Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 117 kayıt listeleniyor.

117
Kayıt
12
Bu sayfa
563
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar hacking/malware apt/hacking/malware malware/vulnerability exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik yapay zeka malware veri ihlali siber saldırı güncelleme kötü amaçlı yazılım AI
Öne çıkan haberler
apt 85

OceanLotus, Vietnam Yatırımcılarını SPECTRALVIPER ile FireAnt Saldırısında Hedef Aldı

OceanLotus, Vietnam'daki yerel kuruluşları ve borsa yatırımcılarını hedef alan SPECTRALVIPER adlı kötü amaçlı yazılım ile iki ayrı kampanya yürüttü. Bu saldırılar, siber casusluk ve tedarik zinciri saldırılarını kapsıyor.

11.06.2026 12:45 The Hacker News US
apt 85

Çin Bağlantılı TA4922, Phishing Saldırılarını İngiltere, Almanya, İtalya ve Güney Afrika'ya Genişletiyor

Çin bağlantılı TA4922 siber suç grubu, Birleşik Krallık, Almanya, İtalya ve Güney Afrika'daki kuruluşlara yönelik phishing saldırılarını genişletti. Grubun kullandığı kötü amaçlı yazılımlar arasında ValleyRAT ve Atlas RAT gibi bilinen aileler bulunuyor.

04.06.2026 15:22 The Hacker News US
apt 85

LABScon25 Tekrarı | Gamaredon x Turla: Ukrayna'yı Hedef Alan 2025 Casusluk İttifakının Ortaya Çıkışı

ESET araştırmacıları, Gamaredon'un Turla'nın Ukrayna hedeflerine erişimini nasıl kolaylaştırdığını gösteriyor. Bu durum, FSB ile bağlantılı casusluk grupları arasında nadir bir işbirliğini ortaya çıkarıyor.

02.06.2026 16:00 SentinelOne Labs US
apt 85

Rusya bağlantılı tehdit grubu ChatGPT'yi tuzak ve payload için kullandı

Araştırmacılar, 'GREYVIBE' grubunun, Ukrayna askeri ve hükümet hedeflerine yönelik bir kampanyada yapay zeka araçlarını kullandığını belirtti. Bu durum, siber tehditlerin evrimini ve yapay zekanın kötüye kullanımını gözler önüne seriyor.

29.05.2026 14:49 The Register Security GB
apt 85

Kimsuky, HTTPSpy'yi Dağıtıyor, HelloDoor ve VS Code Tünelleri ile Araç Setini Genişletiyor

Kuzey Kore destekli Kimsuky grubu, 2026 Mart ve Nisan aylarında Güney Kore'deki askeri ve kurumsal hedeflere yönelik yeni bir dizi siber saldırı gerçekleştirdi. Saldırılarda sosyal mühendislik taktikleri ve yeni malware araçları kullanıldı.

29.05.2026 08:57 The Hacker News US
apt 85

MuddyWater, 9 Ülkeyi Hedef Alan Casusluk Kampanyasında DLL Yan Yükleme Kullanıyor

MuddyWater grubu, DLL yan yükleme tekniğini kullanarak siber casusluk kampanyası yürütüyor. Bu kampanya, dünya genelinde çeşitli sektörlerdeki kuruluşları hedef alıyor.

26.05.2026 18:48 The Hacker News US
apt 85

İran APT Grubu Screening Serpens'in 2026 Casusluk Kampanyalarını İzleme

Unit 42, Screening Serpens APT grubunun teknoloji ve savunma sektörlerine yönelik casusluk kampanyalarını ve kullandıkları yeni RAT varyantlarını açıklıyor. Bu saldırılar, AppDomainManager hijacking yöntemleri ile gerçekleştirilmektedir.

