Doxing Nedir? Doxing Tehdidi Yayılıyor

Doxing Nedir? Doxing Tehdidi Yayılıyor - RayHaber
Doxing Nedir? Doxing Tehdidi Yayılıyor - RayHaber

Kötü niyetli kullanıcılar, kalıcı tehdit grupları (APT) tarafından kullanılan bazı gelişmiş teknikleri kendi tekniklerine uyarlamanın son derece işe yaradığını keşfetti. Kaspersky araştırmacılarına göre dikkat edilmesi gereken bir diğer hedefli tehdit ise kuruluş ve çalışanlarına zarar verme ve kar elde etme amaçlı olarak hayata geçirilen gizli bilgi toplama süreci olan kurumsal doxing. Kamuya açık bilgilerin, veri sızıntılarının ve teknolojinin yaygınlaşması, çalışanlardan gizli bilgilerinin yanı sıra para sızdırmayı da her zamankinden daha kolay hale getiriyor.

Doxing saldırılarında en sık kullanılan yöntemlerden biri Business Email Compromise (BEC) saldırıları olarak öne çıkıyor. BEC saldırıları, suçluların şirketten biriymiş gibi çalışanlar arasında e-posta zincirleri başlattığı bir hedefli saldırılar olarak tanımlanıyor. Kaspersky, Şubat 2021’de bu tür 1.646 saldırı tespit etti ve kuruluşların bilgilerini kamuya açık hale getiren doxing saldırıları konusunda kamuoyunu uyardı. Genel olarak bu tür saldırıların amacı, müşterilerden gizli bilgileri aşırmak veya para çalmak olarak öne çıkıyor.

Kaspersky araştırmacıları, suçluların para toplamak için gerçek e-postalara çok benzer e-postalar kullandığı ve hedef kuruluşların çalışanlarının kimliğine büründüğü vakaları düzenli olarak analiz ediyor. Bununla birlikte BEC saldırıları, kuruluşa zarar vermek için kamuya açık bilgileri kullanan saldırı türlerinden yalnızca biri. Bunun yanı sıra kimlik avı veya profil derleme gibi nispeten açık yöntemlerin yanı sıra daha yaratıcı, teknoloji odaklı yaklaşımlara da sıkça rastlanıyor. Bu tür saldırılar öncesinde suçlular çalışanların isimleri ve konumları, bulundukları yerler, tatil zamanları ve bağlantıları gibi sosyal medyada ve başka yerlerde bulabildikleri kamuya açık bilgileri toplayıp analiz ediyor.

En gözde kurumsal doxing saldırılarından biri kimlik hırsızlığı. Genel olarak saldırganlar, belirli çalışanların profilini çıkarmak ve kimliklerini kullanmak için ellerindeki bilgilerden faydalanıyor. Deepfake gibi yeni teknolojiler, halka açık bilgiler eşliğinde bu tür girişimlerin yürütülmesini kolaylaştırıyor. Örneğin görüntüdekinin kuruluşun bir çalışanı olduğuna inanılan gerçekçi bir deepfake videosu şirketin itibarına büyük zarar verebiliyor. Bunun için saldırganlara hedeflenen çalışanın sosyal medyada bulabilecekleri net bir fotoğrafı ve biraz kişisel bilgi yetiyor.

Ayrıca sesler de kötüye kullanılabiliyor. Radyoda veya podcast’lerde sunum yapan bir üst düzey yönetici, potansiyel olarak sesinin kaydedilmesine ve daha sonra taklit edilmesine zemin oluşturuyor. Bu sayede çalışanlara yapılacak bir çağrıyla acil banka havalesi talebi veya müşteri veritabanının istenen bir adrese gönderilmesi gibi senaryolar mümkün hale geliyor.

Kaspersky Güvenlik Araştırmacısı Roman Dedenok, şunları ifade ediyor: “Kurumsal doxing, kuruluşun gizli bilgileri açısından gerçek bir tehdit ortaya koyan, göz ardı edilmemesi gereken bir konu. Doxing tehdidi kurum içindeki güçlü güvenlik prosedürleriyle önlenebilir ve risk en aza indirilebilir. Gerekli önlem alınmadığında ise bu tür saldırılar çok ciddi mali zarara ve itibar kaybına neden olabilir. Elde edilen gizli bilgiler ne kadar hassas olursa, zarar o kadar yüksek olacaktır.”

