@darkwebhaber Ses sistemi içinde gereken düzenlemeler yapılmalı. Araçlarında kaliteli müzik dinlemek herkesin hakkı. Çevreyi rahatsız edenlere gereken ceza verilsin ama sadece araçta ses sistemi bulundurmak yasak olamaz @TC_icisleri
Microsoft Digital Defense Report 2024 Derinlemesine Analiz Serisi
Siber güvenlik dünyası hiç olmadığı kadar hızlı değişiyor ve Microsoft'un yakın zamanda yayınlanan Digital Defense Report 2024'ü, bu dönüşümün çarpıcı boyutlarını gözler önüne seriyor. Beş bölümlük kapsamlı bir analiz serisiyle bu önemli raporu derinlemesine incelemeye başladım. Bugün yayınladığım ilk makale "2024'ün Siber Tehdit Ortamı: Yeni Oyun, Yeni Kurallar" başlığını taşıyor.
Devlet destekli aktörlerle siber suç gruplarının yakınsamasından yapay zekanın siber güvenliğe etkilerine, hibrit savaşın dijital boyutlarından kritik altyapı güvenliğine kadar geniş bir yelpazede ele aldığım bu seri, modern siber güvenlik profesyonellerine kapsamlı bir perspektif sunmayı hedefliyor. Örneğin, Kuzey Kore'nin siber operasyonlardan elde ettiği gelirin nükleer programının yarısından fazlasını finanse ettiği gerçeği, tehdit aktörlerinin motivasyonlarının nasıl değiştiğini çarpıcı biçimde gösteriyor.
Her hafta serinin yeni bir bölümünü paylaşacağım. İlk makaleme aşağıdaki linkten ulaşabilirsiniz. Şimdiden keyifli okumalar.
#ADEOCyberSecurity #Cybersecurity #DigitalDefense #Microsoft #ArtificialIntelligence #CyberThreats #ThreatIntelligence
https://t.co/x07l8cOCWE
Son zamanlarda siber güvenlik camiasında çokça konuşulan konulardan birisi de EDR (Endpoint Detection and Response) sistemlerinin etkisiz hale getirilmesi konusu. Saldırganlar, EDR sistemlerini sessizleştirmek için genellikle iki temel yönteme başvuruyor: Windows Defender Firewall ve Windows Filtering Platform (WFP) üzerinden güvenlik duvarı kuralları oluşturma. Bu teknikler, EDR uygulamalarına doğrudan erişim gerektirmeden, sistemin dış dünya ile iletişimini kesebiliyor. Böylece EDR, tehditleri tespit etse bile bu bilgileri merkezi sunucuya iletemiyor.
Bu konuyu derinlemesine analiz eden bir makaleyi sizlerle paylaşıyorum. Bu makale, bu tehdide karşı iki etkili savunma stratejisi öneriyor: Prevention (Önleme) ve Immediate Removal (Anında Kaldırma). Önleme yaklaşımında, RegNtPreSetValueKey callback rutini kullanılarak zararlı güvenlik duvarı kurallarının oluşturulması engelleniyor. Anında Kaldırma yaklaşımında ise, RegNtPostSetValueKey callback mekanizması ile kural oluşturulduktan hemen sonra tespit edilip kaldırılıyor.
Özellikle dikkat çekici olan, EDRSilencer gibi araçların yarattığı tehditlere karşı geliştirilen çözümlerin etkinliği. Bu araçlar, WFP filtreleri oluşturarak hem IPv4 hem de IPv6 iletişimini engelleyebiliyor. Ancak FwpmFilterDeleteById0 ve FwpmProviderDeleteByKey0 fonksiyonları kullanılarak bu tehditler etkisiz hale getirilebiliyor.
Kurumların bu tehdide karşı hazırlıklı olmasının kritik öneme sahip olduğunun altını çizmekte fayda var. Registry izleme mekanizmalarının aktif kullanımı, düzenli güvenlik değerlendirmeleri ve EDR çözümlerinin sürekli güncel tutulması hayati önem taşıyor.
#CyberSecurity #EDR #EndpointSecurity #SiberGüvenlik #ThreatDetection
Siber güvenlik dünyasında, red team araçlarının çift yönlü kullanımı bilinen bir durum. Trend Micro'nun "Siber Suçluların ve Ulus Devletlerin Elindeki Kırmızı Takım Araçları" raporu, bu konuda çarpıcı veriler ve derinlemesine analizler sunuyor. Şimdi gelin hep birlikte biraz bu rapordaki detaylara bakalım.
