• 23-09-2023, 15:44:09
    #28
    Coşkun Çetin adlı üyeden alıntı: mesajı görüntüle
    Biz değil aslında kullanıcılar önlem almalı!

    Biz insanların bilgisayar güvenliğini alacak değiliz..

    ufak yaşlardaki veletler download ettirdikleri programlar ile temp üzerinde ne var ne yok çerezleri alıyor.

    Bazı verileri yakaladık. Suç duyurusunda bulunduk yakında tepelerine biner Siber Suçlar diye düşünüyorum.

    2FA zorunlu kılacağız @Burti;
    Çok güzel oldu bu gelişme. 🚀 Detaylı çalışma ve kararlılık için teşekkürler. Misafir;

    İlgi için teşekkürler 🙏🏻
  • 23-09-2023, 16:12:14
    #29
    Coşkun Çetin adlı üyeden alıntı: mesajı görüntüle
    Biz değil aslında kullanıcılar önlem almalı!

    Biz insanların bilgisayar güvenliğini alacak değiliz..

    ufak yaşlardaki veletler download ettirdikleri programlar ile temp üzerinde ne var ne yok çerezleri alıyor.

    Bazı verileri yakaladık. Suç duyurusunda bulunduk yakında tepelerine biner Siber Suçlar diye düşünüyorum.

    2FA zorunlu kılacağız @Burti;
    Çalınmaya karşı belirli sürelerde tokenler eskirse(expire) bu yapılan işlem en verimli ve güvenli şekilde uygulanmış olur
    Key yedekli 2FA doğrulayıcılarını da tavsiye ediyorum(Aegis Authy Laspass Microsoft Authenticator vb.)
  • 23-09-2023, 16:20:14
    #30
    xLyra adlı üyeden alıntı: mesajı görüntüle
    Login kısmına ekstra güvenlik getirilirse bu hesapları düşüremezler.

    openbullet, silverbullet programına göre config yazıp sql açığı olan sitelerden mail pass çekip, çekilen mail passları openbullet ya da silverbullet programı ile login yaptırıp düşenleri satışını yapıyorlar ya da düşen hesapların davetiye kodlarını çekiyorlar. Login kısmında google recaptcha olması yeterli değil. @Burti; @ALBAYRAKTECH;
    yalinyalniz adlı üyeden alıntı: mesajı görüntüle
    Çalınmaya karşı belirli sürelerde tokenler eskirse(expire) bu yapılan işlem en verimli ve güvenli şekilde uygulanmış olur
    Key yedekli 2FA doğrulayıcılarını da tavsiye ediyorum(Aegis Authy Laspass Microsoft Authenticator vb.)
    Kesinlikle katılıyorum dostum.
  • 23-09-2023, 16:46:47
    #31
    edevlet ile login koyulabiliyorsa edevlet ile login koyulsun
  • 23-09-2023, 16:48:05
    #32
    Kendisi yükselemeyen insanlar başkalarını aşağı çekmek için mesai yapıyor.
  • 23-09-2023, 16:57:07
    #33
    Misafir adlı üyeden alıntı: mesajı görüntüle
    edevlet ile login koyulabiliyorsa edevlet ile login koyulsun
    Yok artık hocam o kadarda değil
    GÖKTUĞ adlı üyeden alıntı: mesajı görüntüle
    Kendisi yükselemeyen insanlar başkalarını aşağı çekmek için mesai yapıyor.
    Kurumsal kullanıcılara 1 hafta önce bet reklamlarına anahtar kelime olarak spam atılmış Google'a oda ayrı bir ekstrem konu.
  • 23-09-2023, 17:53:15
    #34
    2FA en mantikli cozum. Hadi hayirlisi bakalim.
  • 23-09-2023, 21:10:17
    #35
    Administrator
    kmlhyt adlı üyeden alıntı: mesajı görüntüle
    2FA en mantikli cozum. Hadi hayirlisi bakalim.
    %100 çözüm değil.

    Artık Manuel doğrulama yapacağız.
    Hesabı RAT ile çalıp Mail değiştirerek yola devam ediyorlar. Artık Mail değiştirme olayını kapattık hesabı çalsalarda bir işlerine yaramayacak ve bazı ip adreslerine erişimleri kısıtlıyoruz.

    R10'a kayıt olunan ilk mail ve ilk kayıtlı telefon yoksa artık hesap bir işe yaramayacak MANUEL doğrulamaya gidecek..

    Aslında olay kullanıcıda bitiyor. Tıklama, İndirme, Güvenme, Çalıştırma.. Windows kullanıyorsan çok sıkı Güvenlik önlemleri al tertemiz.. Macbook kullanıyorsan daha rahatsın