Those of you who have read my previous blog posts titled “Sponsored Scamming” “LinkedIn Scammers” and “Who Viewed My Profile?” have learned that social media platforms are effectively used by scammers. However, what surprised me the most after writing these articles was that almost 2 years later, after almost 2…
Instagram Dolandırıcıları
If you are looking for an English version of this article, please visit here. Daha önce Sponsorlu Dolandırıcılık, LinkedIn Dolandırıcıları, Profilime Kim Baktı ? başlıklı blog yazılarımı okuyanlarınız, sosyal medya mecralarının dolandırıcılar tarafından etkin bir şekilde kullanıldıklarını öğrenmişti. Bu yazıları yazdıktan sonra zaman içinde beni en çok şaşırtan ise aradan…
My Blog is 12 Years Old :)
As I continue to progress on my career path, the amount of time I am able to dedicate to technical aspects of cybersecurity during my work hours has been decreasing compared to previous years due to my current position. However, even though years have passed, my position has changed, and…
Blog’um 12 Yaşında :)
If you are looking for an English version of this writing, please visit here. Kariyer yolumda ilerlemeye devam ettikçe, bulunduğum pozisyon gereği mesai saatlerinde siber güvenliğin teknik alanlarına ayırabildiğim süre geçmiş yıllara oranla azalmaya devam ediyor. Ancak yıllar geçmiş, pozisyonum değişmiş, 40 yaşına merdiven dayamış olsam da, 13 yaşımdan beri…
You Can Run, But You Can’t Hide
In the past, there was a threat actor, when the barbers were fleas, and the horses were jesters. This threat actor had sent an email to top-level employees of the institutions he targeted, with an HTML file attached. When this HTML file was opened, and the link address (https://go0gle-drive[.]blogspot[.]com) followed,…
Kaçabilirsin ama Saklanamazsın
If you are looking for an English version of this article, please visit here. Evvel zaman içinde, kalbur saman içinde; pireler berber, develer tellal iken bir tehdit aktörü varmış. Bu tehdit aktörü hedef aldığı kurumlardaki üst düzey çalışanlara ekinde bir HTML dosyası bulunan bir e-posta göndermiş. Bu HTML dosyası açılır…
Excel 4.0 Macro (XLM) Analysis
The DDE-based phishing attacks that started in 2017 have been replaced by Microsoft Excel 4.0 Macro (XLM) phishing attacks as of 2020. A little research would show that XLM macros have been introduced to the world since 1992, with the release of Microsoft Excel 4.0. VBA macros, which are frequently…
Excel 4.0 Makro (XLM) Analizi
If you are looking for an English version of this article, please visit here. 2017 yılında başlayan DDE tabanlı oltalama saldırıları, 2020 yılı itibariyle yerini Excel 4.0 Makro (XLM) oltalama saldırılarına bıraktı. Ufak bir araştırma yaptığınızda XLM makrolarının hayatımıza girişinin 1992 yılında Microsoft Excel 4.0‘ın yayınlanması ile olduğunu görebilirsiniz. Tehdit…
I Couldn’t Give Raspberry Pi #19
On the 12th of March 2021, those who successfully completed the Pi Hediyem Var cybersecurity game, which was held for the 19th time, are before you! SOLUTION PATH: You can read the solution path of the game in the write-up titled Malicious Image in the coming days. GAME SUCCESSFULLY COMPLETED…