Erhan Erden SEyitgazi Belediye Başkan Adayı


Sahte BT Çalışanları Şirketlere Sızıyor: Deepfake ve Sosyal Mühendislikle Yükselen Tehdit

Sahte BT Çalışanları Şirketlere Sızıyor: Deepfake ve Sosyal Mühendislikle Yükselen Tehdit
Sahte BT Çalışanları Şirketlere Sızıyor: Deepfake ve Sosyal Mühendislikle Yükselen Tehdit
2 Aralık 2025 Salı Okuma 5.020

Sahte BT Çalışanları Şirketlere Sızıyor: Deepfake ve Sosyal Mühendislikle Yükselen Tehdit

Kendilerine BT uzmanı görüntüsü veren sahte çalışanlar, özellikle Kuzey Kore bağlantılı aktörler tarafından geliştirilmiş deepfake görüntüler, sahte kimlikler ve sosyal mühendislik yöntemleri kullanarak şirketlere sızıyor. Siber güvenlik çözümleri lideri ESET, bu hızla artan tehlikeye karşı uyarılarda bulunuyor.

Bu sızma taktiği, kuruluşların kritik sistemlerine erişim sağlayarak hassas verilerin çalınması, sistemlerin sabote edilmesi veya fidye yazılımı saldırıları için zemin hazırlanması gibi ciddi güvenlik riskleri oluşturuyor.

Tehdidin Boyutu ve Yayılımı

Bu saldırı modelinin 2017'den bu yana sürdüğü ve boyutunun giderek arttığı belirtiliyor:

  • Vaka Örnekleri: 2024 yılının Temmuz ayında KnowBe4 şirketinde, işe alım süreçlerinden başarıyla geçen bir kişinin daha sonra Kuzey Kore bağlantılı sahte bir çalışan olduğu ortaya çıktı. Bu kişi, dosya manipülasyonu gibi şüpheli faaliyetlerde bulunuyordu.

  • İstatistikler:

    • Microsoft'a göre, yalnızca 2020–2022 arasında 300’den fazla şirket bu yöntemle hedef alındı.

    • 2024 yılında, Kuzey Koreli tehdit aktörleri tarafından oluşturulan 3.000 sahte Outlook ve Hotmail hesabı askıya alındı.

    • ABD'de bu yöntemle 60'tan fazla şirketten 860.000 doların üzerinde gelir elde edildiği açıklandı.

  • Coğrafi Kayma: ESET, saldırıların son dönemde Fransa, Polonya, Ukrayna ve İngiltere gibi Avrupa ülkelerine doğru kaydığı konusunda uyarıyor.

Sahte BT Çalışanlarının Sızma Yöntemleri

Kuzey Koreli aktörler, sahte kimliklerle iş bulmak için son derece gelişmiş yöntemler kullanıyor:

  1. Sahte Kimlik ve Dijital Profil Oluşturma: Kuruluşun bulunduğu ülkeye uygun kimlikler oluşturuluyor veya çalınıyor. Sosyal medya ve geliştirici platformlarında gerçekçi dijital profiller kuruluyor.

  2. Deepfake Kullanımı: İşe alım görüşmelerinde deepfake görüntüler, yüz değiştirme ve ses değiştirme yazılımlarıyla kimlikler gizleniyor.

  3. Aracılar ve Altyapı: Aracılar, freelance platformlarına kayıt açma, banka hesabı temin etme, SIM kart sağlama gibi kritik süreçlerde rol oynuyor.

  4. Konum Gizleme ("Laptop Çiftlikleri"): Şirket tarafından gönderilen dizüstü bilgisayarlar, işe alımın ardından başka ülkelerde kurulan "laptop çiftliklerine" yerleştiriliyor. Operatörler bu cihazlara VPN, proxy ve uzaktan izleme yoluyla bağlanarak gerçek coğrafi konumlarını gizliyor.

İşe Alım Süreçlerinde Dikkat Edilmesi Gerekenler

ESET uzmanları, içeriden kaynaklanacak riskleri azaltmanın en etkili yolunun teknik güvenlik kontrolleri ile güçlü insan odaklı süreçleri birleştiren bütünsel bir yaklaşım olduğunun altını çiziyor.

İşe alım sürecinde dikkat edilmesi gereken temel unsurlar şunlardır:

  • Dijital Profil Kontrolü: Adayın sosyal medya ve çevrimiçi hesapları da dâhil olmak üzere dijital profili detaylıca kontrol edilmeli. Farklı isimlerle iş başvurusu için birden fazla sahte profil oluşturmuş olabileceklerine dikkat edilmeli.

