Sosyal Mühendislik Nedir?

Sosyal mühendislik, teknik açıklar yerine insan psikolojisini hedef alarak bilgi çalmayı veya erişim sağlamayı amaçlayan manipülasyon tabanlı bir saldırı tekniğidir. Günümüzde en yaygın kullanılan yöntemler arasında phishing, vishing ve pretexting bulunur. Kurumlar, bu saldırılara karşı teknik çözümler kadar farkındalık eğitimlerine de ağırlık vermek zorundadır.

BloodHound: AD Ortamlarının Görselleştiricisi

BloodHound’un Active Directory ortamlarında ilişki analizini görselleştirerek Red Team operasyonlarında lateral movement ve hak yükseltmeyi tespit etmek için yeniden yoğun şekilde kullanılmaya başlaması.

Mimikatz: Kimlik Bilgilerini Test Eden Güçlü Araç

Mimikatz’in Windows ve Active Directory ortamlarında kimlik bilgisi çıkarma amacıyla yeniden popülerlik kazanması ve Red Team testlerinde yoğun olarak kullanılmaya devam etmesi.

Microsoft’tan “Whisper Leak” Uyarısı: Yapay Zekâ Sohbetleri Şifrelenmiş Olsa Bile İzlenebilir!

Microsoft, “Whisper Leak” Adlı Yeni Yan Kanal Saldırısını Ortaya Çıkardı Microsoft, uzak dil modellerini (LLM) hedef alan yeni bir yan kanal saldırısının ayrıntılarını kamuoyuyla paylaştı.“Whisper Leak” adı verilen bu saldırı,…

Kuzey Koreli Hackerlar “Contagious Interview” Kampanyasında JSON Depolama Servislerini Kötüye Kullanıyor

Taktiklerde Yeni Değişiklik: JSON Depolama Servisleri Devrede Contagious Interview kampanyasının arkasındaki Kuzey Koreli tehdit aktörleri, kötü amaçlı yükleri barındırmak ve dağıtmak için JSON depolama servislerini kullanmaya başladı. NVISO araştırmacıları Bart…

SpaceX, Trump’ın Füze Kalkanı Projesi Altın Kubbe İçin 600 Uydu Geliştirecek

SpaceX, Donald Trump’ın vizyonu olan Altın Kubbe füze savunma kalkanı için 600 uydu üretecek. Bu sistem ABD’yi füze tehditlerine karşı koruyacak.

Microsoft Dijital Savunma Raporu 2025 Siber Tehditleri Gözler Önüne Seriyor

Microsoft Dijital Savunma Raporu 2025, siber tehditlerin, özellikle %97’si parola zayıflıklarını hedefleyen saldırıların, ölçek ve karmaşıklıkta zirve yaptığını belirtiyor. Rapor, Yapay Zeka’nın (YZ) hem saldırganlar (otomatik deepfake’ler) hem de savunmacılar için kilit bir araç haline geldiğini vurguluyor. Başlıca öneriler, YZ odaklı ulus devlet tehditlerine karşı koymak için dayanıklılığın, çok faktörlü kimlik doğrulamanın ve teknolojiye ek olarak insan eğitimi ve küresel iş birliğinin önceliklendirilmesi gerektiğidir.

Şahinde Ceren Omrak, Burcu Yarar’ı Mikrofon Podcast’te Ağırladı: “Görünürlük, Üretkenlik ve Topluluk” Üzerine İlham Verici Sohbet

Siber güvenlik ekosistemine yönelik içerikleriyle dikkat çeken Mikrofon Podcast, yeni bölümünde sektörün tanınan isimlerinden Burcu Yarar’ı ağırladı. Podcast’in yapımcısı ve sunucusu Şahinde Ceren Omrak moderatörlüğünde gerçekleşen bölümde; görünürlük, üretkenlik alışkanlıkları, topluluk inşası ve sürdürülebilir kariyer üzerine samimi ve ilham verici bir sohbet yapıldı.

Alarm Yükü Altında Boğulmaya Son: SOC Verimliliğinde Devrim Yaratmak

SOC (Security Operations Center) ekiplerinin tehdit istihbaratı, sandbox ve TI lookup entegrasyonlarıyla alarm yükünü azaltarak verimliliği nasıl artırdığını sizlerle paylaşıyoruz.