Kuzey Kore Bağlantılı Sahte BT Çalışanları ve Şirket Güvenliğini Tehdit Eden Yeni Yönetimler
Kullanıcıların ve şirketlerin güvenliğini tehdit eden sahte BT çalışanlarının sızma yöntemleri giderek daha sofistike hâle geliyor. Deepfake görüntüler, yanıltıcı kimlikler ve gelişmiş sosyal mühendislik teknikleriyle sızan bu kişiler, kuruluşların kritik sistemlerine erişerek önemli güvenlik riskleri yaratıyor. Dünya genelinde siber güvenlik firmalarının uyarıları, bu tür tehditlerin giderek yaygınlaştığını gösteriyor; özellikle Kuzey Kore bağlantılı aktörlerin etkisi bu uyarıları güçlendiriyor.
KnowBe4’in temmuz 2024’te yaşanan bir olayla ortaya çıkan tablo, işe alım süreçlerinden geçmeyi başaran bir kişi ile sonrasında Kuzey Kore bağlantılı sahte bir çalışan olarak ortaya çıkmasının, kimlik temelli tehditlerin artık sadece parola veya hesap hırsıyla sınırlı olmadığını gösterdiğini ortaya koydu. Olay, dosya manipülasyonu ve yetkisiz yazılım çalıştırma gibi şüpheli hareketleri içeren bir dizi davranışı gün yüzüne çıkardı. Araştırmalar, bu saldırı modelinin 2017’den beri varlığını sürdürdüğünü ve 2020–2022 arasında Microsoft’a göre 300’ün üzerinde şirketi hedeflediğini ortaya koyuyor. 2024 yılında Kuzey Koreli tehdit aktörleri tarafından oluşturulan 3.000 sahte Outlook ve Hotmail hesabının askıya alınması da bu tehdidin büyüklüğünü işaret ediyor. ABD savcılarının açıkladığı bilgilere göre iki Kuzey Koreli ve üç aracı, 60’tan fazla şirketten 860.000 doların üzerinde gelir elde etmiş durumda. ESET araştırmacıları, bu tür saldırıların son dönemde Fransa, Polonya, Ukrayna ve İngiltere gibi Avrupa ülkelerine yöneldiğini belirtiyor.
Sahte BT çalışanları nasıl sızıyor?
Bu tehdit aktörleri, hedef ülkedeki kimliklere uygun sahte kimlikler oluşturarak veya mevcut kimlikleri çalarak işe girme yolunu seçiyor. Gerçekçi dijital profillerini sosyal medya, geliştirici platformları ve e-posta hizmetlerinde kuran bu kişiler, işe alım görüşmelerinde deepfake görüntüler, yüz değiştirme ve ses değiştirme yazılımlarıyla kimliklerini saklayabiliyor. Aracılar; freelance platformlarına kayıt olmak, banka hesabı temin etmek, SIM kart almak ve sahte kimliğin doğrulanmasına yardımcı olmak gibi aşamalarda kilit rol oynuyor. Şirketten gönderilen dizüstü bilgisayarlar ise işe alım süreci sonrasında farklı ülkelerde kurulan “laptop çiftlikleri”ne aktarılarak, operasyonel güvenliği zayıflatıyor. Operatörler bu cihazlara VPN, proxy, uzaktan izleme ve sanal sunucular üzerinden bağlanarak gerçek konumlarını gizliyor. Bu tür sızmalar, kritik sistemlere erişim sağlamakla kalmayıp hassas verilerin çalınması, sistemlerin sabotajı veya fidye yazılımı için zemin hazırlama riskini de artırıyor.
Etkili işe alım süreci için dikkate alınması gerekenler:
- Adayın dijital profillerini, özellikle sosyal medya hesaplarını da kapsayacak şekilde dikkatle inceleyin. Farklı isimlerle birden çok sahte profil olabilirler.
- İddia edilen deneyim ile online etkinlikler arasında tutarsızlıklar olup olmadığını sorgulayın.
- Adayların meşru ve benzersiz bir telefon numarasına sahip olduklarını doğrulayın; özgeçmişteki tutarsızlıkları ve listelenen şirketlerin gerçekten var olup olmadığını kontrol edin. Referanslar ve personel temini şirketleriyle doğrudan iletişim kurun.
- Birçok adayın derin sahte ses, video ve görüntüler kullanabileceğini göz önünde bulundurarak video görüşmelerini birden fazla kez gerçekleştirin ve bu süreçleri tekrarlayın.
- Görüşmeler sırasında kameranın arızalı olduğunu iddia eden ifadeleri dikkatle değerlendirin; adaylardan arka planı filtreleri kapatmalarını isteyin. Görsel bozukluklar, sert ve doğal olmayan yüz ifadeleri ile sesin dudak hareketleriyle senkronize olmaması gibi ipuçlarını yakalamaya çalışın.
ESET uzmanları, sahte BT çalışanlarının içeriden yaratacağı risklerin azaltılmasında en etkili yolun, teknik güvenlik kontrollerini güçlü insan odaklı süreçlerle birleştiren bütünsel bir yaklaşım olduğunu vurguluyorlar.
Kaynak: (BYZHA) Beyaz Haber Ajansı