Erhan Erden SEyitgazi Belediye Başkan Adayı


Sahte BT Çalışanları Şirketlere Sızıyor: Deepfake ve Sosyal Mühendislikle Yükselen Tehdit

Sahte BT Çalışanları Şirketlere Sızıyor: Deepfake ve Sosyal Mühendislikle Yükselen Tehdit
Sahte BT Çalışanları Şirketlere Sızıyor: Deepfake ve Sosyal Mühendislikle Yükselen Tehdit
2 Aralık 2025 Salı Okuma 443

Sahte BT Çalışanları Şirketlere Sızıyor: Deepfake ve Sosyal Mühendislikle Yükselen Tehdit

Kendilerine BT uzmanı görüntüsü veren sahte çalışanlar, özellikle Kuzey Kore bağlantılı aktörler tarafından geliştirilmiş deepfake görüntüler, sahte kimlikler ve sosyal mühendislik yöntemleri kullanarak şirketlere sızıyor. Siber güvenlik çözümleri lideri ESET, bu hızla artan tehlikeye karşı uyarılarda bulunuyor.

Bu sızma taktiği, kuruluşların kritik sistemlerine erişim sağlayarak hassas verilerin çalınması, sistemlerin sabote edilmesi veya fidye yazılımı saldırıları için zemin hazırlanması gibi ciddi güvenlik riskleri oluşturuyor.

Tehdidin Boyutu ve Yayılımı

Bu saldırı modelinin 2017'den bu yana sürdüğü ve boyutunun giderek arttığı belirtiliyor:

  • Vaka Örnekleri: 2024 yılının Temmuz ayında KnowBe4 şirketinde, işe alım süreçlerinden başarıyla geçen bir kişinin daha sonra Kuzey Kore bağlantılı sahte bir çalışan olduğu ortaya çıktı. Bu kişi, dosya manipülasyonu gibi şüpheli faaliyetlerde bulunuyordu.

  • İstatistikler:

    • Microsoft'a göre, yalnızca 2020–2022 arasında 300’den fazla şirket bu yöntemle hedef alındı.

    • 2024 yılında, Kuzey Koreli tehdit aktörleri tarafından oluşturulan 3.000 sahte Outlook ve Hotmail hesabı askıya alındı.

    • ABD'de bu yöntemle 60'tan fazla şirketten 860.000 doların üzerinde gelir elde edildiği açıklandı.

  • Coğrafi Kayma: ESET, saldırıların son dönemde Fransa, Polonya, Ukrayna ve İngiltere gibi Avrupa ülkelerine doğru kaydığı konusunda uyarıyor.

Sahte BT Çalışanlarının Sızma Yöntemleri

Kuzey Koreli aktörler, sahte kimliklerle iş bulmak için son derece gelişmiş yöntemler kullanıyor:

  1. Sahte Kimlik ve Dijital Profil Oluşturma: Kuruluşun bulunduğu ülkeye uygun kimlikler oluşturuluyor veya çalınıyor. Sosyal medya ve geliştirici platformlarında gerçekçi dijital profiller kuruluyor.

  2. Deepfake Kullanımı: İşe alım görüşmelerinde deepfake görüntüler, yüz değiştirme ve ses değiştirme yazılımlarıyla kimlikler gizleniyor.

  3. Aracılar ve Altyapı: Aracılar, freelance platformlarına kayıt açma, banka hesabı temin etme, SIM kart sağlama gibi kritik süreçlerde rol oynuyor.

  4. Konum Gizleme ("Laptop Çiftlikleri"): Şirket tarafından gönderilen dizüstü bilgisayarlar, işe alımın ardından başka ülkelerde kurulan "laptop çiftliklerine" yerleştiriliyor. Operatörler bu cihazlara VPN, proxy ve uzaktan izleme yoluyla bağlanarak gerçek coğrafi konumlarını gizliyor.

İşe Alım Süreçlerinde Dikkat Edilmesi Gerekenler

ESET uzmanları, içeriden kaynaklanacak riskleri azaltmanın en etkili yolunun teknik güvenlik kontrolleri ile güçlü insan odaklı süreçleri birleştiren bütünsel bir yaklaşım olduğunun altını çiziyor.

İşe alım sürecinde dikkat edilmesi gereken temel unsurlar şunlardır:

  • Dijital Profil Kontrolü: Adayın sosyal medya ve çevrimiçi hesapları da dâhil olmak üzere dijital profili detaylıca kontrol edilmeli. Farklı isimlerle iş başvurusu için birden fazla sahte profil oluşturmuş olabileceklerine dikkat edilmeli.

