Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 399 kayıt listeleniyor.

399
Kayıt
12
Bu sayfa
1048
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity cybersecurity/other vulnerability/apt/hacking/malware/cyberwar/other apt/malware malware/cyberwar/other malware/cybercrime malware/other cybercrime breach vulnerability/malware data_breach malware/cybersecurity/other Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik vulnerability cybersecurity ai phishing network cybercrime security ransomware
Öne çıkan haberler
Warlock Exploits SharePoint Flaws to Disable Security Tools and Deploy Ransomware
malware 82

Warlock Exploits SharePoint Flaws to Disable Security Tools and Deploy Ransomware

SharePoint zafiyetlerini kullanan Warlock tehdidi, güvenlik araçlarını devre dışı bırakarak fidye yazılımı konuşlandırıyor; Avrupa ve Amerika dışı bölgelerdeki kamu ve kritik kurumlar hedefte.

03.10.2026 17:36 The Hacker News US
Saldırganlar MSP360 Yetkili Yönetim Yazılımını Dual-RMM Phishing Saldırılarıyla Yaygınlaştırıyor
malware 78

Saldırganlar MSP360 Yetkili Yönetim Yazılımını Dual-RMM Phishing Saldırılarıyla Yaygınlaştırıyor

MSP360 RMM yazılımını taklit eden zararlı kurulumlar üzerinden dual-RMM phishing saldırıları tespit edildi; amaç uzaktan yönetim erişimi elde etmek.

30.09.2026 19:32 The Hacker News US
AMD World Labs AI startup'ını satın alıyor; Nvidia'ya karşı rekabet güçleniyor
malware 78

AMD World Labs AI startup'ını satın alıyor; Nvidia'ya karşı rekabet güçleniyor

AMD, World Labs AI startup'ını 8.2 milyar dolar karşılığında satın alıyor; bu birleşme, yapay zeka alanında Nvidia karşıtı konumları güçlendirecek ve siber güvenlik/altyapı etkileri doğurabilir.

30.09.2026 00:14 Ars Technica US
Docker Sunucularını Ele Geçiren Carbonato Botneti Hermes AI Ajanını Yayınlıyor
malware 78

Docker Sunucularını Ele Geçiren Carbonato Botneti Hermes AI Ajanını Yayınlıyor

Yeni bir botnet olan Carbonato, açık Docker hizmetlerini hedefleyerek Hermes AI ajanını kuruyor ve komutları aldığını iletmek için belirlenen bir istem kullanıyor. Bu gelişme, konteyner/daemon güvenliği ve botnet dağıtımı açısından önemli bir tehdit oluşturmaktadır.

28.09.2026 14:46 The Hacker News US
Bir Ayda 2 federal ajansın hacklenmesi, hassas verilerin bolca sızdırılmasına yol açtı
malware 72

Bir Ayda 2 federal ajansın hacklenmesi, hassas verilerin bolca sızdırılmasına yol açtı

Farklı federal ajansları etkileyen iki saldırı, hassas verilerin sızdırılmasıyla sonuçlandı; bu gelişme siber güvenlik politikaları ve savunma önlemlerinin güçlendirilmesi gerektiğini işaret ediyor.

01.10.2026 23:28 Ars Technica US
Gözaltına Alınan 16 Yaşındaki Şüpheli KillSec Grubunu Yönettiği İddia Ediliyor, Ransomware Sızıntı Sitesi ve Sunucular Ele Geçirildi
malware 72

Gözaltına Alınan 16 Yaşındaki Şüpheli KillSec Grubunu Yönettiği İddia Ediliyor, Ransomware Sızıntı Sitesi ve Sunucular Ele Geçirildi

KillSec ransomware grubunun yöneticisi olduğu düşünülen 16 yaşındaki bir kişi gözaltına alındı; grup tarafından kurumlardan veri çalınıp yayılmak üzere tehdit edildiği iddia ediliyor ve sızıntı sitesinin kontrolü ele geçirildi.

01.10.2026 19:55 The Hacker News US
Kendini Temizledikten Sonra Yeniden Kendini İnşa Edebilen WordPress Backdoor'ı
malware 72

Kendini Temizledikten Sonra Yeniden Kendini İnşa Edebilen WordPress Backdoor'ı

The Hacker News kaynağında WordPress güvenlik ihlaliyle ilgili olarak SC kod adlı backdoor'un temizleme sonrası kendi kendini yeniden inşa eden çoklu kalıcılık mekanizmaları kullandığı bildiriliyor; Sucuri bu zararlıyı 'self-healing mesh' olarak tanımlıyor.

