Giriş
  • | Dosyalar |
  • | Listeler |
  • | Kimdir |
  • | Yorum |
dijital iyidir
  • HABERLER
    • Bilim
    • Teknoloji
    • Yapay Zeka
    • VPN
    • Dijital Yayıncılık
    • Oyun Dünyası
    • Sosyal Ağlar
      • YouTube
      • LinkedIn
      • Instagram
      • Twitter
      • Facebook
      • TikTok
    • Çevre & Yeşil Dünya
    • Dijital Sanat & NFT
    • Kripto
    • Girişimcilik
    • Deprem Gündemi
  • Okunası
    • Kimdir?
    • Nedir? Nasıl Yapılır?
    • Köşe Yazıları
    • Listeler
    • Dosya Haber
    • Deprem Gündemi
    • 2024’ün Ardından
    • 2023’ün Ardından
    • 2022’nin Ardından
  • dijitaliyidir
    • Ekibimiz
    • Hesabım
    • İletişim
    • Dijitaliyidir Kampüs
    • İş İlanları
  • Podcast
  • Instagram
  • Etkinlikler
  • Kayıt & Giriş
Şu an okunan: Siber Güvenliğin Yeni Karanlık Yüzü: Kuzey Koreli Hackerlar Artık Mimari Tasarım Sektöründe
Paylaş
dijital iyidirdijital iyidir
Yazı Tipi Yeniden BoyutlandırıcıAa
  • HABERLER
  • Okunası
  • dijitaliyidir
  • Podcast
  • Instagram
  • Etkinlikler
  • Kayıt & Giriş
Ara
  • HABERLER
    • Bilim
    • Teknoloji
    • Yapay Zeka
    • VPN
    • Dijital Yayıncılık
    • Oyun Dünyası
    • Sosyal Ağlar
    • Çevre & Yeşil Dünya
    • Dijital Sanat & NFT
    • Kripto
    • Girişimcilik
    • Deprem Gündemi
  • Okunası
    • Kimdir?
    • Nedir? Nasıl Yapılır?
    • Köşe Yazıları
    • Listeler
    • Dosya Haber
    • Deprem Gündemi
    • 2024’ün Ardından
    • 2023’ün Ardından
    • 2022’nin Ardından
  • dijitaliyidir
    • Ekibimiz
    • Hesabım
    • İletişim
    • Dijitaliyidir Kampüs
    • İş İlanları
  • Podcast
  • Instagram
  • Etkinlikler
  • Kayıt & Giriş
Hesabınız mı var? giriş yap
Bizi Takip Edin
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.

Ana Sayfa » Dijital Güvenlik » Siber Güvenliğin Yeni Karanlık Yüzü: Kuzey Koreli Hackerlar Artık Mimari Tasarım Sektöründe

Dijital GüvenlikEditörün Seçimi

Siber Güvenliğin Yeni Karanlık Yüzü: Kuzey Koreli Hackerlar Artık Mimari Tasarım Sektöründe

Son güncelleme: 10/10/2025 23:06 23:06
Okan Köroğlu
Paylaş
PAYLAŞ

Yıllardır kripto para hırsızlığı ve yazılım geliştirme alanındaki dolandırıcılık faaliyetleriyle küresel çapta tanınan Kuzey Kore bağlantılı siber suç grupları, taktik değiştirerek şimdi de mimari tasarım ve mühendislik sektörlerini hedef almaya başladı. Uzaktan çalışma trendini istismar eden bu kişiler, sahte kimlikler ve gelişmiş yapay zeka araçları kullanarak ABD ve Avrupa merkezli şirketlerin kritik projelerine sızıyor. Bu yeni gelişme, yalnızca siber güvenlik için değil, aynı zamanda küresel iş piyasası ve fikri mülkiyet güvenliği açısından da büyük riskler taşıyor.

Detaylar haberimizde…

Kuzey Kore Demokratik Halk Cumhuriyeti (KDHC) tarafından finanse edilen ve desteklenen siber operasyonlar, uzun zamandır uluslararası yaptırımları aşmanın ve ülkenin nükleer programı için gelir sağlamanın birincil yolu olarak biliniyor. Geleneksel olarak bankacılık sistemlerini ve kripto para borsalarını hedef alan bu gruplar, son dönemde faaliyet alanlarını beklenmedik bir sektöre genişletti: Mimari tasarım.

Özetle bu yazıda
  • Siber Dolandırıcılığın Yeni Cephesi: Mimarlık ve Mühendislik
  • Yapay Zeka Destekli Sahte Kimlik Ağı
  • Küresel Güvenlik ve Ekonomik Riskler
  • Şirketler Kendini Nasıl Korumalı?

