Hemen hemen her bilişim güvenliği uzmanı (janjanlı adıyla siber güvenlik uzmanı) çalışma hayatı boyunca ilettiği güvenlik gereksinimleri, aksiyonlar nedeniyle şu cümleleri en az bir defa duymuştur, “Bu zamana kadar başımıza ne geldi ki ?”, “Buna gerçekten gerek var mı ?” Bu yaklaşımın aslında bu zamana kadar trafik kazası yapmamış bir…
Hediye Modemler Ne Kadar Güvenli?
Bir öğle vakti iş arkadaşlarımla yürürken, internet servis sağlayıcılarının (ISS) müşterilerine dağıttığı modemlere ISS çalışanlarının uzaktan bağlanabileceği ile ilgili bir konu açılıverdi. Ben de cihaz yazılımının (firmware) güncellenmesi durumunda ISS’in modemlere nasıl erişim sağlayabileceklerini sorgularken, bir arkadaşım cihaz yazılımı güncellemesinin de ISSler’in sunucuları üzerinden gerçekleştiğini belirtti. NSA’in cihaz yazılımlarına (firmware)…
Rehber Hırsızı Hesperbot
Son 1.5 yıldır hız kesmeden sahte fatura e-postaları ile ağına internet bankacılığı kullanıcılarını düşürmeye çalışan Hesperbot için son aylarda daha fazla mesai saati harcadığımı farkettim. Son salgınların çoğunda, aynı tip sahte Turkcell fatura e-postasının gönderilmesine, art niyetli kişilerin fatura ve Turkcell kelimelerinden oluşan alan adlarını kullanıyor olmasına ve bankaların bununla…
BİLTEG’14 Bilgi Güvenliği Etkinliği
İstanbul Üniversitesi IEEE öğrenci kulübü Computer Society departmanı tarafından organize edilen BİLTEG (Bilişim Teknolojileri Günleri) etkinliği 26 Mayıs 2014 tarihinde İstanbul Üniversitesi Avcılar Kampüsü’nde düzenlenecektir. Her yıl düzenlenmesi planlanan etkinlikte Bilişim Teknolojilerinin güncel bir alanına odaklanarak belirlenen konu hakkında uzman konuşmacılarla katılımcıların bilgi sahibi olmaları amaçlanmaktadır. Bu sene ilk defa…
Kayseri Bilgi Güvenliği Zirvesi
16 Mayıs Cuma günü Erciyes Üniversitesi Bilgi Güvenliği Kulübü‘nün düzenleyeceği olduğu Bilgi Güvenliği Zirvesi’nde Zararlı Yazılım Analizi, Karşılaşılan Zorluklar ve Çözüm Yolları başlıklı bir sunum gerçekleştireceğim. Konferans ile ilgili bilgilere aşağıdan ulaşabilirseniz. Yer: Erciyes Üniversitesi, Mühendislik Fakültesi, F Blok Konferans Salonu Konferansın Amacı: Son yıllarda dünyaya damgası vuran ve siber…
Virtual Pirate Network (VPN)
Türkiye, 20 Mart 2014 tarihinde Twitter’a erişime engelleneyerek, dünyada Twitter’ı Çin’den sonra yasaklayan ikinci ülke olarak tarihe adına altın harflerle yazdırdı. Ardından Twitter yasağının nasıl aşılabileceği konusunda yazılı ve basılı görsel medya seferber oldu. Kısa bir süre içinde malum yasağın DNS tabanlı olduğu ve basit bir DNS değişikliği ile bu…
Siber Güvenlik Sempozyumu
29 Nisan Salı günü Kocaeli Üniversitesi’nde bu yıl ilki gerçekleştirilecek olan Unisip Siber Güvenlik Sempozyumu; uluslararası arenada, bilgi güvenliği ve teknolojileri alanında uzman profesyonelleri, akademisyenleri, üniversite öğrencileri ile bir araya getirmeyi amaçlamaktadır. Bir gün sürecek olan bu organizasyonda, üniversite öğrencilerinin; hızla gelişen bilgi teknolojilerini hedef alan tehditlere karşılık siber güvenlik…
VirusTotal Proxy
Art niyetli kişilerin istismar kitleri sayesinde yaması eksik olan (java, flash, pdf, internet tarayıcısı vs.) sistemleri kontrol altına aldıklarına ve bu sistemlere uzaktan yönetime imkan tanıyan zararlı yazılımlar yüklediklerine son yıllarda sıklıkla rastlıyoruz. Özellikle medya, oyun, haber siteleri gibi hit sayısı oldukça fazla olan siteler, istismar kitlerini yüklemek için art…
Hacktrick’14 Güvenlik Konferansı
Güvenlik ihtiyacı insanlığın varoluşundan günümüze kadar yaşam için gerekli olan en temel kavramlardan birisidir. Bilgi ve bilişim çağını yaşadığımız bu dönemde güvenlik ihtiyacımız siber ortamlara taşınmış bulunmaktadır. Yakın zamanda gördüğümüz ve halen devam etmekte olan siber saldırılar, ülkelerin siber ordular kurmaları, siber güvenlik için ayırdıkları bütçeler ve ülkeler arası siber…