Bugün, 5 Aralık 2025 Cuma
  • BIST 100

    11036,82%-0,78
  • DOLAR

    42,46% 0,06
  • EURO

    49,59% 0,14
  • GRAM ALTIN

    5711,83% -0,49
  • Ç. ALTIN

    9320,33% 0,00

Güvenlik şirketleri uyarıyor: Yapay zeka destekli sahte özgeçmişler ve belgelerle siber saldırı

Seul’un Gangnam bölgesinde bir bilişim şirketinin insan kaynakları çalışanı A. isimli personel, yakın zamanda bir başvuru dosyasını açarken güvenlik yazılımının uyarı vermesi üzerine programı hızla kapattı. İlk bakışta sıradan görünen “입사지원서.hwp” adlı do

TEKNOLOJİ 29.11.2025 12:14:13 0
Güvenlik şirketleri uyarıyor: Yapay zeka destekli sahte özgeçmişler ve belgelerle siber saldırı

Gerçekleşen olay olası bir vaka örneği olarak paylaşılmış olsa da, yerli ve uluslararası kamu raporları ile güvenlik sektörünün yayımladığı saldırı örüntüleri bir araya getirildiğinde, bu tür işe başvuru/kollaborasyon/araştırma daveti kılığındaki spear-phishing saldırılarının hâlihazırda yaygınlaştığı değerlendirmesi yapılıyor.

Son yıllarda ülke içindeki ve dışındaki kurumları hedef alan çok sayıda APT (Gelişmiş Sürekli Tehdit) operasyonunda, başvuru e-postaları, işbirliği teklifleri ve araştırma daveti gibi normal iş iletişimlerini taklit eden spear-phishing yöntemlerinin tercih edildiği bildirildi. Özellikle Kuzey Kore ile ilişkilendirilen ve genellikle Reconnaissance General Bureau (Keşif Genel Müdürlüğü) bağlantılı kabul edilen Kimsuky ve Lazarus gibi grupların, Güney Kore, ABD, Japonya, Avrupa’daki diplomasi, finans, teknoloji, medya ve araştırma kurumlarına karşı bu taktiği tekrarladığına dair çok sayıda bulgu paylaşıldı.

Yerli güvenlik firmaları ve devlet kurumlarının analizlerine göre, Kuzey Kore bağlantılı olduğu düşünülen APT grupları; Türkiye’de kullanılan örneklerle benzer şekilde özgeçmiş formatlarını, ön yazı üslubunu ve HWP/DOCX dosya biçimlerini dikkatle taklit ederek insan kaynakları, finans ve araştırma birimlerine yönelik saldırılar düzenliyor. Bazı raporlarda gazeteci kılığına girilerek politika araştırmacılarına kötü amaçlı dosya gönderildiği; askeri kurumları hedef almak için ise yapay zeka ile üretilmiş sahte memur kimliği fotoğrafları kullanılarak güven sağlanmaya çalışıldığı aktarılıyor.

Bu tarz operasyonların amacı sadece hesap çalmak değil; uzun süreli olarak kurum içi ağlara sızıp belge ve veri indirimi yapmak veya ileride yapılacak daha büyük saldırılar için zemin hazırlamak olarak değerlendiriliyor. Ulusal ve uluslararası raporlar, saldırganların öncelikle e-posta, profiller ve özgeçmiş aracılığıyla güven tesis edip, ardından hedefin kötü amaçlı belgeyi çalıştırmasını veya zararlı bağlantıya tıklamasını sağlamaya çalıştığını belirtiyor.

Son dönemde tehdit analizlerinde öne çıkan bir değişiklik, saldırı e-postalarının dili ve üslubunun giderek daha doğal hâle gelmesi. Eskiden phishing maillerinde gözlenen yazım hataları veya çeviri kokan ifadeler artık daha az belirleyici; doğal Korece cümle yapısı ve iş e-postası üslubunu başarıyla taklit eden içerikler insan gözüyle ayırt edilemiyor. Uzmanlar, bu değişimin arkasında üretken (generative) yapay zekâ modellerinin kullanımının olduğunu söylüyor.

