Introduction In recent years, as a cybersecurity researcher who frequently engages in conversations with threat actors who lack knowledge or concern about Operations Security (OPSEC) (Examples: Chasing the Threat Actor, Investment Scammers, WhatsApp Scammers), I once again had the opportunity to converse with another threat actor. The story of this…
Orada Bir Tehdit Aktörü Var Uzakta
If you are looking for an English version of this article, please visit here. Başlangıç Son yıllarda Operasyon Güvenliği (OPSEC) konusunda bilgisi veya endişesi olmayan tehdit aktörleri ile bol bol sohbet eden (Örnekler: Tehdit Aktörünün Peşinde, Yatırım Dolandırıcıları, WhatsApp Dolandırıcıları) bir siber güvenlik araştırmacısı olarak yine bir tehdit aktörü ile…
My Blog Turns 16 Today!
For the past 16 years, this blog has been more than a place where I share what I learn about cybersecurity—it has been a quiet witness to my professional journey. Throughout this time, I’ve tried to guide young people stepping into the field, support professionals who want to grow in…
Blog’um 16 Yaşında :)
If you are looking for an English version of this writing, please visit here. Tam 16 yıldır, siber güvenlik dünyasında sahada karşıma çıkan olayları, öğrendiklerimi, merak ettiklerimi ve zaman zaman beni bile şaşırtan keşifleri paylaştığım bu blog, benim için sadece bir bilgi kaynağı değil; aynı zamanda mesleki yolculuğumun sessiz tanığı…
Istanbul Senin Data Breach
Introduction When the calendar showed May 26, 2025, a post appeared on DarkForums — a platform frequented by cybercriminals — from a threat actor using the alias kovalidis. In the message, the actor, claiming to be (or posing as) a member of the Powerful Greek Army (PGA) hacker group, announced…
İstanbul Senin Hacklendi mi?
If you are looking for an English version of this article, please visit here. Başlangıç Tarihler 26 Mayıs 2025 tarihini gösterdiğinde, siber suçluların boy gösterdiği DarkForums isimli platformda kovalidis isimli tehdit aktörü tarafından bir mesaj paylaşıldı. Bu mesajda Powerful Greek Army (PGA) hacker grubunun üyesi olan veya süsü verilen tehdit…
Phishing Cloaking Techniques
Introduction Those of you who have read my blog post titled Investment Scammers have seen how scammers try to lure innocent people into their traps through fake ads on social media and networks. Just as in that article, websites play a critical role in fraud attempts and are essential for…
Dolandırıcıların Gizlenme Oyunları
If you are looking for an English version of this article, please visit here. Başlangıç Yatırım Dolandırıcıları başlıklı blog yazımı okuyanlarınız, sosyal medya ve ağlar üzerinden dolandırıcıların sahte reklamlarla masum vatandaşları hangi yöntemlerle, nasıl ağlarına düşürmeye çalıştıklarını görmüşlerdir. O yazıda da olduğu gibi dolandırıcılık girişiminin önemli bir parçasında yer alan…
How Are We Getting Phished?
Introduction Over the past 10 years of my 20-year cybersecurity career—primarily within Turkey’s leading banks and IT subsidiaries—I’ve taken on leadership and executive roles, including CISO, thanks to the knowledge, experience, and achievements I’ve gained. While the winds have carried me into executive leadership roles in recent years, I’ve continued…