  • Tutarlılık Kontrolü: Çevrimiçi etkinlikler ile iddia edilen deneyim arasında uyumsuzluklar aranmalı. Özgeçmişlerdeki tutarsızlıklar kontrol edilmeli ve listelenen şirketlerin gerçekten var olduğu doğrulanmalı.

  • Doğrudan İletişim: Referanslarla doğrudan iletişime geçilmeli ve personel temin şirketlerinin çalışanlarına özellikle dikkat edilmeli.

  • Video Görüşmelerinde Israrcı Olmak: Deepfake tespiti için video görüşmelerinde ısrarcı olunmalı ve işe alım sürecinde bu görüşmeler birden fazla kez yapılmalı.

  • Deepfake Tespit İpuçları: Görüşmeler sırasında, kameranın arızalı olduğu iddiaları önemli bir uyarı olarak değerlendirilmeli. Adaydan arka plan filtrelerini kapatması istenmeli. Görsel bozukluklar, sert ve doğal olmayan yüz ifadeleri veya sesle senkronize olmayan dudak hareketleri gibi ipuçlarına dikkat edilmeli.



Gönderen: haber



YORUM YAZ
Bu habere yorumlar

Bilim-Teknoloji

Yapay Zekâdan Dost Olmaz: "Hain Bir Arkadaştan Daha Tehlikeli Olabilir"
Yapay Zekâdan Dost Olmaz: "Hain Bir Arkadaştan Daha Tehlikeli Olabilir"
Afrika’nın Sesi Türksat’ta: Nijer Devlet Televizyonu Yayınlarına Başladı
Afrika’nın Sesi Türksat’ta: Nijer Devlet Televizyonu Yayınlarına Başladı
Sahte BT Çalışanları Şirketlere Sızıyor: Deepfake ve Sosyal Mühendislikle Yükselen Tehdit
Sahte BT Çalışanları Şirketlere Sızıyor: Deepfake ve Sosyal Mühendislikle Yükselen Tehdit
Fatih Dönmez: "Yapay Zekâ Artık Türkiye’nin Stratejik Dönüşüm Eksenidir"
Fatih Dönmez: "Yapay Zekâ Artık Türkiye’nin Stratejik Dönüşüm Eksenidir"
Dolandırıcılıkla Mücadelede Yeni Dönem
Dolandırıcılıkla Mücadelede Yeni Dönem
Çocukların Dijital Hakları Sosyal Medyada da Korunacak
Çocukların Dijital Hakları Sosyal Medyada da Korunacak
TRUBA’daki ARF-ACC Süper Bilgisayarı Dünya Sıralamasında Büyük Sıçrama Yaptı
TRUBA’daki ARF-ACC Süper Bilgisayarı Dünya Sıralamasında Büyük Sıçrama Yaptı
Gölge Yapay Zekâ: Şirketler İçin Büyük Güvenlik Riski
Gölge Yapay Zekâ: Şirketler İçin Büyük Güvenlik Riski
Türksat, Telekomünikasyon Hizmet İhracatında Türkiye İkincisi
Türksat, Telekomünikasyon Hizmet İhracatında Türkiye İkincisi
Yaşlılara Yönelik Dolandırıcılık Vakalarında Büyük Artış: Aileler İçin Önemli Uyarılar
Yaşlılara Yönelik Dolandırıcılık Vakalarında Büyük Artış: Aileler İçin Önemli Uyarılar
MEBİM, Dünya Üçüncüsü: En İyi İletişim Merkezi Kategorisinde Bronz Madalya
MEBİM, Dünya Üçüncüsü: En İyi İletişim Merkezi Kategorisinde Bronz Madalya
"Ölü İnternet Teorisi" Gündemde: Dijital Hafıza Çöküyor, Yerini Yapay Bir Geçmiş Alıyor
"Ölü İnternet Teorisi" Gündemde: Dijital Hafıza Çöküyor, Yerini Yapay Bir Geçmiş Alıyor
Bilgili Öğrencilerden Antibiyotik Direncine Karşı Doğal Çözüm: Sinir Otu Mucizesi!
Bilgili Öğrencilerden Antibiyotik Direncine Karşı Doğal Çözüm: Sinir Otu Mucizesi!
Siber Dolandırıcılar "İnanılmaz Fırsat" ve "Sınırlı Stok" Baskısıyla Bilgilerinizi Çalıyor!
