Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Kimlik Sahteciliği ve Deepfake: Sahte BT Çalışanları Tehlike Saçıyor

  • Asu Bozyayla
  • 1 Aralık 2025
yayin resize 2025 12 01T143357.191

Siber saldırılar gelişmeye devam ederken, şirketler yalnızca dışarıdan gelen tehditlerle değil, içeriden gelebilecek saldırılarla da karşı karşıya. Son dönemde hızla artan sahte BT çalışanı vakaları, kurumları kritik güvenlik riskleriyle baş başa bırakıyor. Deepfake teknolojileri, sahte kimlikler ve sosyal mühendislik taktikleriyle şirketlere sızan bu kişiler, özellikle Kuzey Kore bağlantılı saldırı grupları tarafından yönlendiriliyor.

Kuzey Kore Kaynaklı Sahte Çalışan Vakaları Artıyor

2024 Temmuz’da KnowBe4 şirketinde ortaya çıkan olay, sahte çalışanların ne kadar ileri gidebildiğini gösteriyor. İşe alım süreçlerini başarıyla geçen kişinin Kuzey Kore bağlantılı bir siber tehdit aktörü olduğu anlaşıldı. Sistemlerde yetkisiz yazılım çalıştırmaya ve dosya manipülasyonuna yönelik girişimlerde bulunduğu tespit edildi.

Microsoft’un raporuna göre 2020–2022 yılları arasında 300’den fazla şirket, sahte BT uzmanları tarafından hedef alındı. 2024 yılında ise 3.000’den fazla sahte e-posta hesabı (Outlook ve Hotmail) tespit edilerek kapatıldı. ABD savcıları, bu yöntemi kullanan kişiler tarafından 860.000 dolardan fazla yasa dışı gelir elde edildiğini açıkladı.

ESET araştırmacıları, tehditlerin Avrupa genelinde — özellikle Fransa, Polonya, Ukrayna ve İngiltere — hızla arttığını bildiriyor.

Sahte BT Uzmanları Şirketlere Nasıl Sızıyor?

Kuzey Koreli tehdit aktörlerinin kullandığı yöntemler son derece profesyonel:

  • Ülkeye uygun sahte kimlik belgeleri üretiyorlar.
  • Sosyal medya ve profesyonel platformlarda gerçekçi hesaplar oluşturuyorlar.
  • Video mülakatlarda deepfake video, ses değiştirme ve yüz değiştirme teknolojileri kullanıyorlar.
  • Aracılar üzerinden banka hesabı, SIM kart ve doğrulama belgeleri temin ediyorlar.
  • Şirket tarafından gönderilen laptop’ları “laptop çiftliklerine” yerleştirerek VPN ve proxy ile uzaktan yönetiyorlar.

Bu yöntemlerle şirket içine sızan kişiler; veri hırsızlığı, yetkisiz erişim, sabotaj ve fidye yazılımı saldırıları için zemin hazırlayabiliyor.

İşe Alım Süreçlerinde Dikkat Edilmesi Gereken Güvenlik Önlemleri

ESET uzmanları, sahte çalışan riskinin sadece teknik önlemlerle durdurulamayacağını, işe alım süreçlerinin de güvenlik protokollerine entegre edilmesi gerektiğini vurguluyor:

  • Adayın tüm dijital profili (LinkedIn, GitHub, portföyler) detaylıca incelenmeli.
  • Çevrimiçi etkinliklerle özgeçmişte belirtilen deneyim karşılaştırılmalı.
  • Adayın listedeki şirketleri doğrulanmalı, referanslarla doğrudan iletişim kurulmalı.
  • Kamera açılmaması, görüntü gecikmeleri ve senkron sorunları gibi deepfake belirtilerine dikkat edilmeli.
  • Birden fazla video görüşmesi yapılmalı ve arka plan filtrelerinin kapatılması istenmeli.

Sonuç: Kurumlar İçin Bütünsel Güvenlik Şart

Sahte BT çalışanları, günümüzün en tehlikeli içeriden tehdit türlerinden biri hâline geldi. Bu nedenle şirketlerin hem teknik güvenlik mekanizmalarını hem de insan kaynakları süreçlerini güçlendirmesi, deepfake ve kimlik sahteciliğine karşı farkındalık oluşturması büyük önem taşıyor.

Etiketler
  • BT güvenliği
  • deepfake saldırıları
  • deepfake video tespiti
  • ESET güvenlik raporu
  • fidye yazılımı hazırlığı
  • içeriden tehdit
  • işe alım güvenliği
  • kimlik sahteciliği
  • kurumsal siber güvenlik
  • Kuzey Kore siber tehditleri
  • laptop çiftlikleri
  • sahte BT çalışanları
  • sahte çalışan nasıl anlaşılır
  • sahte dijital profil
  • sahte IT çalışanı
  • sahte kimlikle işe girme
  • siber güvenlik uyarıları
  • siber saldırı yöntemleri
  • sosyal mühendislik saldırıları
  • yetkisiz erişim riski
Asu Bozyayla
Asu Bozyayla

