Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 4130 kayıt listeleniyor.

4130
Kayıt
12
Bu sayfa
519
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar hacking/malware apt/hacking/malware malware/vulnerability exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka siber saldırı veri ihlali kötü amaçlı yazılım güncelleme fidye yazılımı
Öne çıkan haberler
hacking 85

Hackerlar, Çalınan Madison Square Garden Verilerini Sızdırdıklarını İddia Ediyor

Hackerlar, Madison Square Garden'a ait çalınan verilerin sızdırıldığını iddia ediyor. Bu olay, siber güvenlik alanında önemli bir gelişme olarak değerlendiriliyor.

20.06.2026 12:30 Wired Security US
cyberwar 85

Tehdit Özeti: Büyük Ölçekli Kimlik Bilgisi Saldırılarını Azaltma

Büyük ölçekli kimlik bilgisi saldırılarına karşı hazırlık ve önleme yöntemleri hakkında bilgi verilmektedir. Özellikle güvenlik tedarikçilerinin cihazlarına yönelik son saldırılar ele alınmaktadır.

20.06.2026 05:05 Unit 42 US
vulnerability 85

Haftalık Metasploit Güncellemesi: NTLM Relay Yetki Yükseltme, MCP Sunucu Entegrasyonu, Paperclip AI RCE Zinciri ve daha fazlası

Metasploit Framework, yeni modüllerle güncellendi. Bu modüller arasında Paperclip AI için uzaktan kod yürütme açığı ve NTLM Relay saldırısı gibi önemli güvenlik açıkları bulunuyor.

19.06.2026 20:08 Rapid7 US
vulnerability 85

AutoJack Saldırısı, Bir Web Sayfasının AI Ajanını Ele Geçirerek Ana Bilgisayar Kodunu Yürütmesine İzin Veriyor

AutoJack saldırısı, bir web sayfasının AI tarayıcı ajanını ele geçirerek yerel bir hizmete erişim sağlamasına olanak tanıyor. Bu durum, kullanıcı etkileşimi olmadan uzaktan kod yürütme riskini artırıyor.

19.06.2026 18:30 The Hacker News US
malware 85

Operasyon Sonu SocGholish Sunucularını Bozdu, 14,971 WordPress Sitesini Temizledi

Hollanda'nın yüksek teknoloji suç birimi, SocGholish ile bağlantılı kötü niyetli sunucuları etkisiz hale getirdi ve 14,971 WordPress sitesini temizledi. Bu operasyon, siber suçluların bilgisayar sistemlerine erişimini engellemeyi hedefliyor.

19.06.2026 18:07 The Hacker News US
vulnerability 85

CISA, Fortinet Müşterilerini FortiBleed Saldırısı Hakkında Uyarıyor

CISA, Fortinet FortiGate cihazlarının hedef alındığı FortiBleed adlı bir siber saldırı hakkında uyarıda bulundu. Saldırının Rusça konuşan tehdit aktörleri tarafından gerçekleştirildiği düşünülüyor.

19.06.2026 17:00 The Hacker News US
malware 85

Microsoft, kripto para çalan yeni hafif arka kapı keşfetti

Microsoft, kripto para çalmak için kullanılan yeni bir hafif arka kapı yazılımı tespit etti. Bu zararlı yazılım, USB cihazları aracılığıyla yayılmakta ve Tor ağı üzerinden veri iletişimi gerçekleştirmektedir.

19.06.2026 02:28 Ars Technica US
vulnerability 85

Apple, Beats Studio Buds'daki yüksek öncelikli dinleme açığını kapatıyor

Apple, Beats Studio Buds'daki yüksek öncelikli bir dinleme açığını düzeltmek için bir güncelleme yayınladı. Bu güvenlik açığı, bir yıl önce ortaya çıkmış ve çeşitli üreticileri etkilemiştir.

18.06.2026 22:41 Ars Technica US
vulnerability 85

Tehdit aktörleri SolarWinds WDH açıklarını istismar ederek Velociraptor'u dağıtıyor

Kötü niyetli aktörler, SolarWinds Web Help Desk açıklarını kullanarak sistemlerde kod yürütme yetkisi elde ediyor ve Velociraptor gibi meşru araçları dağıtıyor.

09.02.2026 23:28 BleepingComputer -
SolarWinds siber güvenlik açıklar
vulnerability 75

Zafiyet Yönetimine Yanıtınızı Geliştirme

Zafiyet yönetimi üzerine yapılan bu yazıda, geçmişteki zafiyetlerin kaybolmaması için organizasyonel hafızanın nasıl korunacağına dair öneriler sunuluyor.

09.02.2026 23:24 UK NCSC -
siber güvenlik zafiyet yönetimi organizasyonel hafıza
other 75

Discord, veri ihlali sonrası yaş kontrolleri nedeniyle eleştiriyle karşılaşıyor

Discord, 70,000 kullanıcının kimlik bilgilerinin sızmasının ardından, kullanıcıların yetişkin içeriğe erişim için yaşlarını doğrulamalarını istemeye başladı. Bu durum, platformda kullanıcıların gizliliği ve güvenliği konusunda tartışmalara yol açtı.

