Kripto para haberleri, analizler ve piyasa gelişmeleri
BTC $64,166 -0.50% ETH $1,898 -0.20% BNB $590.85 -0.50% XRP $1.03 -2.50% SOL $72.31 -1.90% TRX $0.3269 -0.10% DOGE $0.0688 -1.50% ADA $0.2003 5.60% BTC $64,166 -0.50% ETH $1,898 -0.20% BNB $590.85 -0.50% XRP $1.03 -2.50% SOL $72.31 -1.90% TRX $0.3269 -0.10% DOGE $0.0688 -1.50% ADA $0.2003 5.60%
Menü
SON DAKİKA
Bir İş Görüşmesiyle Başladı: Kuzey Koreli Hackerlar 57 Ülkede 1.640 Şirkete Nasıl Sızdı?
Kripto Para Haber

Bir İş Görüşmesiyle Başladı: Kuzey Koreli Hackerlar 57 Ülkede 1.640 Şirkete Nasıl Sızdı?

• 6 Ağustos 2026 • 5 dk okuma
Bilmeniz Gerekenler
  • Bir İş Görüşmesiyle Başladı: Kuzey Koreli Hackerlar 57 Ülkede 1.640 Şirkete Nasıl Sızdı?
  • Kuzey Kore bağlantılı hackerlar, sahte iş görüşmeleriyle 57 ülkede 1.640 şirkete sızdı. Araştırma, kripto cüzdan anahtarlarından AWS yetkilerine...

Bir iş görüşmesi daveti, şirketinizin tüm sistemlerinin ele geçirilmesine yol açabilir mi? Siber güvenlik şirketi Kumio’nun Baş Teknoloji Sorumlusu (CTO) Vangelis Stykas’ın 22 ay süren araştırması bunun mümkün olduğunu gösteriyor. WIRED’ın paylaştığı araştırmaya göre Kuzey Kore bağlantılı hackerlar, sahte işe alım süreçlerini kullanarak 57 ülkede 1.640 şirkete sızdı. Yaklaşık 700 ila 800 kuruluşta ise sunucuların yönetici erişimi, AWS izinleri ve kripto para cüzdan anahtarları saldırganların kontrolüne geçti.

Öne Çıkanlar

  • Sahte iş görüşmeleriyle 57 ülkede 1.640 şirket hedef alındı.
  • Yaklaşık 700-800 kuruluş kritik güvenlik ihlali yaşadı.
  • Hackerların öncelikli hedefi kripto para cüzdanları ve bulut altyapıları oldu.
  • Güvenlik uzmanları, dış yüklenicilere verilen geniş yetkilerin saldırıları büyüttüğüne dikkat çekiyor.

Sadece Bir İş Başvurusu Yeterli Oldu

Araştırmaya göre saldırganlar, yazılım geliştiricileri ve teknoloji çalışanlarını hedef alan sahte iş ilanları hazırladı. Adaylara teknik mülakat bahanesiyle dosyalar, test uygulamaları veya yazılım projeleri gönderildi. Zararlı içerik çalıştırıldığında saldırganlar şirket ağlarına ilk erişimi elde etti.

Bu yöntem klasik kimlik avı saldırılarından farklı olarak doğrudan çalışanları hedef alıyor. Özellikle uzaktan çalışan geliştiriciler ve serbest yazılım uzmanları üzerinden kurumsal sistemlere ulaşılması, saldırıların tespit edilmesini de zorlaştırıyor.

Kripto Para Şirketleri Neden Öncelikli Hedef?

Araştırmanın en dikkat çekici sonucu, saldırganların odağını büyük ölçüde kripto para sektörüne çevirmesi oldu. Elde edilen erişimler arasında yalnızca şirket sunucuları bulunmuyor. Hackerlar aynı zamanda Amazon Web Services (AWS) yetkilerini, yönetici hesaplarını ve kripto para cüzdanlarının özel anahtarlarını ele geçirmeyi hedefledi.

Kuzey Kore ve HackKuzey Kore ve Hack

Bu seviyedeki erişim, dijital varlıkların doğrudan çalınmasının yanı sıra şirket altyapısının tamamen kontrol altına alınmasına da imkan tanıyor. Özellikle özel anahtarların ele geçirilmesi durumunda blockchain işlemleri geri alınamadığı için maddi kayıpların telafisi oldukça güçleşiyor.

