Kuzey Kore bağlantılı 'Famous Chollima' grubu, ABD'li teknoloji şirketlerine yönelik devlet destekli tüm klavye başındaki saldırıların %47'sini tek başına gerçekleştirdi. Siber ajanlar, ChatGPT ve Gemini gibi yapay zeka araçlarıyla deepfake video mülakatlar, sahte LinkedIn profilleri ve çalıntı kimliklerle uzaktan y...

Create a landscape editorial hero image for this Studio Global article: What does CrowdStrike's latest annual report reveal about North Korean hacking activity targeting U.S. tech companies, including the prevale. Article summary: Here is what CrowdStrike's latest reports reveal across each of your questions.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "CrowdStrike's experts reveal how threat actors are evading traditional defenses by weaponizing AI, targeting unmanaged edge devices. North Korea Outpace AI-" source context "CrowdStrike 2026 Global Threat Report | Key Cyber Threat Trends" Reference image 2: visual subject "CrowdStrike's experts reveal how threat actors are evading traditional defenses by weaponizing AI, targeting unmanaged edge devices. North Korea Outpace AI-" source context "CrowdSt
Siber güvenlik firması CrowdStrike tarafından yayınlanan yeni tehdit raporlarına göre, Kuzey Kore bağlantılı tek bir bilgisayar korsanlığı grubu, Amerika’nın teknoloji sektörünü hedef alan devlet destekli dijital sızmaların neredeyse yarısından sorumlu. "Famous Chollima" (Meşhur Chollima) olarak adlandırılan bu grup, rejim ajanlarını Batılı şirketlere uzaktan yazılım geliştirici olarak yerleştiren, yapay zeka destekli dev bir istihdam dolandırıcılığı şeması yürütüyor. İşe alınan bu kişiler fikri mülkiyeti çalıyor, hassas verileri sızdırıyor ve maaşlarını doğrudan Pyongyang’a aktarıyor. Geçen yıl sadece kripto para soygunları 2 milyar doları aştı .
CrowdStrike'ın belgelediği Kuzey Kore kaynaklı siber olaylardaki yıllık %130'luk artış, geleneksel zararlı yazılımlardan kaynaklanmıyor. Tehdit avcıları bunun yerine, Kuzey Kore vatandaşlarının kurumsal ağlara meşru erişim sağladığı bir iç tehdit vakaları çığınına yanıt veriyor .
Nisan 2025 - Mayıs 2026 dönemini kapsayan son verilere göre, ABD'li teknoloji firmalarına yönelik tüm devlet destekli 'klavye başında' sızmaların %47'si Kuzey Koreli tehdit aktörleri tarafından gerçekleştirildi ve Famous Chollima bu payın tamamını tek başına oluşturdu . Bu, 2024'teki 304 Famous Chollima vakasının %40’ının bir 'güvenilir içeriden' kaynaklandığı döneme göre büyük bir tırmanışa işaret ediyor
.
Famous Chollima’nın temel taktiği hem sofistike hem de rahatsız edici derecede basit: bir iş bul. En az 2018'den beri aktif olan grup, genellikle uzaktan yazılım geliştirici olarak, sahte serbest çalışma veya tam zamanlı istihdam elde etme konusunda uzmanlaşmış durumda .
Son dönemde değişen şey ise, bu işe alım dolandırıcılığının endüstriyel bir boyut kazanması. CrowdStrike’ın 2025 Tehdit Avı Raporu, "işe alım ve istihdam sürecinin her aşamasında iş akışlarını otomatikleştiren ve optimize eden üretken yapay zeka araçlarını derinlemesine entegre eden bir düşmanın net bir resmini" çiziyor .
Raporlarda belgelenen özel taktikler şunları içeriyor:
CrowdStrike’ın OverWatch tehdit avlama ekibi, 12 aylık bir dönemde Famous Chollima operatiflerinin sahte istihdam elde ettiği 320'den fazla ayrı vakayı araştırdı; bu, bir önceki yıla göre şaşırtıcı bir şekilde %220'lik bir artış anlamına geliyor . Bu kılık değiştirmiş işe alımların başarı oranı da %220 fırladı ve CrowdStrike’ın Düşman Operasyonlarına Karşı Koyma Başkan Yardımcısı Adam Meyers, ekibinin şu anda neredeyse her gün böyle bir olaya müdahale ettiğini belirtti
.