  • Tutarlılık Kontrolü: Çevrimiçi etkinlikler ile iddia edilen deneyim arasında uyumsuzluklar aranmalı. Özgeçmişlerdeki tutarsızlıklar kontrol edilmeli ve listelenen şirketlerin gerçekten var olduğu doğrulanmalı.

  • Doğrudan İletişim: Referanslarla doğrudan iletişime geçilmeli ve personel temin şirketlerinin çalışanlarına özellikle dikkat edilmeli.

  • Video Görüşmelerinde Israrcı Olmak: Deepfake tespiti için video görüşmelerinde ısrarcı olunmalı ve işe alım sürecinde bu görüşmeler birden fazla kez yapılmalı.

  • Deepfake Tespit İpuçları: Görüşmeler sırasında, kameranın arızalı olduğu iddiaları önemli bir uyarı olarak değerlendirilmeli. Adaydan arka plan filtrelerini kapatması istenmeli. Görsel bozukluklar, sert ve doğal olmayan yüz ifadeleri veya sesle senkronize olmayan dudak hareketleri gibi ipuçlarına dikkat edilmeli.



Gönderen: haber



YORUM YAZ
Bu habere yorumlar

Bilim-Teknoloji

Cebinizdeki "Görünmez Nöbetçi": Uygulama İzinleri Sizi Koruyor mu, İzliyor mu?
Cebinizdeki "Görünmez Nöbetçi": Uygulama İzinleri Sizi Koruyor mu, İzliyor mu?
Vodafone, Eskişehirlilere 5G’yi Tanıtacak
Vodafone, Eskişehirlilere 5G’yi Tanıtacak
Mobil Oyun Üretiminde Türkiye Etkisi: EMEA Bölgesinin Görünür Merkezi Haline Geldik
Mobil Oyun Üretiminde Türkiye Etkisi: EMEA Bölgesinin Görünür Merkezi Haline Geldik
Çocuklar İnternette Selfie Paylaşırken Aldıkları Risklerin Farkında Mı?
Çocuklar İnternette Selfie Paylaşırken Aldıkları Risklerin Farkında Mı?
Türksat Bulut ile Türkiye’nin Verisi Yerli Altyapıda Yükselecek
Türksat Bulut ile Türkiye’nin Verisi Yerli Altyapıda Yükselecek
HÜRJET Dümrek’e Konuk Oldu: Mihalıççık’ta Tarihi "Gökyüzü" Hatırası!
HÜRJET Dümrek’e Konuk Oldu: Mihalıççık’ta Tarihi "Gökyüzü" Hatırası!
Bayraktar AKINCI ve KEMANKEŞ 1: Gökyüzünde Milli İş Birliği
Bayraktar AKINCI ve KEMANKEŞ 1: Gökyüzünde Milli İş Birliği
Bakan Uraloğlu’ndan Çocuklara "Dijital Kalkan": 15 Yaş Sınırı Meclis Yolunda
Bakan Uraloğlu’ndan Çocuklara "Dijital Kalkan": 15 Yaş Sınırı Meclis Yolunda
Çocuklarınızı Dijital Yanılsamalardan Korumak için Alınması Gereken 5 Önlem
Çocuklarınızı Dijital Yanılsamalardan Korumak için Alınması Gereken 5 Önlem
“Yapay zekâların sosyal medyası” yeni bir eşik mi?
“Yapay zekâların sosyal medyası” yeni bir eşik mi?
Yapay Zeka Talebi RAM Piyasasını Zorluyor
Yapay Zeka Talebi RAM Piyasasını Zorluyor
Türk Savunma Sanayisinin Yeni Gücü: GÖKÇERİ Gabar’da Tarih Yazıyor
Türk Savunma Sanayisinin Yeni Gücü: GÖKÇERİ Gabar’da Tarih Yazıyor
Üretken Yapay Zekâ Siber Tehditlerin Hizmetinde: PromptSpy Dönemi Başladı
Üretken Yapay Zekâ Siber Tehditlerin Hizmetinde: PromptSpy Dönemi Başladı
Türksat’tan Yayıncılıkta Kesintisiz Güvence: "Sıcak Uplink" ile Sıfır Tolerans
Türksat’tan Yayıncılıkta Kesintisiz Güvence: "Sıcak Uplink" ile Sıfır Tolerans
Siber Şantajın Yeni Yüzü: Sadece Şifrelemekle Kalmıyor, Dünyaya Duyuruyorlar!
Siber Şantajın Yeni Yüzü: Sadece Şifrelemekle Kalmıyor, Dünyaya Duyuruyorlar!
