7/24 ONLİNE · 09:00–00:00◆Hacettepe Teknokent / Ankara
+90 536 662 38 09[email protected]
DSETDoğanay Siber Emniyet
  • Hizmetler
  • Akademi
  • Simülatör
  • Blog
    BlogMakaleler · teknik yazılar · rehberlerDuyurularDSET güncel duyuruları · bildirilerVideo GaleriEğitimler · demolar · siber güvenlik videoları
  • Hakkımızda
    HakkımızdaDSET hikayesi · vizyon · ekipSimülatörler ve AraçlarÜcretsiz interaktif hesaplayıcılar, simülatörler ve teşhis sihirbazlarıSektörel ÇözümlerFinans · Sağlık · Kamu · E-Ticaret · 7 sektörReferans VakalarıGerçek DSET vakaları · sektör çıktılarıBasında BizDSET ulusal basındaSite İçi AramaTüm içerik · makale · hizmet · vakaSıkça Sorulan SorularMerak edilenler · hızlı cevaplarİletişimTelefon · WhatsApp · adres · form
  • Takip Sistemi
    Müşteri GirişiHesap paneli · talep takibiAdli Bilişim TalepDijital delil · inceleme talebiVeri Kurtarma TalepDisk · RAID · kurtarma talebiFiyat HesaplaATK 2026 referansı · 9 hizmet
KAOS
TREN
DSETMüşteri Paneli

Hesabınıza giriş yapın

Talep takibi, fiyat onayı ve geçmişiniz tek panelde.

Güvenlik doğrulaması yükleniyor...
DSET Müşteri Paneli AES 256 GCM şifrelemeli oturum
DSET AI
//Yatırım & Holding · 2026
Yatırım & Holding · Vaka 2026

Yatırım holding · Cobalt Strike Malleable C2 · APT41 · 4 ay tespit edilemedi · USOM koordinasyon

Yatırım holding SOC analist HTTPS trafiğinde anormal jitter pattern fark etti: Cobalt Strike Malleable C2 profile (Amazon mimicking) kullanılmış. 4 aydır içeride, 23 endpoint enfekte. APT41 TTP eşleşmesi. DSET pasif gözlem 2 hafta + USOM koordinasyon + koordineli eradication ile 24 ay temiz operasyon, ulusal threat intel paylaşımı sağlandı.

Süre
2 hafta gözlem · 30 gün eradication
Kapsam
23 enfekte endpoint · CFO+CEO dahil · APT41
Müşteri Memnuniyeti
★★★★★

01 Karşılaşılan Durum

Zeek/Suricata: C2 beacon her 60s ± 10s polling (Cobalt Strike default). JA3 fingerprint 72a589da586844d7f0818ce684948eea (Cobalt Strike defaults). 23 endpoint enfekte, CFO + CEO + 4 yatırım analisti dahil. Hassas yatırım stratejileri risk altında.

02 DSET'in Yaklaşımı

01

T+0 · Pasif gözlem başlat

DSET acil çağrıldı, pasif gözlem 2 hafta TTP toplama planı. Erken hareket APT41'i tetikler.

02

T+2 hafta · Tam TTP haritası

C2 sunucu kimliği (Çin VPN) + exfil kanalı + IOC'ler tam haritalandı. USOM koordinasyon, 4 ülke yetkilileri ortak iş.

03

T+15 gün · Koordineli eradication

23 endpoint eş zamanlı temizlik (saldırgan farkına varmadan). USOM ile ortak C2 takedown (Çin VPN sağlayıcısı koordinasyon).

04

T+18 gün · AD reset

Krbtgt rotation × 2, DA reset, tüm cred reset. Saldırgan tam kovuldu.

05

T+30 gün · Tam mimari

DSET ZTNA + EDR + DNS firewall + Sentinel + threat intel feed. APT41'e karşı çok katmanlı koruma kuruldu.

06

T+90 gün · USOM partnership

USOM 'kritik altyapı' partnership, ulusal threat intel paylaşımı. Çeyrek tabletop APT senaryoları.

07

T+24 ay · Sürekli temiz

DSET 36 ay yıllık denetim. 3 yıl temiz, 3 yeni APT denemesi otomatik bloklandı, holding 'siber güvenlik öncüsü' sektör başlığı.

