Read More

Pi Hediyem Var! #6

2016 yılının ikinci Pi Hediyem Var güvenlik oyunu ile tekrar karşınızdayım! Pi Hediyem Var oyunlarının işe alım uzmanları tarafından da yakından takip edildiğini ve oyunu başarıyla tamamlayanlara iş teklifinde bulunulduğunu da yeri gelmişken oyunseverlere tekrar hatırlatmak isterim. ;) Önceki oyunlarda olduğu gibi, oyunu başarıyla tamamlayan üniversite öğrencileri arasında yapılacak bir…
Read More
Read More

Sosyal Ağ Hırsızları

Bundan üç yıl önce yine Haziran ayında yayımlamış olduğum Jeton Hırsızları başlıklı blog yazımda, art niyetli kişilerin zararlı Chrome ve Firefox eklentiler ile kullanıcıların Facebook OAUTH jetonlarını çalarak, kullanıcıların hesaplarını nasıl kötüye kullandıklarına dikkat çekmiştim. Ne tesadüftür ki üç yıl aradan sonra yine Haziran ayında, Twitter üzerinden reklamlar ile kullanıcıları…
Read More
Read More

Uludağ Üniversitesi Bilişim Günleri

2011 yılından bu yana davet edildiğim üniversitelerde, öğrencilere yönelik olarak Sızma Testi Uzmanlığı ve Kariyer başlıklı bir sunum gerçekleştiriyorum. Bu sunumda biraz mesleğimden, biraz merakımı mesleğe nasıl çevirdiğimden biraz da benim gibi öğrenciyken hackinge merak saran ve doğru bir şekilde yönlendirilmeye ihtiyaç duyan öğrencilere yol göstermeye çalışıyorum. Bu defa bu…
Read More
Read More

Huawei E353 CSRF Zafiyeti

Geçtiğimiz Haziran ayının ortasına kadar 2.5 Kg ağırlığında nur topu gibi bir dizüstü bilgisayara sahiptim. Bu nedenle sabahları işe giderken, akşamları işten dönerken veya bir cafede otururken biraz makale okumak istediğimde ağırlığı ve büyüklüğü nedeniyle onu yanımda taşıyamıyordum. Onun yerine sim kart girişine sahip, hafif ve portatif Android tabletim yıllardır…
Read More
Read More

FinSec Siber Güvenlik Ve SOC Etkinliği

BGA Bilgi Güvenliği AKADEMİSİ, BlueCoat, CyberArk, Forcepoint, Koç Sistem, Labris Networks ve Microsoft işbirliğiyle 28 Nisan tarihinde Kozyatağı Hilton İstanbul otelinde düzenlenecek olan “Finans Sektöründe Siber Güvenlik ve SOC (Security Operation Center)” etkinliğinde, Bu etkinlikte SOME ve SOC konuları tüm yönleriyle ele alınarak katılımcılara yeni nesil tehditler ve korunma yöntemleri…
Read More
Read More

Zararlı JavaScript Avı

Kum havuzu (sandbox) analizi yapan teknolojiler/cihazlar, kurumlara doğrudan ya da dolaylı olarak yapılan siber saldırıları tespit etme, gerekli önlemleri alma veya aldırma noktasında oldukça önemli bir role sahiptir. Bu cihazlarda ortaya çıkan alarmlar kurumsal SOME‘ler tarafından incelendiğinde, kimi zaman ortaya ilginç güvenlik vakaları da çıkabilmektedir. Bu cihazlar üzerinde yer alan…
Read More
Read More

Pi Hediyem Vardı, Verdim, Gitti #5 :)

26 Mart 2016 tarihinde beşincisi düzenlenen Pi Hediyem Var oyununu başarıyla tamamlayanlar ve Raspberry Pi 3 kazanan talihli karşınızda! ÇÖZÜM YOLU: Oyunun çözüm yolunu 1 Nisan Cuma günü yayınlanacak olan Zararlı JavaScript Avı başlıklı yazımda okuyabileceksiniz. OYUNU BAŞARIYLA TAMAMLAYANLAR: Mustafa İRAN, Berk İMRAN, Fatih Mehmet DİŞÇİOĞLU Uğur ERCAN, Hasan SARIKAYA,…
Read More