ar
Feedback
ForenSec

ForenSec

الذهاب إلى القناة على Telegram
2 479
المشتركون
لا توجد بيانات24 ساعات
+47 أيام
+1830 أيام
أرشيف المشاركات
Şöyle ücretsiz, her türlü dosyayı yükleyip istediğimiz kelimeleri içerisinde arayabileceğimiz bir platform olsaydı iyi olmaz mıydı?

DrDisk Lab tarafından sunulan Global Ransomware İstatistikleri Bülteni’ne ücretsiz olarak abone olabilirsiniz. Bu bülten, fidye yazılımı saldırılarına dair haftalık, aylık ve yıllık özetler sunarak, saldırı trendlerini takip etmenize olanak tanır. Ayrıca, fidye yazılımı gruplarının saldırı detaylarına, coğrafi dağılımlarına ve en çok saldırı alan ülkelere dair analizleri içerir. Abonelik Bilgileri: • Ücretsizdir: Bültene abone olmak için herhangi bir ücret ödemeniz gerekmez. • E-posta ile Bilgilendirme: Abonelik sonrası, güncel saldırı istatistikleri ve analizleri düzenli olarak e-posta adresinize gönderilir. Abonelik formuna ulaşmak ve daha fazla bilgi almak için aşağıdaki bağlantıyı ziyaret edebilirsiniz: 👉 DrDisk Lab Ransomware İstatistikleri Bu bülten, özellikle siber güvenlik uzmanları, BT yöneticileri ve fidye yazılımı tehditlerine karşı güncel kalmak isteyen profesyoneller için değerli bir kaynak sunma amacıyla oluşturulmuştur. https://drdisklab.com/ransomware-istatistikleri

Herhangi bir ortaklıkta, işe nasıl başlayacağınızdan önce, işi nasıl bitireceğinizi konuşun. Çünkü en başta ayrılığı planlayabilenler, birlikte sağlıklı yol alabilirler. Bu yaklaşım özellikle şu durumlarda önemlidir: ~Aile kurmak ~Ortak girişimler (startup kurmak, proje yapmak) ~Ortak yatırım ~Dernek, oluşum veya sivil topluluklar kurmak ~Stratejik ittifaklar Bu ilkeyi uygulamak için şu adımlar atılmalıdır: 1. Ayrılık senaryolarını konuşmak: Proje yarım kalırsa ne olacak? Biri çekilmek isterse nasıl çekilecek? 2. Paylaşım ve haklar: Fikir, emek ve finansal katkılar nasıl değerlendirilecek? 3. İletişim ve karar alma mekanizması: Sorun çıktığında nasıl karar verilecek? Kim arabuluculuk yapacak? 4. Yazılı mutabakat: Konuşulanlar yazıya dökülmeli. Resmi sözleşme olmasa bile bir “ön anlaşma” gibi yazılı uzlaşı olmalı. Bu yaklaşımı benimseyenlerin ilişki kalitesi genellikle daha sağlam olur çünkü güven, belirsizlik değil açıklık üzerine kuruludur.

The Google co-founder's unexpected admission at a conference in Miami has blown up the professional community. It turns out that language models do indeed show higher quality responses when epopede to "physical threats" - and this applies not only to Google products. The mechanism is related to jailbreaking techniques, where aggressive wording forces the model to bypass built-in restrictions. The paradox is that attempts to hack the protection simultaneously improve the basic performance of the system - a side effect that developers prefer not to advertise. The recognition leaves the industry with a choice: either exploit the discovered feature to improve efficiency, or block such impacts entirely. So far, the second approach has won — OpenAI has already launched programs to search for vulnerabilities in its models.

oh be dünya varmış Bot mot yok artık :)

hep beraber son bir test daha :) müsait olan yoruma yazsın

Bir süre bot hesaplardan uzak kalmak için bazı ek önlemler aldım. Sorun yaşayan olursa özelden iletişime geçebilir. Bot olduğunu gördüğünüz hesaplardan gelen içerikleri raporlamak için yorum bölümünde bot mesajını alıntılayıp /report veya /admin etiketi ile bildirim gönderebilirsiniz.

