• BIST 100

    17132,20%0,11
  • DOLAR

    43,72% 0,19
  • EURO

    51,92% -0,02
  • GRAM ALTIN

    7075,01% 2,56
  • Ç. ALTIN

    11673,05% -0,41

Kariyer ağında profesyonel tuzak

İş dünyası için yeni risk LinkedIn tabanlı siber saldırı uyarısı geldi. Saldırının kurbanı olmak istemiyorsanız uzmanların uyarısına kulak verin!

Teknoloji 21.01.2026 10:28:08
Kariyer ağında profesyonel tuzak

Kariyer ağında profesyonel tuzak

​​​​​​​İş dünyasına yönelik sosyal ağ sitesi LinkedIn, halka açık, geniş bir kurumsal bilgi veri tabanı olsa da  sitedeki herkesin söylediği kişi olduğuna inanmamak gerekiyor. Siber güvenlik şirketi ESET, LinkedIn’in  neden tehdit aktörleri için bir av sahası olduğunu araştırdı, değerlendirmelerini paylaştı.

Kasım ayında, İngiltere Güvenlik Servisi, parlamento üyelerine ve onların çalışanlarına, cüretkâr bir yabancı istihbarat toplama planı hakkında bilgilendirme  yaptı. MI5, LinkedIn'deki iki profilin, "içeriden bilgi" elde etmek için İngiliz siyasetinde çalışan kişilere yaklaştığını iddia etti. MI5'in açıklamaları, parlamentoya yönelik casusluk tehditleriyle mücadele etmek için 170 milyon sterlin (230 milyon dolar) tutarında bir hükümet girişiminin başlatılmasına neden oldu. Bu, tehdit aktörlerinin kendi kötü amaçlarını gerçekleştirmek için LinkedIn'i kötüye kullandıkları en son yüksek profilli vaka olabilir. Ancak hiçbir şekilde ilk vaka değil. Site, dolandırıcılık veya tehdit kampanyalarını desteklemek için kullanılabilecek kurumsal verilerin hazinesi de olabilir.

LinkedIn neden hedef oluyor?

LinkedIn, 2003 yılında kurulduğundan bu yana dünya çapında bir milyardan fazla "üye"ye ulaştı. Bu, devlet destekli ve finansal amaçlı tehdit aktörleri için çok sayıda potansiyel hedef anlamına geliyor. Peki, bu platform neden bu kadar popüler? Bunun için birkaç neden öne çıkıyor:

Harika bir bilgi kaynağı: Siteyi araştırarak tehdit aktörleri hedefledikleri şirketteki kilit kişilerin, yeni çalışanlar da dâhil olmak üzere, rollerini ve sorumluluklarını öğrenebilirler. Ayrıca kişiler arasındaki ilişkiler ve üzerinde çalıştıkları projeler hakkında oldukça doğru bir tablo oluşturabilirler. Bunların tümü, spearphishing ve BEC dolandırıcılığı girişimlerinde kullanılabilecek çok değerli istihbaratlardır.   

Güvenilirlik ve koruma sağlar: LinkedIn profesyonel bir ağ sitesi olduğu için hem üst düzey yöneticiler hem de alt düzey çalışanlar tarafından sıkça kullanılır. Her ikisi de tehdit aktörleri için faydalı olabilir. Kurbanlar, istenmeyen bir e-postadan ziyade, sitedeki birinden gelen DM veya InMail'i açma eğilimindedir. Aslında üst düzey yöneticiler söz konusu olduğunda e-postalar genellikle sadece astlar tarafından kontrol edildiği için onları doğrudan hedef almanın tek yolu bu olabilir.

Geleneksel güvenliği atlar: Mesajlar kurumsal e-posta sistemleri yerine LinkedIn sunucuları üzerinden iletildiğinden kurumsal BT departmanı neler olup bittiğinden habersizdir. LinkedIn'in bazı yerleşik güvenlik önlemleri olsa da kimlik avı, kötü amaçlı yazılım ve spam mesajlarının geçmeyeceğine dair bir garanti yoktur. Ayrıca sitenin güvenilirliği nedeniyle hedeflerin kötü amaçlı bir bağlantıya tıklama olasılıkları daha yüksektir.

Kullanımı kolay: Tehdit aktörleri için LinkedIn'i kullanarak saldırıların potansiyel getirisi çok yüksektir. Herkes bir profil oluşturabilir ve sitede istihbarat elde etmek veya kimlik avı ve BEC tarzı mesajlarla hedef almak için profilleri tarayabilir. Saldırılar, ölçeklendirme için nispeten kolay bir şekilde otomatikleştirilebilir. Kimlik avı çabalarına meşruiyet katmak için tehdit aktörleri mevcut hesapları ele geçirmek veya sahte kimlikler oluşturmak isteyebilirler. Siber suç forumlarında dolaşan çok sayıda ele geçirilmiş kimlik bilgisi, bunu her zamankinden daha kolay hâle getiriyor.

