7/24 ONLİNE · 09:00–00:00◆Hacettepe Teknokent / Ankara
+90 536 662 38 09[email protected]
DSETDoğanay Siber Emniyet
  • Hizmetler
  • Akademi
  • Simülatör
  • Blog
    BlogMakaleler · teknik yazılar · rehberlerDuyurularDSET güncel duyuruları · bildirilerVideo GaleriEğitimler · demolar · siber güvenlik videoları
  • Hakkımızda
    HakkımızdaDSET hikayesi · vizyon · ekipSimülatörler ve AraçlarÜcretsiz interaktif hesaplayıcılar, simülatörler ve teşhis sihirbazlarıSektörel ÇözümlerFinans · Sağlık · Kamu · E-Ticaret · 7 sektörReferans VakalarıGerçek DSET vakaları · sektör çıktılarıBasında BizDSET ulusal basındaSite İçi AramaTüm içerik · makale · hizmet · vakaSıkça Sorulan SorularMerak edilenler · hızlı cevaplarİletişimTelefon · WhatsApp · adres · form
  • Takip Sistemi
    Müşteri GirişiHesap paneli · talep takibiAdli Bilişim TalepDijital delil · inceleme talebiVeri Kurtarma TalepDisk · RAID · kurtarma talebiFiyat HesaplaATK 2026 referansı · 9 hizmet
KAOS
TREN
DSETMüşteri Paneli

Hesabınıza giriş yapın

Talep takibi, fiyat onayı ve geçmişiniz tek panelde.

Güvenlik doğrulaması yükleniyor...
DSET Müşteri Paneli AES 256 GCM şifrelemeli oturum
DSET AI
//Hizmet & Danışmanlık · 2026
Hizmet & Danışmanlık · Vaka 2026

O365 mailbox takeover + auto-forward · 11 ay tedarikçi BEC · 2.6M TL kayıp tespit

Bir hizmet firmasının muhasebe asistanının O365 mailbox'ı 11 ay önce phishing ile ele geçirildi. Saldırgan 'Inbox kuralı' ile tüm tedarikçi faturalarını kendine yönlendirdi, IBAN değiştirip sahte fatura oluşturup gönderdi. DSET 11 aylık zarar tespit etti, sigorta tazmin %58 onaylandı, KVKK ceza riski engellendi.

Süre
11 ay tespit · 3 ay sıkılaştırma
Kapsam
38 etkilenen tedarikçi · 2.6M TL toplam · 280 sahte fatura
Müşteri Memnuniyeti
★★★★★

01 Karşılaşılan Durum

Tedarikçi 'paramız 11 aydır gelmiyor' diye aradı. Microsoft Defender 'anormal forwarding rule' alarmı 11 ay önceden vardı, kapatılmamıştı. Audit log: Nigeria Lagos IP'den giriş, asistan 'normal mail' olarak görüyordu. Saldırgan 280 sahte fatura göndermişti, IBAN'lar 4 mule hesap (Romanya, Letonya, Türkiye). Toplam 2.640.000 TL ödeme sahte hesaplara gitmiş.

02 DSET'in Yaklaşımı

01

T+0 · Containment

Tüm O365 tenant: MFA zorla + Conditional Access + tüm forwarding rule revoke. Saldırgan 24 saat içinde tüm hesaplardan kovuldu.

02

T+24h · Microsoft DART

Microsoft Detection and Response Team ortak iş, 4 günlük inceleme. 11 ay önceki saldırgan tüm IOC'leri ortaya çıktı.

03

T+72h · DSET adli inceleme

Mail header analizi: 280 sahte fatura, 4 mule hesap. Initial access: 'Microsoft password expired' sahte form (phishing kit Lagos'tan).

04

T+1 hafta · KVKK 72 saat

İhlal bildirimi yapıldı, ceza yok. Cyber sigorta poliçesi tazminat dosyası açıldı, tedarikçilere şeffaf bildirim.

05

T+30 gün · Tedarikçi onay sistemi

DSET 'IBAN değişikliği için telefon + yazılı doğrulama' prosedürü kuruldu. 38 tedarikçi yeni süreç ile uyumlandı.

06

T+60 gün · ZTNA + DLP

O365 ZTNA + DLP politikaları aktif. Tüm muhasebe hesapları FIDO2 hardware key (YubiKey) ile güvenli. DSET çeyrek phishing simülasyonu.

