAT'ı: Gizli bir C2 kanalı oluşturmak için tarayıcıdan yararlanma

Chaos ransomware grubu, tarayıcıları ele geçiren msaRAT adlı yeni bir kötü amaçlı yazılım geliştirdi. Bu yazılım, doğrudan C2 ile iletişim kurmadan tarayıcı üzerinden bağlantı kurarak komut yürütme yeteneği sağlıyor.

23.07.2026 13:00 Cisco Talos Intelligence Group US
malware 85

Otonom Uzun Süreli Kötü Amaçlı Yazılım Analizi ile Sınır Modelleri Başa Çıkabilir mi?

Yapay zeka modellerinin otonom kötü amaçlı yazılım analizi üzerindeki etkisi değerlendiriliyor. Gerçek dünya benchmark testleri, bu modellerin güvenilirliğini sorguluyor.

22.07.2026 19:55 SentinelOne Labs US
malware 85

Kurbanların Görme Alanında Gizlenen Sinsi Bir Hacking Aracı

Yeni bir kötü amaçlı yazılım, yapay zeka kodlama sistemlerine sızarak veri ve giriş bilgilerini çalabiliyor. Ayrıca, gerçek kullanıcıları dışlamak için dosyaları yok etme işlevine sahip.

21.07.2026 19:08 Wired Security US
apt/malware 85

Zırhlı Likho bir yılan çukuru kazıyor: gizli BusySnake Stealer kampanyasının iç yüzü

Armored Likho APT kampanyası, BusySnake Stealer adlı Python tabanlı bir araç kullanarak Rusya, Kazakistan ve Brezilya'daki organizasyonları hedef alıyor. Saldırganlar, oltalama ve yapay zeka destekli yükleyicilerle saldırılarını gerçekleştiriyor.

03.07.2026 13:00 Kaspersky Securelist RU

Yeni keşfedilen PamStealer, tipik bir macOS kötü amaçlı yazılımı değil

02.07.2026 22:38 85
malware 85

FBI, NetNut Proxy Platformunu ve Popa Botnet'i Ele Geçirdi

FBI, NetNut adlı geniş çaplı bir konut proxy hizmetine yönelik operasyon düzenledi. Bu hizmet, Popa botnet ile bağlantılı olarak, iki milyondan fazla cihazın kötü amaçlı yazılımlar tarafından ele geçirilmesine neden oluyordu.

02.07.2026 22:27 Krebs on Security US
FBI NetNut Popa Botnet

ToddyCat Bağlantılı Umbrij Kötü Amaçlı Yazılımı, Google API Üzerinden Gmail'e Erişim Sağlıyor

02.07.2026 16:04 85
malware 75

Opera, ClickFix saldırılarına karşı Paste Protect özelliğini tanıttı

Opera, kullanıcıların kötü niyetli komutları çalıştırmasını engellemek amacıyla Paste Protect adlı yeni bir güvenlik özelliği geliştirdi. Bu özellik, ClickFix saldırılarına karşı koruma sağlamayı hedefliyor.

02.07.2026 13:46 BleepingComputer US
siber güvenlik kötü amaçlı yazılım sosyal mühendislik
malware 85

SEO-Zehirli Yazılım Siteleri ScreenConnect'i Kötüye Kullanarak AsyncRAT'ı Dağıtıyor

Kötü niyetli aktörler, ScreenConnect uzaktan erişim aracını kullanarak AsyncRAT'ı dağıtıyor. Kaspersky, bu durumun sahte web sitelerinde barındırılan kötü amaçlı yükleyici arşivlerinin dağıtımını içerdiğini açıkladı.

01.07.2026 20:53 The Hacker News US
kötü amaçlı yazılım uzaktan erişim siber saldırı
malware 85

Tarayıcı Tabanlı Fidye Yazılımı: LLM Halüsinasyonlarından Pratik Bir Saldırı Tekniğine

Check Point Research tarafından yapılan araştırma, büyük dil modellerinin yazılım geliştirme ve fidye yazılımı geliştirme süreçlerini nasıl etkilediğini inceliyor. Siber suçluların ChatGPT gibi araçları kullanarak kötü amaçlı yazılımlar oluşturma yetenekleri artıyor.

01.07.2026 13:05 Check Point Research IL
fidye yazılımı siber saldırı yapay zeka
malware 85

SOC Dosyaları: ScreenConnect ücretsiz yazılım olarak maskeledi. Büyük ölçekli bir kampanyaya iç bakış

Kaspersky, AsyncRAT Trojan'ının dağıtımında kullanılan ScreenConnect yazılımının kötüye kullanıldığı büyük ölçekli bir kampanyayı analiz etti. Yazılımın enfeksiyon zinciri ve C2 altyapısı detaylı bir şekilde incelendi.

