Articles by alperbasaran

Samsung Gözünü Çıkarttı

Biometrik kimlik doğrulaması, yani parmak izi, retina, vb. taklit edilmesi zor olduğu için parolaya göre daha güvenilir bir kimlik doğrulama yöntemi olarak değerlendirilir. Kimlik doğrulama konusunda aslında teori yıllardır aynı; Tek kademeli kimlik doğrulama: Parola,…


Webinar: Veri Odaklı Siber Güvenlik

2013 yılından beri Türkiye’de 100 milyon’dan fazla kişisel verinin çalındığı tahmin ediliyor. Bu sayının artış hızı korkunç; istatistikler Dünya genelinde saniyede 56, dakikada 3.338 ve günde 200.263 verinin çalındığını gösteriyor. Ağ ve sistemlerimizi korumak üzere…


VİP’lerin Siber Güvenliği

Kuruluşlarımızın yöneticileri siber suçlular için her zaman iştah açıcı hedeflerdir. Yerel ağda ve kuruluşa ait sistemlerde yayılmak için sistem yöneticilerinin hesapları elbette daha faydalıdır, ancak “patron” laptoplarından elde edilebilecek pek çok bilgi kuruluşun itibarına ve…


Önemli: Emotet zararlı yazılım salgını

Geçen senenin ortalarında ortaya çıkan EMOTET bankacılık zararlısı hızlı bir dönüş yaptı. 2 gündür neredeyse salgın halinde gördüğümüz zararlı yazılımı dağıtan alanadları içerisinde sıkça Türkçe alanadlarını gördüğüm için bu seferki kampanyanın Türkiye’de de etkili olabileceğini…


Ücretsiz Temel Seviye SOME Eğitimi

Siber saldırılar ve bunların sonucunda ortaya çıkan siber olaylara müdahale ihtiyaçlarını temel seviyede karşılamaya yönelik bir eğitim düzenliyoruz. Eğitim kapsamlı bir Adli Bilişim eğitimi değildir, olay müdahalesi çerçevesinde tasarlanmıştır. Eğitim sırasında iş hayatında karşılaştığımız olayları…


Bloatware Güvenliğinizi Şişirmesin

“Gölge bilişim” olarak adlandırılan ve bilgi sistemleri biriminin yönetimi dışında bulunan teknoloji unsurlarının oluşturabileceği tehlikeye daha önce değinmiştim. (Konuyla ilgili yazıma http://alperbasaran.com/gizli-dusman-golge-bilisim/ adresinden ulaşabilirsiniz) Bunun devamı olarak, geçen hafta çıkan kritik bir zafiyet tehdidin boyutu…


Twitter Olayından Çıkartılabilecek Dersler

Olayın özeti: Twitter bazı kullanıcı parolalarının açık haliyle loglara yazıldığını tespit etmiş.  Olayın magazin boyutu: “Twitter bile hackleniyorsa sizin bu yeni nesil firewall’a ihtiyacınız var” 🙂 Olayın basın yansımaları: http://www.iha.com.tr/istanbul-haberleri/8-karakterden-kisa-parolanin-kirilmasi-icin-2-saat-yeterli-istanbul-2004787/ Olaydan çıkartılabilecek dersler: Açığı Twitter…


Gerçek bir Phishing Olayı: Yatçılık

Yat satan bir arkadaşıma aşağıdaki mail gelmiş. Benimle fazla zaman geçirmiş olacak ki durumdan şüphelenmiş ve e-postayı gönderenin gerçek adresine bakmış. Şüphelendiği gibi aslında gönderen adresin e-postada görünen kurumsal kimlikle ilgisi yok.   Sözde yat…


Orangeworm Sağlık Kuruluşlarını Hedef Alıyor

Symantec tarafından yayınlanan bir raporda sağlık sektörünü hedef alan bir zararlı yazılımın agresif biçimde faal olduğu görülmektedir. Türkiye’de de sağlık kuruluşlarını hedef alan zararlı yazılım Avrupa ve A.B.D.’de yayılmaya başladı. Orangeworm olarak adlandırılan saldırgan grup…


Hedefli Zararlı Yazılım Örneği: Stresspaint

Zararlı yazılımlar arasında Stuxnet’in her zaman özel bir yeri olacak. Stuxnet keşfedildiği tarihten önceki zararlı yazılımların aksine genele yaygın bir amaç için değil, çok özel bir hedef için geliştirilmişti. O tarihten itibaren, belirli aralıklarla yine…