Doxing saldırılarının kuruluşları hedeflemek için kullandığı teknikler hakkında Securelist’te daha fazla bilgi edinebilirsiniz.

Doxing riskini önlemek veya en aza indirmek için Kaspersky şunları öneriyor: İşle ilgili konuları, resmi kurumsal mesajlaşma uygulamaları dışında asla tartışmamak için katı kurallar oluşturun ve çalışanlarınızı bu kurallara kesinlikle uymalarını sağlayın.

Çalışanların saldırı teknikleri hakkında daha bilgili olmalarına ve siber güvenlik sorunlarının farkına varmalarına yardımcı olun. Siber suçlular tarafından agresif bir şekilde kullanılan sosyal mühendislik tekniklerine etkili bir şekilde karşı koymanın tek yolu budur. Bunu yapmak için Kaspersky Automated Security Awareness Platform gibi bir çevrimiçi eğitim platformundan faydalanabilirsiniz.

Çalışanları temel siber tehditler konusunda eğitin. Siber güvenlik konularında deneyimli bir çalışan saldırıyı önleyebilir. Örneğin meslektaşından bilgi isteyen bir e-posta aldığında, mesajı gerçekten gönderdiklerini doğrulamak için önce meslektaşlarını araması gerektiğini bilecektir.

Demir-Çelik Sektöründen İhracatta Güçlü Performans - RayHaber
EKONOMİ

Demir-Çelik Sektöründen İhracatta Güçlü Performans

Türkiye’nin mart ayı ihracatı yüzde 6,4 azalarak 21,9 milyar dolara gerilerken, demir ve demir dışı metaller ihracatı 1,1 milyar dolar ile geçen yılın aynı dönemine paralel seyretti, çelik ihracatı ise yüzde 0,8 artışla 1,6 milyar dolara ulaştı. Mart ayı verilerini değerlendiren ADMİB Başkanı Rahmi İncetan, “Özellikle Avrupa ülkelerinde kaydedilen ciddi artışlar, 🚆
İstanbul Havalimanı’nda Üçlü Pist Operasyonları 1. Yılını Tamamladı - RayHaber
34 İstanbul

İstanbul Havalimanı’nda Üçlü Pist Operasyonları 1. Yılını Tamamladı

Türkiye, havacılık tarihinde bir ilke imza atarak İstanbul Havalimanı’nda Eş Zamanlı Üçlü Bağımsız Pist Operasyonları (TRO) dönemini başlattı. Ulaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu’nun açıklamalarıyla kamuoyuna duyurulan bu gelişme, Türkiye’yi Avrupa’da bu teknolojiyi uygulayan ilk ülke konumuna taşıdı. 17 Nisan 2025’te hayata geçen bu sistem, sadece bir kapasite artışı değil, 🚆
Sivil Havacılıkta Eğitim Ağı 12 Merkez Aktif Hale Geldi - RayHaber
GENEL

Sivil Havacılıkta Eğitim Ağı 12 Merkez Aktif Hale Geldi

Ulaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, sivil havacılık personelinin eğitim ve sertifikasyon süreçlerinde çığır açan bir gelişmeyi duyurdu. KDM ORG altyapısı üzerinden yürütülen çevrimiçi sınav organizasyonları sayesinde, sektörel uzmanlık sınavları artık çok daha erişilebilir bir yapıya kavuştu. Sınav Merkezlerinde Büyük Kapasite Artışı Bakan Uraloğlu, daha önce sadece Ankara ve İstanbul’da 🚆
KAYMEK, 2026 Bahar Döneminde 6 Bin Kursiyere Ulaştı - RayHaber
38 Kayseri

