Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 531 kayıt listeleniyor.

531
Kayıt
12
Bu sayfa
533
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar hacking/malware apt/hacking/malware malware/vulnerability exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı güvenlik malware yapay zeka siber saldırı veri ihlali kötü amaçlı yazılım güncelleme AI
Öne çıkan haberler
malware 85

ClickFix Kampanyaları Yeni Yükleyiciler ve Sahte Güncelleme Tuzakları ile Malware Dağıtımını Genişletiyor

Siber güvenlik araştırmacıları, ClickFix kampanyalarının BabaDeda Loader, Lorem Ipsum Loader ve Potemkin adında üç malware yükleyici ile genişlediğini belirtti. Bu saldırılar, özellikle eğitim ve finans kuruluşlarını hedef alıyor.

16.06.2026 20:41 The Hacker News US
malware 85

Sahte Microsoft Uyarıları, Kuzey Kore NarwhalRAT Kötü Amaçlı Yazılımını Dağıtmak İçin Kullanıldı

Kuzey Koreli ScarCruft (APT37) grubunun, Microsoft hesap güvenlik bildirimlerini taklit eden oltalama e-postaları aracılığıyla NarwhalRAT kötü amaçlı yazılımını dağıttığı tespit edildi. Bu saldırılar, kullanıcıların güvenliğini hedef alıyor.

16.06.2026 11:14 The Hacker News US
malware 85

400'den Fazla Arch Linux AUR Paketi Ele Geçirildi: Bilgi Hırsızı ve eBPF Rootkit Dağıtımı

Saldırganlar, Arch User Repository'deki 400'den fazla paketi ele geçirerek, bu paketleri inşa eden makinelerde bir kimlik avı yazılımı yükleyecek şekilde betiklerini yeniden yazdı. Kötü amaçlı yazılım, geliştirici sırlarını toplamak için tasarlanmış bir Rust ikili dosyasıdır.

12.06.2026 22:33 The Hacker News US
malware 85

Gentlemen Fidye Yazılımı 478 Kurban İddia Ediyor, Solucan Gibi Yayılabiliyor

The Gentlemen fidye yazılımı, 478 kurbanı etkileyerek siber güvenlik alanında önemli bir tehdit oluşturuyor. Bu grup, çeşitli RaaS şemalarını kullanarak çift taraflı zorbalık saldırıları gerçekleştiriyor.

11.06.2026 19:50 The Hacker News US
malware 85

Tehditler Günü Bülteni: Solucan Kodu Sızdırıldı, AI Ajanı Phished, Claude Kodu Yamanlandı + 28 Yeni Hikaye

Bu hafta siber güvenlikte dikkat çekici olaylar yaşandı. Kamuya açık bir depoda tedarik zinciri saldırı kiti ve tarayıcıları klonlayan bir RAT ortaya çıktı. Ayrıca, AI ajanlarının gerçek kimlik bilgilerini sızdırabileceği araştırmalarla kanıtlandı.

11.06.2026 16:20 The Hacker News US
malware 85

GitHub, Tedarik Zinciri Saldırılarını Durdurmak İçin npm Yükleme Betiklerini Varsayılan Olarak Devre Dışı Bırakacak

GitHub, npm yükleme betiklerini varsayılan olarak devre dışı bırakacağını açıkladı. Bu değişiklik, kötü niyetli kodun çalıştırılmasını önlemek için yazılım tedarik zinciri saldırılarına karşı bir önlem olarak tasarlandı.

11.06.2026 09:23 The Hacker News US
malware 75

FCC, Burner Telefonları Yasaklamak İstiyor

FCC, burner telefonların yasaklanmasını istiyor. Bunun yanı sıra, Microsoft'un büyük bir güncellemesi ve ShinyHunters çetesinin Oracle'a yönelik bir saldırısı gündemde.

13.06.2026 13:30 Wired Security US
malware 85

Ransomware, Illinois lisesini erken yaz tatiline gönderdi

Illinois'daki bir lise, ransomware saldırısı nedeniyle eğitim faaliyetlerine ara vermek zorunda kaldı. Bu durum, siber saldırıların eğitim kurumları üzerindeki etkisini bir kez daha gözler önüne serdi.

