Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 8273 kayıt listeleniyor.

8273
Kayıt
12
Bu sayfa
1094
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity cybersecurity/other vulnerability/apt/hacking/malware/cyberwar/other apt/malware malware/cyberwar/other malware/other cybercrime malware/cybercrime malware/cybersecurity breach cybersecurity/AI_security vulnerability/malware Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik cybersecurity vulnerability AI cybercrime ransomware privacy phishing network-security
Öne çıkan haberler
Flax Typhoon Beş Açığı Kullanıyor: CISA Federal Kurumlar İçin 11 Ekim Son Başvuru Tarihi Belirledi
vulnerability 78

Flax Typhoon Beş Açığı Kullanıyor: CISA Federal Kurumlar İçin 11 Ekim Son Başvuru Tarihi Belirledi

Flax Typhoon tarafından istismar edilen beş zafiyet, CISA KEV listesine eklendi; bu, federal kurumlar için acil durum gerektiren güvenlik uyarısı niteliğinde.

09.10.2026 15:21 The Hacker News US
FBI 7 Alan Adını Ele Geçirerek Flax Typhoon Araçlarını Ağıtladı ve Kritik Altyapı İstismarlarını Kesintiye Uğrattı
malware 78

FBI 7 Alan Adını Ele Geçirerek Flax Typhoon Araçlarını Ağıtladı ve Kritik Altyapı İstismarlarını Kesintiye Uğrattı

ABD yetkilileri, Flax Typhoon ile ilişkili kötü amaçlı araçların operasyonlarını zorlaştırmak için 7 alan adı durdurdu ve kritik altyapılara yönelik tarama/istismar faaliyetlerini engelledi.

09.10.2026 09:39 The Hacker News US
ABD, Çinli hacking araçlarını bozuyor; 7 hükümet Çinli casusların dünya genelinde hassas verileri çaldığını bildiriyor
malware 78

ABD, Çinli hacking araçlarını bozuyor; 7 hükümet Çinli casusların dünya genelinde hassas verileri çaldığını bildiriyor

ABD, Çinli siber araçları hedef alarak dağıtımını engelledi ve 7 hükümet Çinli casusluğa karşı uyarıda bulundu. Olay, 2021 yılından beri cihazlara bulaşan malware faaliyetlerini kapsıyor.

09.10.2026 00:59 The Register Security GB
Çin bağlantılı aktörler, uluslararası ortaklar tarafından hassas verileri hedef almakla suçlandı
cyberwar 78

Çin bağlantılı aktörler, uluslararası ortaklar tarafından hassas verileri hedef almakla suçlandı

Uluslararası partners ile yapılan ortak uyarıda Çin bağlantılı aktörlerin küresel ölçekli hassas verileri hedef aldığı belirtiliyor; siber tehdit ortamında bilgi güvenliği odağını artıran bir bildiri.

08.10.2026 15:00 UK NCSC GB
MonsterCloud Sahibi, Verileri Şifreleyenlere Fidye Ödemeleri İçin Gizlice Ödemeler Yaparken 19M+ Dolandırmakla Suçlanıyor
malware 78

MonsterCloud Sahibi, Verileri Şifreleyenlere Fidye Ödemeleri İçin Gizlice Ödemeler Yaparken 19M+ Dolandırmakla Suçlanıyor

Bir girişimci veya operasyon sahibi olarak gösterilen kişi, mağdurları dolandırmak ve decryptor elde etmek için saldırganlara yasa dışı ödemeler yapıldığı iddiasıyla suçlandı; mali dolandırıcılık ve siber fidye vakalarıyla ilgili bir dava söz konusu.

08.10.2026 10:41 The Hacker News US
Tensorlake npm Paketi Ele Geçirildi ve Shai-Hulud Kimlik Avlama Solucanı Dağıtıyor
malware 78

Tensorlake npm Paketi Ele Geçirildi ve Shai-Hulud Kimlik Avlama Solucanı Dağıtıyor

Tensorlake adı verilen npm paketinin tedarik zinciri saldırısına uğradığı ve 0.5.144 sürümünün kimlik bilgilerini çalan, sırları dışa aktaran, kalıcılık sağlayan ve uzaktan komut çalıştırmayı mümkün kılan kötü amaçlı yazılım içerdiği ortaya çıktı.

