en
Feedback
ForenSec

ForenSec

Open in Telegram
2 479
Subscribers
No data24 hours
+47 days
+1830 days
Posts Archive
# Adli Bilişim (Forensic) Makale Yarışması Konu ve Kapsam - Makaleler adli bilişim (digital forensics) alanında güncel bir ko
+2
# Adli Bilişim (Forensic) Makale Yarışması Konu ve Kapsam - Makaleler adli bilişim (digital forensics) alanında güncel bir konuyu ele almalıdır - Özgün araştırma, vaka analizi, yeni metodoloji önerileri veya teknik incelemeler kabul edilecektir - Siber güvenlik, mobil cihaz analizi, network forensic, memory forensic gibi alt alanlar dahildir. Format Gereksinimleri - Uzunluk: 3000-5000 kelime arası - Format: PDF - Yapı: Özet, giriş, metodoloji, bulgular, tartışma ve sonuç bölümlerini içermeli - Kaynak gösterimi: IEEE formatında olmalı Değerlendirme Kriterleri - Özgünlük ve yenilikçilik (%30) - Bilimsel/teknik doğruluk ve metodoloji (%25) - Pratik uygulanabilirlik ve sektöre katkı (%20) - Araştırma derinliği ve kaynak kullanımı (%15) - Anlatım kalitesi ve dilbilgisi (%10) Zaman Çizelgesi - Son başvuru tarihi: 25.05.2025 - Değerlendirme süreci: 26.05.2025 - 05.06.2025 - Sonuçların açıklanması: 07.06.2025 Başvuru Süreci - Makaleler habib@drdisklab.com adresine gönderilmelidir - Başvuru e-postası konu satırında "Adli Bilişim Makale Yarışması" ifadesi yer almalıdır - İletişim bilgileri eklenmelidir Ödül - İlk üç sırada yer alan yazarlara Magnet Forensic 8.9 yazılımı, Bitlocker Key Bypass için kullanabileceğiniz TPM Sniffer ve Spy Cam Finder hediye edilecektir. - Seçilen makaleler drdisklab.com'da yayınlanacaktır.

yarış makale yarışması olsun mu? ayrıca 2 sürpriz hediye de ekledim :)

ücretsiz Magnet Axiom 8.9 için yarışma yapalım mı?

"Sistemlerinize ilk erişim, darkweb’den elde edilen bilgiler üzerinden sağlandı. Ardından Kerberoasting tekniği uygulanarak p
"Sistemlerinize ilk erişim, darkweb’den elde edilen bilgiler üzerinden sağlandı. Ardından Kerberoasting tekniği uygulanarak parola hash’leri elde edildi. Bu hash’ler brute-force yöntemiyle kırılarak domain yöneticisi erişimi elde edildi. Ağınızda haftalarca süren gözlemler sonucunda bazı ciddi güvenlik açıkları tespit ettik ve bunların giderilmesini önemle tavsiye ediyoruz." Bu bilgileri elde etmenin maliyeti: tam 1 milyon dolar. Üstelik bu, önceden alınabilecek siber güvenlik önlemleriyle çok daha ucuza mal edilebilecekken. Ransomware grubunun diğer önerileri, her yerde ciğerimizi patlatarak anlatmaya çalıştığımız şeylerden farklı değil; 1. Hiçbir çalışanınız şüpheli e-postaları açmamalı, şüpheli bağlantılara tıklamamalı ya da herhangi bir dosya indirmemelidir, özellikle bunları çalıştırmamalıdır. 2. Güçlü parolalar kullanın ve bunları mümkün olduğunca sık değiştirin (ayda en az 1-2 kez). Parolalar aynı olmamalı veya farklı kaynaklarda tekrar edilmemelidir. 3. Mümkün olan her yerde iki faktörlü kimlik doğrulama (2FA) kurun. 4. En güncel işletim sistemi sürümlerini kullanın; eski sistemler saldırılara daha açıktır. 5. Tüm yazılımlarınızı güncel tutun. 6. Antivirüs çözümleri ve trafik izleme araçları kullanın. 7. VPN için bir ‘jump host’ oluşturun ve bu sistem için domain dışı benzersiz kimlik bilgileri kullanın. 8. Token anahtar desteği olan bulut yedekleme yazılımları kullanın. 9. Çalışanlarınıza çevrimiçi güvenlik konusunda sık sık eğitim verin. En zayıf nokta insan faktörü ve çalışanlarınız ile sistem yöneticilerinizin sorumsuz davranışlarıdır. Size güvenlik, sükûnet ve gelecekte birçok fayda dileriz. Güvenlik konusundaki dikkatli yaklaşımınız için teşekkür ederiz. Verilerin silindiğine dair kanıtlar yakında sağlanacaktır.”

Abusing undocumented features to spoof PE section headers

2025_03_12_Hack_The_Sandbox_Unveiling_the_Truth_Behind_Disappearing.pdf6.77 MB

photo content

Hack The SandBox

Hack The Sandbox

NSO Group fined $167M for spyware attacks on 1,400 WhatsApp users :) NSO Group has been fined $167 million in the US for targeting 1,400 users with the Pegasus spyware in 2019 by exploiting a WhatsApp vulnerability (CVE-2019-3568). This case is considered a landmark as it marks the first time a spyware vendor has been held accountable in court. The court revealed that NSO Group used a zero-day vulnerability in WhatsApp's calling feature, allowing them to install Pegasus on devices even if users didn't answer the calls. The targets included human rights activists, journalists, and diplomats. Meta (WhatsApp's owner) stated that this decision would serve as a significant deterrent against companies developing and using illegal spyware. Additionally, court documents showed that NSO Group spent millions of dollars developing attack channels beyond WhatsApp. NSO Group was ordered to pay $167 million in punitive damages and approximately $445,000 in additional compensation to WhatsApp. #CyberSecurity #Privacy #WhatsApp #NSOGroup #Pegasus #Spyware #DigitalPrivacy #TechNews #Meta #ZeroDayVulnerability #DataProtection #HumanRights #Journalism #LegalTech #InformationSecurity

Penetration Testing with Shellcode📚

Practical Packet Analysis📚

Microsoft Windows Powershell📚

Mobile Device Exploitation Cookbook📚

Network Vulnerability Assessment📚

Nmap 6 Network Exploration and Security Auditing Cookbook📚

PRACTICAL MALWARE ANALYSIS📚

OReilly Defensive Security Handbook📚