Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 457 kayıt listeleniyor.

457
Kayıt
12
Bu sayfa
816
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt ai apt/malware cybersecurity vulnerability/malware data_breach cyber-crime vulnerability/hacking hacking/malware apt/hacking malware/vulnerability vulnerability/apt/hacking/malware/cyberwar/other apt/hacking/malware breach apt/cyberwar Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik malware güvenlik açıkları AI güvenlik açığı Microsoft saldırı Apple veri ihlali vulnerability
Öne çıkan haberler
StopAndProtect Uses Nearly 2,000 Hacked WordPress Sites to Spread Malware and Steal Data
malware 80

StopAndProtect Uses Nearly 2,000 Hacked WordPress Sites to Spread Malware and Steal Data

StopAndProtect adli global bir siber suç operasyonu, binlerce hacklediği WordPress sitesi kullanıyor. Bu siteler malware yayımı, infected hostları ele geçirme, çalınan belgelerin saklanması ve aktivite kayıtlarının oluşturulması için kullanılıyor.

19.08.2026 14:25 The Hacker News US
SilverFox, Japon Üreticiyi 3-Sürücü BYOVD Zinciri ve ValleyRAT ile Hedef Alıyor
hacking 85

SilverFox, Japon Üreticiyi 3-Sürücü BYOVD Zinciri ve ValleyRAT ile Hedef Alıyor

SilverFox siber suç grubu, Japonya'daki bir üretim şirketine yönelik BYOVD saldırıları gerçekleştiriyor. Bu saldırılarda yeni sürücüler kullanılarak ValleyRAT kötü amaçlı yazılımı ile sürekli uzaktan erişim sağlanıyor.

30.07.2026 13:32 The Hacker News US
Hackerlar Eğitim Bakanlığı ve polis verilerinden hassas bilgileri çaldı
hacking 85

Hackerlar Eğitim Bakanlığı ve polis verilerinden hassas bilgileri çaldı

Siber suçlular, Eğitim Bakanlığı ve polis veritabanına sızarak 740,000'den fazla kişisel veri çaldı. Çalınan veriler arasında ebeveynler ve personelin e-posta adresleri ve telefon numaraları yer alıyor.

29.07.2026 22:10 Guardian (Data & Computer Security) GB
Europol, The Com ile bağlantılı 4,340 'korkunç' URL'yi işaretledi
other 85

Europol, The Com ile bağlantılı 4,340 'korkunç' URL'yi işaretledi

Europol, 'The Com' ile bağlantılı 4,340 korkunç URL'yi işaretledi. Bu URL'ler, çevrimiçi işe alım ve propaganda faaliyetleriyle ilişkilendiriliyor.

24.07.2026 23:20 The Register Security GB
Golden Chickens Dört Yeni Malware Ailesi ve Modüler İmplanta ile Yeniden Ortaya Çıktı
malware 85

Golden Chickens Dört Yeni Malware Ailesi ve Modüler İmplanta ile Yeniden Ortaya Çıktı

Golden Chickens, dört yeni malware ailesi ile yeniden ortaya çıktı. Bu durum, siber suçluların faaliyetlerine devam ettiğini ve siber güvenlik alanında yeni tehditlerin oluştuğunu gösteriyor.

24.07.2026 13:09 The Hacker News US
GoldenEyeDog Alt Grubu DigiCert İhlali ve Kod İmzalama Sertifikası Hırsızlığı ile Bağlantılı
apt 85

GoldenEyeDog Alt Grubu DigiCert İhlali ve Kod İmzalama Sertifikası Hırsızlığı ile Bağlantılı

DigiCert'in Nisan 2026'daki güvenlik olayı, GoldenEyeDog alt grubu tarafından gerçekleştirilen bir siber saldırı olarak tanımlandı. Bu grup, kumar ve oyun sektörlerini hedef alan siber suçlarla tanınıyor.

17.07.2026 19:39 The Hacker News US
OAuth ile E-posta Ele Geçirme
hacking 85

OAuth ile E-posta Ele Geçirme

Siber suçlular, adversary-in-the-middle saldırıları kullanarak iki faktörlü kimlik doğrulamayı aşmakta ve e-posta hesaplarını ele geçirmektedir. Kaspersky'nin blogunda bu yöntemler detaylı bir şekilde ele alınmıştır.

17.07.2026 19:18 Kaspersky Daily RU
Artık Rusya'nın en elit hackerları bile cihazları enfekte etmek için Clickfix kullanıyor
malware 85

Artık Rusya'nın en elit hackerları bile cihazları enfekte etmek için Clickfix kullanıyor

Rusya'nın en yetenekli hackerları, finansal kazanç sağlamak amacıyla Clickfix aracını kullanarak cihazları enfekte ediyor. Bu durum, sosyal mühendislik tekniklerinin siber suçlular tarafından nasıl kullanıldığını ortaya koyuyor.