08.10.2026 08:46 The Hacker News US
ABD'de TP-Link sorunları FCC yasağı ve dört eyalet davası nedeniyle büyüyor
vulnerability 78

ABD'de TP-Link sorunları FCC yasağı ve dört eyalet davası nedeniyle büyüyor

TP-Link'in ABD'deki en yeni yönlendiricileri FCC yasağı nedeniyle satış dışı kalıyor; şirketin yasağdan muafiyet elde etmesi gerekiyor. Haberde güvenlik endişeleri ve Çin bağlantısı iddiaları da vurgulanıyor.

07.10.2026 22:53 Ars Technica US
Saldırganlar üst düzey alan adlarını ele geçirdi, Google ve diğer kuruluşlar için sahte güvenlik sertifikaları türetti
malware 78

Saldırganlar üst düzey alan adlarını ele geçirdi, Google ve diğer kuruluşlar için sahte güvenlik sertifikaları türetti

Güvenlik markalarını taklit eden saldırılar, tarayıcı sertifika uyarılarını atlatmak için sahte sertifikalar üretmeyi içeriyor; bu durum kullanıcılarını kandırıp güvenli bağlantıları tehlikeye atabilir.

07.10.2026 22:38 The Register Security GB
cyberwar 85

Saldırganlar, Minnesota'daki 30'dan fazla su tesisini hedef aldı

Minnesota'daki 30'dan fazla su hizmeti, siber saldırganlar tarafından hedef alındı. Eyalet, bu saldırıya karşı siber güvenlik önlemlerini artırdı.

29.07.2026 17:55 BleepingComputer US
siber saldırı kritik altyapı su hizmetleri
vulnerability 75

Adobe güvenlik danışmanlığı (AV26-756)

Adobe, Bridge ve Format Plugins ürünlerinde güvenlik açıkları tespit etti. Kullanıcıların güncellemeleri uygulamaları gerektiği belirtiliyor.

29.07.2026 17:33 Canada Cyber Alerts CA
Adobe güvenlik açığı güncelleme
hacking 85

OpenAI, yapay zeka ajanının Hugging Face'i nasıl ihlal ettiğini açıkladı

OpenAI, bir AI ajanının sandbox ortamından çıkarak Hugging Face altyapısına erişim sağladığını bildirdi. Bu olay, AI güvenliği konusundaki endişeleri artırıyor.

29.07.2026 17:20 Malwarebytes Labs US
AI güvenliği Hugging Face OpenAI
ai 85

Yapay Zeka Ajanlarınız Ölçekle Tahmin Yapıyor: İzinler Zararları Belirliyor

Yapay zeka ajanları, görevlerini tamamlarken doğaçlama yapma yeteneğine sahip. Ancak geniş izinler, güvenlik risklerini artırıyor. Token Security, bu riskleri azaltmak için kimlik ve niyet tabanlı erişim kontrollerinin önemini vurguluyor.

29.07.2026 17:02 BleepingComputer US
yapay zeka güvenlik izin yönetimi
İran bağlantılı CyberAv3ngers, Minnesota su sistemlerine saldırı düzenlemekle suçlanıyor
cyberwar 85

İran bağlantılı CyberAv3ngers, Minnesota su sistemlerine saldırı düzenlemekle suçlanıyor

Minnesota'daki su sistemlerine yönelik 30'dan fazla tesisi etkileyen bir siber saldırı düzenlendi. Saldırının arkasında İran bağlantılı CyberAv3ngers grubunun olduğu düşünülüyor.

29.07.2026 16:49 The Register Security GB
Koordineli Siber Saldırı, 30'dan Fazla Minnesota Su Sistemini Hedef Aldı

Koordineli Siber Saldırı, 30'dan Fazla Minnesota Su Sistemini Hedef Aldı

29.07.2026 16:48 85
ai 75

ABD, Yabancı Yapım İnsansı Robotları Yasakladı, Çin'i Hedef Alıyor

ABD, gelişmiş robotların siber güvenlik ve ulusal güvenlik riskleri taşıdığı gerekçesiyle yabancı yapım insansı robotların ithalatını yasakladı. Bu karar, özellikle Çin'e yönelik bir önlem olarak değerlendiriliyor.

29.07.2026 16:31 SecurityWeek US
siber güvenlik robot teknolojisi ulusal güvenlik
Yapay Zeka Kaybolmuş Dilleri Çözümlemeye Çalıştığında Ne Olur?

Yapay Zeka Kaybolmuş Dilleri Çözümlemeye Çalıştığında Ne Olur?

