Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Batılı Firmalardaki Kuzey Koreli BT Çalışanları Çalınan Veriler İçin Şimdi Fidye İstiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Batılı Firmalardaki Kuzey Koreli BT Çalışanları Çalınan Veriler İçin Şimdi Fidye İstiyor

GenelSiber Güvenlik

Batılı Firmalardaki Kuzey Koreli BT Çalışanları Çalınan Veriler İçin Şimdi Fidye İstiyor

teknomers
Son güncelleme: 18 Ekim 2024 20:17
teknomers
Paylaş
Paylaş


18 Ekim 2024Ravie Lakshmananİçeriden Tehdit / Siber Casusluk

Batılı şirketlerde sahte kimlikler altında iş bulan Kuzey Koreli bilgi teknolojisi (BT) çalışanları, yalnızca fikri mülkiyet haklarını çalmakla kalmıyor, aynı zamanda bunu sızdırmamak için fidye talep ederek de harekete geçiyor ve bu da mali amaçlı saldırılarında yeni bir dönemece işaret ediyor.

Secureworks Karşı Tehdit Birimi (CTU) “Bazı durumlarda dolandırıcı işçiler, içeriden erişim sağladıktan sonra eski işverenlerinden fidye ödemesi talep ettiler; bu, daha önceki planlarda görülmeyen bir taktikti.” söz konusu Bu hafta yayınlanan bir analizde. “Bir vakada, bir yüklenici 2024 ortasında işe başladıktan hemen sonra özel verileri sızdırdı.”

Siber güvenlik şirketi, faaliyetin, aynı zamanda Ünlü Chollima ve UNC5267 olarak da bilinen Nickel Tapestry olarak takip ettiği bir tehdit grubuyla benzerlikler taşıdığını da sözlerine ekledi.

Kuzey Kore’nin stratejik ve finansal çıkarlarını ilerletmek amacıyla düzenlenen sahte BT çalışanı planı, yaptırımların vurduğu ülkeye yasa dışı gelir sağlamak amacıyla Batı’daki şirketlere sızmayı içeren bir içeriden tehdit operasyonunu ifade ediyor.

Bu Kuzey Koreli işçiler genellikle Çin ve Rusya gibi ülkelere gönderiliyor ve buralardan potansiyel iş fırsatları arayan serbest çalışanlar gibi davranıyorlar. Diğer bir seçenek olarak ise aynı amaçlara ulaşmak için ABD’de ikamet eden meşru bireylerin kimliklerini çaldıkları da tespit edildi.

Ayrıca, şirket tarafından verilen dizüstü bilgisayarlar için teslimat adreslerinde değişiklik talep ettikleri ve bunları genellikle dizüstü bilgisayar çiftliklerindeki aracılara yönlendirdikleri, bu kişilerin çabalarının karşılığını yabancı kökenli kolaylaştırıcılar tarafından karşılandığı ve Kuzey Korelilerin uzaktan masaüstü yazılımı yüklemesinden sorumlu oldukları da biliniyor. aktörlerin bilgisayarlara bağlanması.

Dahası, birden fazla yüklenici aynı şirket tarafından işe alınabilir veya alternatif olarak bir kişi birden fazla kişiliğe bürünebilir.

Secureworks, sahte yüklenicilerin kendi kişisel dizüstü bilgisayarlarını kullanmak için izin istedikleri ve hatta taşıma sırasında teslimat adresini değiştirdikleri için kuruluşların dizüstü bilgisayar sevkiyatını tamamen iptal etmelerine neden olduğu vakaları da gözlemlediğini söyledi.

Çalınan Veriler İçin Fidye

“Bu davranış, Nickel Tapestry’nin kurumsal dizüstü bilgisayarlardan kaçınmaya yönelik ticari yaklaşımıyla uyumlu olup, potansiyel olarak ülke içi bir kolaylaştırıcı ihtiyacını ortadan kaldırır ve adli delillere erişimi sınırlandırır” dedi. “Bu taktik, yüklenicilerin kişisel dizüstü bilgisayarlarını kullanarak kuruluşun ağına uzaktan erişmelerine olanak tanıyor.”

Tehdit aktörlerinin geliştiğinin ve faaliyetlerini bir sonraki aşamaya taşıdığının bir işareti olarak, düşük performansı nedeniyle adı açıklanmayan bir şirket tarafından işine son verilen bir yüklenicinin, çalındığına dair kanıt içeren ZIP ekleri de dahil olmak üzere gasp e-postaları göndermeye nasıl başvurduğunu gösteren kanıtlar gün ışığına çıktı. veri.

Secureworks CTU Tehdit İstihbaratı Direktörü Rafe Pilling, yaptığı açıklamada, “Bu değişim, Kuzey Koreli BT çalışanlarının yanlışlıkla işe alınmasıyla ilişkili risk profilini önemli ölçüde değiştiriyor.” dedi. “Artık sadece sabit bir maaşın peşinde değiller, şirket savunmasının içinden veri hırsızlığı ve gasp yoluyla daha hızlı ve daha yüksek meblağlar arıyorlar.”

Tehdidin üstesinden gelmek için kuruluşlara, kapsamlı kimlik kontrolleri yapmak, yüz yüze veya görüntülü görüşmeler yapmak da dahil olmak üzere işe alım süreci sırasında dikkatli olmaları ve yüklenicilere gönderilen kurumsal BT ekipmanlarını yeniden yönlendirme girişimlerine karşı tetikte olmaları çağrısında bulunuldu. ev adresi, maaş çeklerinin para transferi hizmetlerine yönlendirilmesi ve yetkisiz uzaktan erişim araçlarıyla kurumsal ağa erişim.

Secureworks CTU, işçilerin şüpheli mali davranışlarına ve çağrılar sırasında videonun etkinleştirilmesinden kaçınma girişimlerine dikkat çekerek, “Bu artış ve FBI uyarısında listelenen davranışlar, bu planların hesaplanmış doğasını gösteriyor.” dedi.

“Fidye taleplerinin ortaya çıkması, önceki Nikel Goblen planlarından kayda değer bir ayrılığa işaret ediyor. Ancak, gasptan önce gözlemlenen faaliyet, Kuzey Koreli işçileri içeren önceki planlarla uyumlu.”



siber-2

Dünyanın en büyüğü ve birçok yönden ilk yolcu gemisi Icon of the Seas resmi videoda gösterildi.
Activision Blizzard Şimdi Şirketi Satmak İçin Acele Ettiği İçin NYC Tarafından Dava Ediliyor
Beyaz Rusya’da 7 kişilik crossover Geely VX11’in satışı başlayacak. 200 araçlık ilk parti Rusya’ya yönelikti, ancak Beyaz Rusya’ya gidiyor
King of Fighters XV, Omega Rugal’ı Nisan’da Ücretsiz DLC Olarak Ekliyor
Aranıyor: Ölü güncelleme, zahmetli Ramen yiyen başarı için kombo gereksinimlerini azaltır ve savaşı elden geçirir
ETİKETLENDİ:ağ güvenliğiBatılıbilgi Güvenliğibilgisayar GüvenliğiÇalınançalışanlarıFidyefidye yazılımı kötü amaçlı yazılımFirmalardakihack haberlerihacker haberleriiçinİstiyorKoreliKuzeynasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarŞimdiveri ihlaliverileryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İskoç şirketi Skyrora, İngiltere’den ilk yörünge altı görevini başlatmaya hazırlanıyor
Sonraki Makale OnePlus, 24 Ekim’de OxygenOS 15’i duyuracak, güncelleme yol haritası da açıklanacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?