Yazılım uzmanı diye aldılar, hacker çıktı! Yok artık!

Mülakatların ardından, bu kişi baş yazılım mühendisi olarak işe alındı. Ancak, kısa süre içinde şüpheli faaliyetler tespit edilerek güvenlik yazılımı tarafından işaretlendi. KnowBe4’ün Güvenlik Operasyonları Merkezi hızla devreye girerek durumu kontrol altına aldı.

Yazılım uzmanı diye aldılar, hacker çıktı! Yok artık!

ABD merkezli güvenlik firması KnowBe4, ilginç ve endişe verici bir olayı duyurdu. Şirket, Kuzey Koreli bir hacker‘ın kendilerini hedef alarak ağlarına sızma girişiminde bulunduğunu açıkladı. İşin saçması, farkında olmadan bu kişiyi yazılım uzmanı diye işe almışlar!

Hacker Alarmı! Kuzey Koreli Hacker Şirket İçine Sızdı!

KnowBe4 CEO’su Stu Sjouwerman, bir blog yazısında bu olayı detaylandırdı ve büyük bir güvenlik açığına neden olmadan önce fark edildiği için şanslı olduklarını belirtti. Sjouwerman, “Hiçbir KnowBe4 sistemine yasadışı erişim sağlanmadı ve hiçbir veri kaybolmadı,” diyerek durumu özetledi. Bu hacker olayının, tüm şirketler için bir ders niteliğinde olduğunu vurguladı.

KnowBe4, dahili yapay zeka ekibi için bir yazılım mühendisi arayışına girmişti. İlanın ardından, çalıntı bir ABD kimliği ve yapay zeka tarafından değiştirilmiş bir fotoğrafla işe başvuran Kuzey Koreli bir kişi, elemeleri geçerek işe alındı. Ancak, bu kişi daha sonra “İçeriden Tehdit/Ulus Devlet Aktörü” olarak nitelendirildi ve FBI tarafından soruşturma başlatıldı.

İşin ilginç kısmı, şirket Kuzey Koreli hacker‘ı işe alırken tüm standart süreçleri uygulamış. Mülakatlar, geçmiş kontrolleri ve referans doğrulamalarının ardından işe alım gerçekleşmiş. Yani işe alana kadar adamın hacker olduğunu farketmemişler. Ancak, çalışanın cihazlara kötü amaçlı yazılım yüklemeye başlamasıyla güvenlik açıkları tespit edildi.

Mülakatların ardından, bu kişi baş yazılım mühendisi olarak işe alındı. Ancak, kısa süre içinde şüpheli faaliyetler tespit edilerek güvenlik yazılımı tarafından işaretlendi. KnowBe4’ün Güvenlik Operasyonları Merkezi hızla devreye girerek durumu kontrol altına aldı.

Analizler, hacker‘ın oturum geçmişi dosyalarını manipüle etmek, zararlı dosyalar aktarmak ve yetkisiz yazılım çalıştırmak için çeşitli eylemler gerçekleştirdiğini gösterdi. Bu kişi, kötü amaçlı yazılımı indirmek için bir Raspberry Pi kullanmış. Güvenlik ekibi, daha fazla detay almak için işe aldıkları adam ile iletişime geçti, ancak Kuzey Koreli adam bu görüşmelere yanıt vermedi.

Blog yazısında, CEO Sjouwerman bu kişiyi, “Kuzey Kore’den sahte BT çalışanı” olarak nitelendirdi ve bu olayın ciddi bir güvenlik riski taşıdığını belirtti. Toplanan veriler, FBI ve küresel siber güvenlik uzmanı Mandiant ile paylaşıldı. Yapılan analizler, bu kişinin Kuzey Kore’den sahte bir BT çalışanı olduğunu doğruladı.

