Anasayfa
Reklam
  • Ara
  • Güncel
  • Yerel Gündem
  • Yaşam
  • Sağlık
  • Gezi
  • Yemek tarifleri
  • Teknoloji
  • Ara
Reklam
  1. Haberler
  2. Teknoloji
  3. Uzmanı uyardı: CV'ler siber saldırganlar için istihbarat kaynağına dönüşebilir
Teknoloji
Yayınlanma: 11 Ağustos 2026 - 16:40

Uzmanı uyardı: CV'ler siber saldırganlar için istihbarat kaynağına dönüşebilir

Adli Bilişim ve Siber Güvenlik Uzmanı Hamza Aytaç Doğanay, dijital platformlardaki sahte veya gerçekte işe alım amacı taşımayan ilanların yalnızca dolandırıcılık yöntemi olarak değerlendirilmemesi gerektiğini belirterek, bu ilanların kişisel veri toplama ve hedefli siber saldırılar için kullanılabileceği uyarısında bulundu.

Teknoloji
11 Ağustos 2026 - 16:40
Yorumlar
TAKİP ETTAKİP ET
A
Büyüt
A
Küçült
Yorumlar
Uzmanı uyardı: CV’ler siber saldırganlar için istihbarat kaynağına dönüşebilir
Reklam
İnternet üzerinden işe alım süreçlerinin yaygınlaşmasıyla milyonlarca kişinin özgeçmişlerini farklı platform ve şirketlerle paylaştığını belirten Doğanay, bu verilerin kimler tarafından, hangi amaçlarla toplandığı ve ne kadar Süre saklandığı konusunda daha fazla şeffaflığa ihtiyaç olduğunu söyledi.

Kamuoyunda son dönemde gündeme gelen, çok sayıda iş başvurusu yaptığı halde geri dönüş alamayan aday örneklerinin konunun yalnızca istihdam piyasası açısından ele alınmaması gerektiğini gösterdiğini ifade eden Doğanay, asıl meselenin milyonlarca kişinin CV, iletişim, eğitim ve mesleki bilgilerinin kimlerin elinde bulunduğu olduğunu vurguladı.

“CV ARTIK DİJİTAL KİMLİĞİN BİR PARÇASI”

Bir CV’nin yalnızca eğitim ve iş deneyiminden oluşmadığına dikkat çeken Doğanay, özgeçmişlerin telefon numarası, e-posta, çalışılan kurumlar, uzmanlık alanları, referanslar ve kariyer geçmişi gibi çok sayıda kişisel veriyi bir araya getirdiğini belirtti. Doğanay, bu bilgilerin farklı Veri sızıntıları ve açık kaynaklardan elde edilen verilerle birleştirilerek kapsamlı dijital profillere dönüştürülebileceğini söyledi. Bu profillerin sosyal mühendislik ve oltalama saldırılarından hesap ele geçirme girişimlerine, kimliğe bürünmeden deepfake destekli dolandırıcılığa kadar farklı yöntemlerde kullanılabileceğini ifade etti.

Çalışanların görev ve kurum bilgilerinin saldırganlara çalıştıkları kuruluşları hedefleme imkânı da sağlayabileceğini belirten Hamza Aytaç Doğanay, “Bir CV'nin yanlış ellere geçmesi yalnızca kişisel veri ihlali anlamına gelmeyebilir. Saldırgan açısından bu belge, kişinin Kim olduğunu, nerede çalıştığını ve hangi senaryolarla ikna edilebileceğini gösteren bir istihbarat kaynağına dönüşebilir.” dedi.

“HER İŞ İLANI GERÇEK BİR İŞE ALIM ANLAMINA GELMEYEBİLİR”

İnternette yayımlanan her iş ilanının gerçek bir personel ihtiyacını yansıtmayabileceğini dile getiren Doğanay, bazı ilanların uzun süre yayında kalmasına ve güncellenmesine rağmen herhangi bir işe alımla sonuçlanmadığına dikkat çekti.

Gerçekte işe alım yapılmayan ilanlar üzerinden büyük ölçekli kişisel veri toplanıp toplanmadığının incelenmesi gerektiğini belirten Doğanay, herhangi bir kurum veya platformu doğrudan suçlamanın doğru olmayacağını, ancak adaylardan toplanan verilerin hangi amaçla işlendiğinin şeffaf olması gerektiğini söyledi.

Doğanay, sahte veya yanıltıcı ilanların web sitesi trafiğini ve sosyal medya etkileşimini artırmak ya da kurumun sürekli büyüdüğü algısını oluşturmak gibi amaçlarla da kullanılabileceğini ifade etti.

“GEREKSİZ VERİ, SİBER RİSK İŞTAHINI ARTIRIR”

Kişisel verilerin işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olması gerektiğine işaret eden Doğanay, gereğinden fazla verinin toplanmasının siber güvenlik risklerini artırdığını vurguladı. Yapay zekâ çağında büyük ölçekli CV havuzlarının siber saldırganlar açısından stratejik bir hedef hâline geldiğini belirten Doğanay, “Milyonlarca özgeçmişten oluşan veri havuzları, kötü niyetli kişilerin eline geçtiğinde sosyal mühendislik saldırıları, hedefli oltalama kampanyaları ve kimlik dolandırıcılığı için kullanılabilecek stratejik veri kaynaklarına dönüşebilir.” değerlendirmesinde bulundu Doğanay, bu nedenle işe alım süreçlerinin yalnızca insan kaynakları perspektifiyle değil, kişisel veri güvenliği ve siber güvenlik açısından da ele alınması gerektiğini söyledi.

# Doğanay# Veri# İş# Kim# Süre
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
Yerli denetim yazılımı VEDAS-DAP tüm kamunun kullanımına açıldı
Yerli denetim yazılımı VEDAS-DAP tüm kamunun kullanımına açıldı
İzmir’in dijital rehberi yenilendi
İzmir’in dijital rehberi yenilendi
Google’dan yapay zekada 6 büyük duyuru
Google’dan yapay zekada 6 büyük duyuru
Panasonic'ın Yeni Kontrol Panelleri Canlı Prodüksiyonu Devrimleştiriyor
Panasonic'ın Yeni Kontrol Panelleri Canlı Prodüksiyonu Devrimleştiriyor
Son Haberler
Yurtta sıcak hava etkisini sürdürüyor! Sıcaklıklar artacak
Yurtta sıcak hava etkisini sürdürüyor! Sıcaklıklar artacak
Bakan Gürlek adliye muhabirleriyle buluştu
Bakan Gürlek adliye muhabirleriyle buluştu
Menopoz sağlığı değil, çalışma hayatını da etkiliyor
Menopoz sağlığı değil, çalışma hayatını da etkiliyor
Rekabet'ten 39 otomotiv yan sanayi sektörüne soruşturma
Rekabet'ten 39 otomotiv yan sanayi sektörüne soruşturma
Elektrikli araçların evde şarj edilmesine yasak mı geldi? Açıklama İletişim'den yapıldı
Elektrikli araçların evde şarj edilmesine yasak mı geldi? Açıklama...
Öğretmenlerin mazerete bağlı yer değiştirme sonuçları açıklandı
Öğretmenlerin mazerete bağlı yer değiştirme sonuçları açıklandı

Ana Sayfa
Güncel
Yerel Gündem
Yaşam
Sağlık
Gezi
Yemek tarifleri
Teknoloji
Günün Haberleri
Arşiv
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Rss
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Sitemizde bulunan yazı, video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.

Yazılım: Tumeva Bilişim