Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 554 kayıt listeleniyor.

554
Kayıt
12
Bu sayfa
583
Etiket

Haber ara

Tarih aralığı

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/cyberwar apt/hacking malware/vulnerability exploit apt/malware/cyberwar hacking/malware Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik siber saldırı yapay zeka veri ihlali güncelleme Microsoft dolandırıcılık
malware 85

Kötü Amaçlı LiteLLM Versiyonları TeamPCP Tedarik Zinciri Saldırısına Bağlandı

TeamPCP, LiteLLM'nin 1.82.7 ve 1.82.8 sürümlerine arka kapı ekleyerek kimlik bilgilerini çalmaya yönelik araçlar ekledi. Bu saldırı, Trivy CI/CD aracılığıyla gerçekleştirildi ve kötü amaçlı sürümler 95 milyonun üzerinde aylık indirme sayısına sahip.

25.03.2026 11:50 Security Affairs IT
malware supply_chain_attack TeamPCP
hacking 85

Popüler LiteLLM PyPI paketi TeamPCP tedarik zinciri saldırısında tehlikeye atıldı

TeamPCP hacking grubu, PyPI'de popüler olan LiteLLM Python paketini ele geçirerek tedarik zinciri saldırısı gerçekleştirdi. Saldırı sırasında yüz binlerce cihazdan veri çalındığı bildirilmektedir.

25.03.2026 01:29 BleepingComputer US
siber güvenlik tedarik zinciri malware
malware 85

Trivy tedarik zinciri saldırısı sonrası 1K+ bulut ortamı enfekte oldu

Trivy tedarik zinciri saldırısı, birçok organizasyonun bulut ortamlarını etkileyen gizli bilgi çalan malware'in yayılmasına neden oldu. Saldırının arkasındaki suçlular, Lapsus$ gibi tanınmış fidye gruplarıyla işbirliği yapıyor.

24.03.2026 23:31 The Register Security GB
malware bulut tedarik zinciri saldırısı
malware 85

LiteLLM, Trivy kovalamacasını kaybetti, ele geçirildi

LiteLLM, CI/CD pipeline'ı aracılığıyla kötü amaçlı yazılım ile enfekte oldu ve bu nedenle iki versiyonu PyPI'den kaldırıldı. Saldırı, kimlik bilgilerini çalan bir kodu içeriyordu.

24.03.2026 22:11 The Register Security GB
malware tedarik zinciri saldırısı Python
malware 85

TeamPCP, Trivy CI/CD Kompromosu ile LiteLLM Versiyonlarını 1.82.7–1.82.8 Arka Kapılarla Etkiledi

TeamPCP, Trivy ve KICS'in ardından litellm adlı Python paketine iki kötü amaçlı versiyon ekledi. Bu versiyonlar, kimlik bilgisi toplayıcı ve Kubernetes için yan hareket araçları içeriyor.

24.03.2026 21:21 The Hacker News US

TeamPCP, Trivy CI/CD Kompromosu ile LiteLLM Sürümlerini Arka Kapı ile Tehdit Ediyor

24.03.2026 21:21 85

Vergi Arama Reklamları, EDR'yi Devre Dışı Bırakmak İçin Huawei Sürücüsü Kullanarak ScreenConnect Kötü Amaçlı Yazılımı Dağıtıyor

24.03.2026 20:05 85
malware 85

Siber Suçlular, Kurumsal Kimlik Bilgilerini Çalmak ve Kripto Para Madencisi Dağıtmak İçin Sahte Özgeçmişler Kullanıyor

Siber suçlular, sahte özgeçmişler aracılığıyla kurumsal kimlik bilgilerini çalmayı ve kötü amaçlı yazılımlar dağıtmayı amaçlayan bir phishing kampanyası yürütüyor. Bu kampanya, obfuscate edilmiş VBScript dosyaları kullanarak gerçekleştiriliyor.

24.03.2026 19:35 The Hacker News US
phishing malware crypto miner
malware 85

Kendiliğinden yayılan kötü amaçlı yazılım, açık kaynak yazılımları zehirliyor ve İran merkezli makineleri siliyor

Kendiliğinden yayılan bir kötü amaçlı yazılım, açık kaynak yazılımlarını zehirleyerek İran merkezli makineleri silmektedir. Geliştirici evleri, ağlarındaki enfeksiyonları kontrol etmeleri için uyarıldı.

24.03.2026 15:38 Ars Technica US
kötü amaçlı yazılım açık kaynak siber güvenlik
malware 85

Stryker, İran Bağlantılı Saldırı Sırasında Kötü Amaçlı Dosya Bulunduğunu Söyledi

Stryker, İran bağlantılı bir saldırı üzerine yürütülen bir soruşturma sırasında kötü amaçlı bir dosya tespit etti. FBI, bu saldırıda kullanılan kötü amaçlı yazılım hakkında bir uyarı yayınladı.

24.03.2026 12:30 SecurityWeek US
siber saldırı kötü amaçlı yazılım FBI
hacking 85

TeamPCP, Çalınan CI Kimlik Bilgileri ile Checkmarx GitHub Actions'ı Hackledi

TeamPCP, Checkmarx'ın GitHub Actions iş akışlarını ele geçirerek kimlik bilgilerini çalan bir malware kullanmıştır. Bu saldırı, bulut tabanlı siber suçların artışını göstermektedir.

24.03.2026 12:29 The Hacker News US
siber güvenlik malware GitHub
malware 85

Kuzey Kore bağlantılı tehdit aktörleri, StoatWaffle kötü amaçlı yazılımını yaymak için VS Code otomatik çalıştırmayı kötüye kullanıyor

Kuzey Kore ile bağlantılı tehdit aktörleri, Microsoft Visual Studio Code projeleri aracılığıyla StoatWaffle kötü amaçlı yazılımını yaymak için 'tasks.json' otomatik çalıştırma özelliğini kötüye kullanıyor. Bu durum, siber güvenlik alanında ciddi bir risk teşkil ediyor.

24.03.2026 10:09 Security Affairs IT
kötü amaçlı yazılım Kuzey Kore VS Code
1 ... 11 12 13 14 15 ... 47
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma listesi
Günün Raporu
Tarih: 2026-04-20
Son 24 saatte, yapay zeka tedarikçilerinin güvenlik açıkları konusundaki sorumluluklarını reddetmeleri dikkat çekti. Bu durum, AI sistemlerinin güvenliği hakkında ciddi endişelere yol açıyor. Yapay zeka tedarikçileri, güvenlik açıklarını 'beklenen bir durum' olarak nitelendirirken, bu yaklaşım sektördeki olgunluk eksikliğini gözler önüne seriyor. Ayrıca, AI tehditleriyle başa çıkmak için yapay zekanın kullanılmasını öneriyorlar, ancak bu durum güvenlik açıklarının göz ardı edilmesine neden oluyor. Genel olarak, yapay zeka teknolojilerinin güvenliği için daha fazla şeffaflık ve önlem alınması gerektiği vurgulanıyor.
Toplam Haber: 1
Yüksek Önem: 0
IOC/CVE: 0
Öne Çıkanlar
• Yapay zeka tedarikçileri, güvenlik açıklarını kendi sorumlulukları olarak görmüyor.
• AI sistemlerinin güvenliği hakkında ciddi soru işaretleri var.
• Güvenlik açıkları, 'beklenen bir durum' olarak nitelendiriliyor.
• Yapay zeka ile AI tehditlerine karşı mücadele öneriliyor.
• Sektördeki olgunluk eksikliği dikkat çekiyor.
CVE ve Açıklamaları
Bu raporda CVE bulunamadı.