By using this site, you agree to the Privacy Policy and Terms of Use.
Kabul Et
  • Arşiv
  • İlgi Alanlarını Özelleştir
  • Kaydedilen Haberler
  • Künye
Okuma: Gerçek görünümlü sahte çalışanlar şirketleri  tehlikeye atıyor
Paylaş
Marmara Hayat
Bildirimler
Son Haberler
Gebze İlçe Milli Eğitim Müdürlüğü 13 Proje İle Eğitim Öğretim Yılını Canlandırıyor
Gündem Tüm Haberler Yurtiçi
GEBZE BELEDİYESİ AMPUTE FUTBOL TAKIMI LİGE FIRTINA GİBİ BAŞLADI
Gündem Tüm Haberler Yurtiçi
Çayırovalı yüzücüden 4 madalya birden
Gündem Tüm Haberler Yurtiçi
TEMA Vakfı: COP30 Çözüm Değil, Erteleme Üretti 
Gündem Tüm Haberler Yurtiçi
TÜRKİYE’NİN AFET YÖNETİMİ BULUŞMASI NADMEX 2025 BU HAFTA BAŞLIYOR
Gündem Tüm Haberler Yurtiçi
  • Aile-Sağlık
  • cinayet
  • Dünya
  • Eğitim
  • Ekonomi Haberleri
  • Flash Haber
  • Gündem
  • Kültür
  • Önemli Haber
  • Siyaset
  • Spor
  • Teknoloji
  • Yurtiçi
Okuma: Gerçek görünümlü sahte çalışanlar şirketleri  tehlikeye atıyor
Paylaş
Yazı Botunu: Aa
Marmara HayatMarmara Hayat
Haber Ara
Mevcut bir hesabınız var mı? Kayıt olmak
Bizi takip et
© 2022 AKTOR Bilişim. Marmara Hayat. Tüm Hakları Saklıdır. İzinsiz Kopyalanamaz.
Marmara Hayat > Blog > Gündem > Gerçek görünümlü sahte çalışanlar şirketleri  tehlikeye atıyor
GündemTüm HaberlerYurtiçi

Gerçek görünümlü sahte çalışanlar şirketleri  tehlikeye atıyor

yonetim
Son güncelleme: 2025/12/01 at 7:16 AM
Yazar: yonetim 4 Min Okuma
Paylaş
Paylaş

 Sahte BT çalışanları şirketlere sızıyor

 

Gerçek görünümlü sahte çalışanlar şirketleri  tehlikeye atıyor

Kendilerine BT uzmanı görüntüsü veren sahte çalışanlar deepfake görüntüler, sahte kimlikler ve gelişmiş sosyal mühendislik yöntemleriyle şirketlere sızıyor. Şirketlere sızan bu kişiler, kuruluşların kritik sistemlerine erişim sağlayarak önemli güvenlik riskleri oluşturuyor. Siber güvenlik çözümlerinde dünya lideri ESET, son dönemde hızla artan Kuzey Kore bağlantılı sahte BT çalışanı vakalarına ilişkin uyarılarda bulundu.

2024 yılı Temmuz ayında bir güvenlik tedarikçisi olan KnowBe4 şirketinde yaşanan olay, tehdidin boyutunu ortaya koydu. İşe alım süreçlerinden başarıyla geçen bir kişinin daha sonra Kuzey Kore bağlantılı sahte bir çalışan olduğu ortaya çıktı. Bu kişi, şirket sistemlerinde dosya manipülasyonu ve yetkisiz yazılım çalıştırma girişimleri gibi şüpheli faaliyetlerde bulunuyordu. Olay, kimlik temelli tehditlerin artık sadece parolaların veya hesapların çalınmasıyla sınırlı olmadığını; gerçek çalışanların taklit edilmesine kadar ilerlediğini gösteriyor.

Araştırmalar ve resmî kurumların raporları, bu saldırı modelinin 2017’den bu yana sürdüğünü ortaya koyuyor. Microsoft’a göre, yalnızca 2020–2022 arasında 300’den fazla şirket bu yöntemle hedef alındı. 2024 yılında, Kuzey Koreli tehdit aktörleri tarafından oluşturulan 3.000 sahte Outlook ve Hotmail hesabı askıya alındı. ABD savcıları, iki Kuzey Koreli ve üç aracı kişinin 60’tan fazla şirketten 860.000 doların üzerinde gelir elde ettiğini açıkladı. ESET araştırmacıları, saldırıların son dönemde Fransa, Polonya ve Ukrayna gibi Avrupa ülkelerine ve İngiltere’ye doğru kaydığı konusunda uyarıyor.

Sahte BT çalışanları nasıl sızıyor?

