Fransa: Yeni Kimlik Avı Tuzağı: Hackerlar Çalışanları Tuzağa Düşürmek İçin Sahte ChatGPT Kuruluşları Oluşturuyor
Push Security şirketinin başkan yardımcısı, 26 Haziran 2026'da yayınlanan bir blog yazısında, son haftalarda şirketin ABD'li çalışanlarının "Push Security Inc." adlı bir ChatGPT kuruluşuna katılma davetleri aldığını bildirdi. Şirketin bilgisi dışında bir saldırgan tarafından oluşturulan bu kötü niyetli profesyonel hesap, şirket içinde hızla tespit edildi. Ekip, ne olduğunu analiz etmek için davetlerden birini kabul etti. Hesapta boş bir çalışma alanı, Push CEO'sunun adıyla kayıtlı bir sahip hesabı ve faturalandırma hesabına zaten bağlı, muhtemelen çalınmış bir kredi kartı bulundu. Saldırının temelinde, ChatGPT'nin standart bir özelliği olan kuruluş oluşturma özelliği yatıyor. Herhangi bir kullanıcı, istediği adı vererek bir çalışma alanı oluşturabilir ve kişileri davet edebilir; binlerce şirket bunu meşru olarak yapıyor. Saldırganlar, hedefledikleri kişileri belirlemek için bireysel olarak hareket ediyor: Hedeflenen çalışanların profesyonel e-posta adresleri, muhtemelen LinkedIn veya başka bir kamuya açık kaynaktan önceden toplanıyor. Push Security bir örnek teşkil etmiyor; teknoloji ve siber güvenlik sektörlerindeki diğer şirketler de benzer davetler aldı. Davet kabul edildikten sonra, çalışanlar sahte çalışma alanına entegre ediliyor. Saldırıyı tespit etmeyi son derece zorlaştıran şey, OpenAI'nin kendi altyapısını ödünç almasıdır. Bir davet gönderildiğinde, OpenAI kendi sunucularından, kendi görsel kimliğiyle e-postayı oluşturur ve gönderir. Mesaj, tüm kimlik doğrulama filtrelerini geçer ve görsel olarak bir şirketin gerçek davetiyesiyle aynıdır. Tek uyarı işareti: Gönderenin alan adının şirketin alan adı yerine bir Gmail olduğunu belirten bir not.
ChatGPT'nin kuruluş oluşturma özelliğinin kimlik avı saldırılarında kullanılması, yeni nesil siber tehditlerin ne kadar sofistike hale geldiğini gösteriyor. Saldırganların, meşru platformların altyapısını kullanarak çalışanları kandırması, kurumsal güvenlik önlemlerinin sürekli güncellenmesi ve çalışanların bu tür tehditlere karşı eğitilmesinin önemini vurguluyor. OpenAI gibi platform sağlayıcılarının da, kullanıcıların güvenliğini sağlamak için ek önlemler alması gerekmektedir. Bu tür saldırılara karşı tetikte olmak ve şüpheli durumlarda hemen ilgili birimleri bilgilendirmek, bireyler ve kurumlar için hayati önem taşıyor.
📌 Kaynak
Bu haber XML kaynağından derlenmiştir. Tamamı için orijinal habere gidin.
Orijinal haberi oku →