Avrupa Birliği Siber Güvenlik Ajansı (ENISA), raporlarında üretken AI’in oltalama ve sosyal mühendislik saldırılarının inceliğini ve ikna gücünü artıran bir faktör olduğuna dikkat çekti. Bazı endüstri analizleri ise 2025 başlarında gözlenen küresel phishing e-postalarının önemli bir kısmında AI üretimi izlerine rastlandığını öne sürdü. Kuzey Kore ile bağlantılı olduğu düşünülen grupların da yapay zekâ kullanarak sahte kimlikler, fotoğraflar ve özgeçmişler ürettiğine dair ABD ve Güney Kore güvenlik kurumları ile özel sektör raporları örnekler veriyor.

Örneğin bazı vakalarda, yapay zekâ ile oluşturulan sahte asker kimlikleriyle askeri kurumlara yönelik saldırı girişimleri veya yabancı IT sektöründe sahte iş başvurularıyla personel temini yoluyla sızma teşebbüsleri belirlendi. Amerikan AI şirketi Anthropic’in raporuna göre, Kuzey Kore bağlantılı hesapların AI aracılığıyla uydurma kimlik ve özgeçmişler üreterek yabancı IT firmalarına uzaktan çalışma amaçlı başvuru yaptığı ve hatta işe alımdan sonra AI’i işi yürütmede kullandıklarına ilişkin veriler raporlanmış durumda.

Kötü amaçlı belge saldırıları genel olarak tüm dünyada gözlemlenen doküman kampanyalarıyla paralel ilerliyor. Görünüşte normal HWP, DOCX veya PDF dosyaları içerisine gizlenen makro veya kötü amaçlı betikler, kullanıcı “içeriği etkinleştir” ya da “makroyu aç” gibi izinler verdiğinde aktif hale gelecek şekilde tasarlanıyor. Bazı DOCX örneklerinde otomatik makro çalıştırmayı zorlayan ya da uzak bir yükleyiciye referans veren teknikler tespit edildi. Ayrıca sık kullanılan sıkıştırma (.zip) dosyaları kötüye kullanılıyor; saldırganlar “입사지원서.pdf.exe gibi çift uzantıyla çalıştırılabilir dosyaları belge gibi gösteriyor veya 이력서.hwp.zip içinde zararlı yürütülebilir dosyalar saklıyor.

Google Drive, Dropbox, GitHub gibi meşru bulut ve kod paylaşım platformlarının linkleri üzerinden zararlı içerik dağıtımı da uluslararası tehdit raporlarında sıkça yer alan bir yöntem. Kuzey Kore bağlantılı taktiklerin yalnızca Güney Kore’ye özgü olmadığı; ABD, Avrupa ve Asya genelinde benzer sahte profiller ve sahte özgeçmiş taktiklerinin raporlandığı vurgulanıyor. ABD Hazine Bakanlığı, İç Güvenlik Bakanlığı ve FBI gibi kurumlar, Kuzey Koreli IT personelinin sahte İngilizce isimler, uydurma kariyerler ve tahrif edilmiş GitHub/LinkedIn profilleriyle Batılı IT, oyun ve AI şirketlerine uzaktan çalışma amacıyla başvurduğunu uyarmıştı.

Güney Kore içinde de; bazı raporlara göre Kuzey Kore bağlantılı gruplar devlet kurumlarını, vergi dairelerini, medya kuruluşlarını ve askeri kurumları taklit ederek belirli kişilerin bilgisayarlarına ve mobil cihazlarına sızdı; iletişim hesaplarını ele geçirip ek zararlı yazılımlar dağıttı. Bu örnekler, saldırıların yalnızca ulusal düzeydeki hedeflere değil, aynı zamanda sıradan çalışanlara, danışmanlara ve savunmasız gruplara kadar genişlediğini gösteriyor.

