Ukrayna Siber Güvenlik Ekibi (CERT-UA), Sandworm grubunun IT çalışanlarını hedef alan yeni bir sosyal mühendislik kampanyasını ortaya koydu. Grub, iş arayanları sahte iş görüşmeleriyle kandırarak zararlı VPN yazılımları yükletiyor. Bu kampanya, Mayıs 2026'dan beri devam ediyor ve hedef, genellikle sistem yöneticileri ve IT uzmanlarıdır.
Kampanya, iş arama sitelerinde iş arayanların CV'lerini inceleyen ve ardından Telegram üzerinden iletişime geçen sahte işverenlerle başlıyor. İş görüşmeleri Zoom üzerinden gerçekleştiriliyor ve katılımcılardan Sopra Steria Bulgaria adlı bir şirketin VPN'sine bağlanmaları isteniyor. Ancak, bu VPN bağlantısı, aslında zararlı bir yazılım yüklemek için kullanılıyor.
CERT-UA, bu kampanyanın devam ettiğini ve IT profesyonellerinin sosyal mühendislik tekniklerine karşı dikkatli olmalarını öneriyor. Şirketler, kurumsal kaynaklara yalnızca yönetilen cihazlardan erişim izni vererek ve sürekli izlemeyi zorunlu kılarak güvenliklerini artırabilirler.
