Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 171 kayıt listeleniyor.

171
Kayıt
12
Bu sayfa
1046
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity cybersecurity/other vulnerability/apt/hacking/malware/cyberwar/other apt/malware malware/cyberwar/other malware/cybercrime malware/other cybercrime breach vulnerability/malware data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity ai phishing network cybercrime security ransomware
Öne çıkan haberler
Kali365, Microsoft Kimlik Doğrulamayı ABD Şirketlerine Karşı Silahlandırıyor: Yeni Kurumsal Risk
hacking 85

Kali365, Microsoft Kimlik Doğrulamayı ABD Şirketlerine Karşı Silahlandırıyor: Yeni Kurumsal Risk

Kali365, Microsoft'un kimlik doğrulama sistemini kullanarak ABD şirketlerine yönelik bir phishing saldırısı düzenliyor. Saldırganlar, kurbanların onayladığı cihaz kodları ile erişim ve yenileme token'ları alarak e-posta, belgeler ve bulut kaynaklarına erişim sağlıyor.

05.08.2026 14:43 The Hacker News US
IR Trendleri Q2 2026: Phishing ve silahlandırılmış uzaktan yönetim araçları saldırı zincirlerini yönlendiriyor
hacking 85

IR Trendleri Q2 2026: Phishing ve silahlandırılmış uzaktan yönetim araçları saldırı zincirlerini yönlendiriyor

Talos'un raporu, phishing saldırılarının artışını ve uzaktan yönetim araçlarının kötüye kullanımını ele alıyor. Bu tehditler, siber güvenlik alanında dikkat edilmesi gereken önemli konular arasında yer alıyor.

28.07.2026 13:00 Cisco Talos Intelligence Group US
Operation BlueDash, Sahte Teams Güncellemesi ile Level RMM ve ScreenConnect'i Dağıtıyor
hacking 85

Operation BlueDash, Sahte Teams Güncellemesi ile Level RMM ve ScreenConnect'i Dağıtıyor

Microsoft Teams ile ilgili bir phishing kampanyası, kullanıcıları sahte bir güncelleme yapmaya yönlendirerek uzaktan izleme araçları yüklemeye zorluyor. Bu durum, siber güvenlik açısından ciddi bir tehdit oluşturuyor.

27.07.2026 15:37 The Hacker News US
Birleşik Krallık ve ortakları, Batılı kuruluşları hedef alan yeni 'zero-click' phishing kampanyası için Rusya destekli aktörleri ifşa etti
hacking 85

Birleşik Krallık ve ortakları, Batılı kuruluşları hedef alan yeni 'zero-click' phishing kampanyası için Rusya destekli aktörleri ifşa etti

Birleşik Krallık'ın Ulusal Siber Güvenlik Merkezi, Rusya destekli bir siber tehdit grubunun Batılı kuruluşlara yönelik yeni bir phishing kampanyası düzenlediğini açıkladı. Bu kampanya, hedef alınan kullanıcıların herhangi bir eylemde bulunmadan zararlı yazılım bulaşmasına neden olabiliyor.

23.07.2026 15:00 UK NCSC GB
Forg365 PhaaS, Cihaz Kodu ve AitM Oturum Hırsızlığı ile Microsoft 365'i Hedef Alıyor
hacking 85

Forg365 PhaaS, Cihaz Kodu ve AitM Oturum Hırsızlığı ile Microsoft 365'i Hedef Alıyor

Forg365, Microsoft 365 hesaplarına yönelik bir phishing-as-a-service operasyonudur. Bu saldırılar, cihaz kodu phishing ve AitM taktikleri ile desteklenmektedir.

13.07.2026 16:03 The Hacker News US
Yanlış Yapılandırılmış Sunucu, Microsoft 365 Hedefleyen Üç Evilginx Phishing Operasyonunu Ortaya Çıkardı
hacking 85

Yanlış Yapılandırılmış Sunucu, Microsoft 365 Hedefleyen Üç Evilginx Phishing Operasyonunu Ortaya Çıkardı

Yanlış yapılandırılmış bir sunucu, Microsoft 365'e yönelik üç ayrı phishing operasyonunu açığa çıkardı. Saldırganın kullandığı araçlar, bir güvenlik firması tarafından ele geçirildi.