Sjouwerman, olayın aktif bir FBI soruşturması altında olduğunu belirterek, daha fazla detay paylaşamayacaklarını ifade etti. Ancak, işe alınan kişinin fiziksel olarak Kuzey Kore veya Çin sınırının ötesinde olabileceğini ve VPN kullanarak ABD’de çalışıyormuş gibi göründüğünü açıkladı. Bu durumun ciddi bir risk oluşturduğunu vurgulayan Sjouwerman, yeni çalışanların erişimlerinin sınırlı tutulmasının önemini bir kez daha hatırlattı.

Kaynak: HardWarePlus.Com Read More

HWP Read More

Diyar21Haber
DÜNYA

Çin’de Güz Ortası Festivali Tatilinde 4 Günde 74 Milyon Tren Yolculuğu Bekleniyor

Yaşam

Baba karısını öldürdü oğlu da kendini ağır yaraladı

MAGAZİN

Güzel Aşklar Diyarı’ndan Narin’e gönderme

Bilim ve Teknoloji

Android Telefonlara, iPhone’daki Çalınan Cihaz Koruma Özelliği Geliyor! “Kimlik Kontrolü” Özelliği Test Aşamasında!

Yaşam

Akıllı telefonlar bizi böyle dinliyor – Nelere dikkat etmelisiniz?

ASAYİŞ DÜNYA

FBI, Trump’a yönelik “suikast girişimi gibi görünen olayı” soruşturuyor

Hayat

Kilo almamak için kaç bardak su içmelisiniz?

SPOR

Cristiano Ronaldo’dan kötü haber

ASAYİŞ DiYARBAKIR YEREL HABER

Anneden alınacak örnek her şeyi ortaya çıkaracak

Bilim ve Teknoloji

Karanlık Mod Kullanmak Gerçekten Pil Tasarrufu Sağlıyor mu? Oranları Görünce Şaşırmadık Desek Yalan Olur!

OrtaDogu

İsrail’den kan donduran broşür! Saat 16.00’ya kadar…

Yaşam

Aralarında husumet olan kişiyi böyle darp etti

Bilim ve Teknoloji

Pasifik Okyanusu’nda Dev Dalga! Şimdiye Kadar Görülen En Büyük “Haydut” Dalga Olarak Tarihe Geçti!

Eglence OYUN

Sponsoru Olduğumuz Pcific, Uluslararası Valorant Turnuvasında Final Mücadelesinde!

SPOR

Volkan Demirel’den itiraf: Galatasaray beni almak istedi

DÜNYA OrtaDogu

Ebu Ubeyde : Husi füzesi savaşın seyrini değiştirece

Yaşam

Günün Yorumu (16 Eylül 2024 Pazartesi)

Bilim ve Teknoloji

Türkiye SİHA pazarını ele geçirdi

Yaşam

Ankara’da kan donduran cinayet

DÜNYA

ABD Başkan Adayı Trump’a saldırı!

2 turister på den veltet…

2 tyske turister på den veltet motorsykkel ble skadet I…

  Eylül 5, 2024

Polish tourist who came to…

Polish tourist who came to Alanya for holiday committed suicide…

  Ağustos 26, 2024

Polski turysta, który przyjechał na…

Polski turysta, który przyjechał na wakacje do Alanyi, ZABIŁ SIĘ…

  Ağustos 26, 2024

En polsk turist som kom…

En polsk turist som kom på ferie til Alanya, DREPT…

  Ağustos 26, 2024

100 tusen lira i bot…

100 tusen lira i bot for de som gjør det…

  Ağustos 23, 2024

Servicebil kolliderte med turbil, 2…

Servicebil kolliderte med turbil, 2 TURISTER BLE SKADET 2 turister…

  Ağustos 17, 2024

Alarm for falske penger i…

Alarm for falske penger i Alanya: Hvordan oppdage falske sedler?…

  Ağustos 16, 2024

Alanya ble det dyreste stedet…

Alanya ble det dyreste stedet i Tyrkia Det skandinaviske markedet,…

  Ağustos 15, 2024

Bir yanıt yazın