Yazılım uzmanı diye aldılar, hacker çıktı! Yok artık!

Mülakatların ardından, bu kişi baş yazılım mühendisi olarak işe alındı. Ancak, kısa süre içinde şüpheli faaliyetler tespit edilerek güvenlik yazılımı tarafından işaretlendi. KnowBe4’ün Güvenlik Operasyonları Merkezi hızla devreye girerek durumu kontrol altına aldı.

Yazılım uzmanı diye aldılar, hacker çıktı! Yok artık!

ABD merkezli güvenlik firması KnowBe4, ilginç ve endişe verici bir olayı duyurdu. Şirket, Kuzey Koreli bir hacker‘ın kendilerini hedef alarak ağlarına sızma girişiminde bulunduğunu açıkladı. İşin saçması, farkında olmadan bu kişiyi yazılım uzmanı diye işe almışlar!

Hacker Alarmı! Kuzey Koreli Hacker Şirket İçine Sızdı!

KnowBe4 CEO’su Stu Sjouwerman, bir blog yazısında bu olayı detaylandırdı ve büyük bir güvenlik açığına neden olmadan önce fark edildiği için şanslı olduklarını belirtti. Sjouwerman, “Hiçbir KnowBe4 sistemine yasadışı erişim sağlanmadı ve hiçbir veri kaybolmadı,” diyerek durumu özetledi. Bu hacker olayının, tüm şirketler için bir ders niteliğinde olduğunu vurguladı.

KnowBe4, dahili yapay zeka ekibi için bir yazılım mühendisi arayışına girmişti. İlanın ardından, çalıntı bir ABD kimliği ve yapay zeka tarafından değiştirilmiş bir fotoğrafla işe başvuran Kuzey Koreli bir kişi, elemeleri geçerek işe alındı. Ancak, bu kişi daha sonra “İçeriden Tehdit/Ulus Devlet Aktörü” olarak nitelendirildi ve FBI tarafından soruşturma başlatıldı.

İşin ilginç kısmı, şirket Kuzey Koreli hacker‘ı işe alırken tüm standart süreçleri uygulamış. Mülakatlar, geçmiş kontrolleri ve referans doğrulamalarının ardından işe alım gerçekleşmiş. Yani işe alana kadar adamın hacker olduğunu farketmemişler. Ancak, çalışanın cihazlara kötü amaçlı yazılım yüklemeye başlamasıyla güvenlik açıkları tespit edildi.

Mülakatların ardından, bu kişi baş yazılım mühendisi olarak işe alındı. Ancak, kısa süre içinde şüpheli faaliyetler tespit edilerek güvenlik yazılımı tarafından işaretlendi. KnowBe4’ün Güvenlik Operasyonları Merkezi hızla devreye girerek durumu kontrol altına aldı.

Analizler, hacker‘ın oturum geçmişi dosyalarını manipüle etmek, zararlı dosyalar aktarmak ve yetkisiz yazılım çalıştırmak için çeşitli eylemler gerçekleştirdiğini gösterdi. Bu kişi, kötü amaçlı yazılımı indirmek için bir Raspberry Pi kullanmış. Güvenlik ekibi, daha fazla detay almak için işe aldıkları adam ile iletişime geçti, ancak Kuzey Koreli adam bu görüşmelere yanıt vermedi.

Blog yazısında, CEO Sjouwerman bu kişiyi, “Kuzey Kore’den sahte BT çalışanı” olarak nitelendirdi ve bu olayın ciddi bir güvenlik riski taşıdığını belirtti. Toplanan veriler, FBI ve küresel siber güvenlik uzmanı Mandiant ile paylaşıldı. Yapılan analizler, bu kişinin Kuzey Kore’den sahte bir BT çalışanı olduğunu doğruladı.

