Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 3892 kayıt listeleniyor.

3892
Kayıt
12
Bu sayfa
551
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar hacking/malware apt/hacking/malware malware/vulnerability exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik malware yapay zeka siber saldırı veri ihlali güncelleme kötü amaçlı yazılım AI
Öne çıkan haberler
malware 85

Sahte Microsoft Uyarıları, Kuzey Kore NarwhalRAT Kötü Amaçlı Yazılımını Dağıtmak İçin Kullanıldı

Kuzey Koreli ScarCruft (APT37) grubunun, Microsoft hesap güvenlik bildirimlerini taklit eden oltalama e-postaları aracılığıyla NarwhalRAT kötü amaçlı yazılımını dağıttığı tespit edildi. Bu saldırılar, kullanıcıların güvenliğini hedef alıyor.

16.06.2026 11:14 The Hacker News US
other 85

Modern SOC İçinde: 72 Dakikalık Yarış

Saldırganların erişimden veri sızdırmaya geçiş süresi 72 dakika olarak belirleniyor. Modern SOC ekipleri, bu süreyi azaltmak için AI destekli otomasyon ve tehdit avcılığı gibi yöntemler kullanıyor.

16.06.2026 02:00 Unit 42 US
hacking 85

Çinli Hackerlar Google Workspace Kurallarını Kötüye Kullanarak Araştırma ve Savunma E-postalarını Çaldı

Çinli hackerlar, Kuzey Amerika'daki tıbbi ve askeri araştırma ağlarına sızarak hassas e-postaları çaldı. Saldırganlar, kurbanların Google Workspace kurallarını yeniden yapılandırarak mesajları kopyaladılar.

15.06.2026 22:44 The Hacker News US
malware 85

Kuzey Koreli Hackerlar Geliştirici Araçlarını Kötü Amaçlı Yazılım Dağıtım Kanallarına Dönüştürüyor

Kuzey Koreli hackerlar, geliştirici rolü işe alımı veya kod inceleme temaları kullanarak phishing kampanyaları düzenliyor. Bu, Contagious Interview olarak bilinen sürekli bir tehdit grubuyla ilişkilendiriliyor.

15.06.2026 22:32 The Hacker News US
other 85

Otonom SOC Oluşturma: Temel Zorluklar ve Çözümler

Bu makalede, yapay zekanın güvenlik operasyon merkezlerine entegrasyonu ve AI ajanlarının insan analist olmadan işlevselliği ele alınıyor. Otonom SOC'ların karşılaştığı temel zorluklar ve çözümler üzerinde duruluyor.

15.06.2026 21:53 Kaspersky Daily RU
other 85

NIS2 standartları yükseltiyor. Hazırlığı nasıl dayanıklılığa dönüştürebiliriz?

NIS2 direktifi, risk yönetimi, yönetişim ve olay raporlama süreçlerini güçlendirerek organizasyonların siber güvenlik hazırlığını artırmayı hedefliyor. Bu direktifin uygulanması, organizasyonların güvenlik süreçlerini daha etkili hale getirmelerini zorunlu kılıyor.

15.06.2026 20:29 Rapid7 US
other 85

Güvenlik Programınız NIS2 Gereklilikleriyle Uyumlu mu?

NIS2, Avrupa'daki siber güvenlik düzenlemelerini önemli ölçüde genişleterek, organizasyonların sürekli risk yönetimi ve etkin kontrol kanıtı sunmalarını gerektiriyor. Rapid7, bu süreçte organizasyonlara destek sağlayan çözümler geliştirmiştir.

15.06.2026 20:24 Rapid7 US
vulnerability 85

LiteLLM Güvenlik Açığı Zinciri Düşük Yetkili Kullanıcıların AI Geçidi Sunucularını Ele Geçirmesine İzin Veriyor

LiteLLM proxy'sindeki bir varsayılan düşük yetkili hesap, üç güvenlik açığını birleştirerek tam yönetici erişimi elde edebiliyor. Bu, sunucuda kod çalıştırma imkanı tanıyor ve birçok model sağlayıcısının gizli anahtarlarını tehlikeye atıyor.

