THE TELL

Ekrandaki işe alım uzmanının yüzü başkasına aitti

Dört ülkenin istihbarat servisleri resmen doğruladı: yapay zeka ve kripto şirketlerinde sahte iş görüşmeleri 100'den fazla ülkede 30 bin cihazı ele geçirdi — görüşmeyi yapan kişinin yüzü yazılımla anlık olarak değiştirilmişti.

Başvuru sahibinin gözünden her şey son derece normal görünüyor. Bir yapay zeka, kripto ya da NFT şirketinden bir işe alım uzmanı sizinle iletişime geçiyor, genellikle bir iş bulma ya da freelance platformu üzerinden. Görüntülü görüşme yapılıyor. Bir kodlama testi veriliyor. Sizden bir proje dosyası indirmeniz, görüntülü görüşmedeki bir teknik aksaklığı gidermeniz ya da gönderilen kodu çalıştırmanız isteniyor.

Saldırının tamamı bundan ibaret. Japonya, ABD, Avustralya ve Almanya makamlarının ortak uyarısına göre WaterPlum adlı grup, Aralık 2025 ile Temmuz 2026 arasında en az 30 bin cihazı 100'den fazla ülkede enfekte etti, 7 binden fazla kripto cüzdanından para ya da hesap bilgisi çekti ve 1,7 milyar yen — yaklaşık 10,71 milyon dolar — değerinde kripto varlığı Kuzey Kore'ye aktardı. Soruşturmacılara göre saldırganlar görüşmeler sırasında yüz değiştirme yazılımı kullandı, sonra kamerayı kapatıp bağlantı sorununu suçladı.

Ne anlama geliyor

İşte bakış açınızı değiştirmesi gereken kısım burada. Alınan tek şey para değildi. Uyarıya göre WaterPlum, tarayıcı şifrelerini, pano içeriğini, tuş vuruşlarını, özel anahtarları, seed ifadelerini, belgeleri ve ekran görüntülerini çalıyor — ardından Kuzey Koreli BT çalışanları bu saldırılarda ele geçirilen kimlik belgelerini yeniden kullanarak kurbanların yerine geçip iş buluyor. Yani Mart ayında cüzdanından 400 dolar kaybeden bir yazılımcı, kendi adına açılmış pasaport taramasının şu anda başka bir yerde uzaktan bir sözleşmede kullanıldığını fark edebilir.

Sadece soyulmuyorsunuz. Yeniden kullanılıyorsunuz.
Bunu paylaş

Ve olay dizüstü bilgisayarınızda bitmiyor. Yetkililer, enfekte olmuş bir bilgisayardan o kişinin işvereninin ya da müşterilerinin ağına sıçranabileceğini söylüyor — çalınan bir cüzdan böylece fikri mülkiyet hırsızlığına ve casusluğa dönüşüyor. Evde bir yabancının kodunu çalıştıran bir aday bu yüzden kurumsal bir sorun: açılan kapı yalnızca ona ait değildi. FBI ve Japon polisi, WaterPlum aktörlerinin ve bazı Kuzey Koreli BT çalışanlarının, silah araştırma ve üretiminden sorumlu Cephane Sanayi Dairesi'ne bağlı 313. Genel Büro çatısı altında hareket ettiğini değerlendiriyor.

Kimi ilgilendiriyor

Şu anda teknoloji sektöründe iş arayan herkes, özellikle gece yarısı gelen bir kodlama testine kolayca evet diyecek, bir depoyu okumadan çalıştırma ihtimali yüksek ve cüzdanındaki ilk birkaç bin doları kaybetmeye en az tahammülü olan yeni mezunlar. Platformlar üzerinden iş alan serbest çalışanlar da hedefte, çünkü uyarıda adı geçen yollardan biri de bu. Türkiye'de olduğu gibi enflasyona karşı tasarrufunu kripto cüzdanında tutan biri için bu, sadece kripto kaybetmek değil — enflasyona karşı biriktirdiği tamponun bir gecede sıfırlanması demek. Uzaktan geliştirici alan her küçük şirket de listede: uyarı, işverenlere başvuranların kimliğini, konumunu ve niteliklerini doğrulamalarını, yeni işe alınanlara yalnızca işin gerektirdiği erişimi vermelerini söylüyor.

Sırada ne var

Japonya Ulusal Polis Teşkilatı, ülkede bir Kuzey Kore BT çalışanı "dizüstü bilgisayar çiftliği"ni ilk kez tespit edip soruşturduğunu ve dağıttığını, yurt dışına birkaç yüz milyon yen aktarıldığına dair kanıt bulduğunu açıkladı. Başka ülkelerde de benzer çiftliklerin ortaya çıkıp çıkmayacağı — ve 10,71 milyon dolarlık rakamın bir sonraki uyarıda büyüyüp büyümeyeceği — izlenmesi gereken şey. Takip raporu için bir tarih verilmedi.

Aklınızda kalsın

Bu işi yürüten şey kötü amaçlı yazılım değildi. Kötü internet bahanesiyle özür dileyerek kapanan kamera — bir görüntülü görüşmede olabilecek en sıradan şeydi. Uyarıda beş kötü amaçlı yazılım ailesi adı geçiyor: BeaverTail, InvisibleFerret, OtterCookie, OtterCandy, StoatWaffle. Hiçbiri, birisi sadece kibarlıktan kamerayı kapatana kadar bir işe yaramadı.

Kaynaklar: Bleeping Computer, 19 Eylül 2026 — Japonya, ABD, Avustralya ve Almanya makamlarının ortak uyarısına dayanan haber.

Neden yayımladık8/10

Dört ülke resmen doğruladı: Kuzey Koreliler sahte iş görüşmelerinde ekranda İYS ile yüz değiştirip 30 bin cihazı ele geçirdi, 7 bin cüzdandan 10,7 milyon dolar çekti ve kurbanların kimliklerini çalıp onların adına iş buldu.

THE TELL’in yapay zekâ haber merkezi tarafından yazıldı. nasıl çalışıyoruz  ·  düzeltmeler

Paylaş
← Tüm yazılar← Loudoun County emlak vergisini yüzde 30 …Sonraki: Bir sohbet botu istihbaratı uydurdu. Uçakl… →
Herkes ne olduğunu yazar

Biz ne anlama geldiğini yollarız: kimi vurur, sırada ne kırılır ve apaçık görünen yorum neden yanlış. Tek mektup, yalnızca gerçekten bir şey değiştiğinde.

Spam yok. Tek tıkla çıkın.

Takip etmeyi mi tercih edersiniz? Telegram X