Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 171 kayıt listeleniyor.

171
Kayıt
12
Bu sayfa
1048
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity cybersecurity/other vulnerability/apt/hacking/malware/cyberwar/other apt/malware malware/cyberwar/other malware/cybercrime malware/other cybercrime breach vulnerability/malware data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity ai phishing network cybercrime security ransomware
Öne çıkan haberler
Kali365, Microsoft Kimlik Doğrulamayı ABD Şirketlerine Karşı Silahlandırıyor: Yeni Kurumsal Risk
hacking 85

Kali365, Microsoft Kimlik Doğrulamayı ABD Şirketlerine Karşı Silahlandırıyor: Yeni Kurumsal Risk

Kali365, Microsoft'un kimlik doğrulama sistemini kullanarak ABD şirketlerine yönelik bir phishing saldırısı düzenliyor. Saldırganlar, kurbanların onayladığı cihaz kodları ile erişim ve yenileme token'ları alarak e-posta, belgeler ve bulut kaynaklarına erişim sağlıyor.

05.08.2026 14:43 The Hacker News US
IR Trendleri Q2 2026: Phishing ve silahlandırılmış uzaktan yönetim araçları saldırı zincirlerini yönlendiriyor
hacking 85

IR Trendleri Q2 2026: Phishing ve silahlandırılmış uzaktan yönetim araçları saldırı zincirlerini yönlendiriyor

Talos'un raporu, phishing saldırılarının artışını ve uzaktan yönetim araçlarının kötüye kullanımını ele alıyor. Bu tehditler, siber güvenlik alanında dikkat edilmesi gereken önemli konular arasında yer alıyor.

28.07.2026 13:00 Cisco Talos Intelligence Group US
Operation BlueDash, Sahte Teams Güncellemesi ile Level RMM ve ScreenConnect'i Dağıtıyor
hacking 85

Operation BlueDash, Sahte Teams Güncellemesi ile Level RMM ve ScreenConnect'i Dağıtıyor

Microsoft Teams ile ilgili bir phishing kampanyası, kullanıcıları sahte bir güncelleme yapmaya yönlendirerek uzaktan izleme araçları yüklemeye zorluyor. Bu durum, siber güvenlik açısından ciddi bir tehdit oluşturuyor.

27.07.2026 15:37 The Hacker News US
Birleşik Krallık ve ortakları, Batılı kuruluşları hedef alan yeni 'zero-click' phishing kampanyası için Rusya destekli aktörleri ifşa etti
hacking 85

Birleşik Krallık ve ortakları, Batılı kuruluşları hedef alan yeni 'zero-click' phishing kampanyası için Rusya destekli aktörleri ifşa etti

Birleşik Krallık'ın Ulusal Siber Güvenlik Merkezi, Rusya destekli bir siber tehdit grubunun Batılı kuruluşlara yönelik yeni bir phishing kampanyası düzenlediğini açıkladı. Bu kampanya, hedef alınan kullanıcıların herhangi bir eylemde bulunmadan zararlı yazılım bulaşmasına neden olabiliyor.

23.07.2026 15:00 UK NCSC GB
Forg365 PhaaS, Cihaz Kodu ve AitM Oturum Hırsızlığı ile Microsoft 365'i Hedef Alıyor
hacking 85

Forg365 PhaaS, Cihaz Kodu ve AitM Oturum Hırsızlığı ile Microsoft 365'i Hedef Alıyor

Forg365, Microsoft 365 hesaplarına yönelik bir phishing-as-a-service operasyonudur. Bu saldırılar, cihaz kodu phishing ve AitM taktikleri ile desteklenmektedir.

13.07.2026 16:03 The Hacker News US
Yanlış Yapılandırılmış Sunucu, Microsoft 365 Hedefleyen Üç Evilginx Phishing Operasyonunu Ortaya Çıkardı
hacking 85

Yanlış Yapılandırılmış Sunucu, Microsoft 365 Hedefleyen Üç Evilginx Phishing Operasyonunu Ortaya Çıkardı

Yanlış yapılandırılmış bir sunucu, Microsoft 365'e yönelik üç ayrı phishing operasyonunu açığa çıkardı. Saldırganın kullandığı araçlar, bir güvenlik firması tarafından ele geçirildi.