Bolthole https://github.com/rvrsh3ll/Bolthole A proof-of-concept ClickOnce payload for Red Teams to establish initial access. • Reverse SSH tunnel into the target environment • CMD shell access as the executing user (no password required) • SOCKS proxy functionality for pivoting

Test mesajıdır! Yorum yapmayı dener misiniz?

SIEM yoktu, kalbimizle analiz ettik

Haftalık backup kontrolü: > Script: "Yedekleme tamamlandı." > Gerçek: 0 KB .tar.gz dosyası :)

Adam dün gece 'hacklendik' diyor... Yok kardeşim, sen dün gece sadece hissettin! Asıl hack, aylar önce olmuş. Adam içeri girmiş, aktif pasif reconnaissance yapmış, bir süre loglara göz kırpmış, ardından lateral movement dansı, privilege escalation finali... Ve sen sabah 'bir gariplik var ya...' diyorsun. Kardeşim, sen değil… sistem bile anlamamış hacklendiğini. Çünkü logsuzsun. Sen logsuz bir hayat yaşıyorsun.

Sizler için profesyonel veri kurtarma işlemlerinde kullanabileceğiniz kompakt ve etkili bir clean room (temiz oda) tasarımı üzerine kapsamlı bir içerik hazırladık. Bu rehberde, 60x80x40 cm boyutlarında bir temiz odanın mühendislik hesaplarıyla nasıl planlanması gerektiğini, fan ve HEPA filtre seçimini, hava akış yönlerini, pozitif basınç prensibini ve hava perdesi oluşturma tekniklerini detaylarıyla bulacaksınız. Özellikle disk kurtarma gibi hassas işlemler için gereken tozsuz ve kontrollü ortamın nasıl sağlanacağını adım adım öğrenmek istiyorsanız buyurun :) #CleanRoomDesign #DataRecovery #ForensicEngineering #CleanEnvironment #HardwareRecovery #HEPAFiltration #TechnicalDesign #VeriKurtarma #TemizOda https://drdisklab.com/clean-room

🤔
🤔

Adli Bilişim (Forensic) Makale Yarışması Konu ve Kapsam - Makaleler adli bilişim (digital forensics) alanında güncel bir konu
+1
Adli Bilişim (Forensic) Makale Yarışması Konu ve Kapsam - Makaleler adli bilişim (digital forensics) alanında güncel bir konuyu ele almalıdır - Özgün araştırma, vaka analizi, yeni metodoloji önerileri veya teknik incelemeler kabul edilecektir - Siber güvenlik, mobile forensic, network forensic, cloud forensic, memory forensic gibi alt alanlar dahildir Format Gereksinimleri - Uzunluk: 3000-5000 kelime arası - Format: PDF - Yapı: Özet, giriş, metodoloji, bulgular, tartışma ve sonuç bölümlerini içermeli - Kaynak gösterimi: IEEE formatında olmalı Değerlendirme Kriterleri - Özgünlük ve yenilikçilik (%30) - Bilimsel/teknik doğruluk ve metodoloji (%25) - Pratik uygulanabilirlik ve sektöre katkı (%20) - Araştırma derinliği ve kaynak kullanımı (%15) - Anlatım kalitesi ve dilbilgisi (%10) Zaman Çizelgesi - Son başvuru tarihi: 25.05.2025 - Değerlendirme süreci: 26.05.2025 - 05.06.2025 - Sonuçların açıklanması: 07.06.2025 Başvuru Süreci - Makaleler habib@drdisklab.com adresine gönderilmelidir - Başvuru e-postası konu satırında "Adli Bilişim Makale Yarışması" ifadesi yer almalıdır - İletişim bilgileri eklenmelidir Ödül - İlk üç sırada yer alan yazarlara Bitlocker Master Key Bypass için kullanabileceğiniz TPM Sniffer ve Spy Cam Finder hediye edilecektir. - Seçilen makaleler drdisklab.com'da yayınlanacaktır.