07

T+6 ay · Sigorta tazmin

Cyber sigorta 1.5M TL tazmin (toplam %58). Tedarikçi güveni şeffaflık nedeniyle korundu, sözleşme iptal yok.

03 Sayılarla Sonuç

2.6M TL
11 aylık zarar tespit
%58
Sigorta tazmin
0
KVKK ceza
0
Tedarikçi kayıp
0
Yeni saldırı (12 ay)
%96
Çalışan farkındalık

04 Müşteri Yorumu

"

11 aylık zararı 1 hafta içinde tespit ettiler. KVKK 72 saat penceresinde bildirim yapmamız sayesinde ceza yedik değil, sigorta tazmin aldık. Tedarikçilerimiz hâlâ bizimle çalışıyor.

Genel Müdür
Hizmet & Danışmanlık · Ankara
★★★★★

05 Anahtar Çıkarımlar

O365 'forwarding rule' alarmları kapatılmamalı, her zaman incelenmeli
MFA + Conditional Access tek hesap için yeterli değil, tüm tenant için zorunlu
KVKK 72 saat ihlal bildirimi proaktif yapılırsa cezai risk %95 düşer
FIDO2 hardware key (YubiKey) muhasebe + finans için olmazsa olmaz

06 Bu Vakada Kullanılan Hizmetler

Adli Bilişim

Delile olan güven adalete olan güvendir.

Olay Simülatörü & Tehdit Heatmap

Saatlerce karar değil · dakikalarca interaktif simülasyon.

Sizin vakanız da bu kadar iyi bitebilir.

Ücretsiz değerlendirme · 48 saat içinde detaylı yanıt.

Hemen Ara İletişim formu

Diğer Vakalar

Otomotiv Üretim

Otomotiv yan sanayide 800 endpoint ransomware · 9 günde tam kurtarma

İncele
Kamu Yönetimi

Büyükşehir belediyesinde 14 ay süren APT sızıntısının tespiti ve temizliği

İncele
Finans

Türkiye'nin top 5 bankasında 9 günlük Red Team angajmanı

İncele
DSETDoğanay Siber Emniyet

Adli Bilişim · Veri Kurtarma · Siber Güvenlik · Bilgi Güvenliği · Teknik İnceleme · Uzman Mütalaası · KVKK ve GDPR Uyum · Dijital Dönüşüm Danışmanlığı · DSET Akademi bünyesinde verilen ileri seviye eğitimler.

+90 536 662 38 09[email protected]Hacettepe Teknokent · Üniversiteler Mah. 1596. Cad. 6. AR-GE Blokları C Blok No:6C Z.Kat · Beytepe · Çankaya · ANKARAGoogle İşletme Profilimiz7/24 Online · 09.00 → 00.00 · Pazartesi · Pazar

Servislerimiz

  • Adli Bilişim
  • Veri Kurtarma
  • KAOS Yerel Yapay Zekâ
  • Siber Güvenlik
  • KVKK-GDPR Danışmanlık
  • DSET Akademi
  • Olay Simülatörü & Tehdit Heatmap
  • Web Sitesi Güvenliği
  • Bilgi Güvenliği
  • Adli Bilişim Benchmark'ı

Destek & Yardım

  • Hakkımızda
  • Basın Odası
  • Fiyat Hesapla
  • Sıkça Sorulan Sorular
  • İletişim
  • Yapay Zekâ Yasası (EU AI Act) Madde 4 Rehberi
  • Sektörel Çözümler
  • KVKK Aydınlatma Metni
  • GDPR · AB Veri Hakları
  • Gizlilik Politikası
  • Çerez Politikası
  • Hizmet Şartları

Hızlı Bağlantılar

  • Çözümler
  • DFB Benchmark
  • Blog
  • Video Galeri
  • DSET Akademi
  • Vaka Simülatörü
  • Referans Vakaları
  • Site İçi Arama
  • DSET AI Asistan
  • Adli Bilişim Talep Formu
  • Veri Kurtarma Talep Formu
  • Müşteri Girişi

Ekosistem

  • Hacettepe Teknokent
  • Siber Güvenlik Kümelenmesi
  • USOM · Ulusal Siber Olaylara Müdahale
  • KVKK Kurumu
  • llms.txt
© 2026 dset.com.tr · Doğanay Siber Emniyet Teknolojileri · Tüm hakları saklıdır.
“Kalite asla tesadüf değildir...”
TREN
Ana Sayfa
Referanslar
Gizlilik
KVKK
GDPR
Çerezler
Şartlar