Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Kimlik Sahteciliği ve Deepfake: Sahte BT Çalışanları Tehlike Saçıyor

  • Asu Bozyayla
  • 1 Aralık 2025
yayin resize 2025 12 01T143357.191

Siber saldırılar gelişmeye devam ederken, şirketler yalnızca dışarıdan gelen tehditlerle değil, içeriden gelebilecek saldırılarla da karşı karşıya. Son dönemde hızla artan sahte BT çalışanı vakaları, kurumları kritik güvenlik riskleriyle baş başa bırakıyor. Deepfake teknolojileri, sahte kimlikler ve sosyal mühendislik taktikleriyle şirketlere sızan bu kişiler, özellikle Kuzey Kore bağlantılı saldırı grupları tarafından yönlendiriliyor.

Kuzey Kore Kaynaklı Sahte Çalışan Vakaları Artıyor

2024 Temmuz’da KnowBe4 şirketinde ortaya çıkan olay, sahte çalışanların ne kadar ileri gidebildiğini gösteriyor. İşe alım süreçlerini başarıyla geçen kişinin Kuzey Kore bağlantılı bir siber tehdit aktörü olduğu anlaşıldı. Sistemlerde yetkisiz yazılım çalıştırmaya ve dosya manipülasyonuna yönelik girişimlerde bulunduğu tespit edildi.

Microsoft’un raporuna göre 2020–2022 yılları arasında 300’den fazla şirket, sahte BT uzmanları tarafından hedef alındı. 2024 yılında ise 3.000’den fazla sahte e-posta hesabı (Outlook ve Hotmail) tespit edilerek kapatıldı. ABD savcıları, bu yöntemi kullanan kişiler tarafından 860.000 dolardan fazla yasa dışı gelir elde edildiğini açıkladı.

ESET araştırmacıları, tehditlerin Avrupa genelinde — özellikle Fransa, Polonya, Ukrayna ve İngiltere — hızla arttığını bildiriyor.

Sahte BT Uzmanları Şirketlere Nasıl Sızıyor?

Kuzey Koreli tehdit aktörlerinin kullandığı yöntemler son derece profesyonel:

  • Ülkeye uygun sahte kimlik belgeleri üretiyorlar.
  • Sosyal medya ve profesyonel platformlarda gerçekçi hesaplar oluşturuyorlar.
  • Video mülakatlarda deepfake video, ses değiştirme ve yüz değiştirme teknolojileri kullanıyorlar.
  • Aracılar üzerinden banka hesabı, SIM kart ve doğrulama belgeleri temin ediyorlar.
  • Şirket tarafından gönderilen laptop’ları “laptop çiftliklerine” yerleştirerek VPN ve proxy ile uzaktan yönetiyorlar.

Bu yöntemlerle şirket içine sızan kişiler; veri hırsızlığı, yetkisiz erişim, sabotaj ve fidye yazılımı saldırıları için zemin hazırlayabiliyor.

İşe Alım Süreçlerinde Dikkat Edilmesi Gereken Güvenlik Önlemleri

ESET uzmanları, sahte çalışan riskinin sadece teknik önlemlerle durdurulamayacağını, işe alım süreçlerinin de güvenlik protokollerine entegre edilmesi gerektiğini vurguluyor:

  • Adayın tüm dijital profili (LinkedIn, GitHub, portföyler) detaylıca incelenmeli.
  • Çevrimiçi etkinliklerle özgeçmişte belirtilen deneyim karşılaştırılmalı.
  • Adayın listedeki şirketleri doğrulanmalı, referanslarla doğrudan iletişim kurulmalı.
  • Kamera açılmaması, görüntü gecikmeleri ve senkron sorunları gibi deepfake belirtilerine dikkat edilmeli.
  • Birden fazla video görüşmesi yapılmalı ve arka plan filtrelerinin kapatılması istenmeli.

Sonuç: Kurumlar İçin Bütünsel Güvenlik Şart

Sahte BT çalışanları, günümüzün en tehlikeli içeriden tehdit türlerinden biri hâline geldi. Bu nedenle şirketlerin hem teknik güvenlik mekanizmalarını hem de insan kaynakları süreçlerini güçlendirmesi, deepfake ve kimlik sahteciliğine karşı farkındalık oluşturması büyük önem taşıyor.