ABD merkezli Wired’ın detaylı haberine göre, binlerce Kuzey Koreli IT çalışanı, kendilerini küresel uzaktan çalışma pazarında yetenekli ve güvenilir serbest çalışanlar veya tam zamanlı uzaktan personel olarak gösteriyor. Bu kişilerin son dönemdeki en çarpıcı hedefi ise mimarlık, inşaat mühendisliği ve peyzaj tasarımı gibi hassas verilerle çalışan sektörler oldu.

Siber Dolandırıcılığın Yeni Cephesi: Mimarlık ve Mühendislik

Mimari ve mühendislik firmaları, genellikle yüksek değerli, gizli ve stratejik öneme sahip projeler üzerinde çalışır. Havaalanları, büyük konut kompleksleri, askeri veya kritik altyapı tesislerinin planları gibi veriler, ele geçirildiğinde ülke güvenliğini tehdit edebilecek veya ciddi ticari kayıplara yol açabilecek türdendir.

Kuzey Kore Hacker grupları dünyanın önde gelen siber güvenlik tehditleri arasında  gösteriliyor. Görsel: ShutterStock
Kuzey Kore Hacker grupları dünyanın önde gelen siber güvenlik tehditleri arasında gösteriliyor. Görsel: ShutterStock

Kuzey Koreli IT çalışanlarının mimari tasarım alanına yönelmesi birkaç temel nedene dayanıyor. Birincisi, bu tür projelerde dış kaynak kullanımı yaygındır ve işe alım süreçleri, büyük teknoloji şirketlerindeki kadar sıkı güvenlik protokollerine sahip olmayabilir. İkincisi, bu pozisyonlarda kazanılan maaşlar, KDHC rejimi için oldukça cazip bir döviz kaynağı oluşturuyor. ABD Adalet Bakanlığı (DOJ) tarafından yapılan açıklamalara göre, bu IT çalışanları bireysel olarak yılda 300.000 dolara kadar gelir elde edebiliyor ve takımlar halinde çalıştıklarında yıllık 3 milyon dolardan fazla para transferi gerçekleştirebiliyorlar.

Bu durum, siber suçun basit bir finansal hırsızlık olmaktan çıkıp, uluslararası düzeyde fikri mülkiyet hırsızlığı ve endüstriyel casusluğa dönüştüğünü gösteriyor.

Yapay Zeka Destekli Sahte Kimlik Ağı

Bu karmaşık dolandırıcılık operasyonunun başarısı, kullanılan gelişmiş taktiklere bağlı. KDHC’li ajanlar, kendilerini genellikle Asya, Doğu Avrupa veya hatta ABD’den bağımsız çalışanlar olarak tanıtmak için sahte kimlikler oluşturur. Güvenilir siber güvenlik firması Mandiant ve diğer kaynakların raporları, bu kişilerin operasyonlarını şu yöntemlerle yürüttüğünü ortaya koyuyor:

  1. Kimlik Hırsızlığı ve Sahtecilik: Gerçek kişilerin kimlik bilgileri çalınarak veya yapay zeka (AI) destekli araçlarla üretilerek sahte özgeçmişler, profesyonel portföyler ve hatta deepfake teknolojisi kullanılarak hazırlanan video mülakatlar oluşturuluyor.
  2. Lojistik Destek Ağı: Dolandırıcılar, fiziksel olarak Kuzey Kore’de olsalar bile, çalıştıkları ülkelerde (özellikle Çin ve Rusya’da, son dönemde Avrupa’da da görülüyor) yerel aracılar (facilitators) kullanıyorlar. Bu aracılar, VPN’ler, proxy sunucular ve hatta işveren tarafından gönderilen dizüstü bilgisayarları çalıştıkları ülkede taklit edilmiş bir ev ağından açarak coğrafi konum aldatmacasını sağlıyorlar.
  3. Çoklu Platform Kullanımı: Upwork, Freelancer gibi popüler iş platformlarının yanı sıra Telegram gibi sosyal medya uygulamaları ve kurumsal e-posta sistemleri, iletişim ve işe alım süreçlerini yürütmek için aktif olarak kullanılıyor.

Bu detaylı ve titiz çalışma, İK departmanları ve işe alım uzmanlarının bu kişileri ayırt etmesini zorlaştırıyor. İşlemler genellikle kusursuz bir İngilizce ile yürütülüyor ve teknik yeterlilikleri, sahte referanslarla destekleniyor.

