Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu
Anasayfa
Siber Haber
Tüm Haberler Canlı Haber Canlı Yayın
OSINT Ürünler Kurumlar & Uzmanlar
Giriş yap / Üye ol
Giriş yap / Üye ol
CyberHaber akışı

Siber Güvenlik Haberleri

Güncel siber tehditler, güvenlik açıkları ve sektör haberleri. 8503 kayıt listeleniyor.

8503
Kayıt
12
Bu sayfa
1094
Etiket

Tarih aralığı

Yayınlanmış raporlar

Kategoriler

Tüm Haberler vulnerability other malware hacking cyberwar cyberwar/other apt ai cybersecurity cybersecurity/other vulnerability/apt/hacking/malware/cyberwar/other apt/malware malware/cyberwar/other malware/other cybercrime malware/cybercrime malware/cybersecurity breach cybersecurity/AI_security vulnerability/malware Yüksek Önem

Öne Çıkan Etiketler

malware siber güvenlik cybersecurity vulnerability AI cybercrime ransomware privacy phishing network-security
Öne çıkan haberler
P7 DarkSword iOS Exploit Kit Crypto Wallet Data Theft ve Uzaktan Komutlar Ekledi
malware 78

P7 DarkSword iOS Exploit Kit Crypto Wallet Data Theft ve Uzaktan Komutlar Ekledi

Yeni bir DarkSword varyantı olan P7 DarkSword, iOS üzerinde anahtar zinciri ve kripto cüzdanı verilerini çalma yeteneği ekliyor ve iki yönlü C2 iletişimini destekleyerek uzaktan komutları alabiliyor.

09.10.2026 19:29 The Hacker News US
FBI 7 Alan Adını Ele Geçirerek Flax Typhoon Araçlarını Ağıtladı ve Kritik Altyapı İstismarlarını Kesintiye Uğrattı
malware 78

FBI 7 Alan Adını Ele Geçirerek Flax Typhoon Araçlarını Ağıtladı ve Kritik Altyapı İstismarlarını Kesintiye Uğrattı

ABD yetkilileri, Flax Typhoon ile ilişkili kötü amaçlı araçların operasyonlarını zorlaştırmak için 7 alan adı durdurdu ve kritik altyapılara yönelik tarama/istismar faaliyetlerini engelledi.

09.10.2026 09:39 The Hacker News US
UAC-0099, HTML'de Komut Saklayan ASHVEIN RAT ile Ukrayna Hükümeti Çalışanlarını Hedefliyor
malware 78

UAC-0099, HTML'de Komut Saklayan ASHVEIN RAT ile Ukrayna Hükümeti Çalışanlarını Hedefliyor

ASHVEIN adlı malware, HTML içinde komutlar saklayıp Ukrayna hükümetine yönelik siber saldırılar gerçekleştiriyor; UAC-0099 kümesi bu faaliyetleri yürütüyor.

08.10.2026 18:26 The Hacker News US
MonsterCloud Sahibi, Verileri Şifreleyenlere Fidye Ödemeleri İçin Gizlice Ödemeler Yaparken 19M+ Dolandırmakla Suçlanıyor
malware 78

MonsterCloud Sahibi, Verileri Şifreleyenlere Fidye Ödemeleri İçin Gizlice Ödemeler Yaparken 19M+ Dolandırmakla Suçlanıyor

Bir girişimci veya operasyon sahibi olarak gösterilen kişi, mağdurları dolandırmak ve decryptor elde etmek için saldırganlara yasa dışı ödemeler yapıldığı iddiasıyla suçlandı; mali dolandırıcılık ve siber fidye vakalarıyla ilgili bir dava söz konusu.

