Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siz oltaya gelmediniz, saldırgana katıldınız.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siz oltaya gelmediniz, saldırgana katıldınız.

Siber Güvenlik

Siz oltaya gelmediniz, saldırgana katıldınız.

teknomers
Son güncelleme: 8 Eylül 2025 13:12
teknomers
Paylaş
Paylaş

Contents
  • Hücumcuların İşe Alındığı Zaman: Günümüzün Yeni Kimlik Krizi
  • Phishing’den Sahte İstihdama Geçiş
  • Neden İstihdam Dolandırıcılığı Şimdi Bir Problem?
  • Sahte İstihdam Gerçekleri: Kuzey Kore’nin Uzaktan “İşe Al” Operasyonları
  • Kaleye ve Hendek Problemi
  • Sıfır Sürekli Yetki Durumunu Nasıl Elde Edebiliriz?

Hücumcuların İşe Alındığı Zaman: Günümüzün Yeni Kimlik Krizi

Siz bir mühendis işe aldınız, ama o mühendis aslında bir hücumcu mu? Bu durum, e-posta dolandırıcılığı değil, işe alım sırasında sızma olayıdır. “Colorado’dan Jordan” adlı çalışan, güçlü bir özgeçmişe, inandırıcı referanslara ve temiz bir geçmiş kontrolüne sahip.

Jordan, ilk gününde e-postasına giriş yapar, haftalık toplantıya katılır ve ekipten sıcak bir karşılamayla karşılaşır. Birkaç saat içinde repo ve proje klasörlerine erişim sağlarken, borçlu olunan geliştirici anahtarlarını bile kullanır.

Bir hafta sonra, Jordan’ın kapattığı biletler hızla kapanır ve herkes etkilenir. Jordan, çevre hakkında akıllıca gözlemler yapar; hangi teknolojik yığınların kullanıldığını, hangi araçların hatalı yapılandırıldığını gözetler. Ancak, Jordan aslında Jordan değildi. Ekibin sıcak karşılaması, saldırgan için bir altın anahtar olmuştur.

Phishing’den Sahte İstihdama Geçiş

Modern dolandırıcılık artık e-postanızdaki tehlikeli bir bağlantı değil; şirket içerisindeki legitim bir giriş ile gerçekleşiyor. Phishing, hala önemli bir tehdit olmaya devam ediyor. Ancak, bu saldırı yolu iyi bilinir hale geldi. Kurumlar yıllar boyunca e-posta geçitlerini güçlendirdi, çalışanları tehlikeli içeriği tanımaları için eğitti ve iç saldırılarla ilgili testler yaptı.

2021’den bu yana phishing olaylarında %49 artış görüldü. Bununla birlikte, büyük dillerin kullanımıyla üretilen e-postalar için 6,7 kat artış yaşandı. Saldırganlar phishing saldırılarını gerçekleştirmekte daha da kolaylaştı. Fakat işte tam da burada Jordan, onu içeri alan bir İK belgeleri ile işe alındı.

Neden İstihdam Dolandırıcılığı Şimdi Bir Problem?

Son yıllarda uzaktan işe alım artık hızla yaygınlaştı. Şirketler, %100 uzaktan çalışmanın mümkün olduğunu keşfetti ve çalışanların fiziksel ofislere ihtiyacı kalmadı. Yetenekli insan kaynakları dünyanın her yerinde mevcut. Uzaktan işe almak, organizasyonların geniş bir istihdam havuzundan faydalanmasına olanak tanıyor. Ancak uzaktan işe alım, yüz yüze görüşmelerin doğal koruma mekanizmalarını ortadan kaldırarak, tehdit aktörleri için yeni bir açılım yaratıyor.

Günümüzün kimliği yeni perimeter oldu. Bu da demektir ki, kimlik sahte olarak yaratılabilir, taklit edilebilir veya yapay zeka ile üretilabilir. Referanslar sahte olabilir. Görüşmeler eğitilebilir veya temsil edilebilir. Yüzler ve sesler yapay zeka tarafından oluşturulabilir (veya derin sahte ile oluşturulabilir). Anonim bir düşman, “Colorado’dan Jordan” gibi ikna edici bir şekilde görünebilir ve bir organizasyona krallığın anahtarını vermeye ikna edebilir.

Sahte İstihdam Gerçekleri: Kuzey Kore’nin Uzaktan “İşe Al” Operasyonları

Uzaktan işe alım dolandırıcılığı tehdidi yalnızca gözlemlediğimiz ya da korkutucu hikayelerde hayal ettiğimiz bir şey değil. Bu yılın Ağustos ayında yayımlanan bir rapor, Kuzey Koreli operatiflerin yanlış kimlikler ve düzenlenmiş özgeçmişler ile şirketlere sızdığını ortaya koydu. Bu örnek, %220 oranında bir artış gösterdi.