# Adli Bilişim (Forensic) Makale Yarışması Konu ve Kapsam - Makaleler adli bilişim (digital forensics) alanında güncel bir ko
+2
# Adli Bilişim (Forensic) Makale Yarışması Konu ve Kapsam - Makaleler adli bilişim (digital forensics) alanında güncel bir konuyu ele almalıdır - Özgün araştırma, vaka analizi, yeni metodoloji önerileri veya teknik incelemeler kabul edilecektir - Siber güvenlik, mobil cihaz analizi, network forensic, memory forensic gibi alt alanlar dahildir. Format Gereksinimleri - Uzunluk: 3000-5000 kelime arası - Format: PDF - Yapı: Özet, giriş, metodoloji, bulgular, tartışma ve sonuç bölümlerini içermeli - Kaynak gösterimi: IEEE formatında olmalı Değerlendirme Kriterleri - Özgünlük ve yenilikçilik (%30) - Bilimsel/teknik doğruluk ve metodoloji (%25) - Pratik uygulanabilirlik ve sektöre katkı (%20) - Araştırma derinliği ve kaynak kullanımı (%15) - Anlatım kalitesi ve dilbilgisi (%10) Zaman Çizelgesi - Son başvuru tarihi: 25.05.2025 - Değerlendirme süreci: 26.05.2025 - 05.06.2025 - Sonuçların açıklanması: 07.06.2025 Başvuru Süreci - Makaleler habib@drdisklab.com adresine gönderilmelidir - Başvuru e-postası konu satırında "Adli Bilişim Makale Yarışması" ifadesi yer almalıdır - İletişim bilgileri eklenmelidir Ödül - İlk üç sırada yer alan yazarlara Magnet Forensic 8.9 yazılımı, Bitlocker Key Bypass için kullanabileceğiniz TPM Sniffer ve Spy Cam Finder hediye edilecektir. - Seçilen makaleler drdisklab.com'da yayınlanacaktır.

yarış makale yarışması olsun mu? ayrıca 2 sürpriz hediye de ekledim :)

ücretsiz Magnet Axiom 8.9 için yarışma yapalım mı?

"Sistemlerinize ilk erişim, darkweb’den elde edilen bilgiler üzerinden sağlandı. Ardından Kerberoasting tekniği uygulanarak p
"Sistemlerinize ilk erişim, darkweb’den elde edilen bilgiler üzerinden sağlandı. Ardından Kerberoasting tekniği uygulanarak parola hash’leri elde edildi. Bu hash’ler brute-force yöntemiyle kırılarak domain yöneticisi erişimi elde edildi. Ağınızda haftalarca süren gözlemler sonucunda bazı ciddi güvenlik açıkları tespit ettik ve bunların giderilmesini önemle tavsiye ediyoruz." Bu bilgileri elde etmenin maliyeti: tam 1 milyon dolar. Üstelik bu, önceden alınabilecek siber güvenlik önlemleriyle çok daha ucuza mal edilebilecekken. Ransomware grubunun diğer önerileri, her yerde ciğerimizi patlatarak anlatmaya çalıştığımız şeylerden farklı değil; 1. Hiçbir çalışanınız şüpheli e-postaları açmamalı, şüpheli bağlantılara tıklamamalı ya da herhangi bir dosya indirmemelidir, özellikle bunları çalıştırmamalıdır. 2. Güçlü parolalar kullanın ve bunları mümkün olduğunca sık değiştirin (ayda en az 1-2 kez). Parolalar aynı olmamalı veya farklı kaynaklarda tekrar edilmemelidir. 3. Mümkün olan her yerde iki faktörlü kimlik doğrulama (2FA) kurun. 4. En güncel işletim sistemi sürümlerini kullanın; eski sistemler saldırılara daha açıktır. 5. Tüm yazılımlarınızı güncel tutun. 6. Antivirüs çözümleri ve trafik izleme araçları kullanın. 7. VPN için bir ‘jump host’ oluşturun ve bu sistem için domain dışı benzersiz kimlik bilgileri kullanın. 8. Token anahtar desteği olan bulut yedekleme yazılımları kullanın. 9. Çalışanlarınıza çevrimiçi güvenlik konusunda sık sık eğitim verin. En zayıf nokta insan faktörü ve çalışanlarınız ile sistem yöneticilerinizin sorumsuz davranışlarıdır. Size güvenlik, sükûnet ve gelecekte birçok fayda dileriz. Güvenlik konusundaki dikkatli yaklaşımınız için teşekkür ederiz. Verilerin silindiğine dair kanıtlar yakında sağlanacaktır.”