22.05.2026 16:00 Unit 42 US
apt 85

Cloud Atlas faaliyetleri 2025'in ikinci yarısı ve 2026'nın başında: yeni araçlar ve yeni payload

Cloud Atlas grubu, 2025'in ikinci yarısı ve 2026'nın başında yeni araçlar ve payload'lar ile aktif kalmaya devam ediyor. Hedefleri arasında Rusya ve Belarus'daki hükümet ve diplomatik kuruluşlar bulunuyor.

22.05.2026 12:12 Kaspersky Securelist RU
apt 85

CORDIAL SPIDER ve SNARKY SPIDER'a Karşı Falcon Shield ile Savunma

CrowdStrike, CORDIAL SPIDER ve SNARKY SPIDER adlı siber tehditlere karşı Falcon Shield ile nasıl savunma yapılabileceğini açıklıyor. Bu tehditler, siber saldırılarda kullanılan yeni yöntemlerdir.

30.04.2026 08:00 CrowdStrike US
siber güvenlik malware savunma
apt 85

Çinli Silk Typhoon Hacker, COVID Araştırma Siber Saldırıları Nedeniyle ABD'ye İade Edildi

Çinli Xu Zewei, Silk Typhoon hacking grubunun bir üyesi olarak ABD'ye iade edildi. 2020-2021 yılları arasında Amerikan kuruluşlarına yönelik siber saldırılar düzenlemekle suçlanıyor.

28.04.2026 10:57 The Hacker News US
apt 85

TeamPCP Tedarik Zinciri Kampanyası: Güncelleme 008 - 26 Günlük Duraklama Üç Paralel İhlal ile Sona Erdi

TeamPCP tedarik zinciri kampanyası, 26 günlük bir duraklamanın ardından üç yeni güvenlik ihlali ile karşı karşıya kaldı. Ayrıca, CanisterSprawl npm solucanı tespit edildi.

27.04.2026 17:01 SANS ISC Diary US
siber güvenlik tedarik zinciri güvenlik açığı
apt 85

Çin Bağlantılı APT GopherWhisper, Hükümet Saldırılarında Meşru Hizmetleri Kötüye Kullanıyor

GopherWhisper, hükümet hedeflerine yönelik saldırılarında birden fazla Go tabanlı arka kapı ve özel yükleyiciler kullanıyor. Bu durum, siber güvenlik alanında dikkat çekici bir gelişme.

25.04.2026 13:50 SecurityWeek US
APT siber saldırı GopherWhisper

TGR-STA-1030: Orta ve Güney Amerika'da Yeni Aktivite

24.04.2026 23:30 75
apt 85

Yeni GopherWhisper APT grubu Outlook, Slack, Discord'u iletişim için kötüye kullanıyor

GopherWhisper, daha önce belgelenmemiş bir devlet destekli tehdit aktörü olarak, Microsoft 365 Outlook, Slack ve Discord gibi platformları kullanarak hükümet varlıklarına saldırılar düzenlemektedir. Bu grup, Go tabanlı özel bir araç seti kullanmaktadır.

23.04.2026 15:06 BleepingComputer US
APT siber saldırı Outlook

Çin Bağlantılı GopherWhisper, 12 Moğol Hükümet Sistemini Go Arka Kapıları ile Enfekte Etti

23.04.2026 12:04 85
apt 85

APT37'nin Ön Yargı Temelli Hedefli İstihbarat: Facebook Keşif ve Yazılım Manipülasyonu Saldırıları Analizi

APT37, Facebook üzerinden sosyal mühendislik kullanarak hedefli bir saldırı gerçekleştirdi. Saldırganlar, kurbanları ikna etmek için sahte senaryolar oluşturdu ve onları zararlı yazılımlar yüklemeye yönlendirdi.

14.04.2026 05:00 NCSC-FI News FI
APT37 sosyal mühendislik hedefli saldırı
apt 85

TeamPCP Tedarik Zinciri Kampanyası: Güncelleme 007 - Cisco Kaynak Kodu Trivy Bağlantılı İhlal ile Çalındı

TeamPCP tedarik zinciri kampanyası ile ilgili yedinci güncelleme, Cisco kaynak kodunun Trivy ile bağlantılı bir ihlal yoluyla çalındığını ve CISA'nın KEV son tarihinin geldiğini bildiriyor. Ayrıca, bu güncelleme, 3-8 Nisan 2026 tarihleri arasındaki istihbaratları bir araya getiriyor.

