Küresel Bülten
Küresel Bülten Editörü
Fidye yazılımı saldırısına uğrayan şirketlerin ödeme yapması, sorunu her zaman sona erdirmiyor. Proofpoint tarafından yayımlanan yeni bir araştırmaya göre fidye ödeyen şirketlerin üçte birinden fazlası, saldırganların ikinci kez para talep etmesiyle karşı karşıya kalıyor.Devlet kurumları ve siber güvenlik uzmanları uzun süredir fidye yazılımı saldırılarında ödeme yapılmaması gerektiğini vurguluyor. Bunun temel nedeni, yapılan ödemelerin siber suç Devamı: Fidye ödeyen şirketler yeniden hedef oluy
Fidye yazılımı saldırısına uğrayan şirketlerin ödeme yapması, sorunu her zaman sona erdirmiyor. Proofpoint tarafından yayımlanan yeni bir araştırmaya göre fidye ödeyen şirketlerin üçte birinden fazlası, saldırganların ikinci kez para talep etmesiyle karşı karşıya kalıyor.Devlet kurumları ve siber güvenlik uzmanları uzun süredir fidye yazılımı saldırılarında ödeme yapılmaması gerektiğini vurguluyor. Bunun temel nedeni, yapılan ödemelerin siber suç faaliyetlerini finanse etmesi ve yeni saldırıları teşvik etmesi. Ancak yeni veriler, ödeme yapan şirketlerin saldırganlar tarafından tekrar hedef alınma ihtimalinin de oldukça yüksek olduğunu gösteriyor.Fidye ödeyen şirketlerin üçte birine yeniden şantaj yapıldıSiber güvenlik şirketi Proofpoint, 953 şirketin katıldığı araştırmasının sonuçlarını aktardı. Araştırmaya göre saldırganlara fidye ödeyen şirketlerin üçte birinden fazlası, daha sonra ikinci bir şantaj veya ödeme talebi aldı.Bu durum, siber suçlularla yapılan anlaşmaların güvenilir olmadığını bir kez daha ortaya koyuyor. Saldırganların ödeme aldıktan sonra çalınan verileri sildiğini, erişim bilgilerini kullanmayı bıraktığını veya kurbanı yeniden hedef almayacağını doğrulamanın etkili bir yolu bulunmuyor.Fidye yazılımı saldırıları geçmişte çoğunlukla tek seferlik bir ödeme modeli üzerinden ilerliyordu. Saldırganlar şirketin dosyalarını şifreliyor, şifre çözme anahtarı karşılığında ödeme talep ediyor ve ardından saldırının sona ereceğini iddia ediyordu.Günümüzde ise saldırganlar birden fazla baskı yöntemi kullanıyor. Dosyaların şifrelenmesinin yanı sıra şirketlere ait veriler çalınıyor, internette yayımlanmakla tehdit ediliyor ve daha sonra yeni ödeme talepleri için kullanılabiliyor.Saldırganlar verileri gerçekten silmeyebilirFidye yazılımı grupları, ödeme yapılması durumunda çalınan verileri sileceklerini sık sık öne sürüyor. Ancak geçmiş saldırılar, bu sözlerin her zaman tutulmadığını gösteriyor.Pazar araştırma şirketi Klue, geçtiğimiz ay gerçekleşen bir saldırının ardından saldırganlarla anlaşmaya vardığını açıklamıştı. Hackerlar çalınan verileri sildiklerini iddia etti. Ancak daha sonra farklı bir hacker grubunun bu verilerin bir örneğini ele geçirdiği ortaya çıktı.Bu gelişme, Klue müşterilerinin gelecekte yeni şantaj girişimleriyle karşı karşıya kalabileceği endişesine neden oldu. Şirketin müşterileri arasında çeşitli siber güvenlik firmaları da bulunuyordu.Change Healthcare iki ayrı fidye ödemek zorunda kaldıBenzer bir durum 2024 yılında Change Healthcare saldırısında yaşandı. Rusça konuşan bir fidye yazılımı grubu, ABD’de yaklaşık 192 milyon kişiye ait sağlık ve tıbbi verileri ele geçirdi.Saldırıyı düzenleyen grup ile saldırıya katılan iş ortakları arasında anlaşmazlık çıkmasının ardından Change Healthcare, hassas verilerin internette yayımlanmaması için iki farklı suç grubuna ayrı ayrı ödeme yapmak zorunda kaldı.Fidye yazılımı grupları saldırıları her zaman doğrudan yaşandırmiyor. Bazı gruplar geliştirdikleri zararlı yazılımları ve altyapıları başka suçlulara kiralıyor. “Ransomware as a Service” olarak adlandırılan bu modelde ödeme ve veri paylaşımı konusunda gruplar arasında anlaşmazlıklar yaşanabiliyor.LockBit operasyonunda çalınan veriler bulunduGüvenlik araştırmacıları, fidye yazılımı gruplarının ödeme aldıktan sonra bile çalınan verileri saklamaya devam ettiğinden uzun süredir şüpheleniyordu.İngiliz kolluk kuvvetleri, 2024 yılında LockBit fidye yazılımı grubuna yönelik operasyon sırasında bu şüpheleri doğrulayan bulgulara ulaştı. Polis, bazı kurbanların fidye ödemesinin üzerinden uzun süre geçmesine rağmen çalınan verilerin LockBit sunucularında tutulmaya devam ettiğini açıkladı.Bu nedenle uzmanlar, fidye ödemesinin verilerin silineceği veya şirketin yeniden hedef alınmayacağı anlamına gelmediğini belirtiyor. Şirketlerin saldırı sonrasında yalnızca sistemleri geri yüklemekle kalmaması; kullanılan güvenlik açıklarını kapatması, erişim bilgilerini değiştirmesi ve çalınan verilerin gelecekteki saldırılarda kullanılabileceğini hesaba katması gerekiyor.
Reklam
Etiketler
Paylaş
Bu haber bağımsız gazetecilik ilkeleri çerçevesinde hazırlanmıştır. Hata veya eksiklik için düzeltme talep edin.


