Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Kore, Mühendisleri Sahte IT İşçisi Planına Kimlik Kiralamaya Kandırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Kore, Mühendisleri Sahte IT İşçisi Planına Kimlik Kiralamaya Kandırıyor

Siber Güvenlik

Kuzey Kore, Mühendisleri Sahte IT İşçisi Planına Kimlik Kiralamaya Kandırıyor

teknomers
Son güncelleme: 2 Aralık 2025 21:03
teknomers
Paylaş
Paylaş

Kuzey Kore’nin Makalemeza Kimlik Kiralama Skemi

Kuzey Kore’nin Famous Chollima isimli siber grubu, yazılım geliştiricileri kandırarak kimliklerini kiralamalarını sağlamak için çeşitli operasyonlar yürütmektedir. Bu yöntemle Kuzey Kore, hem istihbarat toplamakta hem de finansal kazanç sağlamaktadır. Famous Chollima, Kuzey Kore’nin devlet destekli Lazarus grubunun bir parçası olarak, Batılı şirketlere sızmak amacıyla sosyal mühendislik stratejileri kullanmaktadır.

Kimlik Kiralama Süreci

Famous Chollima, geliştiricileri bazen zorla bazen de daha cazip şartlarla kandırmayı başarmıştır. Özellikle sosyal mühendislik teknikleri ve yapay zeka kullanarak, sahte kimliklerle Fortune 500 şirketlerinde iş bulmaktadırlar. Kuzey Koreli ajanlar, güvenilir mühendisleri ikna ederek, onları bir figüran olarak kullanmakta ve iş görüşmelerinde onların kimlikleriyle mülakat yapmaktadır.

Bu süreçte, kiralanan mühendis, gelen tekliflerin bir bölümüne sahip olmakta, genellikle aldıkları maaşın yüzde 20 ila 35’ini kazanarak işlerini sürdürmektedir. Ancak daha yüksek gelir elde etmek isteyen mühendisler, bilgisayarlarını Kuzey Koreli ajanların kullanımına açmak zorunda kalmaktadır. Bu, Kuzey Kore’nin konumunu gizlemek ve siber saldırılarda mühendisleri proxy olarak kullanmak için gerçekleştirilmektedir.

GitHub’da Spam Faaliyetleri

Kuzey Koreli ajanların cerrahi planları içerisinde GitHub gibi platformlarda spam faaliyetleri yer almaktadır. Geliştiriciler, çok sayıda sahte kimlik ile teknik mülakatlara katılmaları için davet edilmektedir. Bu meslekler arasında .NET, Java, Python ve Golang gibi diller yer almakta ve mühendislerin teknik yeterliliklerinden bağımsız olarak mülakatları geçmeyi başarmaları istenmektedir.

Finansal caziplik sağlamak amacıyla, Kuzey Koreli ajanlar, bu kişilere aylık yaklaşık 3000 dolar gibi yüksek miktarlar sunmaktadır. Bu durum, şüpheci mühendislerin dikkatini çekmek için kullanılırken, aslında Kuzey Kore’nin siyasi ve ekonomik çıkarlarını desteklemeye yönelik kurnaz bir hamledir.

Uzmanların Gözetimi ve Araştırmalar

Mauro Eldritch ve Heiner García, Kuzey Koreli IT çalışanları ile ilgili bu tür faaliyetleri ortaya çıkarmak için bir plan geliştirerek, bir simülasyon ortamı kurmuşlardır. Araştırma sürecinde, Eldritch sahte bir mühendis olan Andy Jones rolünü üstlenmiştir. Ajanlarla yapılan görüşmelerde, kimlik bilgileri ve gizlilik sorunları gibi detaylar istenmiştir. Bu süreçte elde edilen veriler, Kuzey Koreli grupların siber operasyonları hakkında bilgi sağlamıştır.

Astrill VPN ile Uzak Bağlantı

Görüşmeler sırasında, Kuzey Koreli ajanın sıkça kullandığı Astrill VPN gibi hizmetler hakkında bilgi edinilmiştir. Uzak bağlantılar aracılığıyla, tehdit aktörünün sistemdeki donanımı kontrol etmesi ve ayrıcalıklar elde etmesi sağlanmıştır. Ancak araştırmacılar, bu süreçte siber saldırı girişimlerini etkisiz hale getirmek için çeşitli taktikler geliştirirken, Kuzey Koreli ajanın yöntemlerini de yakından inceleme fırsatı bulmuştur.

Siber Güvenlikte Alınması Gereken Önlemler

Bu tür siber saldırılar karşısında girişimlerin alması gereken önlemler büyük önem taşımaktadır. Kurumların, sıkı bir siber güvenlik politikası oluşturması ve çalışanlarını bu konuda bilinçlendirmesi gerekmektedir. Özellikle kimlik hırsızlığı, sosyal mühendislik ve benzeri tehditlere karşı sürekli eğitim sağlanmalıdır. Ayrıca, potansiyel sızmalara karşı sistemlerin güncel tutulması ve izleme altyapılarının geliştirilmesi hayati bir öneme sahiptir.

Kuzey Kore’nin bu tür yenilikçi saldırı yöntemleri, sadece bir güvenlik açığı oluşturmakla kalmayıp, aynı zamanda ele geçirdikleri kimliklerin arkasında daha büyük çaplı siber suç örgütlerinin faaliyetlerini desteklemektedir. Bu nedenle, uluslararası işbirlikleri ile farkındalığın artırılması ve karşılıklı bilgi paylaşımının sağlanması kritik bir adım olacaktır.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • Kuzey Kore’nin Makalemeza Kimlik Kiralama Skemi
    • Kimlik Kiralama Süreci
    • GitHub’da Spam Faaliyetleri
    • Uzmanların Gözetimi ve Araştırmalar
    • Astrill VPN ile Uzak Bağlantı
  • Siber Güvenlikte Alınması Gereken Önlemler
Fidye Yazılım Saldırıları Kritik Altyapı Kuruluşlarını Vurdu
İran Bağlantılı IOCONTROL Kötü Amaçlı Yazılımı SCADA ve Linux Tabanlı IoT Platformlarını Hedefliyor
Sağlık Hizmeti Sağlayıcıları Üçüncü Taraf Tedarikçilere Yönelik Fidye Yazılımı Saldırılarına Karşı Plan Yapmalıdır
Çinli Hackerlar Kobalt Saldırısıyla Doğu Asya’daki Yarı İletken Firmalarını Hedef Alıyor
Kritik! Rotterdam ve Antwerpen Limanlarını Aşan Hackere 7 Yıl Hapis
ETİKETLENDİ:İşçisikandırıyorKimlikkiralamayaKoreKuzeyMühendisleriplanınaSahte
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Anker’ın Taşınabilir Hub’lı Yeni Dock İstasyonu ile Tanışın!
Sonraki Makale Red Dead Redemption, Netflix Oyunlarıyla Mobilde Tanışıyor!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Robotaksi Savaşı: Uber, Wayve ve Waymo Londra’da Karşılaşıyor
Genel
WWDC 2026’da Neler Olacak ve Nasıl İzlenir?
Liste
Acil: VerdantBamboo, Linux Cihazlarında BSD Tabanlı BRICKSTORM’u Yayınladı
Siber Güvenlik
Afroman Döndü: Bitcoin’le Özgürlük Mücadelesi Veriyor!
Genel
Gears Of War Tasarımcısından E-Day Hakkında Çarpıcı Yorumlar
Oyun
Bireysel Geliştiricinin Takım Gibi İnşa Etme Yöntemi: Planı Dondurma, Kesişen Noktaları Dondurma
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?