ABD Federal Soruşturma Bürosu’nun (FBI) Siber Bölümünde görevli yetkili Todd Hemmen, Kuzey Kore bağlantılı bir uzaktan IT çalışanının adı açıklanmayan bir ABD federal kurumunda görev aldığının tespit edildiğini söyledi. Açıklama, 11 Ağustos’ta Federal News Network ve TechCrunch tarafından haberleştirildi.
Olay hakkında ne biliniyor?
Hemmen’in temmuz sonunda katıldığı bir konferansta aktardığı bilgiye göre tespit kısa süre önce yapıldı. İlgili kurumun adı, çalışanın ne kadar süre görev yaptığı, doğrudan çalışan mı yoksa taşeron zinciri üzerinden mi sisteme girdiği ve hassas verilere erişip erişmediği açıklanmadı. FBI da haberi yayımlayan kuruluşlara olayın ayrıntıları hakkında ek bilgi vermedi.
Uzaktan çalışan şeması nasıl işliyor?
FBI’ın daha önce yayımladığı uyarılar, Kuzey Kore bağlantılı IT çalışanlarının çalıntı veya sahte kimlikler, aracı hesaplar, ABD içinde kurulan dizüstü bilgisayar düzenekleri ve uzaktan erişim yazılımları kullandığını belirtiyor. Bu yöntemler, kişinin başka bir ülkedeyken ABD’deymiş gibi görünmesine ve kurum ağlarına uzaktan bağlanmasına imkân verebiliyor.
Neden önemli?
FBI, söz konusu yapılanmanın yalnızca ücret geliri elde etmeyi değil, bazı vakalarda hassas verileri ele geçirmeyi ve kurumları veri sızdırma tehdidiyle zorlamayı da amaçladığını söylüyor. Son olayın ayrıntıları henüz sınırlı olsa da bir federal kurumun işe alım veya tedarik zincirine kadar ulaşılması, kimlik doğrulama ve taşeron erişimi konularındaki riski büyütüyor.
Kurumlar hangi kontrolleri uygulamalı?
FBI’ın tavsiyeleri arasında aday kimliğinin birden fazla kanaldan doğrulanması, görüntülü görüşmelerde canlılık kontrolü yapılması, kurum cihazlarının gönderildiği adreslerin incelenmesi, izinsiz uzaktan masaüstü yazılımlarının engellenmesi ve olağandışı ağ bağlantılarının takip edilmesi bulunuyor. Taşeronların alt yüklenici erişimlerini aynı standartlarla denetlemesi de kritik önem taşıyor.