KAYMEK, 2026 Bahar Döneminde 6 Bin Kursiyere Ulaştı

Kayseri Mesleki Eğitim ve Kültür A.Ş., 16 ilçede 40 tesisiyle 2026 bahar döneminde 6 bin kişiye eğitim, sosyal destek ve mesleki gelişim imkânı sunarak Kayseri’de hayat boyu öğrenmenin öncüsü olmaya devam ediyor. Kayseri Büyükşehir Belediyesi bünyesinde faaliyet gösteren Kayseri Mesleki Eğitim ve Kültür A.Ş. (KAYMEK), 2026 bahar döneminde gerçekleştirdiği kapsamlı 🚆
ABD Demiryolu Dünyasında Gözler UP-NS Birleşmesinde - RayHaber
1 Amerika

ABD Demiryolu Dünyasında Gözler UP-NS Birleşmesinde

Demiryolu dünyası, ABD tarihinin en büyük lojistik birleşmelerinden birine tanıklık etmeye hazırlanıyor.  Union Pacific (UP) ve Norfolk Southern (NS) arasında planlanan satın alma süreci, ülkenin doğu ve batı yakalarını kesintisiz bir ağla birbirine bağlayabilir. Kıtalararası Bir Lojistik Devinin Doğuşu Norfolk Southern, sanayi malları ve intermodal taşımacılıkta ABD yük koridorlarının kalbinde 🚆
Illinois Yolcu Demiryolu Planlamasında Yeni Dönem - RayHaber
1 Amerika

Illinois Yolcu Demiryolu Planlamasında Yeni Dönem

Illinois eyaletinde yolcu demiryolu taşımacılığının geleceği, daha şeffaf ve kamu odaklı bir sürece evrilmek üzere. Eyalet Meclisi’nde görüşülen yeni bir uzlaşma planı, demiryolu planlama yetkilerinin Illinois Ulaştırma Bakanlığı’ndan (IDOT) daha spesifik bir yapıya devredilmesini öngörüyor. Demiryolu taşımacılığı haber portalı Railway Supply tarafından aktarılan bilgilere göre, bu hamle Illinois ve Orta 🚆
Kanada’da CN Kömür Treni Kazası İnceleme Altında - RayHaber
1 Kanada

Kanada’da CN Kömür Treni Kazası İnceleme Altında

Cumartesi sabahı, Kanada’nın Britanya Kolumbiyası eyaletine bağlı Lytton yakınlarında korkutan bir demiryolu kazası meydana geldi. Canadian National Railway (CN) işletmesine ait bir kömür treninin altı vagonu, Thompson Nehri boyunca uzanan hat üzerinde raydan çıktı. Railway Supply tarafından aktarılan bilgilere göre, olay Big Horn ile yerleşim merkezi arasındaki stratejik bir noktada 🚆
BART Yolcu Sayısında Tarihi Zirveye Ulaştı - RayHaber
1 Amerika

BART Yolcu Sayısında Tarihi Zirveye Ulaştı

San Francisco Körfez Bölgesi’nin ana ulaşım damarı olan BART (Bay Area Rapid Transit), Mart 2026 verileriyle toplu taşıma dünyasında büyük bir yankı uyandırdı. Pandemi sonrası toparlanma sürecinde en başarılı dönemini geçiren kurum, hem aylık toplamda hem de günlük kullanımda tarihi eşikleri aşmayı başardı. Bu artış sadece bir tesadüf değil, bölge 🚆
Çevre ve Şehircilik Bakanlığı 135 Milli Emlak Uzman Yardımcısı Alacak - RayHaber
İş İlanları

Çevre ve Şehircilik Bakanlığı 135 Milli Emlak Uzman Yardımcısı Alacak

Çevre, Şehircilik ve İklim Değişikliği Bakanlığı, taşra teşkilatında görevlendirilmek üzere önemli bir istihdam hamlesi başlattı. “Milli Emlak Uzmanlığı Yönetmeliği” hükümleri uyarınca gerçekleştirilecek olan mesleğe özel yarışma sınavı ile 135 adet Milli Emlak Uzman Yardımcısı alınacak. Kariyer hedefi olan adaylar için büyük bir fırsat sunan bu alım süreci, yazılı ve sözlü 🚆