Hacker Grupları Şirket Çalışanlarını Hedef Alan Yeni Bir Yeraltı Ağı Kuruyor

Ağu 8, 2026 - 09:03
 0  0
Hacker Grupları Şirket Çalışanlarını Hedef Alan Yeni Bir Yeraltı Ağı Kuruyor

Siber suç grupları, şirket ağlarına sızmak için yazılım açıklarından çok çalışanları hedef alan yeni yöntemlere yöneliyor. TrendAI tarafından yayımlanan araştırma, Telegram ile hacker forumlarında faaliyet gösteren organize ağların şirket içinden bilgi veya erişim sağlayabilecek çalışanları sistemli biçimde işe almaya çalıştığını ortaya koydu. Araştırmaya göre bu yeraltı ekonomisinde aracılar, emanet ödeme sistemleri ile yönlendirme primi gibi yöntemler de kullanılıyor.

İçeriden Erişim Artık Siber Suç Ekonomisinin Yeni Hedefi Oldu

TrendAI araştırmacıları, 2026 yılında kurumsal güvenlik açısından en hızlı büyüyen risklerden birinin içeriden tehdit modeli olduğunu belirtiyor. Doğrudan cevap vermek gerekirse saldırganlar artık yalnızca güvenlik açıklarını değil, şirket çalışanlarını da doğrudan hedef alıyor.

Araştırmaya göre bazı çalışanlar sistem erişimlerini kendileri satışa çıkarırken bazı durumlarda siber suç grupları belirli şirketlerde görev yapan kişilere doğrudan ulaşıyor. Sabit ücret, gelir paylaşımı ile yeni çalışan yönlendirenlere verilen referans ödülleri bu süreçte kullanılan yöntemler arasında yer alıyor. Uzmanlar, ekonomik baskılar, iş memnuniyetsizliği veya kişisel sorunların zaman içinde çalışanları bu tekliflere açık hâle getirebildiğini değerlendiriyor.

Araştırma, sosyal medya platformlarından telekom operatörlerine kadar birçok sektörün hedef alındığını gösteriyor. Sosyal medya şirketlerinde yasa dışı reklamların onaylanması, hesap yasaklarının kaldırılması veya hesap ele geçirme süreçlerine destek verilmesi için içeriden çalışanlar aranıyor. Telekom şirketlerinde ise SIM değiştirme işlemleri üzerinden SMS tabanlı çok faktörlü kimlik doğrulama sistemlerinin aşılması amaçlanıyor.

Finans kuruluşları, kargo şirketleri ile lojistik firmaları da saldırganların öncelikli hedefleri arasında bulunuyor. TrendAI verilerine göre bazı ilanlarda FedEx çalışanlarına yalnızca takip bilgisi yükleyebilmesi karşılığında günlük 1.000 dolar teklif edildiği görüldü. Bazı siber suç grupları ise yönetici seviyesindeki sistem erişimleri için çok daha yüksek ödemeler yapabiliyor.

Uzmanlar, şirketlerin yalnızca teknik güvenlik önlemlerine odaklanmasının artık yeterli olmadığını vurguluyor. Çalışanların sosyal mühendislik girişimleri konusunda düzenli olarak bilinçlendirilmesi, yüksek riskli işlemlerde çift onay mekanizmasının uygulanması, olağan dışı erişim hareketlerinin güvenlik olayı olarak izlenmesi ile siber güvenlik ekiplerinin dolandırıcılık ekipleriyle ortak çalışması öneriliyor. Günümüzde güvenilir çalışan erişimi, siber suç ekonomisinin en değerli hedeflerinden biri hâline gelirken kurumların insan odaklı risk yönetimine daha fazla yatırım yapması gerekiyor.

Tepkiniz Ne?

Beğen Beğen 0
Beğenme Beğenme 0
Sevgi Sevgi 0
Komik Komik 0
Kızgın Kızgın 0
Üzgün Üzgün 0
Vay Vay 0