Neler yeni

LinkedIn üzerinden yeni siber saldırı uyarısı

Haber Merkezi

Üye
Forum Üyesi
Katılım
26 May 2026
Mesajlar
21,243
Tepkime puanı
0
Puanları
0
Aramıza Katıl! Tartışmalara katılmak ve konu açmak için üye ol.
e7fe4570e8d9ddfb216c9f9dc42e2af1f9ab09783dac3b91019d749c508d2e1c.webp


Siber saldırganlar, LinkedIn'de sahte işe alım uzmanı kimliğiyle yazılım mühendislerini hedef alıyor. Zararlı yazılımlar, sahte kodlama testleri aracılığıyla sistemlere sızıyor.

Siber güvenlik dünyası, LinkedIn platformu üzerinden yürütülen sofistike bir işe alım dolandırıcılığı kampanyasıyla karşı karşıya. Saldırganlar, kendilerini büyük teknoloji şirketlerinin yetenek kazanımı uzmanları olarak tanıtarak, özellikle havacılık ve finansal teknoloji sektörlerinde çalışan yazılım mühendislerini hedef alıyor. Sosyal mühendislik yöntemlerini kullanan bu grup, kurbanlarına teknik değerlendirme adı altında Amazon bulut depolama hizmetlerinde barındırılan zararlı dosyalar gönderiyor.

Saldırı zinciri, adaylara gönderilen kodlama görevleriyle başlıyor. Adayların üzerinde zaman baskısı oluşturmak amacıyla bir ila üç saatlik katı süre sınırları konuluyor. Özellikle dikkat çeken bir diğer nokta ise, yapay zeka destekli kod asistanlarının kullanımının yasaklanmasıdır; zira bu araçlar, paketin içine gizlenmiş zararlı yazılımları kolaylıkla tespit edebiliyor. Geliştirici, kodlama testini bilgisayarına indirip çalıştırdığı anda sızma süreci sessizce arka planda başlıyor.

Güvenlik uzmanları, bu kampanya kapsamında NodeRabbit ve PollCat isimli iki yeni zararlı yazılım ailesi tespit etti. Node.js ve JavaScript tabanlı bu yazılımlar, Windows, macOS ve Linux sistemlerini aynı anda hedefleyebilecek şekilde geliştirilmiş durumda. NodeRabbit, geliştiricilerin yerel kod depolarını değiştirerek veya sahte Visual Studio Code eklentileri yükleyerek sistem üzerinde kalıcı kontrol sağlıyor. PollCat ise sistem bilgilerini toplayıp saldırganlara iletmek üzere tasarlanmış bir diğer Uzaktan Erişim Truva Atı olarak öne çıkıyor.

Saldırıların ana odağında Orta Doğu ve Afrika bölgesi bulunsa da, zararlı yazılımların Türkiye, Almanya, Hindistan ve İrlanda gibi birçok farklı ülkede de tespit edildiği bildirildi. Uzmanlar, iş başvurusu süreçlerinde paylaşılan dosyalar konusunda yazılımcıları daha dikkatli olmaları konusunda uyarıyor.

1 kaynak ve 6 yapılandırılmış olgu üzerinden hazırlanmış editoryal doğrulama özeti.

LinkedIn üzerinden yürütülen sahte işe alım saldırısı

Tek dokunuşla tepkinizi paylaşın. Seçiminize yeniden basarsanız tepkiniz kaldırılır.
 

Konuyu görüntüleyenler

💡 En çok hangi alandaki konular ilginizi çekiyor?

  • Güncel Gündem & Haberler

  • Teknoloji & Yapay Zeka

  • Bilim, Kültür & Tarih

  • Eğlence, Magazin & Yaşam


Sonuçlar yalnızca oylamadan sonra görülebilir.
SON DAKİKA MAGAZİN

Magazin Dünyasının En Sıcak Gelişmeleri

Ünlüler, özel haberler, flaş iddialar ve gündeme damga vuran magazin gelişmeleri tek tıkla cebinizde.

Hemen Keşfet
🔥 FLAŞ MAGAZİN

Ünlüler Dünyasında Bugün Neler Yaşandı?

Dedikodular • Flaş Haberler • Özel Röportajlar

📸
🎬
Hemen Keşfet →
Genel Chat
Yardım Kullanıcılar
  • Şu an sohbet eden bulunmuyor.
    Sohbette mesaj yok. Bir Merhaba demek istermisiniz?
    Üst