Okuma süresi: 4 dakika
TrendAI araştırmacıları Mayra Rosario Fuentes, Stephen Hilt ve David Sancho, yeraltı dünyasında içeriden bilgi erişimi ticaretinin nasıl örgütlendiğini inceledi. Bulguları: Tekil vakalardan olgunlaşmış, iş bölümlü bir iş haline gelmiş durumda - sabit fiyatlar, kâr payı, komisyonlar ve uzun süreli ortaklıklarla, bu durum klasik siber suçlardan çok düzenli bir sektöre benziyor.
"Bir şirkete sızmanın en kolay yolu artık bir güvenlik açığı olmaktan çıkmış durumda - çoğu zaman bir çalışan yeterli oluyor. Siber suç yeraltı dünyasında güvenilir erişim giderek bir meta olarak satılıyor: Suçlular, yalnızca günlük işleriyle güvenlik önlemlerini atlatabilecek içerden çalışanları hedef alıyor. İç tehditlere karşı korunmak, bugün kendi çalışanlarınızın da hedef olabileceğini fark etmeyi içeriyor," diyor TrendAI'den kıdemli tehdit araştırmacısı David Sancho.
Önemli bulgulara genel bakış:
- İçeriden bilgi alımında işe alım bugün artık ayrı bir ekonomi dalı. Yeraltı forumlarında ve Telegram kanallarında, aracılar, güveni sağlama hizmetleri ve düzenli iş ortakları, düzenli bir sektörde olduğu kadar açıktan iş yapıyor.
- En fazla kullanıcı hakları değil, en fazla karar yetkisi olanlar aranıyor. Suçlular, ödemeleri serbest bırakan, hesapları geri yükleyen veya dolandırıcılık kontrollerini atlatabilen çalışanları hedef alıyor - bir saldırganın dışarıdan inandırıcı bir şekilde taklit edemeyeceği eylemler.
- İçeriden bilgi sağlama hizmetleri yaygınlaşıyor. Kilitli sosyal medya hesapları, manipüle edilen gönderi izleme veya aldatılarak kazanılan indirimler gibi hizmetler için artık sabit fiyatlar, garantili işlem süreleri ve dahi yeniden satış programları mevcut.
- Yapay zeka sektörü hedefe oturuyor. Yapay zeka şirketleri daha fazla değerli model verisi, eğitim materyali ve ayrıcalıklı erişim biriktirdikçe, çalışanları suçlular için daha cazip hale geliyor.
"Uzun zamandır içeriden tehdit denince aklımıza daha çok hayal kırıklığına uğramış çalışanlar veya insan hataları geliyordu. Bugün ise gözlemlediğimiz şey tamamen farklı: Suçlular, örgütlenmiş yeraltı pazarları aracılığıyla güvenilir çalışanları hedef alıyor ve içeriden bilgilere erişimi alınıp satılan bir hizmet haline getiriyor," diyor TrendAI'den kıdemli tehdit araştırmacısı Mayra Rosario Fuentes.
Rapor, bu fenomeni sektörler arası inceliyor - devlet dairelerinden sağlık, sosyal medya, telekomünikasyon ve finans sektörüne kadar endüstri ve enerji, lojistik ve perakendecilik ile değerlendirme platformlarına kadar. Özellikle üç sektörde bu profesyonelleşmenin ne kadar ilerlediği açıkça görülmektedir: Telekomünikasyon, sosyal medya ve finans sektörü. Raporda, bu alanlarda en somut olay örnekleri belgelenmiş, bazıları cezai kovuşturmaya kadar uzanıyor.
- Telekomünikasyon: En karlı iş olarak SIM kart değişimi
Rüşvet verilen bir çalışan, bir SIM kart değişimi yoluyla SMS tabanlı iki faktörlü kimlik doğrulamasını atlatabilir ve saldırganlara banka ve kripto hesaplarının yolunu açabilir. Yeraltında, Verizon, T-Mobile veya AT&T’de bu hizmetin maliyeti 20,000 ABD doları artı yüzde 20 kar payına kadar çıkabiliyor. Amerika Birleşik Devletleri'nden bir örnek, emniyet güçlerinin halihazırda harekete geçtiğini gösteriyor: Kasım 2025'te Manhattan Başsavcılığı, AT&T ve T- Mobile çalışanlarına rüşvet vererek dört kurbandan yaklaşık 435,000 ABD doları çalmayı başaran bir SIM değiştirme çetesine dava açtı.
- Sosyal Medya: Kilitli hesapları nakit karşılığı yeniden açma
İçeriden bilgi sahipleri, Meta, TikTok veya X’teki kilitli hesapları 1,000 ila 7,000 ABD doları arası bir ücret karşılığında yeniden aktifleştiriyor veya sahte reklamları geçiriyorlar. Meta'da, rüşvet alan çalışanlar, 2022'nin sonlarında "Oops" adlı iç araçtan istifade ederek, iki düzineden fazla çalışan ve sözleşmeli çalışan için fesih veya diğer disiplin cezası ile sonuçlanan suiistimallere neden oldu. Meta, şüpheli aracılara 2023 yılında Kanada'da bir dava açtı.
- Finans sektörü: Banka hesabı anahtarı
Yeraltı forumunda bir satıcı, yıllık geliri 25 milyon ABD doları olan bir şirketin muhasebesine üç yıllık içeriden erişim sundu, başlangıç teklifi: 25,000 ABD doları. Binance veya Robinhood gibi kripto borsalarındaki tek bir rüşvet alan çalışan için görevlendirenler 5,000 ABD doları ödül veya alternatif olarak, elde edilen gelirin yüzde 15'inin ödemesini yapıyor.
Tam raporu "The Market for Trust: How Cybercriminals Recruit Corporate Insiders" buradan bulabilirsiniz: https://www.trendaisecurity.com/en/resources-insights/deep-research/what-cybercriminals-look-for-in- corporate-insiders
TrendAI™ Basın İletişim:
c/o BRAND AFFAIRS AG
Mischa Keller / MSc İşletme
Ortak
Telefon: +41 44 254 80 00
E-mail: trendmicro-media@brandaffairs.ch
Mühlebachstrasse 8 / 8008 Zurich / Switzerland
Editör notu: Görsel hakları ilgili yayıncıya aittir.
Trend Micro, dünyanın önde gelen siber güvenlik çözümleri sağlayıcısı, dijital bilgi alışverişini her anlamda güvenli hale getirmek için çalışmaktadır. Güvenlik alanında onlarca yıllık deneyim, küresel tehditlerin araştırılması ve sürekli yeniliklerle, Trend Micro Platformu 500,000'in üzerinde organizasyonu ve 250 milyon kişiyi bulutlar, ağlar, cihazlar ve uç noktalar üzerinden korumaktadır.
Bulut ve kurumsal siber güvenlik için lider platformumuz, daha iyi ve hızlı algılama ve yanıt için merkezi bir şeffaflık sunar. Ayrıca, müşteriler AWS, Microsoft ve Google gibi ortamlar için optimize edilmiş ileri düzey tehdit savunma tekniklerinden oluşan güçlü bir koleksiyona erişim sağlar.
Not: Hakkımızda metni, kamuya açık kaynaklardan veya HELP.ch üzerindeki şirket profilinden alınmıştır.
Kaynak: Trend Micro (İsviçre) GmbH, basın bülteni
Orijinal makale şu adreste yayımlandı: Neuer TrendAI-Report: Cyberkriminelle setzen zunehmend auf Insider statt auf Hacking