Günümüz de sosyal medya aracılığıyla veya diğer sanal iletişim araçları vasıtasıyla pek çok dolandırıcılık vakasına şahit olmaktayız. Kullanıcıların net ortamında sık kullandığı uygulamalar veya işlemler detaylandırılarak phishing (oltalama saldırısı) dediğimiz yöntemle manipüle edilmekte. Kullanıcıların sık ziyaret ettiği sistemler veya uygulamaların birebir kopyası yapılıp çeşitli hoax (aldatıcı, asparagas mesaj) yöntemleriyle kullanıcılara gerçek veriymiş gibi gösteriliyor.
Peki bu Hoax verilerinden veya yapılan phishing sistemlerden korunmak için ne kadar etkili çalışmalar var veya neler yapıyoruz ? Ve bu yöntemlerin boyutu ne kadar derine iniyor ? Bu makalede bu sorulara cevap arayarak sanal dolandırıcılık yöntemlerini teorik olarak inceleyip arada teknik detaylar ile son kullanıcının anlayabileceği şekilde aktarmaya gayret gösterilmiştir.
|
Citrix Systems , 2FA (2 Faktörülü Kimlik Doğrulama) sistemine geçiş sürecine ShareFile uzantısından başlamış görünüyor. Kullanıcılar ShareFire’ye erişmeye çalıştığında oturumlarının sıfırlandığını gördü ve ShareFile bunu birden fazla Web sitesindeki parolaları yeniden kullanan kişileri hedefleyen parola tahmin saldırılarına (Brute Force Attacks) yanıt olarak yapacağı konusunda kullanıcılara bilgi verdi.
|

Erciyes Üniversitesi Uygulamalı Siber Güvenlik Eğitimleri kapsamında Alperen Yusuf KAYADEMİR, pasif bilgi toplama ve temel web uygulama açıkları eğitimi vermiştir.
|
Derneğimizin 6. Olağan Genel Kurul Toplantısı 18 Kasım 2018 Pazar günü Saat : 14:00'da Dernek merkezinde yapılacaktır. Yeni Yönetim kurulunun ve dernek organlarının seçileceği, gelecek vizyonumuzun belirleneceği ve büyük bir dönüşümün başlangıcı olacak olan Genel Kurulumuza tüm üyelerimizi bekliyoruz.
Dernek Organları, Genel Kurul toplanma ve Çağrı Usulü 'ne göre Üyelerin kayıtlı e-posta adreslerine çağrı gönderilecek olup ayrıca başkaca duyuru yapılmayacaktır.
|
Bounty olayı ne kadar mantıklı? Teknik bilgiler ve kriterler ne kadar açık? Türkiye‘de Bug Bounty… Nedir bu Böcek (Ödül) Avcılığı? Bildiğiniz gibi Bug Bounty kavramı basit bir tabirle Siber Güvenlik Araştırmacıları ile Son Kullanıcıları Sistem Yöneticisinin süzgeçinden geçirerek buluşturan ödül programlarıdır. Son kullanıcı, ilgili firmalar veya kurumlar aracılığı ile hizmet kapsamında bulunan program, uygulama veya web tabanlı projelerinin IT güvenliğini sağlamak ve/veya geliştirmek maksadıyla çeşitli ödül programları açmak isteyebilir. Burada ki sistem yöneticisinin rolü aracı firma olarak lanse edilmekte ve Siber Güvenlik alanında bir bütün halinde çalışmayı hedeflemektedir ve farkındalık yaratmak açısından oldukça önemlidir.
|

25/04/2018 tarihinde Mesleki Yeterlilik Kurumu tarafından davet edildiğimiz “Endüstri 4.0 Alanı Meslek Haritası Çalıştayı” na Derneğimiz olarak katılım sağlanmıştır.
|

Bilişim Güvenliği ve Bilişim Suçlarına Karşı Mücadele Derneğimiz tarafından "Ankara ’da Siber Güvenlik Eğitimleri" kapsamında "Siber Güvenlik Uzmanlığı" ve "Ethical Hacking Esaslarının" anlatıldığı (Beyaz Şapkalı Hacker) "Certified Ethical Hacker Eğitim Semineri" 16-17 / 23-24 Aralık 2017 tarihlerin de 09:00 - 12:00 / 13:00 - 18:00 saatlerinde (dört gün) toplam (32) saat olmak üzere gerçekleştirilmiş olup, eğitim semineri sonunda düzenlenmiş olan CTF yarışmasında başarılı kursiyerlerimize "Katılım Sertifikası" verilmiştir.
|
Cumhuriyet Üniversitesi'nde Siber Güvenliğe giriş ve Kriptoloji hakkında eğitim programı olacaktır.
|
Derneğimizin sponsor olarak destek verdiği birincisi düzenlenen Siber Güvenlikte Farkındalık sempozyumu, 14-15 Aralık 2017 tarihlerinde Hacettepe Üniversitesi Teknokent C Blok Oditoryum Konferans Salonu’nda gerçekleşecektir. İki gün boyunca sürecek olan sempozyum, 14 Aralık Perşembe ve 15 Aralık Cuma günleri saat 13:30 da başlayacaktır. Her iki günde ikişer oturum olmak üzere sempozyum boyunca toplamda dört oturum açılacaktır. Konuşmacı ve Program Bilgisi için lütfen http://www.sgsem.org/ adresini ziyaret ediniz.
|
|