En yaygın saldırılar

Tehdit aktörlerinin LinkedIn üzerinden kötü niyetli kampanyalarını hayata geçirebilecekleri çeşitli yollar var. Bunlar arasında şunlar yer alıyor:

Oltalama ve hedefli oltalama: LinkedIn kullanıcılarının profillerinde paylaştıkları bilgileri kullanarak oltalama kampanyalarını başarı oranlarını artırmak için özelleştirebilirler.

Doğrudan saldırılar: Düşmanlar, bilgi hırsızları gibi kötü amaçlı yazılımları dağıtmak veya kimlik bilgilerini toplamak amacıyla iş tekliflerini tanıtmak için tasarlanmış kötü amaçlı bağlantılarla doğrudan iletişime geçebilirler. Alternatif olarak, MI5'in uyardığı gibi, devlet destekli ajanlar LinkedIn'i "içeriden bilgi sağlayanlar"ı işe almak için kullanabilirler.

BEC: Kimlik avı örneğinde olduğu gibi LinkedIn, BEC saldırılarını daha ikna edici hâle getirmek için kullanılabilecek zengin bir istihbarat kaynağı sağlar. Bu, dolandırıcıların kimin kime rapor verdiğini, hangi projeler üzerinde çalıştıklarını ve ortaklarının veya tedarikçilerinin isimlerini belirlemelerine yardımcı olabilir.

Deepfake'ler: LinkedIn, hedeflerin videolarını da barındırabilir ve bu videolar, daha sonraki kimlik avı, BEC veya sosyal medya dolandırıcılığında kullanılmak üzere hedeflerin deepfake'lerini oluşturmak için kullanılabilir.

Hesap ele geçirme: Sahte LinkedIn (oltalama) sayfaları, bilgi hırsızları, kimlik bilgisi doldurma ve diğer teknikler, tehdit aktörlerinin kullanıcıların hesaplarını ele geçirmesine yardımcı olmak için kullanılabilir. Bunlar, hedeflerinin kişi listelerini hedef alan sonraki saldırılarda kullanılabilir.

Tedarikçi saldırıları: LinkedIn, hedef alınan şirketin ortakları hakkında ayrıntılı bilgi toplamak için de kullanılabilir. Bu ortaklar daha sonra "basamak taşı" saldırısında kimlik avı ile hedef alınabilir.

LinkedIn'de güvende kalmak

LinkedIn tehditlerinin zorluğu, BT departmanının çalışanları için riskin ne kadar büyük olduğu ve onları hedef almak için hangi taktiklerin kullanıldığı konusunda gerçek bir fikir edinmesinin zor olmasıdır. LinkedIn tehdit senaryolarını güvenlik farkındalık kurslarına dâhil etmek mantıklı olacaktır. Çalışanlar ayrıca sitede aşırı paylaşım yapmamaları konusunda uyarılmalı ve sahte hesapları ve tipik phishing tuzaklarını nasıl tespit edecekleri konusunda yardım almalıdır. Kendi hesaplarının ele geçirilmesini önlemek için düzenli yama uygulama politikasını takip etmeli, tüm cihazlara (güvenilir bir sağlayıcıdan) güvenlik yazılımı yüklemeli ve çok faktörlü kimlik doğrulamayı etkinleştirmelidirler. Genellikle daha sık hedef alınan yöneticiler için özel eğitim kursları düzenlemek de faydalı olabilir. Her şeyden önce, çalışanlarınızın LinkedIn gibi güvenilir bir ağda bile herkesin onların çıkarlarını gözetmediğini anlamalarını sağlamanız önemlidir.

Haftanın kitap yorumları | Özkan Saçkan sizler için inceledi

COVID-19 sonrası beyin sisi şikayetleri arttı

Aşk mesajı mı, dolandırıcılık tuzağı mı?

Kitap | Hayal kurmak | bu kez özgürlük için!

Sahte alıcı ve satıcı tuzağına düşmeyin

Kadın Girişimcilere 125 Milyar TL’lik Güçlü Destek!

Ara tatille birleşen bayram tatilinde öne çıkan seyahat rotaları

İstanbul itfaiyesine 578 taze kan

Siemens’ten 2026 mali yılına güçlü başlangıç

Kiralık araçlarda yeni düzenleme sektörde güvenliği artıracak

Dubai’nin Turizm Sektörü 2025’te Rekor Kırdı

TEKNOFEST’e uluslararsı arenada çifte ödül

Vücutta en hızlı yaşlanan organ omurga

Türkiye, yangınla mücadele teknolojilerini Hannover’de sergileyecek

MAN, elektrikli araçlarıyla 2025’te rekor satışlara ulaştı

Üsküdar Belediyesi'nden gençlere YKS desteği

Yeni Nesil İş Hayatına Nasıl Bakıyor?

Macar Kültür Merkezi'nde önemli konferans

Oya Narin | Türkiye 10 yılda 850 milyon turisti ağırlamaya hazırlanıyor

Epilepsi, gençleri sosyal yaşamdan uzaklaştırabiliyor!