Küresel Güvenlik ve Ekonomik Riskler

Kuzey Kore’nin bu siber faaliyetleri, küresel ekonomiye ve ulusal güvenliğe yönelik ciddi tehditler oluşturuyor. Bu durumun üç ana riski mevcut:

  • Yaptırım İhlali ve Finansman: Elde edilen tüm gelir doğrudan KDHC rejimine aktarılmakta ve bu, ülkenin uluslararası yaptırımlara rağmen kitle imha silahları programlarını finanse etmesine olanak tanımakta.
  • Fikri Mülkiyet Hırsızlığı: Mimarlık veya mühendislik firmalarının projelerine sızan IT çalışanları, şirkete ait kritik mimari planları, mühendislik verilerini veya tescilli yazılım kodlarını çalabilir. Bu veriler, ya fidye amaçlı kullanılır ya da doğrudan rakip ülkelere veya şirketlere satılabilir.
  • Güvenin Zedelenmesi: Uzaktan çalışma modelinin yaygınlaştığı bir çağda, bu tür kapsamlı dolandırıcılık olayları, firmaların serbest çalışanlara ve uzaktan personele olan güvenini zedeleyerek küresel yetenek havuzuna erişimi kısıtlayabilir.

ABD Federal Soruşturma Bürosu (FBI), bu tehdide karşı defalarca uyarı yayımlamış ve şirketleri, işe alım süreçlerinde daha şeffaf ve titiz olmaya çağırmıştır. Özellikle savunma sanayii, enerji ve kritik altyapı alanlarında çalışan şirketlerin, siber casusluk riski nedeniyle iki kat dikkatli olması gerekmekte.

Şirketler Kendini Nasıl Korumalı?

Dijital çağda uzaktan iş gücüne güvenmeye devam eden şirketler için Kuzey Koreli IT dolandırıcılarından korunmanın yolları mevcut:

  1. Gelişmiş Arka Plan Kontrolleri: Yalnızca özgeçmişe veya referanslara güvenmek yerine, adayın geçmişini doğrulayan bağımsız üçüncü taraf kontrolleri kullanılmalı. Adayın sosyal medya profillerinin tutarlılığı, geçmiş iş deneyimlerinin gerçekliği derinlemesine araştırılmalı.
  2. Cihaz ve Ağ Güvenliği Politikaları: Çalışanlara kurumsal cihazlar tahsis edilmeli ve bu cihazlara yalnızca onaylanmış coğrafi konumlardan ve güvenli VPN’ler üzerinden erişim sağlanmalı. BYOD (Kendi Cihazını Getir) politikaları, bu tür yüksek riskli roller için yeniden gözden geçirilmeli.
  3. Çok Faktörlü Kimlik Doğrulama (MFA): Tüm kurumsal sistemlere ve hassas verilere erişimde zorunlu MFA uygulanmalı. Bu, çalınan kimlik bilgilerinin tek başına yeterli olmasını engeller.
  4. Sektörel Farkındalık Eğitimi: İK ve işe alım yöneticilerine, şüpheli başvuru kalıpları ve siber dolandırıcılık taktikleri hakkında düzenli eğitimler verilmeli. Özellikle mülakat sırasında adayın coğrafi konumuyla ilgili tutarsızlıklar veya aşırı yüksek beklentiler gibi uyarı işaretleri konusunda farkındalık yaratılmalı.

Bu vakalar, siber güvenliğin yalnızca teknik bir konu olmadığını, aynı zamanda insan kaynakları ve küresel politikalarla doğrudan ilişkili olduğunu kanıtlamakta. Mimari ve mühendislik firmalarının, kendi tasarımlarını ve müşterilerinin sırlarını korumak için en az yazılım şirketleri kadar siber güvenliğe yatırım yapması kritik öneme sahip.

Bültenimize Kaydolun
En yeni makalelerimizi anında almak için bültenimize abone olun!

    Etiketler:Fikri MülkiyethackerKDHCKuzey KoreMandiantMimari TasarımSiber Güvenliksiber suçUzaktan ÇalışmaYaptırım İhlali
    Bu içeriği paylaş
    Email Copy Link Print
    EkleyenOkan Köroğlu
    Takip et
    Kurucu | Genel Koordinatör
    Önceki Haber OpenAI’nin Sora’sı Ciddi Sorunlarla Karşı Karşıya
    Sonraki Haber OneDrive Yenilikleriyle Yeni Arayüz, Yapay Zekâ Desteği ve Akıllı Fotoğraf Özellikleri Geliyor
    Yorum yapılmamış

    Bir yanıt yazın Yanıtı iptal et

    Yorum yapabilmek için oturum açmalısınız.

