Yazılım uzmanı diye aldılar, hacker çıktı! Yok artık!

Mülakatların ardından, bu kişi baş yazılım mühendisi olarak işe alındı. Ancak, kısa süre içinde şüpheli faaliyetler tespit edilerek güvenlik yazılımı tarafından işaretlendi. KnowBe4’ün Güvenlik Operasyonları Merkezi hızla devreye girerek durumu kontrol altına aldı.

Yazılım uzmanı diye aldılar, hacker çıktı! Yok artık!

ABD merkezli güvenlik firması KnowBe4, ilginç ve endişe verici bir olayı duyurdu. Şirket, Kuzey Koreli bir hacker‘ın kendilerini hedef alarak ağlarına sızma girişiminde bulunduğunu açıkladı. İşin saçması, farkında olmadan bu kişiyi yazılım uzmanı diye işe almışlar!

Hacker Alarmı! Kuzey Koreli Hacker Şirket İçine Sızdı!

KnowBe4 CEO’su Stu Sjouwerman, bir blog yazısında bu olayı detaylandırdı ve büyük bir güvenlik açığına neden olmadan önce fark edildiği için şanslı olduklarını belirtti. Sjouwerman, “Hiçbir KnowBe4 sistemine yasadışı erişim sağlanmadı ve hiçbir veri kaybolmadı,” diyerek durumu özetledi. Bu hacker olayının, tüm şirketler için bir ders niteliğinde olduğunu vurguladı.

KnowBe4, dahili yapay zeka ekibi için bir yazılım mühendisi arayışına girmişti. İlanın ardından, çalıntı bir ABD kimliği ve yapay zeka tarafından değiştirilmiş bir fotoğrafla işe başvuran Kuzey Koreli bir kişi, elemeleri geçerek işe alındı. Ancak, bu kişi daha sonra “İçeriden Tehdit/Ulus Devlet Aktörü” olarak nitelendirildi ve FBI tarafından soruşturma başlatıldı.

İşin ilginç kısmı, şirket Kuzey Koreli hacker‘ı işe alırken tüm standart süreçleri uygulamış. Mülakatlar, geçmiş kontrolleri ve referans doğrulamalarının ardından işe alım gerçekleşmiş. Yani işe alana kadar adamın hacker olduğunu farketmemişler. Ancak, çalışanın cihazlara kötü amaçlı yazılım yüklemeye başlamasıyla güvenlik açıkları tespit edildi.

Mülakatların ardından, bu kişi baş yazılım mühendisi olarak işe alındı. Ancak, kısa süre içinde şüpheli faaliyetler tespit edilerek güvenlik yazılımı tarafından işaretlendi. KnowBe4’ün Güvenlik Operasyonları Merkezi hızla devreye girerek durumu kontrol altına aldı.

Analizler, hacker‘ın oturum geçmişi dosyalarını manipüle etmek, zararlı dosyalar aktarmak ve yetkisiz yazılım çalıştırmak için çeşitli eylemler gerçekleştirdiğini gösterdi. Bu kişi, kötü amaçlı yazılımı indirmek için bir Raspberry Pi kullanmış. Güvenlik ekibi, daha fazla detay almak için işe aldıkları adam ile iletişime geçti, ancak Kuzey Koreli adam bu görüşmelere yanıt vermedi.

Blog yazısında, CEO Sjouwerman bu kişiyi, “Kuzey Kore’den sahte BT çalışanı” olarak nitelendirdi ve bu olayın ciddi bir güvenlik riski taşıdığını belirtti. Toplanan veriler, FBI ve küresel siber güvenlik uzmanı Mandiant ile paylaşıldı. Yapılan analizler, bu kişinin Kuzey Kore’den sahte bir BT çalışanı olduğunu doğruladı.

Sjouwerman, olayın aktif bir FBI soruşturması altında olduğunu belirterek, daha fazla detay paylaşamayacaklarını ifade etti. Ancak, işe alınan kişinin fiziksel olarak Kuzey Kore veya Çin sınırının ötesinde olabileceğini ve VPN kullanarak ABD’de çalışıyormuş gibi göründüğünü açıkladı. Bu durumun ciddi bir risk oluşturduğunu vurgulayan Sjouwerman, yeni çalışanların erişimlerinin sınırlı tutulmasının önemini bir kez daha hatırlattı.

