Verilerinizi Şimdi Kontrol Edin: Popüler İşe Alma Platformunda Potansiyel Güvenlik Açığı

LinkedIn'in olumsuz yanları çok konuşulurken, Foh&Boh isimli yeni bir işe alım platformu büyük bir hata yaptı. Perakende, restoran ve otelcilik sektöründeki büyük şirketlere ait iş başvurularını yöneten hizmet üzerinden milyonlarca özgeçmiş sızdırıldı ve bu durum iş arayanların verilerini riske attı.

Kafa karıştırıcı kişisel veriler ve uyarı içeren CV

Foh&Boh platformuna yüklenen veriler ifşa edildi

Cybernews'ten bir araştırma ekibi, aralarında aşağıdakilerin de bulunduğu bazı tanınmış Amerikan şirketleriyle çalışan Foh&Boh işe alım ve işe alım platformu tarafından milyonlarca özgeçmişin yanlışlıkla sızdırıldığını keşfetti:

  • Taco Bell
  • KFC
  • Hyatt Büyük
  • Omni Otelleri ve Tatil Köyleri
  • Nordstrom

Foh+Boh açılış sayfası

Bu, Foh&Boh platformunu kullanarak bu veya diğer yerlerden birinde iş başvurusunda bulunduysanız, kişisel verilerinizin siber suçluların eline geçmiş olabileceği anlamına gelir.

Tarafından yayınlanan araştırmaya göre Siber haberler Bugün, en azından Eylül 5.4'ten bu yana Amazon Web Services (AWS) bulut depolama alanında depolanan "2024 milyon dosya" kamuoyuna açık hale geldi. Sızıntı Ocak 2025'te kapatıldı. Bu dosyalar çoğunlukla iş başvuru materyalleri olduğundan telefon numaraları, e-posta adresleri, doğum tarihleri ​​ve istihdam geçmişi gibi kişisel veriler de içeriyordu.

FoH&BoH veri sızıntısı sizi nasıl etkileyebilir?

Ne yazık ki bu tür sızıntılar kimlik hırsızlığı ve kimlik avı saldırılarının üreme alanı haline geliyor. Cybernews araştırmacıları bu riskleri şu şekilde açıkladı:

"Sızıntı, kimlik hırsızlığı riskini önemli ölçüde artırıyor ve siber suçluların sahte kimlikler veya hileli hesaplar oluşturmasına, bireyleri bir dizi karmaşık siber saldırıya maruz bırakmasına olanak tanıyor."

Kimlik Hırsızı

Öncelikle kredi geçmişinizi takip etmenizde fayda var. Özgeçmişinizde yer alan kişisel bilgiler gibi bilgiler, sahte banka hesapları açmak için kullanılabilir. Şunlar gibi araçlar sunar: NordVPN Kimlik Koruma HizmetleriKredi notunuzu izlemek gibi. "Kredi izleme" olarak da bilinen bu hizmetler, finansal dolandırıcılığa karşı güçlü bir ilk savunma hattıdır.

Ayrıca sosyal medya uygulamalarınızı da takip edebilirsiniz. Bilgisayar korsanları kişisel verilerin yoğun olduğu bu tür hesapları tercih ediyor.. Örneğin, sosyal medyada paylaştığınız bilgiler sizi taklit etmek veya diğer hesaplarınızı hacklemek için kullanılabilir. Bu nedenle iki faktörlü kimlik doğrulama özelliğini aktif hale getirmek ve gizlilik ayarlarını sürekli güncellemek gerekiyor.

Kimlik Avı Planları

Ayrıca hedefli kimlik avı girişimlerine karşı dikkatli olmalısınız. Siber suçlular, iş geçmişi ve eğitim gibi verileri kullanarak kimlik avı mesajlarını daha ikna edici hale getirebilirler. Örneğin, bir saldırgan size üniversitenizdenmiş gibi davranarak bağış talebinde bulunan bir e-posta gönderebilir veya eski bir işvereninizden mali belgeler isteyebilir. "Sosyal mühendislik" olarak bilinen bu tür saldırılar, bilgisayar korsanlarının insan güvenini ve güvenlik açıklarını istismar etmek için kullandıkları yaygın bir tekniktir. Bu nedenle, hassas bilgilere yönelik herhangi bir taleple etkileşime girmeden önce gönderenin kimliğini dikkatlice doğrulamak önemlidir.

Veri sızıntıları günlük çevrimiçi işlemlerimizin talihsiz bir sonucudur. Kişisel olarak, özgeçmişimde kişisel bilgileri mümkün olduğunca az tutmaya çalışıyorum, ancak bazı işverenler belirli bilgiler istediğinden her zaman bir seçeneğiniz olmuyor. Ancak kimlik bilgilerinin herhangi bir bulut türüne yüklenmesinin güvenli olmayabileceğini varsaymak en iyisidir. Bu nedenle, kimlik hırsızlığına dair belirtileri izleyen araçlar en iyi dostunuz olabilir, size ekstra bir koruma katmanı sağlayabilir ve kişisel verilerinizle ilgili şüpheli etkinlikler konusunda sizi uyarabilir. Kredi izleme hizmetleri, kredi raporlarınızı takip etmenize ve bilgilerinizin yetkisiz kullanımını kontrol etmenize yardımcı olan bu tür araçlara bir örnektir.

Üst düğmeye git