    Editörün Seçimi

    Eğitimde Dijital Hayal Kırıklığı: Mark Zuckerberg’in Sosyal Sorumluluk Okulu Kapanıyor

    Meta CEO'su Mark Zuckerberg ve eşi Priscilla Chan tarafından kurulan ve kâr amacı gütmeyen, düşük gelirli ailelerin çocuklarına hizmet etmeyi…

    Ekleyen Okan Köroğlu
    7 dk okuma süresi
    Tinder, Kullanıcıları Tanımak için Yapay Zeka Kullanacak

    Tinder, azalan abone sayısını yeniden artırmak, kullanıcılarını tanımak ve kullanıcı deneyimini geliştirmek…

    3 dk okuma süresi
    Bulut Akışı Nihayet PlayStation Portal’a Geldi

    PS5 oyunlarını PlayStation Portal'ınıza bulut üzerinden yayınlama özelliği beta aşamasından çıktı ve…

    2 dk okuma süresi

    Yazarlar

    Enis Yabar 786 İçerik
    Genel Yayın Yönetmeni
    Profil fotoğrafıEnisYabar
    Ömer Kağan Selen 459 İçerik
    Editör
    Okan Köroğlu 473 İçerik
    Kurucu | Genel Koordinatör
    Eda Azap Öztemel 166 İçerik
    Yazar
    Damla Sayan 189 İçerik
    Yazar
    Merve Tuncel 84 İçerik
    Yazar
    Berk Katık 64 İçerik
    Yazar
    Ceren Yavuz 13 İçerik

    Son günlerde...

    Kasım 2025’te Çıkacak 7 Önemli Oyun

    Call of Duty: Black Ops 7, Kirby Air Riders ve…

    06/11/2025 19:56

    Dünyayı Aydınlatan Muhteşem Gösteri: Kunduz Süper Ayı Göz Kamaştırdı

    Yılın en parlak ve en büyük…

    06/11/2025 13:03

    Adım Adım Discord’un Sokaklara İnen Gücü: Nepal Gençleri Nasıl Devrim Yaptı?

    Nepal'in sokaklarında yankılanan gençlik isyanı, bu…

    05/11/2025 23:22

    Zohran Mamdani Seçim Sırrını Açıkladı: Onlar Broşür Bastırdı, Biz TikTok’u Kullandık!

    'İnternetin Belediye Başkanı' olarak adlandırılan New…

    05/11/2025 21:50

    Amazon ve Perplexity Büyük Yapay Zeka Web Tarayıcısı Savaşını Başlattı

    Amazon, Perplexity'nin yapay zeka tarayıcısının müşteriler…

    05/11/2025 17:25

    İlgini Çekebilir

    Dijital GüvenlikGirişimcilik

    Huawei, Rakibi İçin 5G Patentini Lisanslıyor!

    Çinli teknoloji devi Huawei cuma günü yaptığı açıklamada, 5G teknolojisini rakip cep telefonu üreticisi Oppo'ya lisanslayacağını söyledi.

    2 dk okuma süresi
    2023'ün ArdındanEditörün Seçimi

    İstanbul, Avrupa’nın En Parlak İkinci Noel Şehri Oldu

    İngiltere merkezli bir şirketin yürüttüğü çalışmada İstanbul, Avrupa’nın en parlak ikinci Noel şehri seçildi. İstanbul, Noel döneminde %69,14'lük bir aydınlatma…

    2 dk okuma süresi
    Dijital Güvenlik

    Popüler Siber Suç Sitesi Genesis, Polis Tarafından Kapatıldı

    Çevrim içi dolandırıcılar tarafından şifre satın almak için kullanılan dünyanın en büyük suç pazarlarından biri, küresel bir emniyet güçleri baskısıyla…

    4 dk okuma süresi
    Dijital Sanat & NFTEditörün Seçimi

    Film Afişleri Yapay Zekayla Yeniden Hayat Buldu

    Vincenzi tarafından hayata geçirilen ROBOMOJO adlı proje, yapay zekayı kullanarak popüler kültürde yer edinmiş filmlerin afişlerini yeniden yaratıyor. Star Wars,…

    1 dk okuma süresi
    Welcome Back!

    Sign in to your account

    Username or Email Address
    Password

    Lost your password?

    Üye değil misin? kaydolmak