03 Sayılarla Sonuç

23 endpoint
APT41 eradication
2 hafta
Pasif gözlem
Aktif
USOM koordinasyon
0
Yeniden enfeksiyon (3 yıl)
3
Otomatik blok (yeni APT)
Siber güvenlik öncüsü
Sektör başlığı

04 Müşteri Yorumu

"

APT41 4 ay içeride olduğunu öğrenmek korkunçtu. DSET'in 2 hafta pasif gözlem + USOM koordinasyon stratejisi tam TTP haritası verdi, koordineli eradication ile saldırganı tetiklemeden kovduk.

Holding CISO
Yatırım Holding · 8M USD AuM
★★★★★

05 Anahtar Çıkarımlar

APT41 saldırılarında erken eradication = yeni vektörle geri gelme garantili
Pasif gözlem 2 hafta + USOM koordinasyon ulusal kaynaklarla mücadele için kritik
Cobalt Strike default JA3 fingerprint Suricata kuralı ile her holding'in olması gerekir
Threat intel feed + DNS firewall yeni APT denemelerini otomatik bloklar

06 Bu Vakada Kullanılan Hizmetler

KAOS Yerel Yapay Zekâ

Türkiye'nin siber koruyucusu · yerel · bağımsız · dünya liderliği yolunda.

Siber Güvenlik

Bilişsel çözümler.

Olay Simülatörü & Tehdit Heatmap

Saatlerce karar değil · dakikalarca interaktif simülasyon.

Sizin vakanız da bu kadar iyi bitebilir.

Ücretsiz değerlendirme · 48 saat içinde detaylı yanıt.

Hemen Ara İletişim formu

Diğer Vakalar

Otomotiv Üretim

Otomotiv yan sanayide 800 endpoint ransomware · 9 günde tam kurtarma

İncele
Kamu Yönetimi

Büyükşehir belediyesinde 14 ay süren APT sızıntısının tespiti ve temizliği

İncele
Finans

Türkiye'nin top 5 bankasında 9 günlük Red Team angajmanı

İncele
DSETDoğanay Siber Emniyet

Adli Bilişim · Veri Kurtarma · Siber Güvenlik · Bilgi Güvenliği · Teknik İnceleme · Uzman Mütalaası · KVKK ve GDPR Uyum · Dijital Dönüşüm Danışmanlığı · DSET Akademi bünyesinde verilen ileri seviye eğitimler.

+90 536 662 38 09[email protected]Hacettepe Teknokent · Üniversiteler Mah. 1596. Cad. 6. AR-GE Blokları C Blok No:6C Z.Kat · Beytepe · Çankaya · ANKARAGoogle İşletme Profilimiz7/24 Online · 09.00 → 00.00 · Pazartesi · Pazar

Servislerimiz

  • Adli Bilişim
  • Veri Kurtarma
  • KAOS Yerel Yapay Zekâ
  • Siber Güvenlik
  • KVKK-GDPR Danışmanlık
  • DSET Akademi
  • Olay Simülatörü & Tehdit Heatmap
  • Web Sitesi Güvenliği
  • Bilgi Güvenliği
  • Adli Bilişim Benchmark'ı

Destek & Yardım

  • Hakkımızda
  • Basın Odası
  • Fiyat Hesapla
  • Sıkça Sorulan Sorular
  • İletişim
  • Yapay Zekâ Yasası (EU AI Act) Madde 4 Rehberi
  • Sektörel Çözümler
  • KVKK Aydınlatma Metni
  • GDPR · AB Veri Hakları
  • Gizlilik Politikası
  • Çerez Politikası
  • Hizmet Şartları

Hızlı Bağlantılar

  • Çözümler
  • DFB Benchmark
  • Blog
  • Video Galeri
  • DSET Akademi
  • Vaka Simülatörü
  • Referans Vakaları
  • Site İçi Arama
  • DSET AI Asistan
  • Adli Bilişim Talep Formu
  • Veri Kurtarma Talep Formu
  • Müşteri Girişi

Ekosistem

  • Hacettepe Teknokent
  • Siber Güvenlik Kümelenmesi
  • USOM · Ulusal Siber Olaylara Müdahale
  • KVKK Kurumu
  • llms.txt
© 2026 dset.com.tr · Doğanay Siber Emniyet Teknolojileri · Tüm hakları saklıdır.
“Kalite asla tesadüf değildir...”
TREN
Ana Sayfa
Referanslar
Gizlilik
KVKK
GDPR
Çerezler
Şartlar