Rapor, red team araçlarının GitHub gibi platformlarda yaygınlaşmasının yanı sıra, bu araçların siber suçlular ve ulus devletler tarafından nasıl adapte edilip kullanıldığını detaylı bir şekilde inceliyor. Özellikle dikkat çeken bir bulgu, 2018'den 2023'e kadar "post-exploitation" konulu GitHub repolarının sayısındaki istikrarlı artış. Bu süre zarfında toplam 1,205 ilgili repo oluşturulmuş ve yıllık büyüme oranı %20'lere kadar ulaşmış.
Araştırma, AV/EDR kaçınma, kod karıştırıcılar ve truva atı yükleyici oluşturucuları için kullanılan en popüler programlama dillerini de ortaya koyuyor. Python, JavaScript ve C++ bu alanda en çok tercih edilen diller olarak öne çıkıyor. Rapor ayrıca, açık kaynak yazılım tedarik zinciri saldırılarının artan tehlikesine de ışık tutuyor. ENISA'nın verilerine göre, kuruluşların %39 ila %62'si üçüncü taraf siber olaylardan etkileniyor. Daha da endişe verici olan, kuruluşların sadece %40'ının üçüncü taraf siber ve gizlilik risklerini anladığını söylemesi.
Çalışma, bazı popüler açık kaynak red team araçlarının çeşitli APT grupları tarafından nasıl kullanıldığını da detaylandırıyor. Örneğin, Empire, AresRAT, Sliver ve Mimikatz gibi araçların farklı ulus devlet aktörleri tarafından siber saldırılarda kullanıldığı belirtiliyor. Bu durum, yasal amaçlarla geliştirilen araçların nasıl silaha dönüştürülebileceğini açıkça gösteriyor.
Raporun en çarpıcı sonuçlarından biri de şu, açık kaynak red team araçlarının geleceğine dair öngörüler. MalSearch gibi özel hizmetlerin ortaya çıkışı ve AI tabanlı özel modellerin geliştirilmesi, bu alandaki evrimi gösteriyor. Bu gelişmeler, siber güvenlik topluluğunun sürekli adapte olmasını ve yenilikçi savunma stratejileri geliştirmesini gerektiriyor.
Bu rapor red team araçlarının çift kullanımının siber güvenlik ekosisteminin tüm paydaşlarını ilgilendiren karmaşık bir sorun olduğunu ortaya koyuyor. İnovasyon ve etik arasında hassas bir denge kurmanın, gelişmiş tespit ve müdahale yetenekleri geliştirmenin ve sektör genelinde işbirliğini teşvik etmenin önemi vurgulanıyor. Ancak bu şekilde, bu güçlü araçların kötüye kullanımına karşı etkili ve sürdürülebilir bir savunma oluşturabiliriz.
Daha fazla detay okumak isterseniz raporun linkini aşağıda bulabilirsiniz.
#ADEO #Cybersecurity #MSSP #MDR #MSOC #ManagedCybersecurityServices
https://t.co/Udb8WJvhPs
Dün çok keyifli bir webinar gerçekleştirdik dostlar. Bir hayli yoğun ilginin olduğu canlı bir webinar oldu ve çok önemli konuları ele aldık. ADEO'nun DFIR ekibinin en çok hangi tür siber saldırılara müdahale ettiğini, bu saldırılara müdahale ederken karşılaşılan zorluklar neler, başarılı bir siber olay müdahalesi için neler gerekli gibi çok önemli konuları konuştuğumuz webinarı kaçıranlar için linki aşağıya bırakıyorum.
Biraz uzun bir webinar oldu ama izlerken keyif alacağınızdan eminim.
