Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa SOM
Siber Haber
Tüm Haberler Canlı Haber
Ürünler İletişim
Giriş yap Üye ol
Giriş yap Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 2901 kayıt listeleniyor.

2901
Kayıt
12
Bu sayfa
534
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar apt apt/malware vulnerability/malware data_breach vulnerability/hacking apt/hacking apt/cyberwar hacking/malware apt/hacking/malware malware/vulnerability exploit apt/malware/cyberwar hacking/vulnerability breach Yüksek Önem

Öne Çıkan Etiketler

siber güvenlik güvenlik açığı malware güvenlik yapay zeka siber saldırı veri ihlali kötü amaçlı yazılım güncelleme siber suç
Öne çıkan haberler
malware 85

Tehditler Günü Bülteni: Claude Chat İstismarı, NastyC2 npm Paketleri, Cihaz Kodu Phishing + 25 Diğer Hikaye

Bu hafta siber güvenlik alanında önemli gelişmeler yaşandı. Kötü niyetli tarayıcı eklentileri ve AI sohbet bağlantıları, kullanıcıları hedef alarak kötü amaçlı yazılım dağıtımına olanak tanıdı.

18.06.2026 18:27 The Hacker News US
other 85

Güvenlik Ekiplerinin Daha Erken Başlaması Neden Gerekli?

Siber güvenlik ekiplerinin, tehditleri daha erken aşamada tespit edip müdahale etmeleri gerektiği ifade ediliyor. Geleneksel yöntemlerin yetersiz kaldığı ve yeni bir işletim modeli önerildiği belirtiliyor.

18.06.2026 17:45 Rapid7 US
malware 85

Microsoft, USB LNK Solucanı ve Tor Tabanlı C2 Kullanan Windows Clipper Kötü Amaçlı Yazılım Kampanyasını Detaylandırdı

Microsoft, Şubat 2026'dan bu yana kullanıcıları hedef alan bir Windows tabanlı kripto para klip kampanyasını detaylandırdı. Kampanya, Tor tabanlı bir C2 sunucusunu kullanarak çalışmaktadır.

18.06.2026 17:30 The Hacker News US
malware 85

INC Fidye Yazılımı, 2026'da 830'dan Fazla Kurbanla Büyük Bir RaaS Tehdidi Olarak Ortaya Çıkıyor

INC fidye yazılımı, 2023'ten bu yana 830'den fazla kurbanı hedef alarak siber suçlar arasında önemli bir yer edinmiştir. LockBit ve BlackCat'in kapanması, INC'nin büyümesine katkıda bulunmuştur.

18.06.2026 17:12 The Hacker News US
malware 85

DragonForce Hackerları Microsoft Teams İletimlerini Kötüye Kullanarak Arka Kapıyı Gizliyor.

DragonForce siber suç grubu, Microsoft Teams üzerinden komut ve kontrol trafiğini gizlemek için Backdoor.Turn adlı bir uzaktan erişim trojanı kullanıyor. Bu saldırı, büyük bir ABD hizmet firması hedef alınarak gerçekleştirildi.

18.06.2026 16:30 The Hacker News US
vulnerability 85

Uyarı: NCSC, Fortinet güvenlik duvarları ve VPN geçitlerinin küresel hedef alınması sonrası tavsiyelerde bulundu

NCSC, Fortinet hizmetlerini kullanan kuruluşları, güvenlik duvarları ve VPN geçitlerine yönelik küresel bir saldırı kampanyası hakkında uyardı. Kuruluşların acil önlem alması öneriliyor.

18.06.2026 15:00 UK NCSC GB
cyberwar 85

Siber suçlar artık Asya ve Güney Pasifik'teki tüm suçların yaklaşık üçte birini oluşturuyor

Interpol'ün son raporuna göre, Asya ve Güney Pasifik'teki siber suçlar, tüm suçların üçte birini kapsıyor. Dolandırıcılıklar hâlâ yaygın ve yapay zeka destekli saldırılar, mali sıkıntı çeken bölgeler için büyük bir zorluk teşkil ediyor.

