RISKYZ-2025-00084MITAIID5 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

4.Kötü Niyetli Aktörler ve Kötüye Kullanım

Kuzey Kore bağlantılı aktörlerin, bir Web3 çalışanını hedef alan Zoom kimlik avı saldırısında yapay zekâ ile üretilmiş yönetici deepfake'leri kullandığı iddia edildi

Yayınlandı: 24 Temmuz 2026Olay: Haziran 2025

Kuzey Kore bağlantılı BlueNoroff grubunun, sahte bir Zoom görüşmesinde yapay zekâ ile üretilmiş yönetici deepfake'leri kullanarak bir Web3 çalışanını macOS kötü amaçlı yazılımı yüklemeye ikna ettiği iddia edildi.

Olay

Kuzey Kore bağlantılı BlueNoroff grubuna atfedilen bir kimlik avı operasyonunda, iddiaya göre şirket yöneticilerinin yapay zekâ ile üretilmiş deepfake görüntülerinin, sahte bir Zoom görüşmesi sırasında bir Web3 sektörü çalışanını kandırmak için kullanıldığı bildirildi.

Saldırının, hedef kişiye Telegram üzerinden dış profesyonelmiş gibi görünen mesajlar gönderilmesiyle başladığı, ardından sahte bir Zoom toplantı alan adına yönlendiren bir Calendly bağlantısı paylaşıldığı aktarıldı. Görüşme sırasında deepfake ile taklit edilen yöneticilerin, mikrofon sorununu çözmek bahanesiyle hedef kişiyi "zoom_sdk_support.scpt" adlı bir dosyayı yüklemeye ikna ettiği öne sürüldü. Bu dosyanın, casus yazılım, tuş kaydedici (keylogger) ve kripto para cüzdanı çalıcı içeren bir macOS kötü amaçlı yazılımını kurduğu bildirildi.

11 Haziran 2025'te Huntress firması güvenlik araştırmacılarının bu saldırı kampanyasını ortaya çıkardığı, BlueNoroff'un Kuzey Kore'nin Keşif Genel Bürosu bünyesinde faaliyet gösterdiği değerlendirilen ve Lazarus Group çatısı altında yer alan, kripto para hırsızlığı konusunda uzmanlaşmış bir gelişmiş kalıcı tehdit (APT) grubu olduğu belirtildi.

Olayın, yapay zekâ destekli deepfake teknolojisinin, hedefli sosyal mühendislik saldırılarında ve kripto varlık hırsızlığında devlet destekli aktörler tarafından giderek daha sofistike biçimde kullanıldığını gösterdiği değerlendirilmektedir.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2025-00084: Kuzey Kore bağlantılı aktörlerin, bir Web3 çalışanını hedef alan Zoom kimlik avı saldırısında yapay zekâ ile üretilmiş yönetici deepfake'leri kullandığı iddia edildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2025-00084

Sınıflandırma

Risk Alanı
4.Kötü Niyetli Aktörler ve Kötüye Kullanım
Alt Kategori
4.3Dolandırıcılık, sahtekârlık ve hedefli manipülasyon
Kaynak
İnsan
Niyet
Kasıtlı
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
Zoom, bilinmeyen ses klonlama teknolojisi, bilinmeyen deepfake teknolojisi, Telegram, macOS
Sektör
Finans

Zaman Çizelgesi

Olay Tarihi
Haziran 2025
Yayınlandı
24.07.2026
Güncellendi
10.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#deepfake#kimlik avı#sosyal mühendislik#kötü amaçlı yazılım#kripto para hırsızlığı#devlet destekli siber saldırı