Kimler yarın akşam "Siber Olay Müdahalelerinde Analitik Düşünce" etkinliğine katılıyor?🤩
Meta ekibinde Security Engineer olarak çalışan @HarunGlec, bilgi ve deneyimlerini paylaşmak üzere yarın akşam 18.00'de online olarak bizimle olacak.
https://t.co/5uhwb1iObQ
Adamlar her yerde kuralsız dertsiz tasasız uçtan uça güvenlik vaad ediyoruz diyorlardı ciddiye almamıştık varmış bildikleri No boot No hackers #Crowdstrike
Çok basit değil mi "94" demek?
Sizce 15-20 kadarı çocuk olmak üzere 94 kişiyi 1 dakika içerisinde acı bir şekilde öldüren katiller kaç yılla yargılanır?
Ben söyleyeyim 22 yıl 6 ay!
Mandiant's Alexander Marvi, Brad Slaybaugh, Ron Craft & Rufus Brown have discovered additional techniques utilized by UNC3886 across multiple organizations to keep out of the sights of EDR solutions. https://t.co/DnFaztkMpZ
Birkaç ODTÜ öğrencisi/mezunu olarak https://t.co/zIlKeIdCmV u yaptık. Mümkün olduğunca gerekli, önemli ve özellikle teyit edilmiş bilgileri bir noktada toplamaya ve güncel tutmaya çalışacağız.
Umarım birilerine faydası olur, herkese geçmiş olsun. Paylaşırsanız sevinirim.
If you don't get an alert for w3wp.exe spawning powershell.exe, then you're doing it wrong
How to test this? Try
1. copy %comspec% w3wp.exe
2. w3wp.exe /c powershell.exe
This should trigger an alert
https://t.co/uaRcnolBJ8
Bir özel jet üzerinden casus yazılım ticaretini ifşa eden güzel bir OSINT örneği...
1) Fotoğrafta görünen Cessna Citation X özel jeti, Yunanistan merkezli İsrailli casus yazılım şirketi Intellexa'ya ait.
Fotoğraf geçen ay çekilmiş.
Avrupa'yı sarsan şirketin yeni hedefi Afrika.
@adeosecurity ’nun DFIR ekibi tarafından hazırlanan Chupacabra örnek adli bilişim vakası CTF’ini tamamladık. Emeği geçen herkese “https://t.co/vJ9ItdzDjE Siber Güvenlik Topluluğu” olarak teşekkürlerimizi iletiyoruz.
https://t.co/Bq9HR0NYLg
#CyberSecurity
@Etemsss @kadirgund mecbur kalınarak böyle bir karar alınmış. Yaşanan olay her iki taraf için büyük bir kırım ile sonuçlanmış. Zaten bugüne kadar bu olayın defalarca kez araştırılmasına ragmen soykırım olarak tanımlanmaması intent of destroy eksikliği bence.
@Etemsss @kadirgund Burada with the intent to destroy ifadesi önemli. Yok etmek istediğiniz bir toplumu anadoludan uzaklaştırıp topluca yasayabilecekleri bir yere göndermezsiniz. Ermeni tehcirinin balkan mübadelesinden farkı dönemin olumsuz koşulları hesaplanamamış yada hesaplansa bile tehcire +
Curated lists of binaries or security tools that can be used to bypass local security restrictions in misconfigured systems or against AD.
👉 Unix (GTFOBINS)
https://t.co/Xw56xA90Cr
👉 Windows (LOLBAS)
https://t.co/W6CffdphVR
👉 AD (WADComs)
https://t.co/iq8pDegqWu
1\ How to detect what command line spawned a process with no EDR/AV? 👀 #DFIR
If you have a memory sample, this is how you can figure out what cmd spawned the processes by using volshell and memory forensics.
STEP BY STEP GUIDE BELOW
👇 👇 👇 👇
#MemoryForensics
Stealer Malware Intelligence Report - Government
1,753,658 credentials of 49K+ government sites have been leaked from users infected with Stealer malware.
*The users may include government users or public users of gov public services*
TOP 10,000 sites:
https://t.co/6cBABpuzL4
Over the past few hours, we’ve observed malicious phishing emails associated with the delivery affiliate TR in multiple customer environments. The infection scheme was consistent, executing in the following pattern: OneDrive phishing page -> ZIP download -> malicious XLSB -> Qbot