Kuzey Kore sahte kimlikle Yeni Zelanda şirketinde uzaktan çalıştı
Öne çıkanlar
- Kuzey Koreli bilişim çalışanı sahte belgelerle Yeni Zelanda merkezli saygın bir şirkete uzaktan işe girdi.
- Zanlı, şirketin donanımını teslim alması ve yönlendirmesi için yerel bir vatandaşı kullandı.
- Yeni Zelanda'daki kritik siber vakaların yaklaşık yüzde 25'i devlet destekli gruplarla ilişkilendirildi.
Yeni Zelanda Ulusal Siber Güvenlik Merkezi (NCSC), yıllık raporunda Kuzey Koreli bir bilişim çalışanının sahte kimlikle ülkedeki büyük bir şirkete uzaktan işe girdiğini açıkladı. Yayımlanan rapora göre çalışan, sahte kimlik belgeleri ve yerel bir adres kullanarak işe kabul edildi. Şirketin sağladığı dizüstü bilgisayarı teslim alması ve çalıştırması için de bir Yeni Zelanda vatandaşıyla anlaştı.
Durumdan şüphelenen şirket yetkilileri polise başvurdu. İnceleme başlatılması üzerine çalışan, şirkete ait ticari sır niteliğindeki bilgileri ele geçirdiğini belirterek ödeme yapılmaması durumunda verileri sızdırmakla tehdit etti. NCSC Başkanı Catriona Robinson, bu tür dolandırıcılıkların şirketleri Birleşmiş Milletler yaptırımlarını ihlal etme riskiyle karşı karşıya bıraktığını belirtti. Raporda, görüntülü toplantılara katılmama ve olağan dışı çalışma saatleri gibi işaretlerin risk göstergesi olduğu aktarıldı.
Yıllık raporda ayrıca ulusal düzeydeki önemli siber olayların neredeyse dörtte birinin devlet destekli aktörlerle bağlantılı olduğu kaydedildi. Çin, Rusya, İran ve Kuzey Kore kaynaklı tehditlerin yanı sıra otonom hareket edebilen yapay zeka modellerinin siber saldırı gücünü artırdığı vurgulandı. Kamu kurumlarının asgari güvenlik standartlarını yakalaması amacıyla gelecek ay üst düzey bilgi güvenliği yöneticilerinin katılacağı bir zirve düzenlenecek.
Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.