2 479
Subscribers
No data24 hours
+47 days
+1830 days
Posts Archive
2 479
+2
# Adli Bilişim (Forensic) Makale Yarışması
Konu ve Kapsam
- Makaleler adli bilişim (digital forensics) alanında güncel bir konuyu ele almalıdır
- Özgün araştırma, vaka analizi, yeni metodoloji önerileri veya teknik incelemeler kabul edilecektir
- Siber güvenlik, mobil cihaz analizi, network forensic, memory forensic gibi alt alanlar dahildir.
Format Gereksinimleri
- Uzunluk: 3000-5000 kelime arası
- Format: PDF
- Yapı: Özet, giriş, metodoloji, bulgular, tartışma ve sonuç bölümlerini içermeli
- Kaynak gösterimi: IEEE formatında olmalı
Değerlendirme Kriterleri
- Özgünlük ve yenilikçilik (%30)
- Bilimsel/teknik doğruluk ve metodoloji (%25)
- Pratik uygulanabilirlik ve sektöre katkı (%20)
- Araştırma derinliği ve kaynak kullanımı (%15)
- Anlatım kalitesi ve dilbilgisi (%10)
Zaman Çizelgesi
- Son başvuru tarihi: 25.05.2025
- Değerlendirme süreci: 26.05.2025 - 05.06.2025
- Sonuçların açıklanması: 07.06.2025
Başvuru Süreci
- Makaleler habib@drdisklab.com adresine gönderilmelidir
- Başvuru e-postası konu satırında "Adli Bilişim Makale Yarışması" ifadesi yer almalıdır
- İletişim bilgileri eklenmelidir
Ödül
- İlk üç sırada yer alan yazarlara Magnet Forensic 8.9 yazılımı, Bitlocker Key Bypass için kullanabileceğiniz TPM Sniffer ve Spy Cam Finder hediye edilecektir.
- Seçilen makaleler drdisklab.com'da yayınlanacaktır.
2 479
"Sistemlerinize ilk erişim, darkweb’den elde edilen bilgiler üzerinden sağlandı. Ardından Kerberoasting tekniği uygulanarak parola hash’leri elde edildi. Bu hash’ler brute-force yöntemiyle kırılarak domain yöneticisi erişimi elde edildi. Ağınızda haftalarca süren gözlemler sonucunda bazı ciddi güvenlik açıkları tespit ettik ve bunların giderilmesini önemle tavsiye ediyoruz."
Bu bilgileri elde etmenin maliyeti: tam 1 milyon dolar.
Üstelik bu, önceden alınabilecek siber güvenlik önlemleriyle çok daha ucuza mal edilebilecekken.
Ransomware grubunun diğer önerileri, her yerde ciğerimizi patlatarak anlatmaya çalıştığımız şeylerden farklı değil;
1. Hiçbir çalışanınız şüpheli e-postaları açmamalı, şüpheli bağlantılara tıklamamalı ya da herhangi bir dosya indirmemelidir, özellikle bunları çalıştırmamalıdır.
2. Güçlü parolalar kullanın ve bunları mümkün olduğunca sık değiştirin (ayda en az 1-2 kez). Parolalar aynı olmamalı veya farklı kaynaklarda tekrar edilmemelidir.
3. Mümkün olan her yerde iki faktörlü kimlik doğrulama (2FA) kurun.
4. En güncel işletim sistemi sürümlerini kullanın; eski sistemler saldırılara daha açıktır.
5. Tüm yazılımlarınızı güncel tutun.
6. Antivirüs çözümleri ve trafik izleme araçları kullanın.
7. VPN için bir ‘jump host’ oluşturun ve bu sistem için domain dışı benzersiz kimlik bilgileri kullanın.
8. Token anahtar desteği olan bulut yedekleme yazılımları kullanın.
9. Çalışanlarınıza çevrimiçi güvenlik konusunda sık sık eğitim verin.
En zayıf nokta insan faktörü ve çalışanlarınız ile sistem yöneticilerinizin sorumsuz davranışlarıdır. Size güvenlik, sükûnet ve gelecekte birçok fayda dileriz. Güvenlik konusundaki dikkatli yaklaşımınız için teşekkür ederiz. Verilerin silindiğine dair kanıtlar yakında sağlanacaktır.”
2 479
NSO Group fined $167M for spyware attacks on 1,400 WhatsApp users :)
NSO Group has been fined $167 million in the US for targeting 1,400 users with the Pegasus spyware in 2019 by exploiting a WhatsApp vulnerability (CVE-2019-3568). This case is considered a landmark as it marks the first time a spyware vendor has been held accountable in court. The court revealed that NSO Group used a zero-day vulnerability in WhatsApp's calling feature, allowing them to install Pegasus on devices even if users didn't answer the calls. The targets included human rights activists, journalists, and diplomats. Meta (WhatsApp's owner) stated that this decision would serve as a significant deterrent against companies developing and using illegal spyware. Additionally, court documents showed that NSO Group spent millions of dollars developing attack channels beyond WhatsApp. NSO Group was ordered to pay $167 million in punitive damages and approximately $445,000 in additional compensation to WhatsApp.
#CyberSecurity #Privacy #WhatsApp #NSOGroup #Pegasus #Spyware #DigitalPrivacy #TechNews #Meta #ZeroDayVulnerability #DataProtection #HumanRights #Journalism #LegalTech #InformationSecurity