Kafka Kitap’tan Türk Edebiyatının Üç Büyük Romanı Serisi

Melatonin Bir Uyku Hapı Değildir!

Kenan Doğulu'dan dünya turnesi

ERP sistemlerindeki açık şirketleri zarara uğratıyor

Tiryaki Agro, Yudum markasını bünyesine kattı

LC Waikiki’den Veriye Dayalı Yeni Nesil Perakende Stratejisi

14 Şubat Yaklaşırken Türkiye Neleri Arıyor?

Egeli yaş meyve ihracatçısı Almanya çıkarması yaptı

Haftanın kitap yorumları | Özkan Saçkan 6 kitabı inceledi

Yapay zekanın göz sağlığı alanındaki gelişimi için çalışıyoruz

Yükleniyor

Kenan Doğulu'dan dünya turnesi

İstanbul'da IFCO Defilesi podyumunda ünlüler geçidi

Gizem Özdilli Podyumda Türk Bayraklı Kostümle duygulandırdı

Tarkan'dan eşine ve kızına duygusal sözler

Fedon'a meydan okumuştu | Ünlü şarkıcı buz gibi suya atladı

Tarkan ve Cem Yılmaz'dan efsane düet

Şule izleyicisiyle buluşmaya hazırlanıyor

Şarkılar, Işıklar, Danslar ve Bitmeyen Alkışlar Tarkan için

Sibel Can, Cahide Palazzo konseriyle büyüledi

Fedon, 79 yaşında Kars soğuklarına meydan okudu

COVID-19 sonrası beyin sisi şikayetleri arttı

Vücutta en hızlı yaşlanan organ omurga

Epilepsi, gençleri sosyal yaşamdan uzaklaştırabiliyor!

Melatonin Bir Uyku Hapı Değildir!

Yapay zekanın göz sağlığı alanındaki gelişimi için çalışıyoruz

Beslenmede sağlıklı sandıklarımız gerçekten sağlıklı mı?

RSV | Bebekler ve Küçük Çocuklar İçin Sessiz Tehdit

Psikolojik danışman, mali müşavir gibi zorunlu hale geldi!

Bağımlılık tedavisinde en kritik aşama, eve dönüş!

Asıl mesele erkekliğin nasıl öğretildiği!

Aşk mesajı mı, dolandırıcılık tuzağı mı?

Sahte alıcı ve satıcı tuzağına düşmeyin

ERP sistemlerindeki açık şirketleri zarara uğratıyor

14 Şubat Yaklaşırken Türkiye Neleri Arıyor?

Türkiye merkezli yapay zeka girişimi Promake tanıtıldı

2026’da Oyun Dünyasını Şekillendirecek 10 Büyük Yapım

2026’da İnsan-Makine İş Birliği Derinleşecek

GNÇYTNK başvuruları başladı

Polonya’nın elektrik şebekesine virüs saldırısı

Çocukların yeni dijital arkadaşı yapay zekâ mı?

Kadın Girişimcilere 125 Milyar TL’lik Güçlü Destek!

Siemens’ten 2026 mali yılına güçlü başlangıç

Türkiye, yangınla mücadele teknolojilerini Hannover’de sergileyecek

MAN, elektrikli araçlarıyla 2025’te rekor satışlara ulaştı

Tiryaki Agro, Yudum markasını bünyesine kattı

LC Waikiki’den Veriye Dayalı Yeni Nesil Perakende Stratejisi

Egeli yaş meyve ihracatçısı Almanya çıkarması yaptı

VakıfBank’ın aktif büyüklüğü 5,4 trilyon TL’ye ulaştı

Marble İzmir 2026 için hazırlıklar sürüyor

Zorlu Enerji’nin Ar-Ge projelerine uluslararası fon desteği

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 22 17 1 4 40 55
2.FENERBAHÇE A.Ş. 22 15 0 7 31 52
3.TRABZONSPOR A.Ş. 22 13 3 6 17 45
4.GÖZTEPE A.Ş. 22 11 3 8 15 41
5.BEŞİKTAŞ A.Ş. 22 11 4 7 11 40
6.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 22 9 7 6 13 33
7.KOCAELİSPOR 22 8 8 6 -1 30
8.SAMSUNSPOR A.Ş. 22 7 6 9 -2 30
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 22 7 8 7 -9 28
10.CORENDON ALANYASPOR 22 5 6 11 -1 26
11.NATURA DÜNYASI GENÇLERBİRLİĞİ 22 6 11 5 -5 23
12.HESAP.COM ANTALYASPOR 22 6 11 5 -13 23
13.ÇAYKUR RİZESPOR A.Ş. 22 4 9 9 -9 21
14.TÜMOSAN KONYASPOR 22 4 10 8 -10 20
15.İKAS EYÜPSPOR 22 4 12 6 -17 18
16.KASIMPAŞA A.Ş. 21 3 11 7 -13 16
17.ZECORNER KAYSERİSPOR 22 2 10 10 -26 16
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 21 3 15 3 -21 12