#adeo #adeocybersecurity #DFIR #CyberSecurity
https://t.co/IBQZlg3vyn
Müthiş bir başarı, emeği geçen bütün ekip arkadaşlarıma teşekkür ediyorum. Bu yetkinlik ile bir kez daha ADEO’nun sadece Türkiye’nin değil bölgenin en iyi siber güvenlik şirketi olduğu belgelenmiş oldu🧿
Hamas ve İsrail arasında iki haftadan uzun süren ve bir savaşa dönüşen çatışmalar, 7 Ekim günü Hamas’ın askeri kanadı olan İzzeddin El-Kassam Tugayları tarafından İsrail’e yönelik operasyonlar sonucu başlamıştı. Söz konusu savaşın ilk günlerinde silahlı unsurlar sahada varlık gösteriyordu. Ancak ilerleyen günlerde konvansiyonel cepheye siber cephe de katılmış oldu.
İsrail-Hamas siber cephesindeki gruplar ve operasyonları ve daha fazlasını ADEO Cyber Security ekibimizden Ersin Çahmutoğlu(@ersincmt ) kaleme aldı. Mutlaka okunması gereken bir analiz. 👇
https://t.co/9RmQE84wJY
I found a new #lolbin for zipping and unzipping arbitrary files with UNC path support using #PrintBrm.exe available in Windows Vista/2008 and higher. First lolbin capable of creating and extracting ZIP files to my knowledge! #lolbas#infosec#cybersecurity#redteam
Yönetilen Siber Güvenlik Servisleri konusunda, Türkiye’de liderliğini devam ettiren Adeo Cyber Security Services, MSSP Alert'in dünya sıralamasında bu yıl 47 sıra yükselerek 184. oldu. Yönetilen Siber Güvenlik Servislerinin çeşitliliğini arttırarak, hem yurt içinde hem de yurt dışında sunduğu bu servislerle global bir siber güvenlik servis sağlayıcı olmaya doğru emin adımlarla ilerliyor.
Top250 MSSPs listesine link üzerinden erişebilirsiniz.
https://t.co/jFAiIKi7KY
#AdeoCyberSecurity #MDR #ManagedCyberSecurityServices #Top250MSSPs #MsspAlert
MOVEit Siber Saldırıları, ABD ve Avrupa’yı Sarsmaya Devam Ediyor
Dosya transfer yazılımı MOVEit’in Mayıs ayının sonlarından bugüne kadar yayınladığı üç farklı güvenlik açığının hackerlar tarafından kullanıldığı ortaya çıktı. Rus menşeli Clop ransomware grubunun istismar ettiği ve 0-day adıyla bilinen güvenlik açıklarından kaynaklanan siber saldırıların, dünya çapında başta ABD ve İngiltere olmak üzere pek çok ülkede zararlara ve ihlallere yol açtığı tespit edildi.
Konuya ilişkin Ersin Çahmutoğlu’nun kaleme aldığı makalemizi aşağıdaki linke tıklayarak blog sayfamızdan okuyabilirsiniz.
https://t.co/o83c1UiJeD
This tool generates a comprehensive list of permutations based on a provided domain name, and subsequently verifies whether any of these permutations are in use.
https://t.co/pcNQdzmNxE
#ThreatHunting#blueteam#CyberSecurity
Yeni bir blog serisi yazmaya başladım ve serinin ilk yazısı “Siber Güvenliğe Felsefik Bir Yaklaşım Serisi - Sun Tzu: Antik Bilgelikten Modern Siber Savunma Stratejilerine” başlığıyla @adeosecurity ‘nin web sitesinde yayınlandı. Keyifli okumalar.
https://t.co/2859Xm09S3
Evet sevgili dostlar, ADEO Cyber Security(@adeosecurity)'nin MDR ekibi tarafından hazırlanan 2022 Yılı MDR Servisi raporumuz hazır. MDR hizmetimizin nasıl çalıştığının detaylarını, Türkiye'de geçen yıl en çok hangi sektörlerin saldırıya uğradığını, saldırganların en çok hangi açıklıkları kullandıklarını ve daha bir çok konuda detaylı bilgileri bulabilceğiniz raporumuzu aşağıdaki adresten indirebilirsiniz.
https://t.co/pjL0f6VRfq
Adeo Cyber Security Services started to provide 24/7 monitoring, detection, and incident response services against security threats with highly experienced security analysts and MSOC architecture powered by Microsoft Sentinel.
Adeo Cyber Security is a member of the MISA
#msoc #mssp #cybersecurity #security #microsoft
A new Program Execution Artifact for Windows 11 22H2. You can find more information in this video below.
#windows#dfır#redteam#forensic#artifact
https://t.co/VVGyp79Zgu