OSINT & malware enthusiast, CTI analyst cti.monster

Joined March 2020
361 Photos and videos
Jun 9
ara ara caller id spoof testleri yapıyorum. yurt dışındaki çoğu ülkede hala numaralar spoof edilip kullanılabilirken Türkiye özelinde operatörler gayet güzel iş çıkarmış, spoof yok denecek kadar az tebrikler 👏
3
85
18,118
Apr 13
cyber threat intelligence feels like this
Apr 11
güncel mesleki deformasyon
2
5
132
10,124
Apr 11
güncel mesleki deformasyon
2
51
12,825
Apr 10
never say never
WhatsApp’s “encryption” may be the biggest consumer fraud in history — deceiving billions of users. Despite its claims, it reads users’ messages and shares them with third parties. Telegram has never done this — and never will 🤝
3
8
99
13,146
Apr 1
thinking about the volume of intelligence threat actors are gathering through npm/axios attacks:
5
11
178
9,685
Mar 28
BTK'nın başlıklı/başlıklı SMS panellerine bu tarz bir önlem alması güzel bir başlangıç. ancak yeraltında lgili tehdit aktörleri zaten bu işin büyük bir kısmını "açık hat" sistemleri üzerinden yönetiyor. (👇)mesela 10 tane açık hat olarak kullanılan simlerin bir sms sistemine bağlı olduğunu düşünün. bu durumda işin büyük kısmı operatatörlere düşecek Umarım bu durumda operatörler daha sıkı önlem alır
BTK kararıyla, 1 Nisan 2026'dan itibaren toplu SMS gönderim panellerine girişlerde e-imza veya mobil imza kullanımı zorunlu oluyor. Bu düzenleme, dolandırıcılığı önlemek ve güvenliği artırmak amacıyla SMS hizmet sağlayıcıları üzerinden yapılan tüm gönderimleri kapsayacak şekilde, yetkili kişi doğrulamasıyla gerçekleşecek. Yeni uygulamaya göre e-imza firma adına değil, kullanıcı adınaalınacak. Sisteme giriş yapan her kullanıcı kendi e-imzası ile işlem yapmak zorunda olacak ve yapılan işlemlerin sorumluluğu doğrudan imza sahibine ait olacak. Düzenleme yalnızca web tabanlı SMS gönderim panelleri için geçerli olacak. API üzerinden otomatik SMS gönderimi yapan sistemlerde e-imza zorunluluğu bulunmayacak.
1
85
15,700
Mar 27
herhangi bir siberci arkadaş grubunun korkunçluk (bugün bana da öğrencilerimden birkaçı abi apt grubu kurucaz dedi)
19 Jun 2025
bugün bir arkadaş işi gücü bırakıp apt grubu kuralım dedi ortadoğuda sıradan bir gün
8
7
307
45,906
Mar 25
new Zoom lure observed in the wild. (I think this is a method associated with an APT or Lazarus ) You click a meeting link. A woman's voice plays: "Hello? Hello? Can you hear me?" You assume it's an audio issue. Then this appears on screen 👇
1
43
432
56,753
Mar 25
wscript.exe or cscript.exe spawned from browser process ScreenConnect combined with SetWindowsHookEx API calls Outbound beaconing to api[.telegram.org GDI screen blanking calls outside normal application flow Injected mouse events with LLMHF_INJECTED flag (flags=0x1) VBS or EXE download triggered directly from browser
1
6
2,373
Mar 25
IOC: @fofabot hxxps://us10web-zoom-usj72134381229pwdbnyi1fscht4pswnd37hhluqrkq5yjd[.starspirit[.org param: title="Zoom Meeting Room" Additionally, a file sent to the cassandra[.]pw service: c5d0350f2b23d382fec9f1883d79c4d50a69967ed514f8e7672b5eef5e3f3a28
1
14
2,313
Mar 25
RT @0x6rss: My blog is now live: "The Close Relationship Between Telegram Bots and Threat Actors" new stealers, their log structures, tele…
36
2