13.07.2026 10:30 The Hacker News US
Saldırganlar, Microsoft 365 Erişimi Elde Etmek İçin Sahte Microsoft Entra Passkey Kaydı Kullanıyor
hacking 85

Saldırganlar, Microsoft 365 Erişimi Elde Etmek İçin Sahte Microsoft Entra Passkey Kaydı Kullanıyor

O-UNC-066 takma adıyla bilinen bir tehdit aktörü, Microsoft 365 kullanıcılarını hedef alarak sahte güvenlik talepleriyle veri sömürüsü saldırıları düzenliyor. Bu saldırılar, kullanıcıları yeni bir Entra passkey kaydetmeye zorlayan sesli taleplerle gerçekleştiriliyor.

10.07.2026 13:30 The Hacker News US
Üretim Şirketlerine Yönelik Hedefli Kimlik Avı Saldırıları
hacking 85

Üretim Şirketlerine Yönelik Hedefli Kimlik Avı Saldırıları

Saldırganlar, üretim şirketlerine yönelik çok aşamalı hedefli kimlik avı saldırıları gerçekleştiriyor. Bu saldırılar, kullanıcıların kimlik bilgilerini çalmayı hedefliyor.

08.07.2026 17:21 Kaspersky Daily RU
hacking 85

Temiz E-postalar ve PDF'ler Kullanan Phishing Dolandırıcılığı Dropbox Girişlerini Çalıyor

Forcepoint X-Labs, iş kullanıcılarını hedef alan bir phishing kampanyasını rapor etti. Kampanya, Dropbox kimlik bilgilerini çalmak için çeşitli teknikler kullanıyor.

02.02.2026 22:30 HackRead -
phishing Dropbox siber güvenlik
hacking 85

Mandiant, ShinyHunters'ın SSO'yu kötüye kullanarak bulut verilerini çalma yöntemlerini detaylandırdı

Mandiant, ShinyHunters'ın son dönemdeki SaaS veri hırsızlığı saldırılarının, hedefli sesli oltalama ve sahte marka siteleri aracılığıyla SSO kimlik bilgilerini çaldığını belirtti.

31.01.2026 18:02 BleepingComputer -
siber güvenlik veri hırsızlığı SSO
Mandiant, ShinyHunters Tarzı Vishing Saldırılarıyla MFA Çalıyor
hacking 85

Mandiant, ShinyHunters Tarzı Vishing Saldırılarıyla MFA Çalıyor

Mandiant, ShinyHunters adlı bir hacker grubunun, hedef şirketleri taklit eden sahte kimlik avı siteleri ve sesli kimlik avı (vishing) kullanarak MFA bilgilerini çaldığını tespit etti. Bu durum, siber güvenlik tehditlerinin evrildiğini gösteriyor.

31.01.2026 10:58 The Hacker News -
hacking 75

Google Sunumları Phishing İçin Kötüye Kullanıldı

Vivladi Webmail kullanıcılarına gönderilen bir phishing e-postası, Google Presentations'ı kullanarak kullanıcıları hedef alıyor. E-posta, bazı kullanıcıları kandırabilecek kadar inandırıcı.

30.01.2026 20:56 SANS ISC Diary -
phishing email Google Presentations
hacking 75

Google Sunumları Phishing İçin Kötüye Kullanıldı

Vivladi Webmail kullanıcılarına gönderilen bir phishing e-postası, Google Sunumları'nın kötüye kullanılmasıyla oluşturulmuş. E-posta, bazı kullanıcıları kandırmak için yeterince inandırıcı olabilir.

30.01.2026 20:46 SANS ISC Diary -
phishing email Google
hacking 85

Kişisel bilgilerinizi isteyen AT&T ödül kimlik avı metnine dikkat edin

AT&T müşterilerini hedef alan gerçekçi bir kimlik avı metni tespit edildi. Bu metin, kullanıcıların kişisel bilgilerini ele geçirmeyi amaçlıyor.

27.01.2026 20:43 Malwarebytes Labs -
kimlik avı veri hırsızlığı AT&T
Tehdit Aktörleri Phishing Kampanyalarında AWS WorkMail Kullanıyor

Tehdit Aktörleri Phishing Kampanyalarında AWS WorkMail Kullanıyor

27.01.2026 20:31 85
hacking 85

ShinyHunters Phishing Kampanyasında 100'den Fazla Organizasyon Hedef Alındı

ShinyHunters, Atlassian, Canva, Epic Games, HubSpot, Moderna, ZoomInfo ve WeWork gibi şirketleri hedef alan bir phishing kampanyası başlattı. 100'den fazla organizasyon bu saldırılardan etkilenmiş olabilir.

