Anasayfa
Reklam
  • Ara
  • Güncel
  • Yerel Gündem
  • Yaşam
  • Sağlık
  • Psikoloji
  • Gezi
  • Yemek tarifleri
  • Teknoloji
  • Ara
Reklam
  1. Haberler
  2. Teknoloji
  3. Gerçek görünümlü sahte çalışanlar şirketleri tehlikeye atıyor
Teknoloji
Yayınlanma: 01 Aralık 2025 - 11:09

Gerçek görünümlü sahte çalışanlar şirketleri tehlikeye atıyor

Kendilerine BT uzmanı görüntüsü veren sahte çalışanlar deepfake görüntüler, sahte kimlikler ve gelişmiş sosyal mühendislik yöntemleriyle şirketlere sızıyor.

Teknoloji
01 Aralık 2025 - 11:09
Yorumlar
TAKİP ETTAKİP ET
A
Büyüt
A
Küçült
Yorumlar
Gerçek görünümlü sahte çalışanlar şirketleri tehlikeye atıyor
Kendilerine BT uzmanı görüntüsü veren Sahte çalışanlar deepfake görüntüler, sahte kimlikler ve gelişmiş sosyal mühendislik yöntemleriyle şirketlere sızıyor. Şirketlere sızan bu kişiler, kuruluşların kritik sistemlerine erişim sağlayarak önemli güvenlik riskleri oluşturuyor. Siber güvenlik çözümlerinde dünya lideri ESET, son dönemde hızla artan Kuzey Kore bağlantılı sahte BT çalışanı vakalarına ilişkin uyarılarda bulundu.

2024 yılı Temmuz ayında bir güvenlik tedarikçisi olan KnowBe4 şirketinde yaşanan olay, tehdidin boyutunu ortaya koydu. İşe alım süreçlerinden başarıyla geçen bir kişinin daha sonra Kuzey Kore bağlantılı sahte bir çalışan olduğu ortaya çıktı. Bu kişi, şirket sistemlerinde dosya manipülasyonu ve yetkisiz yazılım çalıştırma girişimleri gibi şüpheli faaliyetlerde bulunuyordu. Olay, kimlik temelli tehditlerin artık sadece parolaların veya hesapların çalınmasıyla sınırlı olmadığını; Gerçek çalışanların taklit edilmesine kadar ilerlediğini gösteriyor.

Araştırmalar ve resmî kurumların raporları, bu saldırı modelinin 2017’den bu yana sürdüğünü ortaya koyuyor. Microsoft’a göre, yalnızca 2020–2022 arasında 300’den fazla şirket bu yöntemle hedef alındı. 2024 yılında, Kuzey Koreli tehdit aktörleri tarafından oluşturulan 3.000 sahte Outlook ve Hotmail hesabı askıya alındı. ABD savcıları, iki Kuzey Koreli ve üç aracı kişinin 60’tan fazla şirketten 860.000 doların üzerinde gelir elde ettiğini açıkladı. ESET araştırmacıları, saldırıların son dönemde Fransa, Polonya ve Ukrayna gibi Avrupa ülkelerine ve İngiltere’ye doğru kaydığı konusunda uyarıyor.

Sahte BT çalışanları nasıl sızıyor?

Kuzey Koreli çalışanların  sahte kimliklerle iş bulmak için kullandıkları yöntemler oldukça gelişmiş durumda: Kuruluşun bulunduğu ülkeye uygun kimlikler oluşturuyor veya çalıyorlar. Sosyal medya, geliştirici platformları ve e-posta hizmetlerinde gerçekçi dijital profiller kuruyorlar. İşe alım görüşmelerinde deepfake görüntüler, yüz değiştirme ve ses değiştirme yazılımlarıyla kimliklerini gizleyebiliyorlar. Aracılar; freelance platformlarına kayıt açma, banka hesabı temin etme, SIM kart sağlama ve sahte kimliğin doğrulanmasına destek verme gibi süreçlerde kritik rol oynuyor. Şirket tarafından gönderilen dizüstü bilgisayarlar, işe alımın ardından başka ülkelerde kurulan “laptop çiftliklerine” yerleştiriliyor. Operatörler bu cihazlara VPN, proxy, uzaktan izleme ve sanal sunucular üzerinden bağlanarak gerçek konumlarını gizliyor. Bu çalışanların kritik sistemlere erişim sağlaması, hassas verilerin çalınması, sistemlerin sabotaj edilmesi veya fidye yazılımı için zemin hazırlanması gibi ciddi sonuçlar doğurabiliyor.