15.06.2026 19:39 The Hacker News US
vulnerability 85

Yapay Zeka Ajanları ve İnsan Dışı Kimlikler Kritik Güvenlik Açıkları Oluşturuyor

Keeper Security tarafından yapılan yeni araştırma, 2026 yılında insan dışı kimliklerin ve otomatik sistemler arası etkileşimlerin işletmeler için en büyük güvenlik riski haline geldiğini ortaya koyuyor.

07.04.2026 15:00 HackRead GB
siber güvenlik yapay zeka güvenlik açıkları
other 75

Trafik ihlali dolandırıcılıkları, kart bilgilerinizi çalmak için QR kodları kullanıyor

Phishing saldırganları, resmi görünümlü bildirimlerde QR kodları kullanarak trafik ve geçiş dolandırıcılıklarını artırıyor. Bu yöntem, kullanıcıların kart bilgilerini çalmayı hedefliyor.

07.04.2026 14:57 Malwarebytes Labs US
phishing QR kod dolandırıcılık
hacking 85

GPUBreach istismarı, tam sistem ele geçirme için GPU bellek bit hatalarını kullanıyor

GPUBreach saldırı tekniği, GPU bellek bit hatalarını kullanarak ayrıcalıkları artırmakta ve sistemin tam kontrolünü ele geçirme potansiyeli taşımaktadır. Araştırmalar, bu tür saldırıların veri bozulmasının ötesine geçtiğini göstermektedir.

07.04.2026 14:26 Security Affairs IT
saldırı GPU sistem kontrolü
other 85

Hong Kong Polisi Şifreleme Anahtarlarınızı Açıklamanızı Zorlayabilir

Hong Kong polisi, yeni bir yasa gereği bireylerden şifreleme anahtarlarını açıklamalarını isteyebilir. Bu durum, bireylerin kişisel verilerinin güvenliğini tehlikeye atmaktadır.

07.04.2026 12:45 Schneier on Security US
şifreleme güvenlik hukuk
other 85

Kırılma süresi hızlanırken, önleme odaklı siber güvenlik ön plana çıkıyor

Tehdit aktörleri, yapay zeka kullanarak mevcut saldırı tekniklerini güçlendiriyor. Saldırılar bu kadar hızlı gerçekleştiğinde, siber savunucuların stratejilerini yeniden gözden geçirmeleri gerekiyor.

07.04.2026 12:00 ESET Research SK
siber güvenlik yapay zeka savunma stratejileri
vulnerability 85

Yeni GPUBreach Saldırısı, GDDR6 Bit-Flips ile Tam CPU Yetki Yükseltmesi Sağlıyor

Yeni akademik araştırmalar, GPUBreach adı verilen bir saldırı ile yüksek performanslı GPU'lar üzerinde yetki yükseltme yapılabileceğini gösteriyor. Bu saldırı, GPUHammer'dan daha ileri giderek, ilk kez tam kontrol sağlama imkanı sunuyor.

07.04.2026 11:38 The Hacker News US
hacking 85

Wynn Resorts, 21,000 Çalışanın ShinyHunters Saldırısından Etkilendiğini Söyledi

Wynn Resorts, ShinyHunters tarafından gerçekleştirilen bir siber saldırı sonucunda 21,000 çalışanının etkilendiğini duyurdu. Şirketin, veri sızıntısını önlemek amacıyla bir fidye ödemiş olabileceği ifade ediliyor.