16.07.2026 22:28 Ars Technica US
malware 85

ABD firmalarına saldırılarda kullanılan botneti işletmekten mahkum edilen Rus vatandaşı

Rus siber suçlu Ilya Angelov, ABD firmalarına yönelik fidye yazılımı saldırıları için bir botnet işletmekten 2 yıl hapis cezasına çarptırıldı. Ayrıca 100 bin dolar para cezası ve 1.6 milyon dolar tazminat ödemeye mahkum edildi.

26.03.2026 00:27 Security Affairs IT
siber suç botnet fidye yazılımı
LeakBase Yöneticisi Rusya'da Büyük Ölçekli Çalıntı Kimlik Bilgileri Pazarı Üzerine Tutuklandı
cyberwar 85

LeakBase Yöneticisi Rusya'da Büyük Ölçekli Çalıntı Kimlik Bilgileri Pazarı Üzerine Tutuklandı

Rusya'da LeakBase siber suç forumunun yöneticisi, çalıntı kimlik bilgileri satan bir siteyi yönetmekten tutuklandı. Bu tutuklama, siber suçlarla mücadelede önemli bir gelişme olarak öne çıkıyor.

25.03.2026 20:35 The Hacker News US
hacking 85

Rusya, siber suç forumu LeakBase'in iddia edilen sahibini tutukladı, raporlar söylüyor

Rusya'da, LeakBase adlı büyük bir hacking forumunun yöneticisi tutuklandı. Bu tutuklama, siber suçlarla mücadelede önemli bir gelişme olarak öne çıkıyor.

25.03.2026 19:36 TechCrunch Security US
siber suç hacking tutuklama
other 75

Rus Siber Suçlu ABD'de 2 Yıl Hapis Cezası Aldı

Ilya Angelov, TA-551 siber suç grubunun bir üyesiydi ve ABD'de iki yıl hapis cezasına çarptırıldı. Bu olay, siber suçlarla mücadeledeki yasal süreçlerin önemini vurguluyor.

25.03.2026 17:30 SecurityWeek US
siber suç hapis cezası uluslararası hukuk
cyberwar 85

Yapay Zeka Saldırıları Hızlandırıyor, Ancak Kimlik Siber Güvenliğin En Zayıf Halkası Kalıyor

PwC, yapay zekanın saldırıların hızını ve ölçeğini artırdığını, kimlik hırsızlığının ise siber suçlular için bir tedarik zinciri haline geldiğini belirtiyor. Bu durum, siber güvenlikteki en zayıf halkayı oluşturuyor.

25.03.2026 17:15 SecurityWeek US
yapay zeka siber güvenlik kimlik hırsızlığı
other 75

Ücretli AI Hesapları Artık Sıcak Bir Yeraltı Malı

Yapay zeka hesapları, siber suç pazarında e-posta hesapları veya VPS erişimi gibi satılmaya başlandı. Flare Systems, yeraltı pazarlarının premium AI erişimini nasıl paketleyip yeniden sattığını gösteriyor.

25.03.2026 17:02 BleepingComputer US
siber suç yapay zeka pazar
Rus Hacker, TA551 Botnet Tabanlı Fidye Yazılımı Saldırıları İçin 2 Yıl Hapis Cezasına Çarptırıldı

Rus Hacker, TA551 Botnet Tabanlı Fidye Yazılımı Saldırıları İçin 2 Yıl Hapis Cezasına Çarptırıldı

25.03.2026 14:52 85
hacking 85

Siber suç grubu Lapsus$, ilaç devi AstraZeneca'nın hacklendiğini iddia ediyor

Lapsus$ grubu, AstraZeneca'nın sistemine sızarak 3GB'lık veri çaldığını açıkladı. Çalınan veriler arasında kimlik bilgileri, kod ve çalışan bilgileri yer alıyor.

25.03.2026 13:00 Security Affairs IT
siber suç veri ihlali AstraZeneca
malware 85

ABD, Fidye Yazılımı Saldırılarına Yardımcı Olan Rus Erişim Aracısını Hapse Gönderdi

Aleksei Volkov, Yanluowang ransomware saldırılarındaki rolü nedeniyle 81 ay hapis cezasına çarptırıldı. Bu gelişme, siber güvenlik alanında önemli bir olay olarak kaydedildi.

25.03.2026 12:27 SecurityWeek US
ransomware siber suç hapis cezası
malware 85

Ransomware saldırılarında kullanılan botnetin yöneticisi 2 yıl hapis cezası aldı

Rus bir kişi, yönettiği botnetin BitPaymer ransomware saldırılarında kullanıldığını kabul ederek iki yıl hapis cezası aldı. Bu olay, siber güvenlik alanında botnetlerin ve ransomware tehditlerinin ciddiyetini bir kez daha gözler önüne serdi.