İşe alım sürecinde dikkat edilmesi gerekenler:

  • Adayın sosyal medya ve diğer çevrimiçi hesapları da dâhil olmak üzere dijital profilini kontrol edin.  Farklı isimlerle iş başvurusu yapmak için birkaç sahte profil oluşturabilirler.
  • Çevrimiçi etkinlikler ile iddia edilen deneyim arasında uyumsuzluklar olup olmadığına dikkat edin.
  • Adayların meşru, benzersiz bir telefon numarasına sahip olduklarından emin olun ve özgeçmişlerinde tutarsızlıklar olup olmadığını kontrol edin. Listelenen şirketlerin gerçekten var olduğunu doğrulayın. Referanslarla doğrudan iletişime geçin ve personel temin şirketlerinin çalışanlarına özellikle dikkat edin.
  • Birçok aday derin sahte ses, video ve görüntüler kullanabileceğinden video görüşmelerinde ısrarcı olun ve işe alım sürecinde bunları birden fazla kez gerçekleştirin. 
  • Görüşmeler sırasında, kameranın arızalı olduğuna dair herhangi bir iddiayı önemli bir uyarı olarak değerlendirin. Deepfake’leri daha iyi tespit edebilmek için adaydan arka plan filtrelerini kapatmasını isteyin. Görsel bozukluklar, sert ve doğal olmayan yüz ifadeleri ve sesle senkronize olmayan dudak hareketleri gibi ipuçları olabilir. 
ESET uzamanları sahte BT çalışanlarının içeriden yaratacağı riskleri azaltmanın en etkili yolunun, teknik güvenlik kontrollerini güçlü insan odaklı süreçlerle birleştiren bütünsel bir yaklaşım olduğunun altını çiziyorlar. 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

# Sahte# Şirket# Çalışanlar# İş# Gerçek
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
Siber tehditler derinleşiyor
Siber tehditler derinleşiyor
TÜBİTAK'tan 'Bilge' uyarısı... Resmi kullanımda değil, sahtelerine dikkat!
TÜBİTAK'tan 'Bilge' uyarısı... Resmi kullanımda değil, sahtelerine dikkat!
Google ve Bakanlıktan 'herkes için yapay zeka' hamlesi... 2035'e kadar 96 milyar dolarlık katkı
Google ve Bakanlıktan 'herkes için yapay zeka' hamlesi... 2035'e kadar 96 milyar dolarlık katkı
Saha çizgisinden dijital vizyona... John Terry'nin yeni küresel adımı
Saha çizgisinden dijital vizyona... John Terry'nin yeni küresel adımı
Son Haberler
Siber tehditler derinleşiyor
Siber tehditler derinleşiyor
İletişim Başkanı Duran: Hakikatin sesini birlikte yükseltelim
İletişim Başkanı Duran: Hakikatin sesini birlikte yükseltelim
Üç barajda 5 yılın üretim rekoru kırıldı
Üç barajda 5 yılın üretim rekoru kırıldı
Doğrulanmamış ilanlara geçit yok! Ticaret'ten META’ya 5 milyon TL ceza
Doğrulanmamış ilanlara geçit yok! Ticaret'ten META’ya 5 milyon TL...
Bakan Çiftçi’den Jandarma’ya: Milletimizin gururu ve güven kaynağısınız
Bakan Çiftçi’den Jandarma’ya: Milletimizin gururu ve güven kaynağısınız
Kaspersky, Gömülü Sistem Güvenliğini Davranışsal Savunmalar ve Fidye Yazılımı Korumasıyla Güçlendiriyor
Kaspersky, Gömülü Sistem Güvenliğini Davranışsal Savunmalar ve Fidye Yazılımı Korumasıyla Güçlendiriyor

Ana Sayfa
Güncel
Yerel Gündem
Yaşam
Sağlık
Psikoloji
Gezi
Yemek tarifleri
Teknoloji
Günün Haberleri
Arşiv
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Rss
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Konya Aktüel (Pırıl Pırıl Haberler) | Başkent Haber 06 (Ankara Son Dakika Haberleri) | Seyir Haber (Haberin Seyir Hali) | Türkiye Ajansı - Son Dakika Güncel Haberler

Sitemizde bulunan yazı, video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.

Yazılım: Tumeva Bilişim