09.02.2026 22:39 Ars Technica -
hacking 75

Hackerlar, kendi yazılımındaki bir açıkla SmarterTools ağını ihlal etti

SmarterTools, e-posta sistemindeki bir açık nedeniyle Warlock ransomware çetesi tarafından ağının ihlal edildiğini açıkladı. Saldırı, iş uygulamaları veya hesap verileri üzerinde bir etki yaratmadı.

09.02.2026 22:08 BleepingComputer -
siber güvenlik ransomware ağ ihlali
malware 85

Hacklendi, sızdırıldı, ifşa edildi: Neden stalkerware uygulamalarını asla kullanmamalısınız

TechCrunch'a göre, uMobix dahil olmak üzere en son veri sızıntısıyla birlikte, 2017'den bu yana en az 27 stalkerware şirketinin hacklendiği ve müşteri ile mağdur verilerinin çevrimiçi olarak sızdırıldığı tespit edilmiştir.

09.02.2026 21:05 TechCrunch Security -
stalkerware veri sızıntısı siber güvenlik

Yönetiminizin Yanlış Anlayabileceği Siber Güvenlik Terimleri

09.02.2026 20:48 75
other 75

Lema AI, Üçüncü Taraf Riskini Ele Almak İçin 24 Milyon Dolarla Gizlilikten Çıktı

Lema AI, tedarik zinciri güvenliği çözümü için 24 milyon dolarlık bir fonlama sağladı. Bu fonlama, şirketin üçüncü taraf risklerini ele almasına yardımcı olacak.

09.02.2026 20:25 SecurityWeek -
siber güvenlik tedarik zinciri risk yönetimi
vulnerability 85

Son Vibe Kodlu Felakette 135,000'den Fazla OpenClaw Örneği İnternete Açık

OpenClaw botları, varsayılan olarak tüm ağ arayüzlerinde dinleme yapıyor ve birçok kullanıcı bu ayarları değiştirmiyor. Bu durum, siber güvenlik açısından ciddi bir risk oluşturuyor.

09.02.2026 20:23 The Register Security -
siber güvenlik OpenClaw ağ güvenliği

Çin Bağlantılı UNC3886, Singapur Telekom Sektörünü Hedef Alıyor

09.02.2026 20:01 85
vulnerability 85

Microsoft, popüler yapay zeka modellerindeki güvenlik önlemlerini tek bir komutla ortadan kaldırdı

Microsoft'un AI Red Team kurucusu, araştırma bulgularının 'şaşırtıcı' olduğunu belirtti. Yapay zeka modellerindeki güvenlik önlemlerinin tek bir komutla nasıl aşılabileceği üzerine yapılan bu keşifler, siber güvenlik alanında dikkat çekiyor.

09.02.2026 20:00 ZDNet Security -
yapay zeka güvenlik Microsoft
vulnerability 85

Kontrol sistemleri CISA ICS güvenlik tavsiyeleri (AV26–102)

CISA, belirli ürünlerdeki güvenlik açıklarını gidermek için ICS tavsiyeleri yayınladı. Kullanıcıların güncellemeleri kontrol etmeleri ve gerekli önlemleri almaları öneriliyor.

09.02.2026 19:39 Canada Cyber Alerts -
siber güvenlik ICS açıklar
hacking 85

Hacktivist, 500,000'den fazla stalkerware müşterisinin ödeme kayıtlarını sızdırdı

Bir hacktivist, telefon gözetimi ve sosyal medya izleme uygulamalarına erişim satın alan 500,000'den fazla kişinin e-posta adreslerini ve kısmi ödeme kartı numaralarını çevrimiçi olarak yayımladı. Bu veri sızıntısı, siber güvenlik açısından önemli bir endişe kaynağı.

09.02.2026 19:20 TechCrunch Security -
hacktivism data breach stalkerware
1 ... 305 306 307 308 309 ... 345
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-06-20
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. 24 milyar çalınan kimlik bilgisi içeren bir veri tabanı açığa çıktı ve bu durum hesap ele geçirme riskini artırdı. Ayrıca, FortiBleed kampanyası kapsamında 86,000 Fortinet cihazının kimlik bilgileri çalındı. CISA, Splunk Enterprise'daki kritik bir zafiyetin aktif olarak kullanıldığını bildirdi ve federal ajansların önlem almasını istedi. Modern phishing saldırıları, çok faktörlü kimlik doğrulama (MFA) sistemlerini aşma potansiyeline sahip. CryptoBandits kötü amaçlı yazılımı, veri hırsızlığı ve uzaktan kod yürütme işlemlerini bir arada gerçekleştiriyor.
Toplam Haber: 30
Yüksek Önem: 23
IOC/CVE: 5
Öne Çıkanlar
• 24 milyar kayıt içeren veri tabanı, çalınan kimlik bilgilerini açığa çıkardı.
• FortiBleed kampanyası, 86,000 Fortinet cihazının kimlik bilgilerini çaldı.
• CISA, Splunk Enterprise'daki kritik bir zafiyetin aktif olarak kullanıldığını bildirdi.
• Modern phishing saldırıları, MFA korumalarını aşma potansiyeline sahip.
• CryptoBandits, veri hırsızlığı ve uzaktan kod yürütme işlemlerini bir arada gerçekleştiriyor.
CVE ve Açıklamaları
CVE-2026-XXXX
Kritik bir zafiyet, saldırganların sisteme erişim sağlamasına olanak tanıyor.
CVE-2025-20701
Sistem güvenliğini tehlikeye atan bir zafiyet.