Birçok Kuzey Koreli operatif, yapay zeka ile üretilmiş profiller, derin sahte görüntüler ve gerçek zamanlı yapay zeka manipülasyonu kullanarak mülakatları geçti. Bir olayda, Amerikalı ortaklar “laptop çiftlikleri” işleterek, operatiflere fiziksel ABD aygıtları, şirketin verdiği makineler ve yerel adresler sağladılar. Bu düzenek sayesinde, verileri çaldılar ve maaşları Kuzey Kore rejimine yönlendirdiler, tüm bunları tespit edilmeden gerçekleştirdiler.

Kaleye ve Hendek Problemi

Birçok organizasyon, aşırı tedbir almakla cevap veriyor: “Tüm şirketimin, en hassas kaynağım kadar kilitli olmasını istiyorum.” Bunun mantıklı olduğunu düşünebilirsiniz; ancak bu yaklaşım, iş verimliliğini yavaşlatabilir. Güvenlik politikalarınız, gerçek işleyişlerle gereksiz maruziyetleri ayırt edemeyecek kadar katı hale gelirse, sonuçta çalışanlar işlerini yapmak için sürekli çözüm arayışına girebilir.

Zamanla, istisnalar normal hale gelir ve risk içeri girmeye başlar. Bu iç istisna yığını, sizi “kale ve hendek” yaklaşımına geri iter. Dışarıdan korunan duvarlar, içeriden açık. Çalışanlarınıza işlerini yapabilmeleri için her şeyi açmanız, o anahtarı Jordan’a vermek demektir.

Yanlış bir şekilde her şeyi kapatmak, bıraktığınız halde açık tutmaktan daha tehlikeli olabilir. Güçlü güvenlik, gerçek iş akışlarına uyum sağlamalı ve buna göre güncellenmelidir.

Sıfır Sürekli Yetki Durumunu Nasıl Elde Edebiliriz?

Hepimiz sıfır güven ilkesini duymuşuzdur: hiç güvenme, her zaman doğrula. Bu, her isteğe, her zaman uygulanmalıdır, birisi “içeride” olsa bile.

Artık yeni perimetr üzerindeki güvenlik yapılandırmamızı kimlik lensinden değerlendirmemiz gerekiyor. Burada sıfır sürekli yetki (ZSP) kavramına geliyoruz.

Kale modelinin aksine, ZSP durumu esnekliği koruyarak oluşturulmalıdır:

  • Varsayılan olarak sürekli erişim yok – Her kimlik için asgari erişim hakkı tanınmalıdır.
  • Zamanında ve yeterli ayrıcalık (Just-in-Time + Just-Enough-Privilege) – Ek erişim, yalnızca gerektiğinde ve belirli bir süre için tanınır.
  • Denetim ve hesap verebilirlik – Her erişim verme ve geçersiz kılma kaydedilmeli ve şeffaf bir kayıt oluşturulmalıdır.

Bu yaklaşım, kale problemini kapatır. Saldırganların sürekli erişim elde etmesini engellerken, çalışanların iş akışlarını hızlı bir şekilde sürdürmelerine olanak tanır. Doğru bir ZSP uygulaması, verimlilik ile koruma arasında bir denge sağlar.

Güçlü bir güvenlik yaklaşımı, gerçek dünyadaki çalışmayı hesaplamalı ve durumu göz önünde bulundurmalıdır. Van Heerden’in yazdığı bu makale, güçlü güvenlik politikalarının önemini güçlü bir dille ifade ediyor.

Güncel Siber Güvenlik Haberleri – 1

Rusya, Ukrayna Savaşında Uzun Vadeli Siber Stratejisini Ayarlıyor
PharMerica, Ölen 5,8 Milyon Kullanıcının PII’sini, Sağlık Bilgilerini Sızdırıyor
Yapay Zeka İş Verilerinize Sahiptir
Adam, güvenlik hizmeti sunmak için ağları hacklemekten suçlu bulundu.
Araştırmacılar, LG Smart TV’de Root Erişimine İzin Veren Güvenlik Açıklarını Keşfediyor
ETİKETLENDİ:Computer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachgelmedinizhacker newshacking newshow to hackinformation securitykatıldınıznetwork securityoltayaransomware malwaresaldırganaSizsoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Lady Gaga, Madison Square Garden konserinden “The Dead Dance” performansıyla MTV VMAs’a geldi.
Sonraki Makale Netflix’in ‘Son Samurai Ayakta’: 2025 Kasım’da epik Japon savaş draması geliyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ferrynoia Bitecek: Yeşil Deniz Teknolojisiyle Yeni Dönem Başlıyor!
Genel
NSA’nın Claude Mythos’u ‘saldırı siber operasyonları’ için kullandığı iddia edildi, ajansa altı Anthropic mühendis yerleştirilmiş
Donanım
Yeni Görsel Tasarım ile Steam Talebini Artıracak Ama Bağımsız Oyunlar Zorlanabilir
Oyun
Supabase Değerini 8 Ayda 10 Milyar Dolar Yükseltti
Genel
Nvidia Laptoppı AI Yonga ile Yeniden Tasarlıyor
Liste
Acil: Android Casus Yazılımı Arap Kullanıcıları Hedef Alıyor!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?