Kuzey Koreli Hackerlar, VC’ler, İşe Alım Uzmanları ve BT Çalışanları gibi Davranarak Milyarlarca Kripto Para Çaldı

Bir girişim sermayedarı, işe alım uzmanı ya da yeni bir uzaktan BT çalışanı, ilk bakışta birbirinden tamamen farklı profesyoneller gibi görünebilir. Ancak güvenlik araştırmacılarına göre, son zamanlarda tüm bu profillerin ortak bir noktası bulunuyor: Kuzey Kore rejimi adına çalışan sahte kimlikler.

Cyberwarcon adlı yıllık siber tehdit konferansında, uzmanlar, Kuzey Kore’nin siber saldırganlarının çok uluslu şirketlerde iş arayan kişiler gibi davrandığını, aslında bu kişiler aracılığıyla kripto para çaldıklarını ve uluslararası yaptırımları aşarak nükleer silah programlarını finanse ettiklerini açıkladı.

Sahte Kimliklerle Kripto Para Hırsızlığı

Microsoft’un güvenlik araştırmacısı James Elliott, Cyberwarcon’da yaptığı konuşmada, Kuzey Koreli hackerların dünya çapında “yüzlerce” organizasyona sızdığını ve sahte BT çalışanı kimlikleriyle bu organizasyonlara girdiğini belirtti. Bu kişiler, genellikle ABD merkezli aracıları kullanarak yasal olmayan kazançlarını yönetti ve bu sayede Kuzey Kore’ye uygulanan finansal yaptırımlardan kaçtı.

Bu siber tehditler, Kuzey Kore’nin büyük ölçüde kripto para hırsızlığını hedef almasına dayanıyor. Hacker gruplarının kullandığı farklı taktikler ve yöntemlerle, Kuzey Kore rejimi, dünya çapında büyük miktarda kripto para çalmayı başardı. Microsoft’un raporlarına göre, sadece altı ayda bu yöntemle 10 milyon doların üzerinde kripto para çalındı.

Kuzey Kore’nin Çeşitli Hacker Grupları

Kuzey Kore, siber saldırılarda çok çeşitli grupları kullanıyor. Ruby Sleet adını verdikleri bir hacker grubu, havacılık ve savunma sektörlerindeki şirketlere sızarak, silah sistemleri ve navigasyon teknolojileri için endüstri sırları çalmayaçalıştı. Diğer gruplar ise, sahte işe alım uzmanları ya da girişim sermayedarı kimlikleriyle, bireylerden ve şirketlerden kripto para çalmaya yönelik kampanyalar yürütüyor.

Sahte İşe Alım Süreçleri ve Kötü Amaçlı Yazılım

Bu hacker gruplarının en yaygın yöntemlerinden biri, kurbanları sanal toplantılara davet etmek. Ancak bu toplantılar, aslında kurbanları kötü amaçlı yazılım indirmeye zorlamak için tasarlanmış. Yazılım yüklendikten sonra, saldırganlar kurbanın bilgisayarındaki veriler ve kripto cüzdanları üzerinde tam erişim sağlıyor. Bu yöntemle elde edilen veriler, genellikle kripto para cüzdanlarına aktarılıyor.

Uzaktan Çalışma ve Kuzey Koreli BT Çalışanları

Bir diğer önemli tehdit ise uzaktan çalışma fırsatları. COVID-19 pandemisi ile birlikte hızla artan uzaktan çalışma trendini fırsata çeviren Kuzey Koreli hackerlar, dünya çapında büyük şirketlerde iş bulmaya yönelik sahte başvurular yapıyor. Microsoft, bu tehditlerin üçlü bir risk oluşturduğunu belirtiyor:

  1. Sahte kimliklerle işe girip, Kuzey Kore rejimi için para kazanmak
  2. Şirket sırlarını çalarak, nükleer silah programları için fayda sağlamak
  3. Şirketlere tehditler yaparak, daha fazla bilgi sızdırma riski oluşturmak.

Sahte Kimliklerin İspatlanması ve Taktikler

Kuzey Koreli BT çalışanları, LinkedIn ve GitHub gibi profesyonel platformlarda sahte hesaplar oluşturarak, güvenilirlik izlenimi yaratıyorlar. Yapay zeka destekli deepfake teknolojilerini kullanarak, kimliklerini daha inandırıcı hale getiriyorlar. Ayrıca, Microsoft’un ortaya çıkardığı bilgilere göre, bir Kuzey Koreli BT çalışanına ait olan açık dosya deposu, bu sahte kimliklerin nasıl oluşturulduğunu ve bu operasyonlardan elde edilen paraların nasıl kullanıldığını gösteriyor.

Yaptırımlar ve Güvenlik Önlemleri

ABD hükümeti, bu tür faaliyetleri engellemek amacıyla Kuzey Kore bağlantılı kuruluşlara yaptırımlar uygulamaya devam ediyor. FBI ise, Kuzey Koreli hackerların deepfake teknolojilerini ve çalıntı kimlikleri nasıl kullandıklarını vurguluyor.

Şirketlere Düşen Görev: İşe Alım Süreçlerini Güçlendirmek

Uzmanlar, şirketlerin işe alım süreçlerini iyileştirmesi gerektiğine dikkat çekiyor. James Elliott, bu tehditlerin giderek daha da yaygınlaşacağını ve uzun vadede şirketlerin bu siber saldırılara karşı daha hazırlıklı olması gerektiğini ifade etti.

Benzer içerikler

ABD Hükümeti, FTX ve Alameda Kripto Paralarını Taşıdı

ABD hükümeti, 2022’deki FTX ve Alameda davalarının ardından el konulan kripto paraların büyük bir kısmını farklı cüzdanlara taşımaya başladı. Arkham Intelligence’ın 3 Aralık tarihli raporuna göre, bu taşımalar, hükümetin bu…

En Hızlı Yükselen Kripto Paralar ve Yatırım Fırsatları

Kripto para piyasası, sürekli değişen ve büyüyen bir ekosisteme sahiptir. Yatırımcılar için bu büyüme, büyük fırsatlar sunarken aynı zamanda dikkat edilmesi gereken riskleri de beraberinde getirir. En hızlı yükselen kripto…