Sjouwerman, olayın aktif bir FBI soruşturması altında olduğunu belirterek, daha fazla detay paylaşamayacaklarını ifade etti. Ancak, işe alınan kişinin fiziksel olarak Kuzey Kore veya Çin sınırının ötesinde olabileceğini ve VPN kullanarak ABD’de çalışıyormuş gibi göründüğünü açıkladı. Bu durumun ciddi bir risk oluşturduğunu vurgulayan Sjouwerman, yeni çalışanların erişimlerinin sınırlı tutulmasının önemini bir kez daha hatırlattı.

Kaynak: HardWarePlus.Com Read More

HWP Read More

Diyar21Haber
SPOR

Ronaldo, 900 gol atan ilk futbolcu oldu

Bilim ve Teknoloji

Red Magic Gaming Tablet Pro Modeli Duyuruldu! 3D Ekran ve Yeni Teknolojik Özellikler

DiYARBAKIR YEREL HABER İlçe Haberleri

Yetimler Vakfı’ndan yetim çocuklara kırtasiye desteği

Yaşam

Muğla Menteşe’de yerleşim yerlerine yakın orman yangını!

MAGAZİN

Teşkilat’tan nefes kesen tanıtım

SPOR

Galatasaray’da ayrılık! Bodrumspor FK’ye kiralandı

GÜNCEL

500 TL’lik banknotların çıkması an meselesi!

Yaşam

Elektrik fiyatı temmuzda yüzde 38 zamlanmıştı: ‘Yeni zam ihtiyacının olduğunu söyleyebilirim’

Yaşam

Bakan Kurum: Vaniköy’deki izinsiz inşaatın yıkımı tamamlandı

Yaşam

Bodrum Belediyesi’ne 2 milyar liralık haciz

Yaşam

Çocuklarına ev almak isterken hayatlarının şokunu yaşadılar

KÜLTÜR SANAT SANAT

Sanat dünyasında büyük yankı: Bacon’ın efsanevi tablosu 24 milyon dolara Halit Cıngıllıoğlu’nun oldu

Araç - Trafik

Yılın 8 ayında Togg zirvede: İşte en fazla satılan elektrikli otomobil markaları

SPOR

İşte Barış Alper Yılmaz’ın yeni pozisyonu

Bilim ve Teknoloji

Amazfit T-Rex 3 Apple Watch Ultra’yı katletmeye geldi!

GÜNCEL

16 kişinin mal varlığının dondurulmasına dair karar Resmi Gazete’de

Yaşam

Kripto Dünyasında Yeni Bir Adım! Mastercard, Avrupa’da Kripto Debit Kartını Kullanıma Sundu

Deprem

Kahramanmaraş Pazarcık’ta şiddetli deprem

MAGAZİN

Turgay Salim – Musa Eroğlu… USTALARDAN DEV PROJE!

Bilim ve Teknoloji

Bir Dönemin Efsane Asistanı Clippy’in Sonunu Getiren Oldu? Gidişinden Siri’nin Bile Ders Aldığı Bazı Detaylar Var!

2 turister på den veltet…

2 tyske turister på den veltet motorsykkel ble skadet I…

  Eylül 5, 2024

Polish tourist who came to…

Polish tourist who came to Alanya for holiday committed suicide…

  Ağustos 26, 2024

Polski turysta, który przyjechał na…

Polski turysta, który przyjechał na wakacje do Alanyi, ZABIŁ SIĘ…

  Ağustos 26, 2024

En polsk turist som kom…

En polsk turist som kom på ferie til Alanya, DREPT…

  Ağustos 26, 2024

100 tusen lira i bot…

100 tusen lira i bot for de som gjør det…

  Ağustos 23, 2024

Servicebil kolliderte med turbil, 2…

Servicebil kolliderte med turbil, 2 TURISTER BLE SKADET 2 turister…

  Ağustos 17, 2024

Alarm for falske penger i…

Alarm for falske penger i Alanya: Hvordan oppdage falske sedler?…

  Ağustos 16, 2024

Alanya ble det dyreste stedet…

Alanya ble det dyreste stedet i Tyrkia Det skandinaviske markedet,…

  Ağustos 15, 2024

Bir yanıt yazın