08.06.2026 18:46 The Register Security GB
malware 85

Silahlandırılmış Web Shell EncystPHP'nin Ortaya Çıkışı

EncystPHP adlı web shell, uzaktan komut yürütme ve kalıcılık mekanizmaları sunuyor. Saldırılar, FreePBX zafiyetinin istismar edilmesiyle başlatıldı ve INJ3CTOR3 hacker grubuyla ilişkilendirildi.

29.01.2026 06:00 NCSC-FI News -
web shell saldırı CVE-2025-64328
malware 85

İlk erişim hackerları, ransomware saldırıları için Tsundere Bot'a geçiş yaptı

TA584 adlı bir hacker grubu, ransomware saldırıları için Tsundere Bot'u kullanmaya başladı. Bu yeni yöntem, ağlara erişim sağlamak için XWorm uzaktan erişim trojanı ile birlikte kullanılıyor.

29.01.2026 02:29 BleepingComputer -
ransomware siber güvenlik hacker
malware 75

VIP Recovery enfeksiyonu ile FTP veri sızıntı trafiği

VIP Recovery zararlısı, FTP üzerinden veri sızdırma trafiği ile ilişkilendirildi. Bu tür saldırılar, hedef sistemlerden hassas bilgilerin çalınmasına yol açabilir.

29.01.2026 02:07 Malware Traffic Analysis -
malware veri sızıntısı FTP
malware 85

Stanley — 6,000 Dolar Değerinde Rus Kötü Amaçlı Yazılım Aracı ile Chrome Web Mağazası Garantisi

Stanley adlı Rus yapımı kötü amaçlı yazılım aracı, tarayıcı güvenliğindeki boşlukları kullanarak kullanıcıları hedef alıyor. DarkSpectre, 8.8 milyon kullanıcıyı etkileyen kampanyalar düzenledi ve bazı uzantılar, kullanıcıların özel konuşmalarını çalmaya çalıştı.

28.01.2026 06:00 NCSC-FI News -
kötü amaçlı yazılım tarayıcı güvenliği siber saldırı
malware 85

ABD, ATM kötü amaçlı yazılım saldırılarıyla bağlantılı 31 sanığı suçladı

Nebraska federal büyük jürisi, ATM jackpotting operasyonuna karışan 31 ek sanığı suçladı. Bu operasyonun, Venezuelalı bir çete tarafından gerçekleştirildiği iddia ediliyor.

27.01.2026 19:27 BleepingComputer -
ATM kötü amaçlı yazılım siber suç
malware 85

ClickFix Saldırıları Sahte CAPTCHA'lar, Microsoft Scriptleri ve Güvenilir Web Servisleri Kullanarak Genişliyor

Yeni bir siber saldırı kampanyası, ClickFix tarzı sahte CAPTCHA'lar ve Microsoft'un imzalı App-V scriptlerini kullanarak Amatera adlı bir bilgi çalan yazılımı dağıtıyor. Saldırganlar, PowerShell yerine bu scripti kullanarak daha az tanınan yürütme yollarını tercih ediyor.

27.01.2026 17:38 The Hacker News -
malware 85

Polonya, Rus Wiper Kötü Amaçlı Yazılım Saldırısını Engelledi

Polonya, enerji ve ısıtma tesislerine yönelik bir Rus wiper kötü amaçlı yazılım saldırısını başarıyla engelledi. Yetkililer, bu önlemin kış aylarında kesintileri önlediğini belirtti.

27.01.2026 14:36 HackRead -
siber güvenlik kötü amaçlı yazılım Rusya
malware 85

Amnesia RAT, Rus kullanıcılarına yönelik çok aşamalı oltalama saldırılarında kullanıldı

FortiGuard Labs araştırmacıları, Rusya'daki kullanıcıları hedef alan çok aşamalı bir kötü amaçlı yazılım kampanyasını keşfetti. Saldırı, arka planda kötü amaçlı yazılım çalışırken kurbanları oyalamak için sahte iş belgeleri kullanıyor.

27.01.2026 12:50 Security Affairs -
oltalama kötü amaçlı yazılım Rusya
malware 85

Yeni Sahte CAPTCHA Zinciri Amatera Stealer'ı Dağıtıyor

Blackpoint SOC, sahte CAPTCHA kampanyası ile Amatera Stealer zararlısının dağıtımını tespit etti. Saldırganlar, meşru bir Microsoft uygulama sanallaştırma scripti kullanarak zararlı yazılımı gizlice çalıştırıyorlar.

