Read More

Önüm Arkam Sağım Solum Cobalt Strike

Son yıllarda özellikle finansal kurumlara gerçekleştirilen hedeflenmiş siber saldırılara (APT) bakıldığında, sızma testi uzmanlarının da yakından bildiği Cobalt Strike aracının kullanıldığını görebilirsiniz. Hatta Rusya’nın merkez bankası yetkililerine kulak verirseniz, 2017 yılında bu araçla 240 bankaya yapılan siber saldırılar sonucunda 17 milyon doların çalındığını öğrenebilirsiniz. Siber saldırganların taktik, teknik ve prosedürlerinin…
Read More
Read More

Zararlı Powershell Analizi

Sysmon gibi ücretsiz, FireEye HX, Carbon Black Response gibi ticari EDR (endpoint detection & response) güvenlik teknolojilerine sahip olan kurumların yakından izlediği alarmların başında, hemen hemen her tehdit raporunda, araştırma yazısında adının sıklıkla geçtiği Powershell olduğunu az çok tahmin edebilirsiniz. Invoke-Obfuscation gibi yardımcı araçlar nedeniyle hedef işletim sisteminde Powershell kullanımın…
Read More
Read More

Pi Hediyem Vardı, Veremedim, Gitti #16 :)

5 Ekim 2018 tarihinde on altıncısı düzenlenen Pi Hediyem Var oyununu başarıyla tamamlayanlar karşınızda! ÇÖZÜM YOLU: Oyunun çözüm yolunu ilerleyen günlerde Java RAT başlıklı yazımda okuyabileceksiniz. OYUNU BAŞARIYLA TAMAMLAYANLAR: Ali Rıza ŞAHİNKAYA ÇEKİLİŞE KATILMAYA HAK KAZANANLAR: Yok ÇEKİLİŞ ve KAZANAN TALİHLİ: Çekiliş kuralları gereği Raspberry Pi 3 bir sonraki oyuna…
Read More
Read More

Pi Hediyem Vardı, Verdim, Gitti #15 :)

29 Haziran 2018 tarihinde on beşincisi düzenlenen Pi Hediyem Var oyununu başarıyla tamamlayanlar ve Raspberry Pi 3 kazanan talihli karşınızda! ÇÖZÜM YOLU: Oyunun çözüm yolunu ilerleyen günlerde Önüm Arkam Sağım Solum Cobalt Strike başlıklı yazımda okuyabileceksiniz. OYUNU BAŞARIYLA TAMAMLAYANLAR: Ali Rıza ŞAHİNKAYA , Mehmet GÖKSU ÇEKİLİŞE KATILMAYA HAK KAZANANLAR: Mehmet…
Read More
Read More

Pi Hediyem Var! #15

Yaz ayının ilk Pi Hediyem Var oyunu ile tekrar karşınızdayım. Önceki oyunlarda olduğu gibi bu oyunu da başarıyla tamamlayan üniversite öğrencileri arasında yapılacak çekiliş ile 2 adet Raspberry Pi 3‘ü 2 öğrenciye hediye edeceğim. Bu oyunun Pi sponsoru olan FireEye Türkiye ekibine ve FireEye Türkiye Ülke Müdürü Ümit NADİM‘e hem…
Read More
Read More

MetaStrike Operasyonu

21.11.2017 tarihinde saat 16:16’da, Türkiye’de bulunan 19 bankanın toplam 535 çalışanına [email protected] e-posta adresinden Changes to the terms başlığına sahip, ekinde Swift Changes.rtf dosyası bulunan bir e-posta gönderildi ve çoğu bankanın kullanmış olduğu güvenlik sistemleri tarafından ya silindi ya da karantinaya alındı. Güvenlik sistemlerinde çok sayıda alarma yol açan bu…
Read More
Read More

Yeni Yıl Hediye Çekilişi :)

Göz açıp kapayıncaya kadar geçen koca bir yılı daha hep birlikte acısıyla, tatlısıyla geride bırakıyoruz. Yeni umutlarla gireceğimiz 2018 yılının sizlere ve tüm sevdiklerinize önce sağlık sonra mutluluk ve başarı getirmesini dilerim. Her yıl olduğu gibi yine bir yıl boyunca yazılarımı okuyan, sunumlarına katılan, olumlu/olumsuz yorumları, geri bildirimleri ile beni…
Read More
Read More

FireEye Cyber Defense Summit Hediye Çekilişi

FireEye Cyber Defense Summit siber güvenlik konferansına katılmamın anısına, 18 Ekim 2017 Saat 23:59‘a kadar FireEye Cyber Defense Summit başlıklı blog yazımı, Linkedin veya Twitter üzerinden @MertSARICA ve @UmitNadim etiketleri ile birlikte paylaşan 10 takipçime, FireEye Türkiye’nin hediye ettiği 16 GB USB belleği veya konferans esnasında aldığım 1 adet FireEye…
Read More