Siber güvenlik araştırmacıları, Kuzey Koreli bilgisayar korsanlarının, özellikle yapay zeka ve kripto para alanlarında, Amerikalı iş arayanları hedef almak için yeni yöntemler kullanmaya başladığını keşfetti. Büyük şirketler için adayları elemek amacıyla sahte iş başvuru platformları oluşturarak ciddi bir veri güvenliği tehdidi oluşturuyorlar.
Siber Saldırılara Yeni Bir Yaklaşım
Kuzey Koreli bilgisayar korsanları yıllardır benzer faaliyetlerde bulunurken, Validin araştırmacıları stratejilerinde yeni bir unsur tespit ettiler. Bilgisayar korsanları artık şirket çalışanlarını taklit etmek yerine, iş arayanların işe alınmadan önce bilgisayarlarına uzun vadeli erişim sağlamayı hedefliyor. Bu yaklaşım değişikliği, saldırılarını daha karmaşık ve tespit edilmesi zor hale getiriyor.
"Bulaşıcı Mülakat" Operasyonu
"Bulaşıcı Mülakat" olarak adlandırılan bir operasyonda, Kuzey Koreli bilgisayar korsanları, Kim Jong-un rejimi için bilgi birikimi çalarak bireyleri hedef alıyor. İşe alım sürecinde meşruiyet görüntüsü yaratmak için sahte iş arama platformları kullanıyorlar. Bu, işverenlerin uyguladığı geleneksel güvenlik önlemlerini aşmalarına olanak tanır.
Bilgisayar Korsanları İçin Avantajlar
Validin CEO'su Kenneth Kinyon, CNN'e iş arayanları hedef almanın Kuzey Koreli bilgisayar korsanlarına önemli bir avantaj sağladığını söyledi. İşveren korumalarını aşmaya çalışmak yerine, tüm işe alım sürecini kontrol altına alarak iş arayanların gözünde tamamen meşru görünmesini sağlıyorlar. Bu da bir güvenlik yanılsaması yaratarak adayları daha savunmasız hale getiriyor.
Çevirme Taktikleri
Sürecin meşru olduğuna inanan iş arayanların, sözde bir mülakat kapsamında kendilerine gönderilen dosyaları açma olasılıkları çok daha yüksek. Bilgisayar korsanları, adayları sahte iş teklifleriyle cezbediyor, video yanıtları kaydetmeyi teklif ediyor ve web kameralarını araçlar kullanarak yapılandırmalarına yardımcı oluyor. Bu adımlar, gerçek bir mülakat izlenimi yaratarak bilgisayar korsanlarının başarı şansını önemli ölçüde artırıyor.
Sonuç Olarak
Bu nedenle, Kuzey Koreli bilgisayar korsanlarının kullandığı yeni yöntemler, yüksek teknoloji sektörlerindeki iş arayanlar için ciddi bir tehdit oluşturmaktadır. Sahte iş başvuru platformları oluşturmak, geleneksel güvenlik önlemlerini aşmalarına ve değerli verilere erişmelerine olanak tanır. İş arayanlar, bu tür siber saldırıların kurbanı olmamak için özellikle dikkatli ve temkinli olmalıdır.