[18 Yıllık Yeraltı Aktörü | Gelişmiş Tehdit & Çekirdek Araştırmacısı]
2008 yılından bu yana küresel siber yeraltı (underground) ekosisteminde kesintisiz aktif faaliyet gösteren, Türkiye'nin en kıdemli ve tecrübeli bağımsız yeraltı aktörlerinden biriyim. 18 yıllık operasyonel süreçte; uluslararası ağ izleme mekanizmalarını, kurumsal WAF/EDR sistemlerini ve çok katmanlı savunma mimarilerini aşarak kritik veri altyapılarına yönelik analiz, izleme ve sızma operasyonları yürüttüm.
Çalışmalarım standart güvenlik araçlarının ötesinde; çekirdek (kernel) seviyesi zararlı tespiti, bellek enjeksiyonu, anti-reverse mühendislik, protokol manipülasyonu ve özel 0-Day exploit tasarımlarını kapsar. Hazır framework'ler yerine tamamen C, C++, Assembly ve Python ile sıfırdan geliştirdiğim araç kitlerini kullanır, dijital iz bırakmama ilkesiyle hareket ederim.
Dünya genelinde ABD, Asya ve Avrupa menşeili dev ölçekli kurumsal platformlar, uluslararası holdingler, hükümet alt alan adları ve yüksek trafikli medya portalları dahil olmak üzere yüz binlerce web altyapısına başarılı sızma operasyonları gerçekleştirilmiştir. Sızılan sistemlerde erişim yetkileri tamamen ele geçirilmiş ve altyapı zafiyetleri belgelenmiştir.
Tor ve I2P protokolleri üzerinde faaliyet gösteren 18 farklı kapalı çocuk istismarı, insan ticareti ve yasa dışı veri ağına yönelik kapsamlı sızma operasyonu gerçekleştirildi. Gizli servis yöneticilerinin gerçek IP adresleri, sunucu altyapı konfigürasyonları ve veri tabanları tamamen deşifre edildi. Elde edilen veriler uluslararası adli birimlere anonim kanallarla iletilerek ağlar kalıcı olarak servis dışı bırakıldı.
Doğu Avrupa ve Orta Doğu merkezli çalışan, yasa dışı para trafiğini yöneten finansal altyapılar ile uluslararası illegal bahis platformlarının ödeme geçitlerine (payment gateway) doğrudan müdahale edildi. Milyonlarca dolarlık bakiye akışı durduruldu, veritabanları kilitlendi ve ana sunucular devre dışı bırakıldı.
Bölgesel kriz süreçlerinde Türkiye karşıtı tutum sergileyen aktörlere ait dışişleri, savunma sanayii tedarikçileri ve devlet haberleşme sistemlerinin kritik veri altyapılarına erişim sağlandı. Veri tabanları indekslenip yedeklendi ve yetkisiz erişim kanalları mühürlendi.
Vatandaşların kişisel verilerini illegal yollarla toplayıp satan panel ve platformların ana veritabanları kalıcı olarak silindi. Veri ticareti yapan grupların ana altyapıları ve iletişim ağları işlevsiz hale getirildi.
Düşman aktörlerin kritik enerji nakil ve endüstriyel denetim altyapılarına (SCADA/ICS) yönelik sessiz sızma çalışmaları yapıldı. Ağ dinleme ve protokol analizleriyle sistemlerin güvenlik zafiyetleri raporlanarak geçici felç durumuna getirildi.
Operasyonel gösteriş ve şov odaklı platformlardan bağımsız bir duruş sergilenmektedir:
18 yıllık operasyonel geçmişte gerçekleştirilen müdahaleler, deşifre edilen ağlar ve yayınlanan teknik analizler küresel basında geniş yer buldu:
18 yılda sızılan, analizi yapılan veya operasyonel olarak etkisiz hale getirilen sistem kategorileri:
Uluslararası siber operasyonlar, küresel yeraltı forumları ve istihbarat analizlerinde aktif olarak kullandığım diller:
Tüm iletişim süreçleri yalnızca doğrudan şifreli kanallar üzerinden yürütülür. Güvenlik protokolleri gereği e-posta veya standart sosyal medya kanalları kesinlikle kullanılmamaktadır.
Blade Telegram Adresi: @sifirincigun
BLADE TELEGRAM ADRESİ İLETİŞİM İÇİN[!] Ticari amaçsız, spamlama veya gereksiz mesajlar doğrudan filtreye takılır ve IP adresiniz engellenir.