Diyanet Dijital İlmihal: Ramazan Ayına Özel İnteraktif İçerikler Yayında
Diyanet Dijital İlmihal: Ramazan Ayına Özel İnteraktif İçerikler Yayında
Bakan Kacır: "Yapay Zekâda Dijital Vesayete Geçit Vermeyeceğiz"
Bakan Kacır: "Yapay Zekâda Dijital Vesayete Geçit Vermeyeceğiz"
TBMM Ve YÖK Arasında Yapay Zekâ Seferberliği
TBMM Ve YÖK Arasında Yapay Zekâ Seferberliği
Mikro İşletmeler Büyük Risk Altında: Siber Savunma Artık Bir Tercih Değil
Mikro İşletmeler Büyük Risk Altında: Siber Savunma Artık Bir Tercih Değil
"Gölge Yapay Zekâ" (Shadow AI) Siber Saldırganların Yeni Tüneli Oldu
"Gölge Yapay Zekâ" (Shadow AI) Siber Saldırganların Yeni Tüneli Oldu
A101 Elektronik Fiyatları 2026: Televizyon, Telefon, Laptop ve Popüler Teknoloji Ürünlerinde Güncel Fiyatlar
A101 Elektronik Fiyatları 2026: Televizyon, Telefon, Laptop ve Popüler Teknoloji Ürünlerinde Güncel Fiyatlar
Sevgililer Günü’nde Kalbinizi Değil Bilgilerinizi Çalabilirler!
Sevgililer Günü’nde Kalbinizi Değil Bilgilerinizi Çalabilirler!
Oyunlarda Türkiye Temsili: Karakterlerden Bölgelere Uzanan Bir Yolculuk
Oyunlarda Türkiye Temsili: Karakterlerden Bölgelere Uzanan Bir Yolculuk
Çocuğunuzun Güvenliğini Uzaktan Nasıl Sağlayabilirsiniz? Rehberi
Çocuğunuzun Güvenliğini Uzaktan Nasıl Sağlayabilirsiniz? Rehberi
Sosyal Medya Fenomenlerine Sahte İş Birliği Tuzağı
Sosyal Medya Fenomenlerine Sahte İş Birliği Tuzağı
Eskişehir Yapay Zekânın Küresel Üssü Oluyor
Eskişehir Yapay Zekânın Küresel Üssü Oluyor
Olimpiyat Heyecanı Siber Tuzağa Dönüşmesin
Olimpiyat Heyecanı Siber Tuzağa Dönüşmesin
Güvenli internet bir tercih değil, zorunluluk!
Güvenli internet bir tercih değil, zorunluluk!
Türkiye’nin Bilim Yıldızları Antalya’da Parladı: 33. Bilim Olimpiyatları Ödülleri Dağıtıldı!
Türkiye’nin Bilim Yıldızları Antalya’da Parladı: 33. Bilim Olimpiyatları Ödülleri Dağıtıldı!
Dijital Kapılarınızı Kilitleyin: Dünya Bilgisayar Temizleme Günü’nde 8 Güvenli Adım!
Dijital Kapılarınızı Kilitleyin: Dünya Bilgisayar Temizleme Günü’nde 8 Güvenli Adım!
TEKNOFEST 2026 için geri sayım: 75 milyon TL ödüllü yarışmalara başvurular sürüyor
TEKNOFEST 2026 için geri sayım: 75 milyon TL ödüllü yarışmalara başvurular sürüyor
Sanal Kumarın Karanlık Yazılımı: "Kazandım" Hissi Algoritmanın Bir Parçası!
Sanal Kumarın Karanlık Yazılımı: "Kazandım" Hissi Algoritmanın Bir Parçası!
Teknoloji Devine Rekabet Darbesi: Google’ın Gizli Sözleşmeleri İfşa mı Oluyor?
Teknoloji Devine Rekabet Darbesi: Google’ın Gizli Sözleşmeleri İfşa mı Oluyor?
Bakanlıktan kritik uyarı: 3 yaşına kadar çocuklar ekrandan tamamen uzak tutulmalı!
Bakanlıktan kritik uyarı: 3 yaşına kadar çocuklar ekrandan tamamen uzak tutulmalı!
Dijital geçmişiniz geleceğinizi karartmasın!
Dijital geçmişiniz geleceğinizi karartmasın!
Uzmanlardan yapay zeka kaynaklı veri ihlallerine karşı 5 öneri
Uzmanlardan yapay zeka kaynaklı veri ihlallerine karşı 5 öneri

Bunlar da ilginizi çekebilir