Kaynak: HardWarePlus.Com Read More

HWP Read More

Diyar21Haber

Kandilli son depremler listesi için TIKLAYIN

AFAD son depremler listesi için TIKLAYIN

DEPREM iLE iLGiLi HABERLER - TIKLA ve OKU

Leietaker- og utleierspenninger eskalerer i…

Leietaker- og utleierspenninger eskalerer i Alanya: overraskende krav I Alanya…

  Kasım 10, 2024

Nordmann bosatt i Alanya funnet…

Nordmann bosatt i Alanya funnet død i sitt hjem En…

  Kasım 4, 2024

En safarisjåfør som ikke blir…

En safarisjåfør som ikke blir lei av Alanya Mens safarisjåføren…

  Kasım 4, 2024

Forferdelig ulykke i Alanya: Kvinne…

Forferdelig ulykke i Alanya: Kvinne dør mens hun prøver å…

  Kasım 2, 2024

Alanya opplever sin verste sesong:…

Verste sesong: Handelsmenn vil slutte i jobben! Det eneste håpet…

  Ekim 10, 2024

Gendarmeri-sjåfører i Alanya tilga ikke

Gendarmeri-sjåfører i Alanya tilga ikke I søknaden utført av gendarmeriet…

  Eylül 20, 2024

Upassende bilde på Alanya Ulaş-stranden

Upassende bilde på Alanya Ulaş-stranden En hendelse som fant sted…

  Eylül 20, 2024

2 turister på den veltet…

2 tyske turister på den veltet motorsykkel ble skadet I…

  Eylül 5, 2024

D21 GÜNCEL

Kıyamet Sûresi: Faziletleri, Anlamı ve Gizemleri (Mutlu aile için)

D21 Türkiye Yerel Haber

AK Parti Antalya Muratpaşa İlçe Başkanı Tuncay tüm öğretmenlerin gününü kutladı

D21 Türkiye Yerel Haber

Karadeniz’i İstanbul’a bağlayan Kemikli rampaları kar yağışı altında

D21 Türkiye Yerel Haber

Uşak Olay : Uşak Basketbol İstanbuldan Galibiyetle Dönüyor “63-79”

D21 GÜNCEL

İzmir’de uyuşturucu operasyonu: 1 gözaltı

D21 GÜNCEL

Lübnan’da can kaybı 3 bin 670’e yükseldi

D21 GÜNCEL

Lübnan’da 1,9 milyon kişi yerinden edildi

D21 GÜNCEL

Fatiha Suresi’nin anlamı, fazileti, hikmetleri ve Peygamberimizin sözleri

D21 GÜNCEL

Son dakika deprem mi oldu? Az önce deprem nerede oldu? İstanbul, Ankara, İzmir ve il il AFAD son depremler 24 Kasım 2024

D21 Türkiye Yerel Haber

Bolu Dağı’nda Yoğun Kar Yağışı: Karayolları Ekipleri Harekete Geçti

D21 Türkiye Yerel Haber

Onur Talay: “Tüm takdir hakları rakiplerimizin lehine kullanılıyor”

D21 Türkiye Yerel Haber

Sakarya’da karla mücadele çalışmaları sürüyor

D21 DÜNYA

Özel: ‘İlk işimiz, İstanbul Sözleşmesi’ne dönmek olacak’

D21 DÜNYA

Bakan Kacır’ın konvoyunda kaza: MYP’li İl Başkanı öldü, 6 kişi yaralandı

D21 Türkiye Yerel Haber

Artvin’de kaybolan kadın jandarma tarafından sağ salim bulundu

D21 Türkiye Yerel Haber

Uşak Olay : Başkan Erdoğan: “1.2 Milyon m² Alan Tescillendi”

D21 Türkiye Yerel Haber

Uşak Olay : Vali Naci Aktaş’ın 24 Kasım Öğretmenler Günü Mesajı

D21 DiYARBAKIR YEREL HABER

Şanlıurfa’da trafik kazası: 2 ölü, 6 yaralı

D21 GÜNCEL

Ankara’ya mevsimin ilk karı yağdı

D21 Türkiye Yerel Haber

Beylikdüzü’nde Fabrika Yangını Kontrol Altına Alındı