01.10.2026 17:37 The Hacker News US
ABD Casus Yazılımının Kralı'nın Sırları
malware 72

ABD Casus Yazılımının Kralı'nın Sırları

Paragon Solutions'ın casusluk aracının kötüye kullanımı sınırları ve şirketin bu riskleri nasıl yönettiği tartışılıyor; güvenlik ve denetim mekanizmalarının rolü vurgulanıyor.

01.10.2026 12:30 Wired Security US
malware 72

Nightmare Eclipse, Kimliğini Açıkladıktan Sonra Yeni Microsoft Defender Exploit'ini Piyasaya Sürdü

Nightmare Eclipse, Kimliğini ifşa ettikten sonra Microsoft Defender için yeni bir exploit yayımladı; bu siber güvenlik açısından dikkat çeken bir gelişmedir.

22.09.2026 16:26 SecurityWeek US
malware exploit defender
Kontagioz Röportaj Kampanyası 30.000 Cihazı Ele Geçirdi, Kripto'da 10.71M Dolar Çalındı
malware 82

Kontagioz Röportaj Kampanyası 30.000 Cihazı Ele Geçirdi, Kripto'da 10.71M Dolar Çalındı

Contagious Interview kampanyasıyla 30.000 cihaz ele geçirildi ve 7.000 kripto cüzdanından değerli varlıklar çalındı; Kuzey Koreli aktörler hedef olarak web tasarımcıları, mühendisler ve kripto uzmanlarını belirledi.

21.09.2026 20:19 The Hacker News US
TASK#STOMP PowerShell Backdoor Belgeleri, Wi-Fi Parolalarını ve Panodaki Verileri Çalıyor

TASK#STOMP PowerShell Backdoor Belgeleri, Wi-Fi Parolalarını ve Panodaki Verileri Çalıyor

21.09.2026 17:15 72
malware 78

CrowdSec, Tedarik Zinciri Saldırısında Kaynak Kodunun Çalındığını Doğruluyor

CrowdSec, Mayıs 2026 TanStack tedarik zinciri saldırısında kaynak kodunun çalındığını doğruladı. Olay tedarik zinciri güvenliği ve yazılım güvenliği açısından endişe yaratan bir gelişme olarak değerlendiriliyor.

21.09.2026 13:55 SecurityWeek US
siber güvenlik malware cybersecurity
malware 68

TerminalFix: PNG Steganography, (Pazartesi, 21 Eylül)

TerminalFix kampanyası, PNG dosyalarına saklanmış steganografi ile çok aşamalı bir siber saldırıyı ve ters tünel (reverse tunnel) kurulumunu içeriyor; IOC'ler PNG dosyalarına dayanıyor.

21.09.2026 13:25 SANS ISC Diary US
malware steganography png
malware 72

SMB siber güvenlik sıkıştırması: AI ajanları iş başında, eski saldırılar ağırlaşıyor

AI ajanlarının güvenlik operasyonlarını etkilemesi ve eski saldırıların hızlanması SMB güvenliği için yeni zorluklar yaratıyor; savunma tasarımları mevcut kaynaklar ve uzmanlıkla uyumlu olmalı.

21.09.2026 12:00 ESET Research SK
siber güvenlik malware ai
ClickFix Tuzaklarıyla ChainScript RAT, Polygon Kullanarak C2 Altyapısını Döndürüyor

ClickFix Tuzaklarıyla ChainScript RAT, Polygon Kullanarak C2 Altyapısını Döndürüyor

21.09.2026 11:39 68
malware 86

Sıfır-Tıklama RCE Açığı: AI Kodlama Ajanlarının Anahtarlarına Kadar Erişim

Sıfır tıklama uzaktan kod çalıştırma açığı (Plugin4Shell) AI kodlama ajanlarını hedefliyor; saldırganlar bu açığı kullanarak ajanların erişebildiği tüm kaynaklara tam erişim elde edebilir.

21.09.2026 05:00 NCSC-FI News FI
siber güvenlik malware cybersecurity
malware 72

AI Helps Hackers Hijack OpenAI Staff Accounts Through a Forum

Discourse açığıyla OpenAI çalışan hesaplarının ele geçirilmesi, phishing olmadan ve paylaşılan SSO riskleri üzerinden gerçekleşti. Üç araştırmacı, ChatGPT ve Codex hesaplarına erişim sağladı; olay güvenlik topluluğunu uyarıyor.

