Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 696 kayıt listeleniyor.

696
Kayıt
12
Bu sayfa
586
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar apt/hacking/malware malware/vulnerability exploit apt/malware/cyberwar hacking/malware hacking/vulnerability Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik malware siber saldırı yapay zeka veri ihlali Linux güncelleme kötü amaçlı yazılım
Öne çıkan haberler
apt/hacking/malware 85

İzleri Karartmak: Kaos Ransomware'ın Arkasındaki Devlet Destekli Gölge

MuddyWater APT'sinin Chaos ransomware saldırısında yer aldığı ve bu saldırının aslında bir 'false flag' operasyonu olduğu tespit edildi. Saldırganlar, Microsoft Teams üzerinden sosyal mühendislik teknikleri kullanarak hedeflerin kimlik bilgilerini çaldı ve veri sızdırma amacıyla uzaktan erişim araçları kullandı.

06.05.2026 16:00 Rapid7 US
malware 85

MuddyWater, Yanlış Bayrak Fidye Yazılımı Saldırısında Microsoft Teams Kullanıyor

MuddyWater grubu, Microsoft Teams'i kullanarak bir fidye yazılımı saldırısı gerçekleştirdi. Saldırı, sosyal mühendislik teknikleri ile kullanıcıları hedef alarak kimlik bilgilerini çalmayı amaçlıyor.

06.05.2026 16:00 The Hacker News US
malware 85

CloudZ RAT tarafından Kimlik Bilgilerini ve OTP'leri Çalmak için Windows Phone Bağlantısı İstismar Edildi

Siber güvenlik araştırmacıları, CloudZ RAT ve Pheno eklentisinin kullanıldığı bir siber saldırı hakkında detaylar paylaştı. Bu saldırının amacı, kurbanların kimlik bilgilerini ve tek kullanımlık şifrelerini çalmaktı.

06.05.2026 11:34 The Hacker News US
vulnerability 85

TR-26-0174 (Apache Çoklu Ürün Güvenlik Bildirimi)

Apache ürünlerinde tespit edilen güvenlik açıkları, siber saldırganların bu zafiyetleri kullanarak saldırı yapma ihtimalini artırmaktadır. İlgili CVE kodları CVE-2026-43869 ve CVE-2026-28780 olarak belirtilmiştir.

06.05.2026 08:27 USOM Incidents (API) TR
apt/malware 85

Çin Bağlantılı UAT-8302, Bölgelerde Paylaşılan APT Malware ile Hükümetleri Hedef Alıyor

UAT-8302, Çin ile bağlantılı bir APT grubu olarak, 2024'ten bu yana Güney Amerika'daki hükümetleri ve 2025'te Güneydoğu Avrupa'daki devlet kurumlarını hedef alıyor. Cisco Talos tarafından takip edilen bu grup, özelleştirilmiş malware aileleri kullanarak saldırılarını gerçekleştiriyor.

05.05.2026 17:19 The Hacker News US
malware 85

ScarCruft, BirdCall Kötü Amaçlı Yazılımını Android ve Windows'a Dağıtmak İçin Oyun Platformunu Hackledi

ScarCruft, bir video oyun platformunu ele geçirerek BirdCall adlı bir arka kapı ile bileşenlerini trojanlaştırdı. Bu saldırı, özellikle Çin'de yaşayan etnik Korelileri hedef alıyor.

05.05.2026 12:07 The Hacker News US
malware 85

2026: Yapay Zeka Destekli Saldırıların Yılı

2026 yılında yapay zeka destekli saldırıların artması bekleniyor. Japonya'da bir genç, 7 milyon kullanıcının verilerini çalan kötü amaçlı bir yazılım çalıştırdı.

04.05.2026 14:58 The Hacker News US
vulnerability 85

Kritik cPanel Güvenlik Açığı, Hükümet ve MSP Ağlarını Hedef Almak İçin Kullanıldı

Gizli bir tehdit aktörü, cPanel'deki yeni bir güvenlik açığını kullanarak hükümet ve askeri kuruluşları hedef alıyor. Bu saldırılar, Güneydoğu Asya'nın yanı sıra Kanada, Güney Afrika ve ABD'deki bazı yönetilen hizmet sağlayıcılarını da kapsıyor.

