Reklam Alanı x Site Geneli
Kule Reklam
Kule Reklam -1
Menu
Reklam Alanı x Site Geneli

Kariyer ağında profesyonel tuzak

İş dünyasına yönelik sosyal ağ sitesi LinkedIn, halka açık, geniş bir kurumsal bilgi veri tabanı olsa da  sitedeki herkesin söylediği kişi olduğuna inanmamak gerekiyor.

Reklam Alanı
GİRİŞ: 21 Ocak 2026 - 10:30
GÜNCELLENME: 21 Ocak 2026 - 10:31
Kariyer ağında profesyonel tuzak
Fotoğraf : BEYAZ
Reklam Alanı x Haber Detay
Haber Detay x Reklam Alanı

İş dünyasına yönelik sosyal ağ sitesi LinkedIn, halka açık, geniş bir kurumsal bilgi veri tabanı olsa da  sitedeki herkesin söylediği kişi olduğuna inanmamak gerekiyor. Siber güvenlik şirketi ESET, LinkedIn’in  neden tehdit aktörleri için bir av sahası olduğunu araştırdı, değerlendirmelerini paylaştı.

Kasım ayında, İngiltere Güvenlik Servisi, parlamento üyelerine ve onların çalışanlarına, cüretkâr bir yabancı istihbarat toplama planı hakkında bilgilendirme  yaptı. MI5, LinkedIn'deki iki profilin, "içeriden bilgi" elde etmek için İngiliz siyasetinde çalışan kişilere yaklaştığını iddia etti. MI5'in açıklamaları, parlamentoya yönelik casusluk tehditleriyle mücadele etmek için 170 milyon sterlin (230 milyon dolar) tutarında bir hükümet girişiminin başlatılmasına neden oldu. Bu, tehdit aktörlerinin kendi kötü amaçlarını gerçekleştirmek için LinkedIn'i kötüye kullandıkları en son yüksek profilli vaka olabilir. Ancak hiçbir şekilde ilk vaka değil. Site, dolandırıcılık veya tehdit kampanyalarını desteklemek için kullanılabilecek kurumsal verilerin hazinesi de olabilir.

LinkedIn neden hedef oluyor?

LinkedIn, 2003 yılında kurulduğundan bu yana dünya çapında bir milyardan fazla "üye"ye ulaştı. Bu, devlet destekli ve finansal amaçlı tehdit aktörleri için çok sayıda potansiyel hedef anlamına geliyor. Peki, bu platform neden bu kadar popüler? Bunun için birkaç neden öne çıkıyor:

Harika bir bilgi kaynağı: Siteyi araştırarak tehdit aktörleri hedefledikleri şirketteki kilit kişilerin, yeni çalışanlar da dâhil olmak üzere, rollerini ve sorumluluklarını öğrenebilirler. Ayrıca kişiler arasındaki ilişkiler ve üzerinde çalıştıkları projeler hakkında oldukça doğru bir tablo oluşturabilirler. Bunların tümü, spearphishing ve BEC dolandırıcılığı girişimlerinde kullanılabilecek çok değerli istihbaratlardır.   

Güvenilirlik ve koruma sağlar: LinkedIn profesyonel bir ağ sitesi olduğu için hem üst düzey yöneticiler hem de alt düzey çalışanlar tarafından sıkça kullanılır. Her ikisi de tehdit aktörleri için faydalı olabilir. Kurbanlar, istenmeyen bir e-postadan ziyade, sitedeki birinden gelen DM veya InMail'i açma eğilimindedir. Aslında üst düzey yöneticiler söz konusu olduğunda e-postalar genellikle sadece astlar tarafından kontrol edildiği için onları doğrudan hedef almanın tek yolu bu olabilir.

Geleneksel güvenliği atlar: Mesajlar kurumsal e-posta sistemleri yerine LinkedIn sunucuları üzerinden iletildiğinden kurumsal BT departmanı neler olup bittiğinden habersizdir. LinkedIn'in bazı yerleşik güvenlik önlemleri olsa da kimlik avı, kötü amaçlı yazılım ve spam mesajlarının geçmeyeceğine dair bir garanti yoktur. Ayrıca sitenin güvenilirliği nedeniyle hedeflerin kötü amaçlı bir bağlantıya tıklama olasılıkları daha yüksektir.

Kullanımı kolay: Tehdit aktörleri için LinkedIn'i kullanarak saldırıların potansiyel getirisi çok yüksektir. Herkes bir profil oluşturabilir ve sitede istihbarat elde etmek veya kimlik avı ve BEC tarzı mesajlarla hedef almak için profilleri tarayabilir. Saldırılar, ölçeklendirme için nispeten kolay bir şekilde otomatikleştirilebilir. Kimlik avı çabalarına meşruiyet katmak için tehdit aktörleri mevcut hesapları ele geçirmek veya sahte kimlikler oluşturmak isteyebilirler. Siber suç forumlarında dolaşan çok sayıda ele geçirilmiş kimlik bilgisi, bunu her zamankinden daha kolay hâle getiriyor.