08.10.2026 10:41 The Hacker News US
Tensorlake npm Paketi Ele Geçirildi ve Shai-Hulud Kimlik Avlama Solucanı Dağıtıyor
malware 78

Tensorlake npm Paketi Ele Geçirildi ve Shai-Hulud Kimlik Avlama Solucanı Dağıtıyor

Tensorlake adı verilen npm paketinin tedarik zinciri saldırısına uğradığı ve 0.5.144 sürümünün kimlik bilgilerini çalan, sırları dışa aktaran, kalıcılık sağlayan ve uzaktan komut çalıştırmayı mümkün kılan kötü amaçlı yazılım içerdiği ortaya çıktı.

08.10.2026 08:46 The Hacker News US
Saldırganlar üst düzey alan adlarını ele geçirdi, Google ve diğer kuruluşlar için sahte güvenlik sertifikaları türetti
malware 78

Saldırganlar üst düzey alan adlarını ele geçirdi, Google ve diğer kuruluşlar için sahte güvenlik sertifikaları türetti

Güvenlik markalarını taklit eden saldırılar, tarayıcı sertifika uyarılarını atlatmak için sahte sertifikalar üretmeyi içeriyor; bu durum kullanıcılarını kandırıp güvenli bağlantıları tehlikeye atabilir.

07.10.2026 22:38 The Register Security GB
Kanıt Temelli Ajan Tabanlı Güvenlik Operasyonları Cloudflare'da
cyberwar/other 78

Kanıt Temelli Ajan Tabanlı Güvenlik Operasyonları Cloudflare'da

Cloudflare'ın Agentic Security Operations yaklaşımı, yapılandırılabilir AI ajanlarıyla güvenlik uyarılarını değerlendirir; kanıt toplama ile model çıkarımı ayrıştırılarak güvenli ve kanıtlanabilir öneriler sağlanıyor.

07.10.2026 19:30 Cloudflare Security Blog US
Poetry AI güvenlik tehdidi olarak PoELLM malware'iyle 3K'dan fazla sunucu enfekte ediyor
malware 78

Poetry AI güvenlik tehdidi olarak PoELLM malware'iyle 3K'dan fazla sunucu enfekte ediyor

PoELLM malware'in yayılması ve AI temelli güvenlik tehditlerinin artması haberin odak noktasıdır; sektör, sunucu güvenliği ve LLM güvenliği açısından kırılganlıklar gündeme geliyor.

07.10.2026 19:01 The Register Security GB
malware 85

Malwarebytes, AV-TEST En İyi Ürün ödülünü kazandı ve diğer üçüncü taraf testlerinde başarılı oldu

Malwarebytes, bağımsız testlerde malware, phishing ve diğer çevrimiçi tehditlere karşı en yüksek puanları aldı. Bu başarı, ürünün güvenilirliğini artırıyor.

17.06.2026 12:41 Malwarebytes Labs US
siber güvenlik malware test
Kötü Amaçlı JetBrains Eklentileri, Chrome Uzantıları Chatbot Sohbetlerini Yakalar
malware 85

Kötü Amaçlı JetBrains Eklentileri, Chrome Uzantıları Chatbot Sohbetlerini Yakalar

Siber güvenlik araştırmacıları, JetBrains Marketplace'te yayımlanan 15'ten fazla kötü amaçlı eklentinin, yapay zeka sağlayıcı anahtarlarını çalma yeteneğine sahip olduğunu bildirdi. Bu eklentiler, AI kodlama asistanı olarak kendilerini tanıtarak kullanıcıları kandırıyor.

17.06.2026 12:38 The Hacker News US
cyberwar 85

Eğitim Teknolojisi Siber Güvenlik Kriziyle Karşı Karşıya: Veri İhlalleri Artıyor

Eğitim teknolojisi firmaları, ShinyHunters ve FulcrumSec gibi grupların hedefi haline geldi. Bu durum, eğitim kurumlarına yönelik siber saldırıların artmasına ve hizmetlerin kesintiye uğramasına yol açıyor.