13.07.2026 10:30 The Hacker News US
Saldırganlar, Microsoft 365 Erişimi Elde Etmek İçin Sahte Microsoft Entra Passkey Kaydı Kullanıyor
hacking 85

Saldırganlar, Microsoft 365 Erişimi Elde Etmek İçin Sahte Microsoft Entra Passkey Kaydı Kullanıyor

O-UNC-066 takma adıyla bilinen bir tehdit aktörü, Microsoft 365 kullanıcılarını hedef alarak sahte güvenlik talepleriyle veri sömürüsü saldırıları düzenliyor. Bu saldırılar, kullanıcıları yeni bir Entra passkey kaydetmeye zorlayan sesli taleplerle gerçekleştiriliyor.

10.07.2026 13:30 The Hacker News US
Üretim Şirketlerine Yönelik Hedefli Kimlik Avı Saldırıları
hacking 85

Üretim Şirketlerine Yönelik Hedefli Kimlik Avı Saldırıları

Saldırganlar, üretim şirketlerine yönelik çok aşamalı hedefli kimlik avı saldırıları gerçekleştiriyor. Bu saldırılar, kullanıcıların kimlik bilgilerini çalmayı hedefliyor.

08.07.2026 17:21 Kaspersky Daily RU
Araştırmacılar Claude’u kullanarak OpenAI çalışanlarının ChatGPT hesaplarını hackledi
hacking 72

Araştırmacılar Claude’u kullanarak OpenAI çalışanlarının ChatGPT hesaplarını hackledi

Claude kullanılarak OpenAI çalışanlarının ChatGPT hesaplarına yönelik bir güvenlik zafiyeti ve potansiyel istismar yöntemi rapor edildi. Saldırı süreci ve savunma önlemleri üzerinde tartışma başladı.

18.09.2026 20:16 The Register Security GB
hacking 80

ReliaQuest, ShinyHunters Ekstorsiyon Grubu Tarafından Hedef Alınan Saldırı Hakkında Açıklama Yaptı

ReliaQuest, ShinyHunters ekstorsiyon grubu tarafından hedef alınan sosyal mühendislik saldırısı hakkında açıklama yaptı. Saldırı, şirketin bir çalışanı tarafından hedef alındı ve saldırıya uğrayan çalışanın kimlik bilgilerine ulaşıldı.

25.08.2026 05:00 NCSC-FI News FI
sosyal mühendislik ShinyHunters ekstorsiyon
hacking 80

ReliaQuest, ShinyHunters Hackine İlişkin Açıklama Yaptı

ReliaQuest, ShinyHunters hackine ilişkin açıklama yaptı. Şirket, phishing saldırısı sonucu hackerlerin altyapıya erişimini sınırlı buldu.

24.08.2026 20:38 SecurityWeek US
phishing hack saldırı
Rus siber casuslar hedefli phishing kampanyalarına OAuth kötüye kullanma ekledi

Rus siber casuslar hedefli phishing kampanyalarına OAuth kötüye kullanma ekledi

21.08.2026 03:19 80
İdentity Abuse Through Trusted Communication Channels

İdentity Abuse Through Trusted Communication Channels

20.08.2026 13:00 80
hacking 80

CaptiveCrunch Saldırısı

CaptiveCrunch, otel Wi-Fi portalını kullanarak Microsoft 365 kimlik bilgilerini çalmak için kullanılan bir siber saldırıdır.

13.08.2026 05:00 NCSC-FI News FI
CaptiveCrunch Midnight Blizzard Siber Saldırı
Kuzey Kore casusları yerel LLM'leri kullanarak AI suçu yaratmaya çalışıyor
hacking 80

Kuzey Kore casusları yerel LLM'leri kullanarak AI suçu yaratmaya çalışıyor

Kuzey Kore casusları, yerel LLM'leri kullanarak AI suçu yaratmaya çalışıyorlar. Bu, Kimsuky'nin phishing saldırılarına bir AI boostu olarak görülmektedir.