Önceki Yazı
Ledger Nano Gen5

Ledger Nano Gen5 özellikleri ve Türkiye satışı

  • Asu Bozyayla
  • 28 Kasım 2025
Şimdi Oku
Sıradaki Yazı
Studio display

M5 iPad Pro, Yeni Nesil Studio Display’e Gelecek Önemli Bir Özelliğe İşaret Ediyor Olabilir

  • Bekir Tufan
  • 2 Aralık 2025
Şimdi Oku
Bakmadan Geçmeyin
Acer QD-OLED
Şimdi Oku

Acer’dan QD-OLED Atılımı: 999 Euro’luk 4K Monitörler ve Google TV’li Lazer Projektör Geliyor

  • 2 Haziran 2026
Kaspersky Tehdit İstihbaratı Portalı
Şimdi Oku

Kaspersky Tehdit İstihbaratı Portalı’nı Yeniledi: 2.000+ Rapor Artık Tek Platformda

  • 2 Haziran 2026
ASUS ProArt
Şimdi Oku

ASUS ProArt P16 ve P14 Tanıtıldı: NVIDIA RTX Spark ile Kişisel Yapay Zeka Ajanları Devri Başlıyor

  • 2 Haziran 2026
ASUS ROG Computex 2026
Şimdi Oku

ASUS ROG Computex 2026’da Hem Geçmişi Hem Geleceği Sahneye Taşıyor

  • 1 Haziran 2026
DuckDuckGo nedir?
Şimdi Oku

DuckDuckGo Nedir? Gizlilik Odaklı Arama Motoru Türkiye’de Nasıl Kullanılır?

  • 30 Mayıs 2026
xiaomi 17t renk secenekleri
Şimdi Oku

Xiaomi 17T Serisi Tanıtıldı: 7000 mAh Batarya, Leica Live Moment ve 4K 60fps Video

  • 29 Mayıs 2026
Logitech Signature Comfort Plus
Şimdi Oku

Logitech Signature Comfort Plus Serisi Tanıtıldı: Masa Başında Yastıklı Konfor Dönemi!

  • 27 Mayıs 2026
GM 26 Pro 5G
Şimdi Oku

General Mobile GM 26 Pro 5G Tanıtıldı: Türkiye’de Bir İlk Olan AMOLED Arka Ekranla Geliyor!

  • 27 Mayıs 2026
Sennheiser Momentum 5 Wireless
Şimdi Oku

Sennheiser Momentum 5 Wireless Tanıtıldı: Dolby Atmos ve 57 Saat Pil Ömrüyle Geliyor

  • 26 Mayıs 2026
Elektrikli Motosiklet
Şimdi Oku

Elektrikli Motosiklet Alacaklar Dikkat: 2026’da Ehliyet, Plaka ve Batarya Detayları Öne Çıkıyor

  • 25 Mayıs 2026
NFC dolandırıcılığı
Şimdi Oku

NFC Dolandırıcılığı 2026’da %188 Patladı: Yeni Nesil Mobil Dolandırıcılık Türkiye’ye de Sıçradı

  • 25 Mayıs 2026
Xreal Project Aura
Şimdi Oku

Xreal’in CEO’sundan Çarpıcı İtiraf: “Akıllı Gözlük Sektöründe Herkes Para Kaybediyor”

  • 25 Mayıs 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Sponsorlu İçerik
STORY HUNTER
  • dreo 1
    DREO Akıllı Ev Teknolojileri ile Türkiye’de 1. Yıl ve Yaz Lansmanı
    • 24.05.26
  • pelin yelkencioglu 2
    Securitas Technology 2026: Yeni Nesil Güvenlik Teknolojileri Trendleri
    • 11.05.26
  • emre hantaloglu 3
    Lenovo Türkiye Pazar Liderliği: 6 Yıldır Zirvede
    • 29.04.26
  • tff turk telekom yayin haklari imza 4
    TFF Türk Telekom Yayın Hakları Anlaşması: Alt Ligler Tivibu’da
    • 27.04.26
  • ROG Zephyrus Duo 5
    ASUS ve ROG 2026 Türkiye Lansmanı: AI Laptop Serisi
    • 25.04.26
  • honor besiktas basketbol imza toreni 6
    HONOR Beşiktaş Basketbol Sponsorluğu: Potada Teknoloji Dönemi
    • 22.04.26
  • gozde kucukyilmaz haier turkiye lansmani.jpg 7
    Haier Türkiye Lansmanı 2026: Yeni Soğutma Teknolojileri
    • 22.04.26
  • HP 8
    Basına Özel İlham Dolu Bir Gün: HP’nin AI Vizyonunu Ofislerinde Deneyimledik
    • 17.04.26
  • Dreame Türkiye Lansmanı 2026 9
    Dreame Türkiye Lansmanı 2026: Yeni Ürünler ve İnceleme
    • 17.04.26
  • dan cham roborock turkiye lansmani 10
    Roborock Türkiye Lansmanı 2026: Yeni Saros ve Qrevo Serisi
    • 17.04.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.