CISO Radar

Tehdit · Advisory · Regülasyon — Türkiye odaklı, kamuya açık kaynaklardan
Gömülü veri · 21 Eyl 2026

Bugün ne yapmalı

Kritik üretici uyarıları, aktif sömürülen açıklar, Türkiye düzenleyici gündemi ve fidye yazılımı olayları — tek ekranda, öncelik sırasına göre.

Bugünün özeti

Verilerden otomatik yazılır · kurul dili

Öncelikli kayıtlar

Kritik önemdeki kayıtlar ve yüksek önemdeki resmi uyarılar (üretici advisory, KEV, kamu/düzenleyici)

OT / ICS

Endüstriyel kontrol sistemleri · CISA ICS · üretici CERT'leri · Dragos · Claroty

Üretici akışları

Sektör haberleri

Raporlar, kampanyalar, ekosistem

Kaynak sağlığı

son çalışma

Türkiye düzenleyiciler

Yakın takip · yükümlülük kaynağı

KVKK veri ihlali bildirimleri

2026 · kvkk.gov.tr · bildirim sayısı ≠ olay sayısı
Doğrulama notu ve kapsam

Fidye yazılımı — Türkiye kurbanları

Regülasyon takvimi

Bugüne göre geri sayım

Resmi uyarılar

Siber Güvenlik Bşk. · EPDK · SPK · KVKK · Ransomware.live · CISA KEV · USOM

Türkiye'de fidye yazılımı olayları

Sızıntı sitelerinde görülen Türkiye kurbanları, en aktif gruplar ve giriş yolları, KVKK bildirimleriyle çapraz kontrol.

Bu ayın özeti

Sızıntı sitesi verisinden otomatik yazılır

Türkiye kurban zaman çizelgesi

Sızıntı sitesinde görülme tarihi · turuncu = hedef sektör (enerji, kimya, imalat, altyapı, kamu, finans)
TarihKurbanSektörGrupVeri

Aylık trend

2026 · sızıntı sitesinde görülme ayı

Sosyal medya ve haber iddiaları

X hesapları · doğrulanmamış iddialar ayrı etiketlenir

Veri kaynakları

≥3 bağımsız kaynak

En aktif gruplar

2026 · Türkiye

Sektör dağılımı

Aktif grup profilleri

Bilinen ilk erişim yolları

KVKK çapraz kontrol

Sızıntı sitesi + resmi ihlal bildirimi

CTI Brifing: bu hafta gündemde ne var

Tehdit, sektör ve teknoloji şeritlerinden puanlanmış ilk 10 başlık; büyük üreticilerin araştırma ve ürün haberleri; bağımsız derlemelere göre kaçırma oranı.

Haftanın özeti

Top 10 ve üretici akışından otomatik yazılır

Gündem Top 10

3 şerit, eşit ağırlık: Tehdit (sömürü·yaygınlık·şiddet) · Sektör/Piyasa (etki·kalıcılık·karar) · Teknoloji/Trend (paradigma·kanıt) — her biri 100 puan; kota: ≥4 tehdit, ≥3 sektör, ≥2 trend, 1 serbest; eşik ≥60 ve ≥2 kaynak
Sömürü / Etki / ParadigmaYaygınlık / Kurum ilgisiŞiddet / Kalıcılık / KanıtBağımsız kaynakTazelikKurum ilgisi / Karar🟢 stabil = 5 farklı ağırlık profilinde de Top 10 · 🟡 oynak = profile göre değişiyor
Puanlama kuralı
Tekil ürün zafiyet advisory'leri Top 10'a girmez (Genel bakış akışında kalır); üreticilerin araştırma raporları, ürün ve pazar haberleri 'Büyük üreticiler' panelinden gelir. Kaynak notu (Admiralty) A–F/1–6: Top 10'a yalnızca ≥ B2 kaynaklı olaylar girer; X iddiaları E4 ile başlar, sızıntı sitesi kaydıyla eşleşince B3'e yükselir. Kural her sabah aynı uygulanır; aynı olayı anlatan haberler tek kayıttır; tek kaynaklı iddialar listeye giremez; 3 gün üst üste düşen olay çıkar. Duyarlılık testi: ağırlıklar tazelik/ilgi/sömürü/kaynak lehine ±15 puan kaydırılıp sıra yeniden hesaplanır.