Siber Dolandırıcılar "İnanılmaz Fırsat" ve "Sınırlı Stok" Baskısıyla Bilgilerinizi Çalıyor!
81 İlden 400 DENEYAP Eğitmeni Mersin’de "Eğitmen Eğitimi Programı"nda Buluştu
81 İlden 400 DENEYAP Eğitmeni Mersin’de "Eğitmen Eğitimi Programı"nda Buluştu
Bakan Göktaş: Yapay Zekada Kadınlar Olursa Teknoloji Daha Adil Olur
Bakan Göktaş: Yapay Zekada Kadınlar Olursa Teknoloji Daha Adil Olur
Bilinmeyen Numaradan Gelen "Sessiz Çağrılara" Dikkat!
Bilinmeyen Numaradan Gelen "Sessiz Çağrılara" Dikkat!
Dolandırıcıların Yeni Hedefi WhatsApp
Dolandırıcıların Yeni Hedefi WhatsApp
İnternette ’ölüm’ satılıyor! Türkiye için korkutan senaryo
İnternette ’ölüm’ satılıyor! Türkiye için korkutan senaryo
E-Cüzdan Şikayetlerinde Patlama: Bir Haftada Yüzde 186 Artış
E-Cüzdan Şikayetlerinde Patlama: Bir Haftada Yüzde 186 Artış
TÜBİTAK BiGG Fonundan Girişimcilere 900 Bin TL Yatırım
TÜBİTAK BiGG Fonundan Girişimcilere 900 Bin TL Yatırım
Siber Saldırı Durumunda Aksaklıkları Felakete Çevirmemek İçin 5 Kritik Adım
Siber Saldırı Durumunda Aksaklıkları Felakete Çevirmemek İçin 5 Kritik Adım
Dijital Rekabet Mercek Altında: AB İncelemesi Türkiye İçin Emsal Olabilir
Dijital Rekabet Mercek Altında: AB İncelemesi Türkiye İçin Emsal Olabilir
Yapay Zeka Tehditlerinde Asıl Tehlike: WatchGuard "Siber Buzdağı" Analizi
Yapay Zeka Tehditlerinde Asıl Tehlike: WatchGuard "Siber Buzdağı" Analizi
Sahil Güvenlik Radyosu Türksat Uyduları Üzerinden Yayında!
Sahil Güvenlik Radyosu Türksat Uyduları Üzerinden Yayında!
"İlk Öğretmenim Ailem" Uygulamasına Akran Zorbalığı İçerikleri Eklendi
"İlk Öğretmenim Ailem" Uygulamasına Akran Zorbalığı İçerikleri Eklendi
İndirim Tuzağına Düşmeyin: Online Alışverişte Siber Güvenlik Önlemleri
İndirim Tuzağına Düşmeyin: Online Alışverişte Siber Güvenlik Önlemleri
Türkiye’de Canlı Yayın Ekonomisi: 2030’da 5 Milyar Doları Aşması Bekleniyor
Türkiye’de Canlı Yayın Ekonomisi: 2030’da 5 Milyar Doları Aşması Bekleniyor
BTK’dan Sosyal Konut Dolandırıcılığına Erişim Engeli: Sahte TOKİ Siteleri Kapatıldı
BTK’dan Sosyal Konut Dolandırıcılığına Erişim Engeli: Sahte TOKİ Siteleri Kapatıldı
"Yüzyılın Konut Projesi" Dolandırıcılığı: E-Devlet Görünümlü Sahte Sitelere Dikkat!
"Yüzyılın Konut Projesi" Dolandırıcılığı: E-Devlet Görünümlü Sahte Sitelere Dikkat!
Sri Lanka’nın 50 Televizyon Kanalı Türksat 6A’ya Emanet
Sri Lanka’nın 50 Televizyon Kanalı Türksat 6A’ya Emanet
DENEYAP’lardan 9 Bin 490 Teknoloji Yıldızı Mezun Oldu!
DENEYAP’lardan 9 Bin 490 Teknoloji Yıldızı Mezun Oldu!
Türkiye’nin Uydu Gücüne Çin’den Küresel Ortaklık
Türkiye’nin Uydu Gücüne Çin’den Küresel Ortaklık
Kaspersky’den Dijital Güvenlik Rehberi: İnternetteki Ayak İzinizi Silmenin 7 Yolu
Kaspersky’den Dijital Güvenlik Rehberi: İnternetteki Ayak İzinizi Silmenin 7 Yolu

Bunlar da ilginizi çekebilir