Kuzey Kore ile bağlantılı siber suç grupları, en savunmasız anlarından birinde — iş arama sırasında — IT profesyonellerini sömürmek için taktiklerini değiştiriyor. Golem.de'de yayınlanan bir rapora göre, bu tehdit aktörleri aktif olarak yeni pozisyonlar arayan bireyleri hedef alıyor ve işe alım sürecindeki güveni çalıntı kimlik bilgileri elde etmek ve kurumsal ağlara erişmek için kullanıyor.

Saldırı Vektörü: Sahte İş Fırsatları

Kampanyalar, ikna edici sahte iş teklifleri ve işe alım temalı sosyal mühendislik saldırılarıyla çalışır. Bir IT profesyoneli aktif olarak iş arıyorsa, bilinmeyen işe alım uzmanlarından gelen taleplere yanıt vermeye, özgeçmişlerini paylaşmaya, tanımadıkları işbirliği araçlarını indirmeye veya değerlendirme platformlarına yönelik bağlantılara tıklamaya yatkındır — bunların hepsi malware veya çalıntı kimlik bilgileri için dağıtım mekanizması olarak hizmet verebilir.

Bu yaklaşım temel bir asimetriden faydalanır: iş arayanlar işe alım sürecinde duyarlı ve güvenilir olmaya koşullandırılmamıştır, bu da istenmeyen mesajları veya bilinmeyen yazılımları sorgulama olasılıklarını azaltır.

Daha Geniş Bağlam: Kuzey Kore'nin Siber Altyapısı

Kuzey Kore, dünyanın en gelişmiş devlet destekli siber suç operasyonlarından birini kurmuştur. Rejimin hackerları kripto para hırsızlığı, fidye yazılımı saldırıları ve büyük ölçekli fikri mülkiyet hırsızlığıyla bağlantılı bulunmuştur. İş arayanları hedef almak, bu kapasitelerin doğal bir evrimini temsil ediyor — küresel IT iş gücünün kariyer hareketliliğini onlara karşı kullanmak.

Rapor, özel sektörü hedefleyen devlet destekli siber tehditlerle ilgili artan endişelerin ortasında geliyor. Heise'de yayınlanan ayrı bir gelişmede, Fraunhofer SIT kısa süre önce bir hastane fidye yazılımı saldırısının kriz simülasyonunu yaptı ve güvenlik uzmanlarının daha önce gözlemlemediği benzersiz siber tehdit dinamiklerini ortaya çıkardı.

IT Profesyonelleri İçin Çıkarımlar

Bulgular, iş aramaları sırasında artan tetikte olma ihtiyacını vurgulamaktadır:

- Katılmadan önce işe alım taleplerinin meşruiyetini resmi şirket kanalları aracılığıyla doğrulayın. - Bilinmeyen yazılımları indirirken veya istenmeyen işe alım mesajlarındaki bağlantılara tıklarken dikkatli olun. - İş arama sırasında yeni araçları veya platformları değerlendirmek için ayrılmış, izole ortamlar kullanın.

Rapor 18 Eylül 2026'da Golem.de tarafından yayınlanmıştır.