Etiketler
  • BT güvenliği
  • deepfake saldırıları
  • deepfake video tespiti
  • ESET güvenlik raporu
  • fidye yazılımı hazırlığı
  • içeriden tehdit
  • işe alım güvenliği
  • kimlik sahteciliği
  • kurumsal siber güvenlik
  • Kuzey Kore siber tehditleri
  • laptop çiftlikleri
  • sahte BT çalışanları
  • sahte çalışan nasıl anlaşılır
  • sahte dijital profil
  • sahte IT çalışanı
  • sahte kimlikle işe girme
  • siber güvenlik uyarıları
  • siber saldırı yöntemleri
  • sosyal mühendislik saldırıları
  • yetkisiz erişim riski
Asu Bozyayla
Asu Bozyayla

Önceki Yazı
Ledger Nano Gen5

Ledger Nano Gen5 özellikleri ve Türkiye satışı

  • Asu Bozyayla
  • 28 Kasım 2025
Şimdi Oku
Sıradaki Yazı
Studio display

M5 iPad Pro, Yeni Nesil Studio Display’e Gelecek Önemli Bir Özelliğe İşaret Ediyor Olabilir

  • Bekir Tufan
  • 2 Aralık 2025
Şimdi Oku
Bakmadan Geçmeyin
honor besiktas basketbol imza toreni
Şimdi Oku

HONOR Beşiktaş Basketbol Sponsorluğu: Potada Teknoloji Dönemi

  • 22 Nisan 2026
gozde kucukyilmaz haier turkiye lansmani.jpg
Şimdi Oku

Haier Türkiye Lansmanı 2026: Yeni Soğutma Teknolojileri

  • 22 Nisan 2026
iffalcon u85a color performance.jpg
Şimdi Oku

iFFALCON U85A: QD-Mini LED ve 144Hz Performansı Türkiye’de

  • 22 Nisan 2026
assad arabi trendai siber guvenlik
Şimdi Oku

TrendAI Siber Güvenlik: Trend Micro’dan Yapay Zekâ Devrimi

  • 22 Nisan 2026
Opera GX Playground
Şimdi Oku

Opera GX Playground duyuruldu: Panic Button ve Fake My History dikkat çekiyor

  • 22 Nisan 2026
AGON PRO AG326UZD2
Şimdi Oku

AGON PRO AG326UZD2 geliyor: 4K OLED, 240 Hz ve True Black 500 bir arada

  • 22 Nisan 2026
Hyundai IONIQ 3
Şimdi Oku

Hyundai IONIQ 3 Milano’da Tanıtıldı: İzmit’te Üretilecek, 40 Ülkeye İhraç Edilecek

  • 21 Nisan 2026
WhatsApp Plus
Şimdi Oku

WhatsApp Plus Geliyor: Ücretli Dönem Başlıyor mu?

  • 21 Nisan 2026
samsung knox suite platform
Şimdi Oku

Samsung Knox Suite: Güvenlikten Analize Tüm Mobil Yönetim Tek Çatı Altında

  • 21 Nisan 2026
Samsung Galaxy Z Fold 8 Wide
Şimdi Oku

Samsung Galaxy Z Fold 8 Wide Ortaya Çıktı: Daha Geniş Tasarım, Snapdragon 8 Gen 5 ve One UI 9

  • 21 Nisan 2026
Xperia 1 VIII
Şimdi Oku

Sony Değişmiyor: Xperia 1 VIII Tasarımı Sızdırıldı

  • 21 Nisan 2026
opera tarayici baglayicisi ai sekmeler
Şimdi Oku

Opera Tarayıcı Bağlayıcısı: ChatGPT ve Claude İçin Gerçek Zamanlı Sekme Erişimi

  • 20 Nisan 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

STORY HUNTER
  • honor besiktas basketbol imza toreni 1
    HONOR Beşiktaş Basketbol Sponsorluğu: Potada Teknoloji Dönemi
    • 22.04.26
  • gozde kucukyilmaz haier turkiye lansmani.jpg 2
    Haier Türkiye Lansmanı 2026: Yeni Soğutma Teknolojileri
    • 22.04.26
  • HP 3
    Basına Özel İlham Dolu Bir Gün: HP’nin AI Vizyonunu Ofislerinde Deneyimledik
    • 17.04.26
  • Dreame Türkiye Lansmanı 2026 4
    Dreame Türkiye Lansmanı 2026: Yeni Ürünler ve İnceleme
    • 17.04.26
  • dan cham roborock turkiye lansmani 5
    Roborock Türkiye Lansmanı 2026: Yeni Saros ve Qrevo Serisi
    • 17.04.26
  • dt cloud dijital egemenlik vizyonu 6
    DT Cloud Dijital Egemenlik: Bulut Vatan ve Yeni Stratejiler
    • 15.04.26
  • ticimax partner bulusmasi 2026 sahne 7
    Ticimax’tan Ezber Bozan Hamle: Bayiler Artık Kendi Teknoloji Markasını Kuruyor!
    • 13.04.26
  • sestek agentic cx summit 2026 8
    Sestek Agentic CX Summit 2026: Etkinlik İzlenimlerim
    • 13.04.26
  • pozitif teknoloji egitim teknolojileri toplantisi.jpg 9
    Pozitif Teknoloji Eğitim Teknolojileri ve iSelect Çözümleri
    • 10.04.26
  • mova turkiye lansmani rixos tersane istanbul.jpg 10
    MOVA Türkiye Lansmanındaydık: Akıllı Ev Ekosisteminde Yeni Dönem!
    • 08.04.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.