Read More

Linux’te Zararlı Yazılım Analizi için Faydalı Araçlar

Son zamanlarda Linux işletim sistemini (belki de *nix demeliyim) hedef alan zararlı yazılım salgınları (#1, #3) ile ilgili haberlere sıkça rastlıyoruz. Sunucuların yanı sıra son kullanıcı sistemlerinin de hedef alınması (Hand of Thief bankacılık zararlı yazılımı), siber güvenlik uzmanlarının Windows gibi Linux işletim sistemi üzerinde de zararlı yazılım analizi yapabilecek…
Read More
Read More

Kullanıcı Dostluğu vs Kullanıcı Güvenliği

Hemen hemen her bilişim güvenliği uzmanı (janjanlı adıyla siber güvenlik uzmanı) çalışma hayatı boyunca ilettiği güvenlik gereksinimleri, aksiyonlar nedeniyle şu cümleleri en az bir defa duymuştur, “Bu zamana kadar başımıza ne geldi ki ?”, “Buna gerçekten gerek var mı ?” Bu yaklaşımın aslında bu zamana kadar trafik kazası yapmamış bir…
Read More
Read More

Hediye Modemler Ne Kadar Güvenli?

Bir öğle vakti iş arkadaşlarımla yürürken, internet servis sağlayıcılarının (ISS) müşterilerine dağıttığı modemlere ISS çalışanlarının uzaktan bağlanabileceği ile ilgili bir konu açılıverdi. Ben de cihaz yazılımının (firmware) güncellenmesi durumunda ISS’in modemlere nasıl erişim sağlayabileceklerini sorgularken, bir arkadaşım cihaz yazılımı güncellemesinin de ISSler’in sunucuları üzerinden gerçekleştiğini belirtti. NSA’in cihaz yazılımlarına (firmware)…
Read More
Read More

Rehber Hırsızı Hesperbot

Son 1.5 yıldır hız kesmeden sahte fatura e-postaları ile ağına internet bankacılığı kullanıcılarını düşürmeye çalışan Hesperbot için son aylarda daha fazla mesai saati harcadığımı farkettim. Son salgınların çoğunda, aynı tip sahte Turkcell fatura e-postasının gönderilmesine, art niyetli kişilerin fatura ve Turkcell kelimelerinden oluşan alan adlarını kullanıyor olmasına ve bankaların bununla…
Read More
Read More

BİLTEG’14 Bilgi Güvenliği Etkinliği

İstanbul Üniversitesi IEEE öğrenci kulübü Computer Society departmanı tarafından organize edilen BİLTEG (Bilişim Teknolojileri Günleri) etkinliği 26 Mayıs 2014 tarihinde İstanbul Üniversitesi Avcılar Kampüsü’nde düzenlenecektir. Her yıl düzenlenmesi planlanan etkinlikte Bilişim Teknolojilerinin güncel bir alanına odaklanarak belirlenen konu hakkında uzman konuşmacılarla katılımcıların bilgi sahibi olmaları amaçlanmaktadır. Bu sene ilk defa…
Read More
Read More

Kayseri Bilgi Güvenliği Zirvesi

16 Mayıs Cuma günü Erciyes Üniversitesi Bilgi Güvenliği Kulübü‘nün düzenleyeceği olduğu Bilgi Güvenliği Zirvesi’nde Zararlı Yazılım Analizi, Karşılaşılan Zorluklar ve Çözüm Yolları başlıklı bir sunum gerçekleştireceğim. Konferans ile ilgili bilgilere aşağıdan ulaşabilirseniz. Yer: Erciyes Üniversitesi, Mühendislik Fakültesi, F Blok Konferans Salonu Konferansın Amacı: Son yıllarda dünyaya damgası vuran ve siber…
Read More
Read More

Virtual Pirate Network (VPN)

Türkiye, 20 Mart 2014 tarihinde Twitter’a erişime engelleneyerek, dünyada Twitter’ı Çin’den sonra yasaklayan ikinci ülke olarak tarihe adına altın harflerle yazdırdı. Ardından Twitter yasağının nasıl aşılabileceği konusunda yazılı ve basılı görsel medya seferber oldu. Kısa bir süre içinde malum yasağın DNS tabanlı olduğu ve basit bir DNS değişikliği ile bu…
Read More
Read More

Siber Güvenlik Sempozyumu

29 Nisan Salı günü Kocaeli Üniversitesi’nde bu yıl ilki gerçekleştirilecek olan Unisip Siber Güvenlik Sempozyumu; uluslararası arenada, bilgi güvenliği ve teknolojileri alanında uzman profesyonelleri, akademisyenleri, üniversite öğrencileri ile bir araya getirmeyi amaçlamaktadır. Bir gün sürecek olan bu organizasyonda, üniversite öğrencilerinin; hızla gelişen bilgi teknolojilerini hedef alan tehditlere karşılık siber güvenlik…
Read More
Read More

VirusTotal Proxy

Art niyetli kişilerin istismar kitleri sayesinde yaması eksik olan (java, flash, pdf, internet tarayıcısı vs.) sistemleri kontrol altına aldıklarına ve bu sistemlere uzaktan yönetime imkan tanıyan zararlı yazılımlar yüklediklerine son yıllarda sıklıkla rastlıyoruz. Özellikle medya, oyun, haber siteleri gibi hit sayısı oldukça fazla olan siteler, istismar kitlerini yüklemek için art…
Read More