Kurumlar bu tehlikeye karşı önlem olarak insan kaynakları, finans ve araştırma e-postalarının ilk basamağına AI tabanlı belge ve dil analizi ile anomali tespiti çözümleri koyma eğiliminde. Doğal dil işleme (NLP) teknikleriyle mesajların stil, istatistiksel özellik ve bağlam analizleri yapılarak normal trafiğe uymayan phishing içerikleri filtreleniyor; makro ve betiklerin kod yapıları makine öğrenmesiyle sınıflandırılarak zararlı olduğu belirlenmeye çalışılıyor.

Ancak güvenlik uzmanları, saldırganların da üretken AI kullanarak hâlâ tespit edilmeyen yeni üslup ve belge yapıları oluşturduğunu, meşru platformları suistimal ederek güvenlik mekanizmalarını aşmaya çalıştıklarını belirtiyor. Uzmanlar, Kuzey Kore bağlantılı grupların yalnızca devlet kurumlarını değil, sıradan çalışanların bilgisayar ve mesajlaşma hesaplarını da hedef alarak derin sızmalar gerçekleştirdiğini vurguluyor ve bireysel güvenlik önlemlerine dikkat çekiyor.

Özellikle Korece iş yazışma üslubunu ve yerel HWP belge formatını titizlikle taklit edebilen saldırılar nedeniyle, kullanıcıların e-posta gönderen adreslerinin kurumların resmi domainleriyle birebir örtüşüp örtüşmediğini kontrol etmeleri, sıkıştırma dosyalarının içinde .exe, .scr, .bat gibi yürütülebilir dosyalar olup olmadığına bakmaları ve kaynağı belirsiz ekleri kurum içi antivirüs ile taramadan açmamaları öneriliyor. Ayrıca e-postadaki Google Drive/Dropbox/GitHub bağlantıları üzerinde imleci bekleterek gerçek URL’yi kontrol etmek ve şüpheli görülen mesajları kurum güvenlik birimine veya siber ihbar kanallarına iletmek tavsiye ediliyor. (İLKHA)

Yorum Ekle

Serbest piyasada döviz kurları ne kadar?

Meteoroloji'den çok kuvvetli yağış uyarısı

11. Yargı Paketi TBMM Adalet Komisyonu'nda kabul edildi

Filistinli Milletvekili Ebu Tîr ağır işkence koşullarıyla bilinen "Rakevet" hücresine indirildi

Tirabin Kabilesi: Gazze'de ihanete yer yoktur

HAMAS: Yaser Ebu Şebab'ın akıbeti, işgalcilerle iş birliği yapan herkes için bir uyarıdır