En yaygın saldırılar

Tehdit aktörlerinin LinkedIn üzerinden kötü niyetli kampanyalarını hayata geçirebilecekleri çeşitli yollar var. Bunlar arasında şunlar yer alıyor:

Oltalama ve hedefli oltalama: LinkedIn kullanıcılarının profillerinde paylaştıkları bilgileri kullanarak oltalama kampanyalarını başarı oranlarını artırmak için özelleştirebilirler.

Doğrudan saldırılar: Düşmanlar, bilgi hırsızları gibi kötü amaçlı yazılımları dağıtmak veya kimlik bilgilerini toplamak amacıyla iş tekliflerini tanıtmak için tasarlanmış kötü amaçlı bağlantılarla doğrudan iletişime geçebilirler. Alternatif olarak, MI5'in uyardığı gibi, devlet destekli ajanlar LinkedIn'i "içeriden bilgi sağlayanlar"ı işe almak için kullanabilirler.

BEC: Kimlik avı örneğinde olduğu gibi LinkedIn, BEC saldırılarını daha ikna edici hâle getirmek için kullanılabilecek zengin bir istihbarat kaynağı sağlar. Bu, dolandırıcıların kimin kime rapor verdiğini, hangi projeler üzerinde çalıştıklarını ve ortaklarının veya tedarikçilerinin isimlerini belirlemelerine yardımcı olabilir.

Deepfake'ler: LinkedIn, hedeflerin videolarını da barındırabilir ve bu videolar, daha sonraki kimlik avı, BEC veya sosyal medya dolandırıcılığında kullanılmak üzere hedeflerin deepfake'lerini oluşturmak için kullanılabilir.

Hesap ele geçirme: Sahte LinkedIn (oltalama) sayfaları, bilgi hırsızları, kimlik bilgisi doldurma ve diğer teknikler, tehdit aktörlerinin kullanıcıların hesaplarını ele geçirmesine yardımcı olmak için kullanılabilir. Bunlar, hedeflerinin kişi listelerini hedef alan sonraki saldırılarda kullanılabilir.

Tedarikçi saldırıları: LinkedIn, hedef alınan şirketin ortakları hakkında ayrıntılı bilgi toplamak için de kullanılabilir. Bu ortaklar daha sonra "basamak taşı" saldırısında kimlik avı ile hedef alınabilir.

LinkedIn'de güvende kalmak

LinkedIn tehditlerinin zorluğu, BT departmanının çalışanları için riskin ne kadar büyük olduğu ve onları hedef almak için hangi taktiklerin kullanıldığı konusunda gerçek bir fikir edinmesinin zor olmasıdır. LinkedIn tehdit senaryolarını güvenlik farkındalık kurslarına dâhil etmek mantıklı olacaktır. Çalışanlar ayrıca sitede aşırı paylaşım yapmamaları konusunda uyarılmalı ve sahte hesapları ve tipik phishing tuzaklarını nasıl tespit edecekleri konusunda yardım almalıdır. Kendi hesaplarının ele geçirilmesini önlemek için düzenli yama uygulama politikasını takip etmeli, tüm cihazlara (güvenilir bir sağlayıcıdan) güvenlik yazılımı yüklemeli ve çok faktörlü kimlik doğrulamayı etkinleştirmelidirler. Genellikle daha sık hedef alınan yöneticiler için özel eğitim kursları düzenlemek de faydalı olabilir. Her şeyden önce, çalışanlarınızın LinkedIn gibi güvenilir bir ağda bile herkesin onların çıkarlarını gözetmediğini anlamalarını sağlamanız önemlidir.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 12 kez okunmuştur.
Haber Detay x Reklam Alanı
BENZER HABERLER
Haber Detay x Reklam Alanı