27.01.2026 06:00 NCSC-FI News -
sahte CAPTCHA Amatera Stealer siber saldırı
malware 85

Yeni ClickFix saldırıları, kötü amaçlı yazılım yaymak için Windows App-V scriptlerini kötüye kullanıyor

Yeni bir kötü amaçlı yazılım kampanyası, ClickFix yöntemini kullanarak sahte CAPTCHA ve imzalı Microsoft App-V scriptleri aracılığıyla Amatera bilgi hırsızlığı yazılımını dağıtıyor. Bu durum, kullanıcıların güvenliğini tehdit ediyor.

27.01.2026 00:42 BleepingComputer -
kötü amaçlı yazılım saldırı
malware 75

'Stanley' Kötü Amaçlı Yazılım Aracı, Web Sitesi Sahtekarlığı Yoluyla Kimlik Avını Sağlıyor

'Stanley' adlı kötü amaçlı yazılım aracı, web sitesi sahtekarlığı kullanarak kimlik avı saldırılarını mümkün kılıyor. Araç, Chrome Web Store'da yayınlanma vaadiyle siber suç forumlarında satılmakta.

26.01.2026 14:44 SecurityWeek -
kötü amaçlı yazılım kimlik avı siber suç
malware 85

Konni hackerları blockchain mühendislerini AI ile oluşturulmuş kötü amaçlı yazılımla hedef alıyor

Kuzey Koreli Konni hacker grubu, blockchain sektöründeki geliştiricileri hedef almak için AI ile oluşturulmuş PowerShell kötü amaçlı yazılım kullanıyor. Saldırılar, Asya-Pasifik bölgesindeki hedeflere odaklanıyor.

25.01.2026 06:00 NCSC-FI News -
Kötü Amaçlı Yazılım Blockchain AI
1 ... 42 43 44 45
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-06-17
Son 24 saatte, siber güvenlik alanında önemli gelişmeler yaşandı. Rokarolla adlı yeni bir Android kötü amaçlı yazılım, 217 bankacılık ve kripto uygulamasını hedef alarak kullanıcı verilerini çalmayı amaçlıyor. Ayrıca, iRhythm şirketi, hasta verilerinin çalındığı bir siber saldırıya maruz kaldı ve fidye talep edildi. Google Cloud Vertex AI SDK'daki bir güvenlik açığı, saldırganların makine öğrenimi model yüklemelerini ele geçirmesine olanak tanıyor. Steam Workshop, wallpaper paketleri aracılığıyla kötü amaçlı yazılımların yayılması için kötüye kullanılıyor. Fortinet sandbox'ında tespit edilen üç kritik güvenlik açığı, bilinmeyen saldırganlar tarafından hedef alındı ve yamalar mevcut.
Toplam Haber: 62
Yüksek Önem: 39
IOC/CVE: 7
Öne Çıkanlar
• Rokarolla, 217 bankacılık ve kripto uygulamasını hedef alan yeni bir Android kötü amaçlı yazılımıdır.
• iRhythm, hasta verilerinin çalındığı bir siber saldırı yaşadı ve fidye talep edildi.
• Google Cloud Vertex AI SDK'daki bir güvenlik açığı, makine öğrenimi model yüklemelerini ele geçirmeye olanak tanıyor.
• Steam Workshop, wallpaper paketleri içinde gizlenmiş çeşitli malware'leri yaymak için kötüye kullanılıyor.
• Fortinet sandbox'ında tespit edilen üç kritik güvenlik açığı, bilinmeyen saldırganlar tarafından hedef alındı.
CVE ve Açıklamaları
CVE-2026-0199
Kritik güvenlik açığı, saldırganların sistemlere erişim sağlamasına olanak tanıyor.
CVE-2026-54420
Veri ihlali riski taşıyan bir açık.
CVE-2026-39813
Sistemlerin güvenliğini tehdit eden bir zafiyet.
CVE-2026-39808
Saldırganların kötü amaçlı yazılım yüklemesine olanak tanıyan bir açık.
CVE-2026-25089
Kritik düzeyde bir güvenlik açığı.
CVE-2026-XXXX
Henüz detaylandırılmamış bir güvenlik açığı.