Güvenlik Açığı Teknolojiden Çok Yetki Yönetiminde

Araştırma, saldırıların büyümesindeki en önemli nedenlerden birinin dış yüklenicilere verilen geniş sistem izinleri olduğunu ortaya koyuyor. Birçok kuruluşta harici geliştiriciler ihtiyaç duyduklarından daha fazla erişim yetkisine sahipti.

Tek bir hesabın ele geçirilmesiyle saldırganlar şirket ağı içinde ilerleyerek kritik sunuculara ve bulut altyapısına ulaşabildi. Bu durum, “en az yetki” (least privilege) ilkesinin uygulanmamasının ne kadar büyük risk oluşturduğunu bir kez daha gösteriyor.

Türkiye’deki Şirketler İçin Ne Anlama Geliyor?

Araştırmada Türkiye’ye ilişkin özel bir veri paylaşılmasa da kullanılan yöntem küresel ölçekte uygulandı. Bu nedenle yalnızca kripto para borsaları değil, blockchain girişimleri, yazılım şirketleri ve uzaktan çalışan geliştiriciler de benzer saldırılarla karşı karşıya kalabilir.

Özellikle LinkedIn üzerinden gelen iş teklifleri, GitHub proje davetleri, teknik test dosyaları ve çevrim içi mülakat süreçlerinde paylaşılan uygulamalar dikkatle incelenmeli. Şirketlerin çok faktörlü kimlik doğrulama (MFA), erişim sınırlandırması ve düzenli yetki denetimi gibi temel güvenlik önlemlerini uygulaması kritik önem taşıyor.

Kriptofoni Yorumu

Bu olay, kripto sektöründeki en büyük güvenlik riskinin artık yalnızca akıllı sözleşme açıkları veya borsa saldırıları olmadığını gösteriyor. İnsan faktörü, özellikle işe alım süreçleri üzerinden yapılan sosyal mühendislik saldırıları, çok daha büyük bir tehdit haline gelmiş durumda.

Kripto şirketleri için güvenlik yalnızca cüzdan altyapısını korumaktan ibaret değil. Yazılım geliştiricileri, dış kaynak ekipleri ve bulut sistemlerine verilen erişimlerin düzenli olarak denetlenmesi gerekiyor. Aksi halde tek bir çalışanın hesabı üzerinden milyonlarca dolarlık kripto varlık riske girebilir.

Veri Kutusu

Başlık
Bilgi

Araştırmayı yapan
Kumio

Araştırma süresi
22 ay

Kaynak
WIRED

Hedef alınan ülke
57

Etkilenen şirket
1.640

Kritik ihlal yaşayan kuruluş
Yaklaşık 700-800

Saldırı yöntemi
Sahte iş görüşmeleri

Başlıca hedefler
Root erişimi, AWS izinleri, kripto cüzdan anahtarları

Sık Sorulan Sorular

Hackerlar şirketlere nasıl sızdı?

Sahte iş ilanları ve teknik mülakat süreçlerinde gönderilen zararlı dosyalar üzerinden ilk erişim sağlandı.

Neden özellikle kripto şirketleri hedef alındı?

Kripto para cüzdanlarının özel anahtarları ele geçirildiğinde dijital varlıklar hızlı şekilde transfer edilebildiği için sektör siber suçlular açısından yüksek finansal değer taşıyor.

AWS yetkilerinin ele geçirilmesi neden önemli?

AWS erişimine sahip saldırganlar, şirketlerin bulut altyapısını yönetebilir, verileri kopyalayabilir veya sistemleri devre dışı bırakabilir.

Şirketler bu tür saldırılardan nasıl korunabilir?

Çok faktörlü kimlik doğrulama kullanmak, çalışanlara verilen erişim izinlerini sınırlandırmak, harici yüklenicileri düzenli olarak denetlemek ve işe alım süreçlerinde gönderilen dosyaları güvenlik kontrollerinden geçirmek riski önemli ölçüde azaltabilir.

Yazar

Kripto para piyasaları, Bitcoin analizi ve blockchain ekosistemi üzerine içerikler hazırlar.


Yazarın Tüm Yazıları
Yorumlar

0 yorum yapıldı

Yorum Yaz
Henüz yorum yok.

İlk yorumu sen yaparak tartışmayı başlatabilirsin.

Yorumunu Paylaş

E-posta adresin yayınlanmaz.