LinkedIn üzerinden yeni siber saldırı uyarısı

Siber saldırganlar, LinkedIn'de sahte işe alım uzmanı kimliğiyle yazılım mühendislerini hedef alıyor. Zararlı yazılımlar, sahte kodlama testleri aracılığıyla sistemlere sızıyor.

Bu haber ilgini çekti mi?Benzer gelişmeleri kişisel akışında gör ve bildirimlerini seç.
+Gündem
Temsili görsel: LinkedIn üzerinden yeni siber saldırı uyarısı
Temsili görsel · WebTechExperts / Pixabay
Haberin kısa özeti2 dakikada okuyun
  • Siber saldırganlar, LinkedIn'de sahte işe alım uzmanı kimliğiyle yazılım mühendislerini hedef alıyor.
  • Zararlı yazılımlar, sahte kodlama testleri aracılığıyla sistemlere sızıyor.
  • Siber güvenlik dünyası, LinkedIn platformu üzerinden yürütülen sofistike bir işe alım dolandırıcılığı kampanyasıyla karşı karşıya.
HIZLI CEVAP

Bu haber ne anlatıyor?

Siber saldırganlar, LinkedIn'de sahte işe alım uzmanı kimliğiyle yazılım mühendislerini hedef alıyor. Zararlı yazılımlar, sahte kodlama testleri aracılığıyla sistemlere sızıyor.

1 kaynakla doğrulama Kaynak gösterimine hazır Son güncelleme: 03.09.2026 13:55
Editoryal not: Bu içerik, doğrulanabilir kaynaklar ve görsel veriler titizlikle analiz edilerek, özgünlük ilkeleri çerçevesinde editoryal süreçten geçirilerek hazırlanmıştır.

Siber güvenlik dünyası, LinkedIn platformu üzerinden yürütülen sofistike bir işe alım dolandırıcılığı kampanyasıyla karşı karşıya. Saldırganlar, kendilerini büyük teknoloji şirketlerinin yetenek kazanımı uzmanları olarak tanıtarak, özellikle havacılık ve finansal teknoloji sektörlerinde çalışan yazılım mühendislerini hedef alıyor. Sosyal mühendislik yöntemlerini kullanan bu grup, kurbanlarına teknik değerlendirme adı altında Amazon bulut depolama hizmetlerinde barındırılan zararlı dosyalar gönderiyor.

Zaman Baskısı ve Gizli Tehditler

Saldırı zinciri, adaylara gönderilen kodlama görevleriyle başlıyor. Adayların üzerinde zaman baskısı oluşturmak amacıyla bir ila üç saatlik katı süre sınırları konuluyor. Özellikle dikkat çeken bir diğer nokta ise, yapay zeka destekli kod asistanlarının kullanımının yasaklanmasıdır; zira bu araçlar, paketin içine gizlenmiş zararlı yazılımları kolaylıkla tespit edebiliyor. Geliştirici, kodlama testini bilgisayarına indirip çalıştırdığı anda sızma süreci sessizce arka planda başlıyor.

Gelişmiş Zararlı Yazılım Aileleri

Güvenlik uzmanları, bu kampanya kapsamında NodeRabbit ve PollCat isimli iki yeni zararlı yazılım ailesi tespit etti. Node.js ve JavaScript tabanlı bu yazılımlar, Windows, macOS ve Linux sistemlerini aynı anda hedefleyebilecek şekilde geliştirilmiş durumda. NodeRabbit, geliştiricilerin yerel kod depolarını değiştirerek veya sahte Visual Studio Code eklentileri yükleyerek sistem üzerinde kalıcı kontrol sağlıyor. PollCat ise sistem bilgilerini toplayıp saldırganlara iletmek üzere tasarlanmış bir diğer Uzaktan Erişim Truva Atı olarak öne çıkıyor.

Saldırıların ana odağında Orta Doğu ve Afrika bölgesi bulunsa da, zararlı yazılımların Türkiye, Almanya, Hindistan ve İrlanda gibi birçok farklı ülkede de tespit edildiği bildirildi. Uzmanlar, iş başvurusu süreçlerinde paylaşılan dosyalar konusunda yazılımcıları daha dikkatli olmaları konusunda uyarıyor.

KAYNAK ŞEFFAFLIĞI

Doğrulanan bilgiler ve kaynaklar

1kaynak · 6 olgu

1 kaynak ve 6 yapılandırılmış olgu üzerinden hazırlanmış editoryal doğrulama özeti.

Öne çıkan doğrulanmış bilgiler

  1. Saldırganlar LinkedIn üzerinden kendilerini teknoloji şirketi işe alım uzmanı olarak tanıtıyor.Kaynak 1
  2. Havacılık ve finansal teknoloji sektöründeki yazılım mühendisleri hedef alınıyor.Kaynak 1
  3. Kurbanlara Amazon bulut hizmeti üzerinden zararlı kodlama görevleri gönderiliyor.Kaynak 1
  4. Saldırganlar yapay zeka destekli kod asistanlarının kullanımını yasaklıyor.Kaynak 1
  5. NodeRabbit ve PollCat adlı iki yeni zararlı yazılım ailesi tespit edildi.Kaynak 1
  6. Saldırılar Windows, macOS ve Linux işletim sistemlerini hedef alabiliyor.Kaynak 1

Başvurulan kaynaklar

  1. 1
    CNN TürkHaber kaynağı · 03.09.2026 13:55

    LinkedIn üzerinden yürütülen sahte işe alım saldırısı

    Kaynağı aç ↗

Bu haber sizde nasıl bir etki bıraktı?

Tek dokunuşla tepkinizi paylaşın. Seçiminize yeniden basarsanız tepkiniz kaldırılır.

0 tepki

İlgili Haberler

Aynı konudaki gelişmeler