08.04.2026 20:15 SANS ISC Diary US
siber güvenlik tedarik zinciri Cisco
apt 85

ABD, Hacklenmiş Yönlendiriciler ve DNS Kaçırma İçeren Rus Casusluk Operasyonunu Bozdu

APT28 tehdit grubu, TP-Link ve MikroTik yönlendiricilerindeki zafiyetleri kullanarak adversary-in-the-middle (AitM) saldırıları gerçekleştirdi. ABD, bu operasyonu bozdu.

08.04.2026 13:54 SecurityWeek US
siber güvenlik casusluk ağ güvenliği
apt 85

ABD ajansları uyarıyor: İran bağlantılı aktörler kritik altyapı PLC'lerini hedef alıyor

ABD ajansları, İran bağlantılı siber tehdit aktörlerinin kritik altyapı ağlarında kullanılan internet erişimli PLC'leri hedef aldığını bildirdi. FBI ve CISA'nın da dahil olduğu ajanslar, bu tür saldırılara karşı uyarıda bulundu.

08.04.2026 10:46 Security Affairs IT
siber güvenlik kritik altyapı APT
apt 85

Rusya'nın Fancy Bear'ı hala yönlendiricilere saldırıyor ve sahte siteleri artırıyor, NCSC uyarıyor

Rusya'nın Fancy Bear grubu, yönlendiricilere yönelik saldırılarına devam ediyor. NCSC, bu saldırıların 200'den fazla kuruluşu ve 5,000 cihazı etkilediğini belirtiyor.

07.04.2026 20:02 The Register Security GB
siber güvenlik Rusya Fancy Bear
1 2 3 4 5 ... 10
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-05-30
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Gogs yazılımındaki kritik bir güvenlik açığı, kimlik doğrulaması yapılmış saldırganlar tarafından uzaktan kod yürütme riski taşıyor. Metasploit, yeni Linux yerel ayrıcalık yükseltme (LPE) modülleri ve Citrix NetScaler için bilgi sızıntısı modülleri ekleyerek güncellendi. Ayrıca, 17 milyondan fazla cihazdan oluşan bir botnet etkisiz hale getirildi. GREYVIBE adlı Rusya bağlantılı bir siber saldırı grubu, Ukrayna'yı hedef alarak yapay zeka destekli kötü amaçlı yazılımlar kullanıyor. Bu olaylar, siber güvenlik tehditlerinin sürekli evrildiğini ve dikkatli olunması gerektiğini gösteriyor.
Toplam Haber: 48
Yüksek Önem: 39
IOC/CVE: 5
Öne Çıkanlar
• Gogs yazılımındaki kritik bir güvenlik açığı, uzaktan kod yürütme riski taşıyor.
• Metasploit, yeni Linux LPE'leri ve Citrix NetScaler için bilgi sızıntısı modülleri ekledi.
• 17 milyondan fazla cihazdan oluşan bir botnet etkisiz hale getirildi.
• GREYVIBE adlı Rusya bağlantılı grup, Ukrayna'yı hedef alıyor.
• Yeni exploit modülleri, WordPress eklentilerindeki uzaktan kod yürütme açıklarını hedef alıyor.
CVE ve Açıklamaları
CVE-2026-43284
Linux çekirdekinde yerel ayrıcalık yükseltme açığı.
CVE-2026-43500
Linux çekirdekinde yerel ayrıcalık yükseltme açığı.
CVE-2026-3055
Citrix NetScaler'da bilgi sızıntısı açığı.
CVE-2022-28368
Dompdf'de uzaktan kod yürütme açığı.
CVE-2026-4257
WordPress eklentisinde uzaktan kod yürütme açığı.