Fidye Ödemek Bir Çözüm mü? Hackerların Asla Durmadığını Kanıtlayan Veriler
Fidye Yazılımı Kurbanları İçin Tehlikeli Bir Döngü
Hükümetler ve siber güvenlik otoriteleri yıllardır aynı uyarıyı yineliyor: Bir hacker grubuna fidye ödemek, suçluların ekmeğine yağ sürmekten ve bir sonraki saldırıyı finanse etmekten başka bir işe yaramıyor. Ancak yeni bir rapor, işin boyutunun çok daha korkutucu olduğunu ortaya koyuyor; fidye ödemek, sizi kurtarmıyor, aksine hedef tahtasında tutuyor.
İstatistikler Neden Korkutucu?
Siber güvenlik devi Proofpoint tarafından 953 şirket üzerinde yapılan geniş kapsamlı araştırma, fidye ödeyen kurumların üçte birinden fazlasının, kısa süre içinde ikinci bir gasp talebiyle karşı karşıya kaldığını gösteriyor. Güvenlik araştırmacıları için bu durum şaşırtıcı değil; çünkü bir gasp şebekesiyle iyi niyet çerçevesinde masaya oturmak mümkün değil. Karşı tarafın çekip gitmek için hiçbir motivasyonu yok.
Otel Rezervasyonlarınızda Veri Sızıntısı Tehlikesi: Kişisel Bilgilerinizi Korumak İçin 3 Kritik Adım
Haberi OkuVerileriniz Gerçekten Siliniyor mu?
Eskiden fidye yazılımı saldırıları, tek seferlik bir işlem gibi algılanıyordu. Ancak günümüzde saldırganlar, çalınan verileri halka açık platformlarda yayınlama tehdidini kullanarak sürekli bir baskı mekanizması kuruyor. Hackerlar, ödeme karşılığında çalınan verileri yok edeceklerini iddia etseler de, gerçek dünya örnekleri bunun koca bir yalandan ibaret olduğunu kanıtlıyor.
Örneğin, 2024 yılında yaşanan Change Healthcare vakasında, Rusça konuşan bir fidye çetesi yaklaşık 192 milyon Amerikalının sağlık verilerini ele geçirdi. Şirket, verilerin internete sızmasını engellemek için farklı suç gruplarına birden fazla kez fidye ödemek zorunda kaldı. Benzer bir durum LockBit çetesine karşı yapılan operasyonlarda da ortaya çıktı; polis, mağdurlar fidye ödedikten çok sonra bile çalınan verilerin LockBit sunucularında saklandığını tespit etti.
Sizce bir kurum, teknolojik önlemler yerine fidye ödemeyi bir "çıkış yolu" olarak görmeye ne kadar devam edebilir? Bu döngüden çıkışın tek yolu, ödemeyi reddetmek ve siber savunmayı proaktif hale getirmekten geçmiyor mu?
Henüz yorum yapılmamış. İlk yorumu siz yapın!