07.04.2026 09:05 SecurityWeek US
siber saldırı fidye yazılımı veri ihlali

Flowise AI Agent Builder Aktif CVSS 10.0 RCE İstismarı Altında; 12,000+ Örnek Tehlikede

07.04.2026 08:56 95
other 85

Anthropic Claude Mythos Önizlemesi: Yapay Zeka Ne Kadar Yetkinleşirse, O Kadar Güvenliğe İhtiyacı Var

Anthropic'in Claude Mythos modeli, yapay zeka sistemlerinin güvenliğini artırma ihtiyacını ortaya koyuyor. Gelişen yapay zeka yetenekleri, beraberinde yeni güvenlik tehditlerini de getiriyor.

07.04.2026 08:00 CrowdStrike US
yapay zeka güvenlik teknoloji
other 75

Yahoo Japan'ın sahibi 164 OpenStack kümesini birleştiriyor

LY Corporation, Asya'daki birçok ülkede mesajlaşma, e-ticaret ve ödemelerde lider olan Yahoo Japan'ın sahibi, özelleştirilmiş OpenStack bulutunu daha geleneksel bir versiyonla değiştireceğini duyurdu. Bu süreçte büyük konsolidasyonlar yapmayı planlıyor.

07.04.2026 06:21 The Register Security GB
bulut bilişim OpenStack konsolidasyon
cyberwar 85

Güvenle Teslim Edildi: Axios Tedarik Zinciri Saldırısının Güvenlik Liderleri İçin Anlamı

Axios tedarik zinciri saldırısı, başlangıçta göz ardı edilen saldırı vektörlerini vurguluyor. Güvenlik profesyonelleri, bu tür saldırıların organizasyonlar üzerindeki etkilerini anlamalıdır.

07.04.2026 05:00 NCSC-FI News FI
siber güvenlik tedarik zinciri saldırı
malware 75

2026'da phishing'de yönlendirmeler ne sıklıkla kullanılıyor?

Phishing e-postalarında yönlendirmelerin kullanımı üzerine yapılan bir inceleme, bu tür saldırıların nasıl işlediğini ve kullanıcıların bu saldırılardan nasıl etkilendiğini ortaya koyuyor.

07.04.2026 05:00 NCSC-FI News FI
phishing siber güvenlik yönlendirme
1 ... 134 135 136 137 138 ... 325
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-06-16
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. iRhythm Holdings, üçüncü taraf sunucularda depolanan hasta bilgilerini çalan bir veri ihlalini duyurdu. Ayrıca, CISA, LiteSpeed cPanel Plugin'deki bir güvenlik açığını KEV kataloğuna ekleyerek federal ajansların bu açığı kapatmaları için 18 Haziran'a kadar süre tanıdı. Cisco SD-WAN Manager'daki bir başka güvenlik açığı da kötü niyetli kişiler tarafından istismar ediliyor. Modern SOC ekiplerinin saldırganların erişimden veri sızdırmaya geçiş süresini azaltmak için AI destekli otomasyon ve tehdit avcılığı yöntemlerini kullandığı belirtiliyor. Kötü amaçlı ZIP dosyaları ve VHDX dosyaları gibi tehditler, kullanıcıların dikkatli olmalarını gerektiriyor.
Toplam Haber: 63
Yüksek Önem: 43
IOC/CVE: 5
Öne Çıkanlar
• iRhythm Holdings, hasta bilgilerini çalan bir veri ihlalini duyurdu.
• CISA, LiteSpeed cPanel Plugin'deki güvenlik açığını KEV kataloğuna ekledi.
• Cisco SD-WAN Manager'daki bir güvenlik açığı 0-day olarak istismar ediliyor.
• Saldırganlar, erişimden veri sızdırmaya geçiş süresini 72 dakikada tamamlıyor.
• Kötü amaçlı bir ZIP arşivi, VHDX dosyası ile kötü amaçlı JavaScript içeriyor.
CVE ve Açıklamaları
CVE-2026-54420
Kullanıcıların root ayrıcalıklarını artırmasına olanak tanıyan bir güvenlik açığı.
CVE-2026-XXXX
Henüz detaylandırılmamış bir güvenlik açığı.
CVE-2026-20262
Henüz detaylandırılmamış bir güvenlik açığı.