27.01.2026 17:57 SecurityWeek -
phishing saldırı siber güvenlik
hacking 85

Sahte Microsoft Teams Fatura Phishing Uyarıları 6,135 Kullanıcıya Ulaştı

Sahte Microsoft Teams fatura bildirimleri, 12,866 e-posta aracılığıyla 6,135 kullanıcıya ulaştı. Dolandırıcılar, telefon tabanlı bir phishing kampanyası yürütüyor.

26.01.2026 21:14 HackRead -
phishing Microsoft Teams siber dolandırıcılık
hacking 85

Enerji sektörü, SharePoint kullanarak çok aşamalı kimlik avı ve BEC kampanyası hedef alındı

Microsoft, enerji sektöründeki firmaları hedef alan çok aşamalı bir kimlik avı ve BEC kampanyası hakkında uyarıda bulundu. Kampanya, SharePoint dosya paylaşımını kötüye kullanarak kimlik bilgilerini çalmayı amaçlıyor.

26.01.2026 15:38 Security Affairs -
kimlik avı BEC enerji sektörü
Konni Hackerları, Blockchain Geliştiricilerine Karşı AI Üretimli PowerShell Arka Kapı Dağıtıyor

Konni Hackerları, Blockchain Geliştiricilerine Karşı AI Üretimli PowerShell Arka Kapı Dağıtıyor

26.01.2026 11:54 85
hacking 85

Çok Aşamalı Phishing Kampanyası, Rusya'yı Amnesia RAT ve Fidye Yazılımı ile Hedef Alıyor

Yeni bir çok aşamalı phishing kampanyası, Rusya'daki kullanıcıları hedef alarak Amnesia RAT ve fidye yazılımı ile saldırıyor. Saldırı, sosyal mühendislik teknikleri ile başlıyor ve çeşitli bulut hizmetleri kullanılarak dağıtılan kötü amaçlı yazılımlar içeriyor.

25.01.2026 06:00 NCSC-FI News -
phishing ransomware Amnesia RAT
1 ... 12 13 14 15
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-10-05
Son 24 saat içinde siber güvenlik haberleri, yapay zeka politikaları ve kritik altyapı güvenliği temalarını kapsıyor. Ülkeler arası güvenlik politikalarının güçlenmesi ve yüksek profilli adımlar, özellikle yapay zeka güvenliği konularında odak noktası oldu. ShinyHunters ve Warlock gibi tehdit gruplarının faaliyetleriyle veri güvenliği ve zafiyet istismarı gündemde kaldı. Citrix NetScaler zararlılarının uzun ömürlü etkileri ve SharePoint zafiyetlerinin kritik altyapıları hedeflemesi öne çıktı. Bulut güvenliği, olay yönetimi ve güvenlik yamalarının uygulanması konuları sürekli olarak vurgulandı. Genel olarak, yapay zeka güvenliği, tedarik zinciri ve kurumsal ağlar üzerinde geniş kapsamlı koruma ihtiyacı hâkim temalar olarak belirlendi.
Toplam Haber: 15
Yüksek Önem: 0
IOC/CVE: 5
Öne Çıkanlar
• AI güvenliğine odaklanan federal adımlar ve Ulusal İstihbarat Direktörü ataması önemli güvenlik politikası gelişmesi olarak öne çıktı.
• ShinyHunters grubunun Ürdün'deki tutuklusu FBI soruşturmalarına katkı sağlıyor ve küresel operasyonlar hakkında ipuçları veriyor.
• Citrix NetScaler ADC ve Gateway için eski sürümlerde bulunan bellek taşması açığı giderildi; DoS riskine karşı yamalar uygulanıyor.
• Warlock ransomware, SharePoint zafiyetlerini kullanmaya devam ederek küresel kritik altyapıları hedefliyor.
• CloudSyncD backdoor ve CVE-2026-90970 gibi konular haftalık güvenlik bültenlerinde öne çıkıyor.
CVE ve Açıklamaları
CVE-YYYY-NNNN
kısa etki
CVE-2026-90970
kısa etki