25.03.2026 11:47 BleepingComputer US
ransomware botnet siber suç
malware 75

Tycoon2FA oltalama platformu, son polis müdahalesinin ardından geri döndü

Tycoon2FA phishing-as-a-service platformu, 4 Mart'ta Europol'un müdahalesiyle etkilenmesine rağmen, kısa sürede normal faaliyet seviyelerine geri döndü. Microsoft, 330 alan adını ele geçirerek platformun kontrol panellerini ve saldırılarda kullanılan phishing sayfalarını hedef aldı.

25.03.2026 06:00 NCSC-FI News FI
phishing siber suç oltalama
hacking 85

Siber saldırganlar ağınızı kırmak için daha hızlı hareket ediyor - nasıl karşı koyabilirsiniz

Mandiant'ın yeni raporuna göre, siber suçlular, yamanın çıkmasından önce sıfırıncı gün açıklarını hızla kullanmaya başlıyor. Bu, ağ güvenliğini tehdit eden bir durum.

24.03.2026 21:53 ZDNet Security US
siber güvenlik ağ güvenliği saldırı
1 ... 23 24 25 26 27 ... 39
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-08-22
Son 24 saatte yüksek tehdit içeren olaylar artış gösterdi. Özellikle Entra ID'deki CVSS 10.0 ölçeğindeki açıkların gerçek dünyada istismar edildiği yönünde uyarılar dikkat çekti; Microsoft bu açığı kapattığını bildirdi ve bazı raporlarda istismar durumunun değiştiği belirtildi. Cisco’nun kritik açıklar için yamalar yayımlaması kritik altyapıları etkileyen güvenlik zafiyetlerini hatırlatıyor. İzole VM mimarisindeki açıklardan host üzerinde uzaktan kod yürütme tehlikesi de vurgulanıyor. Genel olarak kimlik doğrulama yüzeyleri, bulut hizmetleri ve sanal makineler üzerinde yoğunlaşan tehditler görülüyor. Aynı zamanda AI ve npm paketleri üzerinden bağımlılık riski ile siber savaş bağlamında faaliyetler öne çıkıyor. Çeşitli ülkelerden (USA, FI, IT) kaynaklanan tehditler ile geniş çaplı bir güvenlik alarmı söz konusu. Bu olaylar, kuruluşların güvenlik duruşunu güçlendirme ihtiyacını bir kez daha ortaya koyuyor.
Toplam Haber: 0
Yüksek Önem: 0
IOC/CVE: 0
Öne Çıkanlar
• CVE-2026-69836 ile Entra ID'da yetkisiz uzaktan kod yürütme tehdidi gerçek dünyada kullanılıyor.
• Cisco’nun kritik CVSS 10.0 açıkları için yamalar yayımlaması, iç güvenlik incelemesi kapsamında kapsamlı güvenlik güncellemelerini işaret ediyor.
• Isolated-vm türü açığın host üzerinde RCE potansiyeli yaratması, sanalizasyonda büyük güvenlik kaygıları doğuruyor.
• Microsoft Entra ID açığı için yamalama bildirimleri ve istismar bilgileri zaman zaman güncelleniyor; bazı raporlarda istismar durumunun belirsizliği sürüyor.
• Çok sayıda CVE listesi, çoklu katmanlarda zararlı etkinlik potansiyelini ortaya koyuyor; özellikle kimlik doğrulama ve bulut entegrasyonları ön planda.
• Threats geniş coğrafyada yayılıyor; ABD en çok etkilenen ülke konumunda.
CVE ve Açıklamaları
CVE-2026-69836
uzaktan kod yürütme (RCE)
CVE-2026-55676
genel güvenlik açığı
CVE-2026-63133
yüksek etkili açık
CVE-2026-63134
yüksek etkili açık
CVE-2026-63177
yüksek etkili açık
CVE-2026-19670
yüksek etkili açık
CVE ve Açıklamaları
CVE-2026-19671
yüksek etkili açık
CVE-2026-19478
yüksek etkili açık
CVE-2026-27875
yüksek etkili açık
CVE-2026-71428
yüksek etkili açık
CVE-2026-18264
orta/yüksek etkili açık
CVE-2026-61898
orta/yüksek etkili açık
CVE ve Açıklamaları
CVE-2026-61897
orta/yüksek etkili açık
CVE-2026-76929
yeni güvenlik açığı
CVE-2026-76928
yeni güvenlik açığı
CVE-2026-76927
yeni güvenlik açığı
CVE-2026-76926
yeni güvenlik açığı
CVE-2026-76924
yeni güvenlik açığı
CVE ve Açıklamaları
CVE-2026-76923
yeni güvenlik açığı
CVE-2026-76922
yeni güvenlik açığı