19.09.2026 16:01 Security Affairs IT
malware cybersecurity authentication
Gizli bir Google analisti, itibarlı bir tedarik zinciri korsan grubuna sızdı
malware 84

Gizli bir Google analisti, itibarlı bir tedarik zinciri korsan grubuna sızdı

Güvenlik haberinde, TeamPCP’nin yazılım tedarik zinciri suistimalleri ve içerden bir sızma sayesinde büyük ölçekli ihlaller yaptığı, Google tehdit istihbarat biriminin ise çetenin içindeki bir moleyi ortaya çıkardığı belirtiliyor.

18.09.2026 19:00 Wired Security US
cybersecurity malware supply_chain
WeaselBiscuit Stealer, Chrome Uzantı Depolamasını Tehdit Ederken 13 npm Paketiyle Yayılıyor
malware 72

WeaselBiscuit Stealer, Chrome Uzantı Depolamasını Tehdit Ederken 13 npm Paketiyle Yayılıyor

WeaselBiscuit adında yeni bir JavaScript stealer, 13 npm paketi aracılığıyla dağıtılıyor ve Chrome uzantısı depolama alanını hedefleyerek veri çalmayı amaçlıyor. Malware ailesi, DPRK bağlantılı iki eski kampanya ile benzerlikler gösteriyor.

18.09.2026 13:40 The Hacker News US
malware npm stealer
RatHat Android Zararlı Yazılımı ADB’yi Kullanarak Kaldırıldıktan Sonra Kabuk Erişimini Sürdürmeye Yöneliyor
malware 78

RatHat Android Zararlı Yazılımı ADB’yi Kullanarak Kaldırıldıktan Sonra Kabuk Erişimini Sürdürmeye Yöneliyor

RatHat Android malware, ADB yetkisini kullanarak kaldırıldıktan sonra kalıcı shell erişimi sağlayabiliyor. Çinli aktörler tarafından işletildiği ve AI destekli kontrol sistemi içerdiği belirtiliyor; dağıtımı SMS phishing ve malvertising yoluyla yönlendiren üçüncü taraf indirme portallarını kullanıyor.

18.09.2026 09:17 The Hacker News US
malware android adb
1 ... 3 4 5 6 7 ... 34
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-10-05
Son 24 saat içinde siber güvenlik haberleri, yapay zeka politikaları ve kritik altyapı güvenliği temalarını kapsıyor. Ülkeler arası güvenlik politikalarının güçlenmesi ve yüksek profilli adımlar, özellikle yapay zeka güvenliği konularında odak noktası oldu. ShinyHunters ve Warlock gibi tehdit gruplarının faaliyetleriyle veri güvenliği ve zafiyet istismarı gündemde kaldı. Citrix NetScaler zararlılarının uzun ömürlü etkileri ve SharePoint zafiyetlerinin kritik altyapıları hedeflemesi öne çıktı. Bulut güvenliği, olay yönetimi ve güvenlik yamalarının uygulanması konuları sürekli olarak vurgulandı. Genel olarak, yapay zeka güvenliği, tedarik zinciri ve kurumsal ağlar üzerinde geniş kapsamlı koruma ihtiyacı hâkim temalar olarak belirlendi.
Toplam Haber: 15
Yüksek Önem: 0
IOC/CVE: 5
Öne Çıkanlar
• AI güvenliğine odaklanan federal adımlar ve Ulusal İstihbarat Direktörü ataması önemli güvenlik politikası gelişmesi olarak öne çıktı.
• ShinyHunters grubunun Ürdün'deki tutuklusu FBI soruşturmalarına katkı sağlıyor ve küresel operasyonlar hakkında ipuçları veriyor.
• Citrix NetScaler ADC ve Gateway için eski sürümlerde bulunan bellek taşması açığı giderildi; DoS riskine karşı yamalar uygulanıyor.
• Warlock ransomware, SharePoint zafiyetlerini kullanmaya devam ederek küresel kritik altyapıları hedefliyor.
• CloudSyncD backdoor ve CVE-2026-90970 gibi konular haftalık güvenlik bültenlerinde öne çıkıyor.
CVE ve Açıklamaları
CVE-YYYY-NNNN
kısa etki
CVE-2026-90970
kısa etki