Günümüzün en büyük sorunlarından biri olan siber taarruzlar sürat kesmeden birçok insanı etkilemeye devam ediyor. Şu Anda ise teknoloji devi …

Günümüzün en büyük sorunlarından biri olan siber taarruzlar sürat kesmeden birçok insanı etkilemeye devam ediyor. Şu Anda ise teknoloji devi Microsoft tarafından yapılan bir açıklama, siber saldırganların teknoloji bölümünden insanları hedef aldığını ortaya koydu.
Yayınlanan bir blog gönderisinde, bilgisayar korsanlarının sahte iş teklifleriyle yazılım mühendislerini ve BT destek çalışanlarını hedef aldığı ifade edildi ve bölüm çalışanları uyarıldı. Şirkete göre bu şahıslar, insanları kandırmak için açık kaynaklı yazılım ve düzmece sosyal medya hesapları yoluyla aslında kötü maksatlı yazılım taarruzlarına yol açan düzmece iş tekliflerini kullanıyor.
Lazarus hacker grubu, LinkedIn üzerinden geçersiz iş ilanlarıyla teknoloji çalışanlarını hedef alıyor
T
Microsoft’un güvenlik ünitelerinden analistlere göre Kuzey Kore ile bir kontağı olan Lazarus hacker grubu, phishing (oltalama) tekniğini kullanıyor. Biraz daha açacak olursak akınlarıyla son vakitlerde yaptıkları diğer ataklarla da ismini duyduğumuz grup, truva atına dönüştürülmüş açık kaynaklı uygulamaların yanı sıra tanınan iş platformu LinkedIn aracılığıyla teknoloji kesimindeki insanlara tuzak kuruyor.
Microsoft, gönderide yaşananlar için şunları söyledi: “Saldırganlar teknoloji, savunma, medya ve cümbüş şirketlerinde iş alım vazifelileri olarak çalıştıklarını gösteren sahte profiller oluşturuyor. Hedefleri da maksatlarını LinkedIn’den uzaklaştırmak ve kötü emelli yazılımlarını göndermek için uçtan uca şifreli iletileşme uygulaması WhatsApp’a yönlendirmek.” Şirkete göre grup, bunun akabinde da maksatlarının hassas bilgilerini çalmaya çalışıyor.
Microsoft Tehdit İstihbarat Merkezi (MSTIC) tarafından yapılan ihtarda, hacker grubunun ABD, Birleşik Krallık, Hindistan ve Rusya’daki medya, savunma, havacılık ve bilişim kesimindeki çalışanları hedef aldığı da yer aldı.saldırganlar bu yıl içerisinde birkaç defa daha büyük şirketleri hedef alan taarruzlar ile karşımıza çıkmıştı. Ek olarak Lazarus, 2014 yılında birçok şirket belgesinin Sony’e gerçekleştirilen hücumun da gerisindeydi. Kümenin 2009 yılından beri faaliyet gösterdiği tahmin ediliyor.