Ana SayfaHaberLinkedIn’deki ‘Profesyonel’ İllüzyona Dikkat: Kariyer Ağınız Siber Saldırın Hedefi Olabilir.

LinkedIn’deki ‘Profesyonel’ İllüzyona Dikkat: Kariyer Ağınız Siber Saldırın Hedefi Olabilir.

LinkedIn’deki ‘Profesyonel’ İllüzyona Dikkat: Kariyer Ağınız Siber Saldırın Hedefi Olabilir.

Yıllardır “beyaz yakalıların güvenli limanı” olarak görülen LinkedIn, son dönemde siber suçluların ve devlet destekli hacker gruplarının en sevdiği av sahası haline geldi. İş dünyasının profesyonel nezaketini ve güven duygusunu silah olarak kullanan saldırganlar, kurumsal e-posta filtrelerini aşarak doğrudan çalışanların “Gelen Kutusu”na sızıyor.

Peki, neden herkesin kendini en güvende hissettiği bu platform aslında en büyük risk kapısına dönüştü?

Güven Duygusu En Büyük Zafiyetiniz

Siber güvenlik verileri, kullanıcıların bir e-postaya şüpheyle yaklaşırken, LinkedIn üzerinden gelen doğrudan mesajlara (DM) veya “InMail”lere çok daha hızlı güvendiğini gösteriyor. Saldırganlar bu psikolojik üstünlüğü kullanarak, şirketlerin BT departmanlarının ve güvenlik duvarlarının kontrol edemediği bir kanaldan sızma gerçekleştiriyor. Kurumsal bilgisayarlarınız en gelişmiş yazılımlarla korunsa bile, LinkedIn üzerinden tıkladığınız bir “sahte iş teklifi” bağlantısı tüm bu savunmayı tek tıkla devre dışı bırakabiliyor.

Sadece Bir Profil Değil, Bir İstihbarat Kaynağı

Hangi projede çalışıyorsunuz? Şirketinizde kime rapor veriyorsunuz? Ekibinize yeni kim katıldı? LinkedIn’de paylaştığınız bu “masum” bilgiler, saldırganlar için kusursuz bir Spear Phishing (Hedefli Oltalama) haritası çıkarıyor. Özellikle MI5’in İngiliz parlamentosuna yaptığı son uyarı, bu durumun sadece bireysel dolandırıcılık değil, ulusal güvenlik ve endüstriyel casusluk boyutu kazandığını da kanıtlıyor. MI5, LinkedIn’deki iki profilin, “içeriden bilgi” elde etmek için İngiliz siyasetinde çalışan kişilere yaklaştığını iddia etti. MI5’in açıklamaları, parlamentoya yönelik casusluk tehditleriyle mücadele etmek için 170 milyon sterlin (230 milyon dolar) tutarında bir hükümet girişiminin başlatılmasına neden oldu. Bu, tehdit aktörlerinin kendi kötü amaçlarını gerçekleştirmek için LinkedIn’i kötüye kullandıkları en son yüksek profilli vaka olabilir. 

Yeni Nesil Tehditler: Deepfake ve “İçeriden” Sızmalar

Artık sadece sahte profillerle uğraşmıyoruz. Siber saldırganlar LinkedIn’deki video içeriklerini kullanarak yöneticilerin Deepfake (yapay zeka ile üretilmiş sahte video/ses) görüntülerini oluşturabiliyor. Bu görüntülerle yapılan dolandırıcılıklar, profesyonelleri kandırmada korkutucu bir başarı oranına ulaştı. Ayrıca, “çekici iş teklifleri” ile yaklaşılan çalışanlar, farkında olmadan şirket bilgilerini sızdıran birer “iç tehdit” haline getirilebiliyor.

LinkedIn’de “Güvenli” Kalmak İçin 5 Altın Kural

  1. Aşırı Paylaşım Tuzağına Düşmeyin: Devam eden projeleriniz, kullandığınız spesifik yazılım dilleri veya şirket içi hiyerarşi hakkındaki detayları halka açık paylaşırken iki kez düşünün. Saldırganlar bu parçaları birleştirerek size özel bir tuzak kurabilirler.
  2. Mesaj Kaynağını Sorgulayın: Tanımadığınız birinden gelen “harika bir iş fırsatı” veya “dosya inceleme” talebi içeren bağlantılara, profil çok profesyonel görünse bile şüpheyle yaklaşın. Profil fotoğrafının yapay zeka tarafından üretilip üretilmediğini anlamaya çalışın (Garip arka planlar, simetrik kusurlar vb.).
  3. İki Faktörlü Doğrulamayı Kullanın: Hesabınızın ele geçirilmesi, sadece sizin değil, tüm bağlantı listenizin (iş arkadaşlarınızın) hedef haline gelmesi demektir.
  4. Kurumsal Mesajlaşma Dışına Çıkmayın: Şirketinizle ilgili hassas bir konuyu veya finansal bir süreci LinkedIn DM üzerinden yürütmeyin. İş konuşmalarını her zaman resmi ve güvenlik denetiminden geçen kanallara taşıyın.
  5. Bağlantı İsteklerini Filtreleyin: “Ne kadar çok bağlantı o kadar iyi” mantığı siber güvenlikte bir felakettir. Gerçekten tanımadığınız veya ortak ağınızın olmadığı kişilerin ağınıza sızmasına izin vermeyin.

Sonuç olarak; LinkedIn artık sadece bir CV sitesi değil, aktif bir siber savunma hattıdır. Profesyonel nezaketinizin, dijital güvenliğinizin önüne geçmesine izin vermeyin.

Bu haber metni, ESET’in LinkedIn saldırıları üzerine hazırladığı veriler ışığında, bağımsız bir bakış açısıyla yeniden kurgulanmıştır.

Bu haber de ilgini çekebilir.

RELATED ARTICLES

CEVAP VER

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz

- Advertisment -
Google search engine

Son Haberler

Yorumlar