17.06.2026 12:16 Security Affairs IT
siber güvenlik veri ihlali eğitim teknolojisi
malware 75

Kötü Amaçlı Uygulamalar Arch Kullanıcı Deposu'na Girdi - Kendinizi Nasıl Korursunuz

Arch User Repository'de kötü amaçlı uygulamaların tekrar ortaya çıkması, kullanıcıların dikkatli olmaları gerektiğini gösteriyor. Kullanıcılar, bu tür tehditlere karşı nasıl önlem alabileceklerini öğrenmelidir.

17.06.2026 12:00 ZDNet Security US
kötü amaçlı yazılım Arch Linux güvenlik
vulnerability 85

NCSC-2026-0201 [1.00] [M/H] Oracle E-Business Suite ürünlerinde güvenlik açıkları giderildi

Oracle, E-Business Suite ürünlerinde tespit edilen güvenlik açıklarını gidermiştir. Bu açıklar, sistemin güvenliğini tehdit eden ve yetkisiz erişim sağlayan durumlar yaratabiliyordu.

17.06.2026 11:53 NCSC NL Advisories NL
güvenlik açığı Oracle siber güvenlik
hacking 85

FulcrumSec, Novo Nordisk'i Hedef Alıyor, Klinik ve Araştırma Verilerini Sızdırıyor

FulcrumSec, Novo Nordisk'ten çalınan 1.3TB'lık veriyi sızdırarak, şirketin fidye talebini reddetmesi üzerine tehditlerde bulundu. Sızdırılan veriler arasında klinik kayıtlar ve yapay zeka araştırmaları yer alıyor.

17.06.2026 11:45 Security Affairs IT
fidye yazılımı veri sızıntısı siber saldırı
vulnerability 75

Eski OT sistemlerini modern siber tehditlere karşı korumak

Üretim tesisleri, uzun süreli hizmet veren OT sistemlerine dayanarak siber tehditlere karşı korunma ihtiyacını artırmaktadır. Bu sistemlerin güncellenmemesi, ciddi güvenlik açıklarına yol açabilir.

17.06.2026 11:45 ESET Research SK
siber güvenlik OT sistemleri teknoloji
malware 85

15 Kötü Niyetli JetBrains Eklentisi, DeepSeek ve OpenAI API Anahtarlarını Çalıyor

15 kötü niyetli JetBrains eklentisi, AI kodlama asistanı olarak kendini tanıtarak DeepSeek, OpenAI ve diğer geliştirici API anahtarlarını çalıyor.

17.06.2026 11:18 HackRead GB
malware API JetBrains
144 Mastra npm Paketi, Ele Geçirilmiş Katkıcı Hesabı ile Tehlikeye Atıldı

144 Mastra npm Paketi, Ele Geçirilmiş Katkıcı Hesabı ile Tehlikeye Atıldı

17.06.2026 10:38 85
vulnerability 85

Joomla ve LiteSpeed Zafiyetleri Saldırılarda İstismar Edildi

Joomla ve LiteSpeed yazılımlarındaki zafiyetler, saldırganların rastgele PHP kodu çalıştırmasına ve paylaşımlı sunucularda kök ayrıcalıkları elde etmesine olanak tanıyor. Bu durum, siber güvenlik açısından ciddi bir tehdit oluşturuyor.

17.06.2026 10:28 SecurityWeek US
siber güvenlik zafiyet PHP
vulnerability 85

Kodak, ShinyHunters fidye çetesi tarafından iddia edilen veri ihlalini doğruladı

Kodak, bazı verilerine erişim sağlandığını belirterek bir veri ihlali yaşandığını doğruladı. Şirket, durumu incelemek için siber güvenlik uzmanlarıyla işbirliği yapıyor.

17.06.2026 10:07 BleepingComputer US
veri ihlali siber güvenlik Kodak
vulnerability 85

Siber Saldırganların Hedefinde 3 Yeni Yamanmış Fortinet FortiSandbox Güvenlik Açığı

Fortinet FortiSandbox'ta bulunan üç yeni güvenlik açığı, siber saldırganlar tarafından istismar edilme riski taşıyor. SOCRadar, bu açıkların 30,000'den fazla Fortinet firewall'unda tespit edildiğini bildirdi.