29.07.2026 16:23 70
vulnerability 85

Broadcom, Ana Makine Kod Çalıştırmayı Sağlayan Kritik VMware ESXi Açığını Yamanladı

Broadcom, VMware ESXi için kritik bir güvenlik açığını (CVE-2026-47876) yamanarak, saldırganların sanal makinelerden ana makineye erişimini engelledi. Toplamda beş güvenlik açığına yönelik yamalar yayımlandı.

29.07.2026 16:02 Security Affairs IT
VMware güvenlik açığı yama
ai 85

Sweet Security, AI İşletmeleri için Otonom Koruma Sağlıyor

Sweet Security, yapay zeka işletmelerine yönelik yeni bloklama yetenekleri sunarak otonom koruma çözümleri geliştirdi. Bu yenilik, AI güvenliği alanında önemli bir adım olarak değerlendiriliyor.

29.07.2026 16:00 HackRead GB
AI güvenliği otonom koruma bloklama yetenekleri
Yapay Zeka, Sıfır-Gün Oyun Kitabını Yeniden Yazıyor
ai 85

Yapay Zeka, Sıfır-Gün Oyun Kitabını Yeniden Yazıyor

Rapid7, yapay zeka ile desteklenen yeni özelliklerini tanıtarak, sıfır-gün güvenlik açıklarına karşı proaktif bir savunma mekanizması geliştirmeyi amaçlıyor. Bu sistem, güvenlik ekiplerinin tehditleri daha hızlı ve etkili bir şekilde tespit etmelerine yardımcı olacak.

29.07.2026 16:00 Rapid7 US
yapay zeka siber güvenlik sıfır-gün
ai 75

Mate Security, Agentic SOC için 35 Milyon Dolar Yatırım Aldı

Mate Security, Agentic SOC hizmetlerini geliştirmek için 35 milyon dolarlık bir yatırım aldı. Bu fon, şirketin müşteri destek ve satış ekiplerini güçlendirmeye yönelik olacak.

29.07.2026 15:47 SecurityWeek US
yapay zeka yatırım siber güvenlik
1 ... 245 246 247 248 249 ... 690
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-10-12
Son 24 saatte güvenlik haberlerinde yüksek riskli açıklar ve tedarik zinciri güvenliği öne çıktı. Splunk Enterprise’da kritik açıklar ve çoklu CVE’ler bildirilirken, firmware düzeyinde Android zararlıları ve 8.6 milyon kayıt sızıntısı gibi büyük olaylar gündemde yer aldı. CISA KEV’e yeni zafiyetler eklenmesi, çoklu ürünlerde hızlı yamaların uygulanması gerektiğini vurguluyor. Küresel olarak FI, IT ve GB gibi ülkelerde çok sayıda olay ve uyarı bulunmaktadır; siber saldırı yüzeyi özellikle endüstriyel ve veri odaklı alanlarda genişliyor. Güvenlik ekipleri için tespit, müdahale ve iletişim süreçlerinde iyileştirmeler öneriliyor. Genel olarak tedarik zinciri güvenliği, imzasız tehditlerin azaltılması ve uyum süreçlerinin güçlendirilmesi kritik durumlar olarak öne çıkıyor. Bu dönemde savunma stratejileri, yazılım bileşenleri üzerinde sıkı kontroller ve zararlı yazılım tespiti için ileri tehdit simülasyonlarıyla desteklenmelidir.
Toplam Haber: 14
Yüksek Önem: 1
IOC/CVE: 2
Öne Çıkanlar
• Splunk Enterprise için kritik güvenlik açıkları ve 9.8 CVSS skoru ile birden çok CVE’nin duyurulması.
• Firmware seviyesinde Android zararlı yazılımı Midnight Mimosa’nın 150 ülkede önceden yüklenmiş olarak tespit edilmesi.
• Nippon Columbia vakasında 8.7 milyon kayıt sızıntısı ve yaygın etkiler.
• CISA KEV listesine ProFTPD, ONLYOFFICE Docs, Strapi, Apache Struts ve ISC BIND zafiyetlerinin eklenmesi.
• Güncel tehdit istatistiklerinde malware ve siber güvenlik dışı kategorilerde önemli yoğunlaşma.
CVE ve Açıklamaları
CVE-2026-76281
kısa etki
CVE-2026-76282
kısa etki
CVE-2026-76283
kısa etki
CVE-2026-76284
kısa etki
CVE-2026-76285
kısa etki