04.05.2026 12:27 The Hacker News US
apt/malware 85

Dust Specter APT Irak'taki Hükümet Yetkililerini Hedef Alıyor

Zscaler ThreatLabz, Irak'taki hükümet yetkililerine yönelik bir İran bağlantılı tehdit aktörünün faaliyetlerini gözlemledi. SPLITDROP, TWINTASK, TWINTALK ve GHOSTFORM gibi daha önce belgelenmemiş malware türleri keşfedildi.

03.03.2026 06:00 NCSC-FI News -
APT malware siber saldırı
cyberwar 85

Tehdit Özeti: 2026 Mart'ında İran ile İlgili Siber Risklerin Artışı

Unit 42, İran'a yönelik son siber saldırı faaliyetlerini detaylandırarak, phishing, hacktivist aktiviteleri ve siber suçlar hakkında doğrudan gözlemler sunuyor. Savunucular için öneriler de içeriyor.

03.03.2026 04:15 Unit 42 -
malware 85

Hackerlar tarafından yapay zeka destekli saldırılar için benimsenen CyberStrikeAI aracı

CyberStrikeAI, siber saldırılar için kullanılan yeni bir yapay zeka destekli güvenlik test platformu olarak tanımlandı. Araştırmacılar, bu aracın, Fortinet FortiGate güvenlik duvarlarına yönelik bir saldırıda kullanıldığını belirtiyor.

03.03.2026 03:06 BleepingComputer -
siber güvenlik yapay zeka malware
cyberwar 85

Orta Doğu krizi, Birleşik Krallık NCSC'yi İran siber faaliyetleri konusunda uyarıyor

Birleşik Krallık Ulusal Siber Güvenlik Merkezi, Orta Doğu'daki çatışmaların artmasıyla birlikte İran kaynaklı siber saldırıların artabileceği konusunda uyarıda bulundu. Hedef alınabilecek kuruluşların dikkatli olmaları gerektiği vurgulandı.

02.03.2026 23:48 Security Affairs -
siber güvenlik İran saldırı
hacking 75

Popüler İran Uygulaması BadeSaba Hacklendi ve 'Yardım Yolda' Uyarıları Gönderildi

BadeSaba takvim uygulaması, siber saldırganlar tarafından hacklendi ve 'Yardım Yolda' uyarıları gönderildi. Bu durum, siber güvenlik açısından önemli bir tehdit oluşturuyor.

02.03.2026 23:04 HackRead -
siber saldırı uygulama güvenliği İran
hacking 85

Fransız DIY perakendecisi ManoMano, müşteri verilerinin çalındığını kabul etti

Fransız çevrimiçi pazar yeri ManoMano, bir müşteri destek alt yüklenicisine yönelik siber saldırı sonrası kişisel verilerin çalındığını bildirdi. Saldırganlar, çalınan verilerin miktarının resmi açıklamadan daha fazla olduğunu öne sürüyor.

02.03.2026 19:33 The Register Security -
siber güvenlik veri ihlali saldırı
cyberwar 85

İngiltere, Orta Doğu çatışmaları sırasında İran siber saldırı riskleri konusunda uyarıyor

Birleşik Krallık Ulusal Siber Güvenlik Merkezi, Orta Doğu'daki çatışmaların etkisiyle İran siber saldırılarına karşı artan bir risk olduğunu bildirdi. Bu uyarı, İngiliz kuruluşlarının siber güvenlik önlemlerini gözden geçirmeleri gerektiğini vurguluyor.

02.03.2026 18:54 BleepingComputer -
siber güvenlik İran saldırı
hacking 85

Madison Square Garden Veri İhlali, Hacker Saldırısından Aylar Sonra Onaylandı

Madison Square Garden, hacker saldırısının ardından veri ihlalini onayladı. Şirket, 2025 yılında gerçekleşen Oracle E-Business Suite siber saldırısının bir parçası olarak bu durumu yaşadı.

02.03.2026 16:53 SecurityWeek -
veri ihlali siber saldırı Oracle EBS
apt/malware 85

APT37, hava boşluğuna sahip sistemlere sızmak için bulut depolama ve USB implantlarını birleştiriyor

APT 37, Ruby Jumper kampanyasında Zoho WorkDrive ve USB tabanlı malware kullanarak hava boşluğuna sahip ağlara sızmayı başardı. Bu saldırı, Kuzey Kore'nin siber saldırı yeteneklerini bir kez daha gözler önüne serdi.