Ateşkes ihlalleri sürüyor: Siyonist rejim ateşiyle Filistinli kadın şehit oldu

Kayseri'de ‘Seyyid-i Sırdan’ buluşması

Ağrı İbrahim Çeçen Üniversitesi'nde "Çorba Çeşmesi" hizmete açıldı

Kadın sürücüye saldıran şüpheli gözaltına alındı

Moldova'dan vatandaşlarına enerji tasarrufu çağrısı: Ucuz gaz dönemi bitti

Mersin'de 13 noktada eş zamanlı asayiş uygulaması

Ağrı şehir merkezine yakın bölgede domuz sürüsü görüntülendi

Ruanda ve Kongo arasında barış anlaşması imzalandı

Vergi düzenlemelerini içeren kanun teklifi TBMM'de kabul edildi

Ağrı’da denetlenen 750 gıda işletmesinden 5'ine idari para cezası uygulandı

İran'dan Hürmüz Boğazı’nda askeri tatbikat

Ağrı'da gerçekleştirilen trafik denetiminde 5 kişi gözaltına alındı

İzmir açıklarında geri itilen 10 düzensiz göçmen kurtarıldı

Rusya’dan Ukrayna’ya: Karadeniz saldırısının bir bedeli olacak

ABD'den Venezuela'daki vatandaşlarına "ülkeyi terk edin" çağrısı

Adana'da çocukların kullandığı otomobil kaza yaptı: 1 ölü, 1 ağır yaralı

Edirne'de tarihi eser operasyonu: 2 tutuklama

Osmaniye'de feci kaza: 2 ölü, 7 yaralı

İngiltere ve Norveç'ten Rusya'ya karşı ortaklık kararı

Adli emanetlere denetleme kararı

Kocaeli’de korsan taşımacılık yapan sürücüye ağır ceza

Almanya, Polonya'ya asker ve Eurofighter savaş uçağı konuşlandırdı

Bakan Fidan, Macaristan Dışişleri Bakanı Szijjarto ile görüştü

İstanbul Güngören'de bir binada patlama: 2 yaralı

Yükleniyor

Haberi Sesli Oku

Erzurum’da Yaz Turizmi Beklentiyi Karşılamadı

Erzurum’da Yeni Eğitim Yılı Velilere Ağır Geldi

Erzurum’da Kira Artış Tavanı Belli Oldu

HZ. PEYGAMBER’İN AHLAKI İNSANLIK İÇİN KURTULUŞTUR

Erzurum Kuzey Çevre Yolu’nda erkek cesedi bulundu, soruşturma açıldı

İspir’de heyelan sonrası 70 ev tahliye edildi: Risk izleme sürüyor

Doğu Anadolu’da bugün yerel sağanak ve serin hava bekleniyor

Erzurum’da Uluslararası Tarım ve Hayvancılık Fuarı kapılarını açtı

: Erzurum Karayazı’da feci kaza: Aynı aileden 3 kişi yaşamını yitirdi

FUAT DEMİR’İN ACI GÜNÜ

Geleceğin sanatçıları Konya Selçuklu'da yetişecek

Bursa'da öğrenciler elektronik atıklar konusunda bilgilendirildi

Maarif Çocuk'ta güz sayısı yayımlandı

Kocaeli’de Öğrencilere Engellilik Bilinci Kazandırılıyor

Kocaeli’de öğrencilere engellilik farkındalığı eğitimi

MEB birim amirleri, Zonguldak ve ilçelerinde saha ziyaretlerinde bulundu

İzmir’in çok dilli ve çok kültürlü yapısında sertifika coşkusu

Özel okullarda yeni dönem! Biyometrik sisteme geçiş takvimi değişti

MEB, ilkokula başlama yaşını 72 aya çıkarıyor

Kocaeli’de özel bireylere trafik bilinci eğitimi

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 14 10 1 3 20 33
2.FENERBAHÇE A.Ş. 14 9 0 5 18 32
3.TRABZONSPOR A.Ş. 14 9 1 4 13 31
4.GÖZTEPE A.Ş. 14 7 2 5 10 26
5.SAMSUNSPOR A.Ş. 14 6 1 7 7 25
6.BEŞİKTAŞ A.Ş. 14 7 4 3 7 24
7.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 14 6 4 4 -1 22
8.KOCAELİSPOR 14 5 6 3 -3 18
9.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 14 4 6 4 3 16
10.CORENDON ALANYASPOR 14 3 4 7 -1 16
11.TÜMOSAN KONYASPOR 14 4 7 3 -4 15
12.ÇAYKUR RİZESPOR A.Ş. 14 3 6 5 -6 14
13.HESAP.COM ANTALYASPOR 14 4 8 2 -11 14
14.KASIMPAŞA A.Ş. 14 3 7 4 -7 13
15.İKAS EYÜPSPOR 14 3 8 3 -8 12
16.ZECORNER KAYSERİSPOR 14 2 6 6 -17 12
17.GENÇLERBİRLİĞİ 14 3 9 2 -7 11
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 14 2 10 2 -13 8

YAZARLAR