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

Haber Detay x Reklam Alanı
Haber Detay x Reklam Alanı
PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 18 40 43
2 Fenerbahçe Fenerbahçe 18 42 42
3 Trabzonspor Trabzonspor 19 37 41
4 Göztepe Göztepe 18 24 35
5 Beşiktaş Beşiktaş 18 31 32
6 Başakşehir Başakşehir 18 29 26
7 Samsunspor Samsunspor 18 23 26
8 Gaziantep FK Gaziantep FK 18 25 24
Tamamını Göster
15 Kasımpaşa Kasımpaşa 19 15 16
16 Kayserispor Kayserispor 18 16 15
17 Eyüpspor Eyüpspor 18 11 14
18 Karagümrük Karagümrük 18 15 9
O AV P
1 Amed Sportif Amed Sportif 21 43 42
2 Erzurumspor Erzurumspor 21 37 39
3 Esenler Erokspor Esenler Erokspor 21 46 38
4 Pendikspor Pendikspor 21 33 38
5 Arca Çorum FK Arca Çorum FK 21 32 35
6 Bodrum FK Bodrum FK 21 39 33
7 Bandırmaspor Bandırmaspor 22 29 33
8 Iğdır FK Iğdır FK 21 30 33
Tamamını Göster
17 Ümraniye Ümraniye 21 25 24
18 Sakaryaspor Sakaryaspor 21 32 23
19 Hatayspor Hatayspor 21 18 7
20 A.Demirspor A.Demirspor 22 15 -28
O AV P
1 Arsenal Arsenal 22 40 50
2 M.City M.City 22 45 43
3 Aston Villa Aston Villa 22 33 43
4 Liverpool Liverpool 22 33 36
5 M. United M. United 22 38 35
6 Chelsea Chelsea 22 36 34
7 Brentford Brentford 22 35 33
8 Newcastle Newcastle 22 32 33
Tamamını Göster
17 N. Forest N. Forest 22 21 22
18 Burnley Burnley 22 23 14
18 West Ham United West Ham United 22 24 17
20 Wolves Wolves 22 15 8
O AV P
1 Bayern Munih Bayern Munih 18 71 50
2 B. Dortmund B. Dortmund 18 35 39
3 Hoffenheim Hoffenheim 17 35 33
4 VfB Stuttgart VfB Stuttgart 18 33 33
5 RB Leipzig RB Leipzig 17 33 32
6 Leverkusen Leverkusen 17 34 29
7 E. Frankfurt E. Frankfurt 18 38 27
8 Freiburg Freiburg 18 29 24
Tamamını Göster
15 Augsburg Augsburg 18 20 16
16 St. Pauli St. Pauli 18 16 13
17 FC Heidenheim FC Heidenheim 18 17 13
18 Mainz 05 Mainz 05 18 18 12
O AV P
1 Barcelona Barcelona 20 54 49
2 Real Madrid Real Madrid 20 43 48
3 Villarreal Villarreal 19 37 41
4 Atletico Madrid Atletico Madrid 20 35 41
5 Espanyol Espanyol 20 23 34
6 Real Betis Real Betis 20 33 32
7 Celta Vigo Celta Vigo 20 28 32
8 Elche Elche 21 28 27
Tamamını Göster
17 Valencia Valencia 20 19 20
18 Alaves Alaves 20 16 19
19 Levante Levante 20 21 14
20 Real Oviedo Real Oviedo 20 11 13
O AV P
1 Inter Inter 22 47 52
2 AC Milan AC Milan 21 34 46
3 SSC Napoli SSC Napoli 21 31 43
4 Roma Roma 21 26 42
5 Juventus Juventus 21 32 39
6 Como Como 21 31 37
7 Atalanta Atalanta 21 26 32
8 Bologna Bologna 21 30 30
Tamamını Göster
17 Fiorentina Fiorentina 21 23 17
18 Lecce Lecce 21 13 17
19 Verona Verona 21 17 14
20 Pisa Pisa 22 18 14
O AV P
1 PSG PSG 19 41 45
2 Lens Lens 18 32 43
3 Marsilya Marsilya 18 41 35
4 Lyon Lyon 18 27 33
5 Lille Lille 18 33 32
6 Rennes Rennes 18 30 31
7 Strasbourg Strasbourg 18 28 27
8 Toulouse Toulouse 18 29 26
Tamamını Göster
15 Nice Nice 18 21 18
16 Nantes Nantes 18 17 14
17 Auxerre Auxerre 19 14 12
18 Metz Metz 18 19 12
O AV P
1 PSV Eindhoven PSV Eindhoven 19 59 52
2 Feyenoord Feyenoord 19 47 36
3 Ajax Ajax 19 37 34
4 NEC Nijmegen NEC Nijmegen 18 47 32
5 FC Groningen FC Groningen 19 27 31
6 FC Twente FC Twente 19 29 29
7 Alkmaar Alkmaar 19 34 29
8 S. Rotterdam S. Rotterdam 19 24 29
Tamamını Göster
15 FC Volendam FC Volendam 19 21 17
16 Telstar Telstar 19 24 16
17 NAC Breda NAC Breda 19 19 14
18 Heracles Heracles 19 26 14
Reklam Alanı x Site Geneli
Reklam Alanı x Site Geneli
Uluslararası evden eve nakliyat Uluslararası nakliyat Uluslararası taşımacılık Yurt dışına ev taşıma