18.06.2026 05:00 The Register Security GB
malware 85

Kripto Clipper Kampanyası Sahte İncelemeleri, AI Anlatıcılarını ve VirusTotal Yorumlarını Kötüye Kullanıyor

Check Point Research'ün bulgularına göre, bilinmeyen bir tehdit aktörü, sahte incelemeler ve yapay zeka anlatıcıları kullanarak kripto para dolandırıcılığı yapıyor. Bu kampanya, sahte hesaplar aracılığıyla tanıtılan projeler ve bir WordPress phishing sayfası ile destekleniyor.

17.06.2026 21:14 The Hacker News US
malware 85

İnternete Maruz Kalan ICS Cihazları Kritik Sektörler İçin Alarm Veriyor

Internet'e maruz kalan ICS cihazları ve güvensiz protokoller, kritik altyapılara yönelik riskleri artırıyor. Endüstriyel kontrol sistemlerine yönelik malware tehditleri, operasyonları kesintiye uğratma ve fiziksel zarar verme potansiyeline sahip.

09.04.2026 10:20 Security Affairs IT
ICS siber güvenlik malware
vulnerability 85

Ben Kaptanım Artık - Azure Kimlik Erişimini Ele Geçirme

Bu blog yazısında, Microsoft Azure'daki kimlik ve erişim yönetimi (IAM) izinlerinin nasıl kötüye kullanılabileceği ele alınıyor. Araştırmalar, bu tür istismarların siber güvenlik risklerini artırabileceğini gösteriyor.

09.04.2026 07:00 TrustedSec US
siber güvenlik Azure kimlik yönetimi
vulnerability 85

Logstash 8.19.14, 9.2.8, 9.3.3 Güvenlik Güncellemesi (ESA-2026-29)

Logstash 8.19.14, 9.2.8 ve 9.3.3 sürümleri için bir güvenlik güncellemesi yayınlandı. Zafiyet, yanlış bir dosya yolu sınırlaması nedeniyle uzaktan kod yürütme riski taşıyor.

09.04.2026 05:00 NCSC-FI Vulns FI
güvenlik Logstash güncelleme
hacking 85

Google: Yeni UNC6783 hackerları kurumsal Zendesk destek biletlerini çalıyor

UNC6783 adlı siber suçlu grubu, iş süreçleri dış kaynak sağlayıcılarını hedef alarak birçok sektördeki şirketlerden hassas verileri çalıyor. Hedeflenen şirketlerle çalışan BPO'lar üzerinden sosyal mühendislik ve phishing yöntemleriyle saldırılar gerçekleştiriliyor.

09.04.2026 05:00 NCSC-FI News FI
siber güvenlik veri hırsızlığı phishing
vulnerability 85

Nix: Sandbox kaçışı: FOD `.tmp` kopya hedefinde symlink ile dosya yazma

Nix paket yöneticisindeki bir hata, belirli dosyaların rastgele üzerine yazılmasına neden olabiliyor. Bu durum, çok kullanıcılı kurulumlarda tüm kullanıcıların root ayrıcalıkları kazanmasına yol açabilir.

09.04.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı Nix paket yöneticisi
malware 85

Yeni macOS hırsızlık kampanyası, ClickFix saldırısında Script Editor kullanıyor

Yeni bir kampanya, macOS kullanıcılarına Atomic Stealer malware'ını dağıtmak için Script Editor'ü kötüye kullanıyor. Saldırganlar, kullanıcıları disk alanı geri kazanma rehberleri sunan sahte sitelerle kandırıyor.

09.04.2026 05:00 NCSC-FI News FI
malware macOS saldırı
vulnerability 85

Movable Type 9.0.7, 8.8.3 ve 8.0.10 Yayınlandı

Movable Type yazılımında bulunan çoklu güvenlik açıkları, saldırganların zararlı Perl scriptleri ve SQL ifadeleri çalıştırmasına olanak tanıyor. Kullanıcıların en son sürüme geçmeleri veya geçici çözümler uygulamaları önerilmektedir.

09.04.2026 05:00 NCSC-FI Vulns FI
güvenlik açığı yazılım güncellemesi Movable Type
malware 85

Kuzey Kore'nin Bulaşıcı Mülakat Kampanyası 5 Ekosistemde Yayılıyor, Aşamalı RAT Yükleri Taşıyor

Kuzey Kore'nin Contagious Interview operasyonu, meşru geliştirici araçlarını taklit eden kötü amaçlı yazılımlar kullanarak kullanıcı verilerini çalmayı amaçlıyor. Kampanya, uzaktan erişim yetenekleri ile donatılmış bir dizi kötü amaçlı yazılım içeriyor.