Kuzey Koreli çalışanların  sahte kimliklerle iş bulmak için kullandıkları yöntemler oldukça gelişmiş durumda: Kuruluşun bulunduğu ülkeye uygun kimlikler oluşturuyor veya çalıyorlar. Sosyal medya, geliştirici platformları ve e-posta hizmetlerinde gerçekçi dijital profiller kuruyorlar. İşe alım görüşmelerinde deepfake görüntüler, yüz değiştirme ve ses değiştirme yazılımlarıyla kimliklerini gizleyebiliyorlar. Aracılar; freelance platformlarına kayıt açma, banka hesabı temin etme, SIM kart sağlama ve sahte kimliğin doğrulanmasına destek verme gibi süreçlerde kritik rol oynuyor. Şirket tarafından gönderilen dizüstü bilgisayarlar, işe alımın ardından başka ülkelerde kurulan “laptop çiftliklerine” yerleştiriliyor. Operatörler bu cihazlara VPN, proxy, uzaktan izleme ve sanal sunucular üzerinden bağlanarak gerçek konumlarını gizliyor. Bu çalışanların kritik sistemlere erişim sağlaması, hassas verilerin çalınması, sistemlerin sabotaj edilmesi veya fidye yazılımı için zemin hazırlanması gibi ciddi sonuçlar doğurabiliyor.

 

İşe alım sürecinde dikkat edilmesi gerekenler:

  • Adayın sosyal medya ve diğer çevrimiçi hesapları da dâhil olmak üzere dijital profilini kontrol edin.  Farklı isimlerle iş başvurusu yapmak için birkaç sahte profil oluşturabilirler.
  • Çevrimiçi etkinlikler ile iddia edilen deneyim arasında uyumsuzluklar olup olmadığına dikkat edin.
  • Adayların meşru, benzersiz bir telefon numarasına sahip olduklarından emin olun ve özgeçmişlerinde tutarsızlıklar olup olmadığını kontrol edin. Listelenen şirketlerin gerçekten var olduğunu doğrulayın. Referanslarla doğrudan iletişime geçin ve personel temin şirketlerinin çalışanlarına özellikle dikkat edin.
  • Birçok aday derin sahte ses, video ve görüntüler kullanabileceğinden video görüşmelerinde ısrarcı olun ve işe alım sürecinde bunları birden fazla kez gerçekleştirin.
  • Görüşmeler sırasında, kameranın arızalı olduğuna dair herhangi bir iddiayı önemli bir uyarı olarak değerlendirin. Deepfake’leri daha iyi tespit edebilmek için adaydan arka plan filtrelerini kapatmasını isteyin. Görsel bozukluklar, sert ve doğal olmayan yüz ifadeleri ve sesle senkronize olmayan dudak hareketleri gibi ipuçları olabilir.

 

ESET uzamanları sahte BT çalışanlarının içeriden yaratacağı riskleri azaltmanın en etkili yolunun, teknik güvenlik kontrollerini güçlü insan odaklı süreçlerle birleştiren bütünsel bir yaklaşım olduğunun altını çiziyorlar.

Bunu da beğenebilirsin

Gebze İlçe Milli Eğitim Müdürlüğü 13 Proje İle Eğitim Öğretim Yılını Canlandırıyor

GEBZE BELEDİYESİ AMPUTE FUTBOL TAKIMI LİGE FIRTINA GİBİ BAŞLADI

Çayırovalı yüzücüden 4 madalya birden

TEMA Vakfı: COP30 Çözüm Değil, Erteleme Üretti 

yonetim Aralık 1, 2025
Bu haberi paylaş
Facebook Twitter Email Yazdır
Önceki Haber Baharat sektöründe güçler birleştirildi
Sonraki Haber Kırsalda geçim kapısı güçleniyor, istihdam artıyor
yorum Yap

Bir cevap yazın Cevabı iptal et

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Son Gelişmeler

Gebze İlçe Milli Eğitim Müdürlüğü 13 Proje İle Eğitim Öğretim Yılını Canlandırıyor
Gündem Tüm Haberler Yurtiçi
GEBZE BELEDİYESİ AMPUTE FUTBOL TAKIMI LİGE FIRTINA GİBİ BAŞLADI
Gündem Tüm Haberler Yurtiçi
Çayırovalı yüzücüden 4 madalya birden
Gündem Tüm Haberler Yurtiçi
TEMA Vakfı: COP30 Çözüm Değil, Erteleme Üretti 
Gündem Tüm Haberler Yurtiçi
//

Marmara Hayat – Hayata Dair

Kurumsal

  • Arşiv
  • İlgi Alanlarını Özelleştir
  • Kaydedilen Haberler
  • Künye

© 2022 Tasarım: AKTOR Bilişim. Tüm Hakları Gizlidir. Kaynak Gösterilmeden Kopyalanamaz.

Join Us!

Subscribe to our newsletter and never miss our latest news, podcasts etc..

[mc4wp_form]
Zero spam, Unsubscribe at any time.

Okuma listesinden kaldırıldı

Geri Al
Welcome Back!

Sign in to your account

Şifreni mi unuttun?