Motivasyon, yaptırım altındaki rejim için çift yönlü bir gelir boru hattı.
İlk kanal, doğrudan maaş hırsızlığı. Famous Chollima operatifleri, sızdıkları şirketlerden maaşlarını alarak Kuzey Kore'ye aktarıyor. İkincisi ve kurbanlar için daha yıkıcı olanı ise fikri mülkiyet hırsızlığı. Operatifler, ağa meşru kimlik bilgileriyle girdikten sonra özel kaynak kodlarını, ticari sırları ve diğer hassas fikri mülkiyeti çalıyor .
Sahte BT çalışanı şemasına paralel olarak, daha geniş Kuzey Kore siber ekosistemi devasa bir kripto para hırsızlığı operasyonu yürütüyor. CrowdStrike’ın 2026 Finansal Hizmetler Tehdit Ortamı Raporu, Kuzey Kore bağlantılı grupların 2025 yılında toplamda 2,02 milyar dolar değerinde dijital varlık çaldığını ortaya koydu; bu, bir önceki yıla göre %51'lik bir artış . En büyük tek vurgun olan 1,46 milyar dolarlık kripto para hırsızlığı, bir tedarik zinciri saldırısı yoluyla truva atı bulaştırılmış yazılım dağıtan PRESSURE CHOLLIMA adlı ilişkili gruba atfedildi
.
Bu fonların nihai varış noktası açık. 2026 Finansal Hizmetler Tehdit Ortamı Raporu'na göre, çalınan milyarlarca dolar "neredeyse kesinlikle aklandı ve rejimin askeri ve nükleer silah programlarını finanse etmek için kullanılacak" .
Famous Chollima hakkındaki kamuya açık raporlar ağırlıklı olarak sızma ve hırsızlığa vurgu yaparken, verilerin dışarı çıkarılması ikinci bir potansiyel kazanç kapısını da beraberinde getiriyor. Daha geniş çaplı Kuzey Kore siber operasyonları, fidye ödenmediği takdirde çalınan bilgileri sızdırmakla tehdit etme anlamına gelen 'veri hırsızlığı şantajı' taktiğini benimsemiş durumda.
CrowdStrike’ın daha önceki Küresel Tehdit Raporu, birçok düşman için tercih edilen bir para kazanma yolu haline gelmesiyle, özel sızıntı sitelerinde adı geçen kurban sayısında %76’lık bir artış olduğunu takip etmişti . CrowdStrike, Kuzey Kore bağlantılı aktörlerin fidye yazılımı (ransomware) dağıtmadan veri hırsızlığı ve şantaj kampanyaları yürüttüğünü; hassas verileri ifşa etme tehdidiyle baskı uyguladığını belirtiyor
.
Ayrıca CrowdStrike, Famous Chollima’yı içeren hizmet müdahalelerinde, vakaların %50'sinde veri hırsızlığının doğrulandığını teyit etti . Dışarı sızdırılan bu bilgiler şantaj için kullanılabilir; ancak bugüne kadarki kamuya açık rapor özetleri, grubun içeriden sızma ve maaş-kripto hırsızlığı boru hattına daha doğrudan odaklanıyor.
Operasyonun ölçeği ve karmaşıklığı, ulus devlet siber saldırılarında yeni bir paradigma anlamına geliyor; tehdit artık çevre savunmalarını aşmaktan, işe alınan, maaşını alan ve içeriden çalıp götüren güvenilir içeridekilere doğru kayıyor.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Kuzey Kore bağlantılı 'Famous Chollima' grubu, ABD'li teknoloji şirketlerine yönelik devlet destekli tüm klavye başındaki saldırıların %47'sini tek başına gerçekleştirdi.
Kuzey Kore bağlantılı 'Famous Chollima' grubu, ABD'li teknoloji şirketlerine yönelik devlet destekli tüm klavye başındaki saldırıların %47'sini tek başına gerçekleştirdi. Siber ajanlar, ChatGPT ve Gemini gibi yapay zeka araçlarıyla deepfake video mülakatlar, sahte LinkedIn profilleri ve çalıntı kimliklerle uzaktan yazılım geliştirici olarak işe giriyor.
Kuzey Kore'nin siber programı, 2025'te rekor seviyede 2,02 milyar dolarlık kripto parayı çaldı.