17.06.2026 09:53 SecurityWeek US
Fortinet güvenlik açığı siber saldırı
1 ... 379 380 381 382 383 ... 709
Bilgi ve Teknoloji logo BILGIVETEKNOLOJI.COM Siber Olay Müdahale Topluluğu

www.bilgiveteknoloji.com — Kurumsal siber güvenlik ve bilgi teknolojileri çözümleri. SOM ürünü ile olay müdahale süreçlerinizi dijitalleştirin.

Bağlantılar

Anasayfa Ürünler Giriş

İletişim

Telefon: 536 338 7282

E-posta: info@bilgiveteknoloji.com

Sivil e-posta: acikburak321@gmail.com

Web: www.bilgiveteknoloji.com

© 2026 Bilgi ve Teknoloji — SOM. Tüm hakları saklıdır.
Giriş Yap
Okuma sepeti
Yeni rapor oluştur

Raporu oluşturmak için yönetici hesabınızla doğrulama yapın. Bilgiler doğruysa Oluştur ile devam edin.

Mevcut rapor var

Yeni rapor çıkarmak istediğinize emin misiniz? Bu işlemin AI hizmeti tarafında ücretlendirildiğini unutmayın.

Günün Raporu
Raporu İndir (Word) Yüksek Önemli Haberler (Word)
Tarih: 2026-10-12
Son 24 saatte güvenlik haberlerinde yüksek riskli açıklar ve tedarik zinciri güvenliği öne çıktı. Splunk Enterprise’da kritik açıklar ve çoklu CVE’ler bildirilirken, firmware düzeyinde Android zararlıları ve 8.6 milyon kayıt sızıntısı gibi büyük olaylar gündemde yer aldı. CISA KEV’e yeni zafiyetler eklenmesi, çoklu ürünlerde hızlı yamaların uygulanması gerektiğini vurguluyor. Küresel olarak FI, IT ve GB gibi ülkelerde çok sayıda olay ve uyarı bulunmaktadır; siber saldırı yüzeyi özellikle endüstriyel ve veri odaklı alanlarda genişliyor. Güvenlik ekipleri için tespit, müdahale ve iletişim süreçlerinde iyileştirmeler öneriliyor. Genel olarak tedarik zinciri güvenliği, imzasız tehditlerin azaltılması ve uyum süreçlerinin güçlendirilmesi kritik durumlar olarak öne çıkıyor. Bu dönemde savunma stratejileri, yazılım bileşenleri üzerinde sıkı kontroller ve zararlı yazılım tespiti için ileri tehdit simülasyonlarıyla desteklenmelidir.
Toplam Haber: 14
Yüksek Önem: 1
IOC/CVE: 2
Öne Çıkanlar
• Splunk Enterprise için kritik güvenlik açıkları ve 9.8 CVSS skoru ile birden çok CVE’nin duyurulması.
• Firmware seviyesinde Android zararlı yazılımı Midnight Mimosa’nın 150 ülkede önceden yüklenmiş olarak tespit edilmesi.
• Nippon Columbia vakasında 8.7 milyon kayıt sızıntısı ve yaygın etkiler.
• CISA KEV listesine ProFTPD, ONLYOFFICE Docs, Strapi, Apache Struts ve ISC BIND zafiyetlerinin eklenmesi.
• Güncel tehdit istatistiklerinde malware ve siber güvenlik dışı kategorilerde önemli yoğunlaşma.
CVE ve Açıklamaları
CVE-2026-76281
kısa etki
CVE-2026-76282
kısa etki
CVE-2026-76283
kısa etki
CVE-2026-76284
kısa etki
CVE-2026-76285
kısa etki