10.08.2026 20:23 The Register Security GB
AI siber güvenlik Kuzey Kore
hacking 80

IEH'ye Phishing Saldırısı: Potansiyel Olarak İhlal Edilen Askeri Veriler Açığa Çıktı

IEH, bir phishing saldırısı sonucu Microsoft 365 posta kutusuna erişim elde etti ve potansiyel olarak ihlal edilen askeri verileri açığa çıkardı.

09.08.2026 19:44 Security Affairs IT
phishing siber güvenlik ihlali IEH
Haber Başlığı
hacking 80

Haber Başlığı

ABD savunma tedarikçisinin Microsoft 365 hesabına phishing saldırısı yapıldığı öğrenildi. Bu sayede mühendislik dosyalarına erişim sağlandı.

07.08.2026 14:32 The Register Security GB
phishing siber güvenlik
Microsoft 365 Hesaplarına Saldırı
hacking 80

Microsoft 365 Hesaplarına Saldırı

Microsoft 365 hesablarına saldıran aktiftir. Saldırganlar, finansal akımlarla ilgili çalışanları tespit etmek ve ilgili e-postaları toplamak için AitM tekniklerini kullanıyor.

07.08.2026 13:38 The Hacker News US
phishing Microsoft 365 AitM
hacking 80

COLDCARD Güvenlik Denetiminden Faydalanılan Phishing Saldırısı Uzaktan Erişim Araçını Kurulumuna İkna Ediyor

COLDCARD güvenlik açığından faydalanılan phishing saldırısı, kullanıcıları uzaktan erişim aracı kurulumuna ikna ediyor.

06.08.2026 05:00 NCSC-FI News FI
phishing saldırı uzaktan erişim
hacking 80

ZeroBEC, Greatness Phishing-as-a-Service Platformunu Araştırıyor

ZeroBEC, Greatness phishing-as-a-service platformunu araştırdı. Platform, Microsoft 365 hesaplarını hedef alan phishing lürleri gönderiyor.

06.08.2026 05:00 NCSC-FI News FI
phishing aiTM device code phishing
1 2 3 ... 15
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-10-05
Son 24 saat içinde siber güvenlik haberleri, yapay zeka politikaları ve kritik altyapı güvenliği temalarını kapsıyor. Ülkeler arası güvenlik politikalarının güçlenmesi ve yüksek profilli adımlar, özellikle yapay zeka güvenliği konularında odak noktası oldu. ShinyHunters ve Warlock gibi tehdit gruplarının faaliyetleriyle veri güvenliği ve zafiyet istismarı gündemde kaldı. Citrix NetScaler zararlılarının uzun ömürlü etkileri ve SharePoint zafiyetlerinin kritik altyapıları hedeflemesi öne çıktı. Bulut güvenliği, olay yönetimi ve güvenlik yamalarının uygulanması konuları sürekli olarak vurgulandı. Genel olarak, yapay zeka güvenliği, tedarik zinciri ve kurumsal ağlar üzerinde geniş kapsamlı koruma ihtiyacı hâkim temalar olarak belirlendi.
Toplam Haber: 15
Yüksek Önem: 0
IOC/CVE: 5
Öne Çıkanlar
• AI güvenliğine odaklanan federal adımlar ve Ulusal İstihbarat Direktörü ataması önemli güvenlik politikası gelişmesi olarak öne çıktı.
• ShinyHunters grubunun Ürdün'deki tutuklusu FBI soruşturmalarına katkı sağlıyor ve küresel operasyonlar hakkında ipuçları veriyor.
• Citrix NetScaler ADC ve Gateway için eski sürümlerde bulunan bellek taşması açığı giderildi; DoS riskine karşı yamalar uygulanıyor.
• Warlock ransomware, SharePoint zafiyetlerini kullanmaya devam ederek küresel kritik altyapıları hedefliyor.
• CloudSyncD backdoor ve CVE-2026-90970 gibi konular haftalık güvenlik bültenlerinde öne çıkıyor.
CVE ve Açıklamaları
CVE-YYYY-NNNN
kısa etki
CVE-2026-90970
kısa etki