09.04.2026 05:00 NCSC-FI News FI
Kuzey Kore kötü amaçlı yazılım siber saldırı
cyberwar 85

Sarsak Ateşkes, İran Bağlantılı Hackerların Siber Saldırılarını Uzun Süre Durduramayacak

Hackerlar, uygun zaman geldiğinde Amerika'ya karşı siber saldırılarına devam edeceklerini belirtti. Bu durum, dijital savaşın askeri çatışmalarla nasıl iç içe geçtiğini gösteriyor.

09.04.2026 04:22 SecurityWeek US
siber saldırı dijital savaş İran
malware 85

Hackerlar, kredi kartı hırsızını gizlemek için piksel boyutunda SVG hilesi kullanıyor

Saldırganlar, Magento platformunu kullanan yaklaşık 100 çevrimiçi mağazayı hedef alarak kredi kartı çalan kodu piksel boyutunda bir SVG görüntüsüne gizledi. Bu yöntem, tespit edilmeden veri çalmayı sağlıyor.

09.04.2026 01:34 BleepingComputer US
siber saldırı kredi kartı hırsızlığı Magento
hacking 85

Google: Yeni UNC6783 hackerları kurumsal Zendesk destek biletlerini çalıyor

UNC6783 adlı hacker grubu, Zendesk destek biletlerini çalarak yüksek değerli şirketlere erişim sağlamak için iş süreçleri dış kaynak sağlayıcılarını hedef alıyor. Bu tür saldırılar, siber güvenlik alanında ciddi endişelere yol açıyor.

09.04.2026 00:46 BleepingComputer US
siber saldırı veri hırsızlığı UNC6783
cyberwar 85

Suçlu wannabe'ler, profesyonellerden daha tehlikeli, diyor eski FBI siber şefi

Cynthia Kaiser, siber suçluların tehlikesinin arttığını ve deneyimsizlerin daha büyük tehditler oluşturabileceğini belirtti. Ransomware konusunda daha fazla odaklanmanın önemine dikkat çekti.

09.04.2026 00:09 The Register Security GB
siber güvenlik fidye yazılımı siber suç
1 ... 97 98 99 100 101 ... 242
Bilgi ve Teknoloji logo BILGIVEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Siber Haber Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-06-18
Son 24 saatte siber güvenlik alanında önemli gelişmeler yaşandı. 24 milyar çalınmış kaydın çevrimiçi olarak ifşa edilmesi, kullanıcıların hesap güvenliğini tehdit ediyor. CISA, Joomla JCE üzerindeki kritik bir güvenlik açığını duyurarak, kötü niyetli kullanıcıların sistemlere erişim sağlayabileceğini belirtti. Fortune 100 şirketlerinde çalışan verilerinin ifşa edilmesi, phishing saldırılarında artışa yol açtı. Rockwell Automation, endüstriyel otomasyon ürünlerinde tespit edilen güvenlik açıklarını kapattı. Ayrıca, Rokarolla adlı yeni bir Android trojan, 217 bankacılık ve kripto uygulamasını hedef alıyor. Bu durum, siber güvenlik önlemlerinin artırılması gerektiğini gösteriyor.
Toplam Haber: 64
Yüksek Önem: 48
IOC/CVE: 29
Öne Çıkanlar
• 24 milyar çalınmış kaydın ifşa edilmesi, kullanıcıların hesap güvenliğini tehdit ediyor.
• CISA, Joomla JCE üzerindeki kritik bir güvenlik açığını duyurdu.
• Fortune 100 şirketlerinde çalışan verilerinin ifşası, phishing saldırılarında artışa neden oldu.
• Rockwell Automation, endüstriyel otomasyon ürünlerindeki güvenlik açıklarını kapattı.
• Rokarolla adlı yeni bir Android trojan, 217 bankacılık ve kripto uygulamasını hedef alıyor.
CVE ve Açıklamaları
CVE-2026-48907
Kötü niyetli kullanıcıların sistemde istenmeyen kod çalıştırmasına olanak tanıyor.