Read More

Cerberus Analizi

If you are looking for an English version of this article, please visit here. 2020 yılının Şubat ayında cep telefonuma beni oldukça şüphelendiren bir SMS geldi. Mesajda yer alan https://ko[.]tc/hediyekazani web adresini ziyaret ettiğimde http://www-bedavainternethediyeuygulama[.]com web adresine yönlendirildiğimi farkettim. SMS’in gelmesinden kısa bir süre sonra web sitesini tekrar ziyaret ettiğimde…
Read More
Read More

Blog’um 11 Yaşında :)

If you are looking for an English version of this writing, please visit here. Kaleme aldığımı daha dün gibi hatırladığım 10 Yılın Özeti başlıklı blog yazımın üzerinden 1 yıl daha geçmiş ve 19 Kasım 2009 tarihinde hayata merhaba diyen blogum, hızla akıp giden zaman ile 11. yılını doldurmuş. Son yıllarda…
Read More
Read More

İş Değişikliği

If you are looking for an English version of this writing, please visit here. 2018 yılının Ocak ayında Akbank Siber Güvenlik Merkezi (CDC) Müdürü olarak başladığım görevimden geçtiğimiz ayın başında kariyerimde yeni bir maceraya doğru yelken açmak üzere ayrıldım. 3 yıl içinde başarının tesadüf olmadığını dünyaya kanıtlayan genç, dinamik, pırıl…
Read More
Read More

Profilime Kim Baktı?

If you are looking for an English version of this article, please visit here. 23 Eylül 2020 tarihinde Twitter’da siber güvenlik ile ilgili haberlere göz gezdirirken gündem olan başlıklarda #profilimekimbaktı etiketi dikkatimi çekti. Beni oldukça şüphelendiren bu etiketin gündem olmasının arkasında yatan sebebi bulmak için bu etiketi paylaşan hesaplara göz…
Read More
Read More

Operasyon Güvenliği (OPSEC)

If you are looking for an English version of this article, please visit here. Sosyal medyada, ağlarda siber güvenlik uzmanlarını takip ettiğinizde veya siber güvenlik ile ilgili sunumlara göz attığınızda kimi zaman “OPSEC FAIL” şeklinde ibarelere rastlarsınız. Buralarda çoğunluklukla APT grupları tarafından ve/veya zararlı yazılım geliştiricileri tarafından yapılan önemli operasyonel…
Read More
Read More

TLS Parmak İzi

If you are looking for an English version of this article, please visit here. WordPress Güvenliği başlıklı blog yazımı okuyanlarınız, blogumun yönetici sayfasına 20’den fazla ip adresinden yıllardır (Mayıs 2020 sonuna kadar devam etti) süren sözlük saldırısı yapıldığını ve bununla nasıl mücadele ettiğimi görmüşlerdir. Siber saldırı girişimlerini tespit etmek kadar…
Read More
Read More

Magecart Analizi

If you are looking for an English version of this article, please visit here. Hatırlarsanız Magecart ile Mücadele başlıklı blog yazımda zararlı JavaScript kodunun analizine başka bir yazımda yer vereceğimi belirtmiştim. Bu zamana dek çok defa zararlı javascript kodu analiz etmiş ve nasıl analiz edilebileceğine dair yaklaşık 3 yıl önce…
Read More
Read More

LinkedIn Dolandırıcıları

If you are looking for an English version of this article, please visit here. Uzun yıllardan beri sosyal ağları ve medyayı etkin kullanan bir siber güvenlik araştırmacısı olarak bağlantılarım arasında yer alanlarınız özellikle hafta içi LinkedIn ve Twitter üzerinden okuduğum ve beğendiğim siber güvenlik makalelerini, haberleri paylaştıklarımı farkediyorlardır. Twitter hesabımın…
Read More