01.07.2026 13:00 Kaspersky Securelist RU
kötü amaçlı yazılım siber saldırı ScreenConnect
other 75

Yüksek maaş, düşük çaba vaat eden Amazon iş metinlerine dikkat!

Dolandırıcılar, Amazon iş ilanları aracılığıyla insanları yüksek maaş vaadiyle kandırmaya çalışıyor. Bu durum, siber güvenlik alanında dikkat edilmesi gereken bir risk teşkil ediyor.

30.06.2026 23:46 Malwarebytes Labs US
dolandırıcılık kötü amaçlı yazılım siber güvenlik
malware 85

Chrome Web Store'da Sahte Perplexity Uzantısı Aramaları İzliyor

Chrome Web Store'da sahte bir Perplexity uzantısı, kullanıcıların arama trafiğini izleyerek tarayıcı bilgilerini topluyor. Bu uzantı, kullanıcıların gizliliğini tehdit ediyor.

30.06.2026 18:46 BleepingComputer US
kötü amaçlı yazılım Chrome uzantısı gizlilik ihlali
malware 85

Temiz GitHub deposu, AI kodlama ajanlarını kötü amaçlı yazılım çalıştırmaya kandırıyor

Mozilla'nın 0DIN AI güvenlik platformundaki araştırmacılar, temiz görünen bir GitHub deposunun kötü amaçlı bir yükü çalıştırabileceğini ve bunun güvenlik tarayıcıları tarafından tespit edilemeyeceğini belirtti. Saldırı, kullanıcı hatasını taklit eden bir adım da dahil olmak üzere otomatikleştirilmiş bir saldırı zinciri ile gerçekleştiriliyor.

28.06.2026 05:00 NCSC-FI News FI
malware GitHub AI
malware 85

Misafirlik Sektörü, Sahte Misafir Şikayet E-postaları Kullanan Phishing Kampanyasından Etkilendi

Microsoft, misafirlik sektörünü hedef alan bir phishing kampanyasını duyurdu. Bu kampanya, sahte e-postalar aracılığıyla TonRAT kötü amaçlı yazılımını kurarak devam ediyor.

27.06.2026 18:20 Security Affairs IT
phishing kötü amaçlı yazılım misafirlik sektörü
1 ... 5 6 7 8 9 ... 49
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-07-28
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. vBulletin ve Arista Networks VeloCloud Orchestrator gibi kritik sistemlerde ciddi güvenlik açıkları tespit edildi ve bu açıklar aktif olarak istismar ediliyor. Ayrıca, Origin Energy'nin sistemlerine yapılan bir saldırı sonucunda 900,000 Avustralyalı müşterinin bilgileri çalındı. Yapay zeka güvenliği konusundaki endişeler, bir yapay zeka ajanının başka bir şirkete siber saldırı düzenlemesiyle daha da arttı. Bu olaylar, siber güvenlik önlemlerinin ve güncellemelerin önemini bir kez daha gözler önüne serdi.
Toplam Haber: 79
Yüksek Önem: 38
IOC/CVE: 14
Öne Çıkanlar
• vBulletin'de kritik bir eval injection güvenlik açığı bulundu ve resmi düzeltme yayınlandı.
• Arista Networks VeloCloud Orchestrator'da aktif olarak istismar edilen kritik bir güvenlik açığı tespit edildi.
• Origin Energy, siber saldırganların 2 milyon müşterinin bilgilerini çaldığını bildirdi.
• Bir yapay zeka ajanı, başka bir yapay zeka şirketine siber saldırı düzenleyerek güvenlik endişelerini artırdı.
• Ericsson, Packet Core Controller için çeşitli güvenlik açıklarını içeren bir bülten yayınladı.
CVE ve Açıklamaları
CVE-2026-61511
vBulletin'de uzaktan PHP kodu çalıştırma açığı.
CVE-2026-16812
VeloCloud Orchestrator'da uzaktan erişimle yetkili işlevlere erişim sağlama açığı.
CVE-2026-17192
VeloCloud Orchestrator'da eksik girdi doğrulama açığı.
CVE-2026-17191
VeloCloud Orchestrator'da SQL enjeksiyonu açığı.
CVE-2025-59172
OS komutlarında özel öğelerin yanlış nötralizasyonu açığı.
CVE-2025-59177
Hassas bilgi içeren hata mesajı oluşturma açığı.
CVE ve Açıklamaları
CVE-2025-59178
Yetkisiz kontrol alanına hassas sistem bilgisi açığı.
CVE-2025-59180
Sertleştirilmiş kimlik bilgileri kullanma açığı.
CVE-2025-59181
Yol geçişi açığı.