Kaçırma oranı

Haftalık: bağımsız derlemelerdeki (SANS, Risky Biz, SecurityWeek, Privacy Guides) olaylardan panoda olmayanlar · yanlış negatif ölçümü

Büyük üreticiler — araştırma raporları & yeni ürünler

Ciro sıralı ilk 15; kaynak = üreticinin kendi blog/araştırma/basın odası (A1–B2). Zafiyet advisory'leri hariç — onlar Genel bakış akışında.

2026'da siber güvenlik: raporlar ne söylüyor

Yılın başından bu yana büyük güvenlik firmaları, analist kuruluşları ve bağımsız uzmanların yayımladığı raporlar tek yerde. Ortak noktaları, çeliştikleri yerler ve az konuştukları konular; her biri için yönetim kuruluna söylenecek cümle ve 90 günlük adım.

Yönetici Özeti

Aylık · en fazla 300 kelime · her ayın 3'ünde güncellenir

Beş cümlede 2026

Raporların ortak konuları

Satır = kurula söylenecek cümle · tıkla: kanıt, karar sorusu, 90 gün, bütçe
Hemfikir — kaynaklar aynı şeyi söylüyorÇelişkili — kaynaklar birbiriyle çelişiyorKör nokta — kritik ama az konuşuluyor

Temel 20 rapor

Yapay zekâ tehditleri · fidye · veri ihlali · kimlik hırsızlığı — her yıl izlenen çekirdek liste
#RaporKapsamNeden öne çıkıyor?2026 durumu

Odak 10 — Veri ihlali + yapay zekâ

#RaporOdakNeden takip edilmeli?2026 durumu

Ek 10 seri

Uygulama/API, tespit, yazılım güvenliği, bulut-yapay zekâ, DDoS, CISO anketi, ihlal sayımı, KOBİ
#RaporKapsamNeden güçlü bir ek?2026 durumu

Raporlar nerede ayrışıyor

Kim neden farklı görüyor

Rapor zaman çizelgesi

Yeniden eskiye · ≈ gün tahmini

Kaynak kapsamı ve yöntem

Bu dönemde rapor yok / doğrulanamadı

Eksik değil, bilinçli dışarıda

Sektörden güncel haberler

Siber güvenlik sektörünün teknoloji gündemi — yeni ürünler, platform hamleleri, yapay zekâ ve ajan trendleri, satın almalar, finansman, analist kararları. Zafiyet ve saldırı haberleri burada değil, CTI Brifing'de. Her sabah 07:30'da yenilenir.

İzlenenler

Henüz doğrulanmadı ya da bekleniyor

    Önceki günler

    Son 14 gün

    Yöntem

    AI Security

    AI SOC ve AI güvenliğinde 50 teyitli otorite kaynaktan (standart kurumları, frontier laboratuvarlar, büyük üreticiler, akademi, araç ve zafiyet veritabanları) derlenen gündem: bugün, bu hafta, bu ay. Olmazsa olmazlar ve NIST CSF 2.0'ın altı fonksiyonu için yapay zekâ çözüm haritası.

    Gündem

    Olmazsa olmazlar — AI SOC / AI Security

    Kalıcı liste · kaynak atıflı

    Kaynaklar

    CYBER NASDAQ

    Halka açık siber güvenlik şirketleri: ciroya göre sabit ilk 10, ardından son bir haftanın hisse performansına göre dinamik sıralama. Günlük, haftalık ve aylık değişim, piyasa değeri. Kamuya açık borsa verisi; yatırım tavsiyesi değildir.

    Ciroya göre ilk 10 — sabit

    Son 1 haftada en çok yükselenler — dinamik

    Karşılaştırma

    Siber güvenlik ETF'leri ve NASDAQ Composite

    Yöntem ve kaynak

    Kaynaklar: CISA ICS, Siemens/Schneider/Rockwell/ABB CERT, Dragos, Claroty Team82, FortiGuard Labs / PSIRT, Trend Research / ZDI, Unit 42, Microsoft Security / MSRC, Siber Güvenlik Başkanlığı, EPDK, SPK, KVKK, USOM, Ransomware.live, CISA KEV, EU / SEC. “Örnek” etiketli kayıtlar panonun nasıl görüneceğini göstermek içindir; gerçek akış bağlandığında yerini alır.