02.03.2026 15:38 Security Affairs -
APT37 Kuzey Kore siber saldırı
cyberwar 85

ABD-İsrail ve İran Siber Saldırılar Ticareti: Pro-Batı Saldırıları Kesintilere Neden Oluyor, Tahran Karşılık Veriyor

ABD ve İsrail, İran'a karşı siber saldırılar düzenlerken, İran da karşılık veriyor. Bu saldırılar arasında silici kötü amaçlı yazılımlar ve DDoS saldırıları yer alıyor.

02.03.2026 14:04 SecurityWeek -
siber saldırı kötü amaçlı yazılım kritik altyapı
hacking 85

Pakistan'ın En Büyük Haber Kanalları Hacklendi ve Askeri Karşıtı Mesajlarla Ele Geçirildi

Pakistan'daki büyük TV kanalları, siber saldırganlar tarafından hedef alındı ve askeri karşıtı mesajlar yayınlamak için canlı yayınlar ele geçirildi. Bu olay, bölgedeki siber güvenlik durumunu etkileyebilir.

02.03.2026 13:29 HackRead -
siber saldırı medya güvenliği hack
cyberwar 85

Siber Tehdit Bilgilendirmesi: İran'ın Misilleme Tutumu

İran'ın askeri seçeneklerinin azalması, siber operasyonları ön plana çıkarıyor. İran destekli grupların siber saldırılarda artış gösterdiği doğrulandı.

02.03.2026 06:00 NCSC-FI News -
siber güvenlik İran saldırı
1 ... 33 34 35 36 37 ... 58
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-05-06
Son 24 saatte, Weaver E-cology ve MetInfo CMS gibi popüler platformlarda kritik güvenlik açıkları tespit edildi ve bu açıklar aktif olarak istismar ediliyor. Weaver E-cology'deki CVE-2026-22679, uzaktan kod yürütme yeteneği sunarken, MetInfo CMS'deki CVE-2026-29014 ise kod enjeksiyonu ile benzer bir tehdit oluşturuyor. Ayrıca, DAEMON Tools yazılımının tedarik zinciri saldırısına uğrayarak arka kapı ile enfekte olduğu bildirildi. Redis, yazılımındaki güvenlik açıklarını gidermek için bir güvenlik danışmanlığı yayınladı. Kullanıcıların sistemlerini kontrol etmeleri ve güncellemeleri önemle tavsiye ediliyor.
Toplam Haber: 51
Yüksek Önem: 44
IOC/CVE: 11
Öne Çıkanlar
• Weaver E-cology'deki CVE-2026-22679 güvenlik açığı, uzaktan kod yürütme yeteneği sunarak kötü niyetli aktörler tarafından istismar ediliyor.
• MetInfo CMS'deki CVE-2026-29014, siber saldırganlar tarafından aktif olarak istismar edilen kritik bir kod enjeksiyonu hatasıdır.
• DAEMON Tools yazılımı, tedarik zinciri saldırısı sonucu arka kapı ile enfekte oldu.
• Redis, yazılımında tespit edilen güvenlik açıklarını gidermek için bir güvenlik danışmanlığı yayınladı.
• Kullanıcıların sistemlerini kontrol etmeleri ve güvenlik güncellemelerini uygulamaları önerilmektedir.
CVE ve Açıklamaları
CVE-2026-22679
uzaktan kod yürütme yeteneği
CVE-2026-29014
kod enjeksiyonu ile uzaktan kod yürütme
CVE-2026-23479
güvenlik açığı
CVE-2026-25243
güvenlik açığı
CVE-2026-25588
güvenlik açığı
CVE-2026-25589
güvenlik açığı
CVE ve Açıklamaları
CVE-2026-23631
güvenlik açığı
CVE-2026-23918
güvenlik açığı
CVE-2026-XXXX
güvenlik açığı
CVE-2026-0073
güvenlik açığı
CVE-2026-31787
güvenlik açığı
CVE-2026-31786
güvenlik açığı
CVE ve Açıklamaları
CVE-2026-31692
güvenlik açığı
CVE-2026-22070
güvenlik açığı