Açık Artırma Başlamadan Önce Yapılan Bir Ret
Çoğu fidye yazılımı hikayesi tanıdık bir sırayı izler: saldırganlar veri çalar, sızıntı sitesi listesi duyururlar ve ancak o zaman mağdur kuruluş kamuoyuna yanıt verir. Berlin eyalet hükümeti bu kalıbı bozdu. Olayla ilgili haberlere göre, Yöneten Belediye Başkanı Kai Wegner ve Berlin İçişleri ve Spor Senatörü Iris Spranger, şantajcılar taleplerini henüz kamuoyuna duyurmadan önce, Berlin saatiyle 15:39'da fidye ödemeyi reddeden ortak bir bildiri yayınladı. Aynı öğleden sonra, sorumlu fidye yazılımı ekibi Berlin eyalet kurumlarına ait 5,79 terabayt veri olarak tanımladığı verileri açık artırmaya çıkardı.
Sıralama önemlidir. Berlin'li yetkililer, şantaj girişiminin nasıl gelişeceğini veya kamu baskısının artıp artmayacağını görmek için beklemedi. Konumlarını önleyici bir şekilde açıkladılar ve saldırganların kamuya açık bir ifşa tehdidiyle kazanmayı umdukları her türlü kaldıracı fiilen ortadan kaldırdılar. Bu, Berlin'in fidye yazılımı talebini doğrudan reddetme kararı ile zaten dikkat çeken bir davada küçük ama anlamlı bir ayrıntıdır.
Rhysida Kimdir ve Ne Çalındı
Saldırının arkasındaki grup, devlet ve kamu sektörü ağlarını hedef alan bir fidye yazılımı operasyonu olan Rhysida'dır. Berlin örneğinde, şehrin eyalet idari sistemlerine sızma hemen yakalanıp kontrol altına alınmadı. Olay zaman çizelgesiyle ilgili haberler, tespit ile kontrol altına alma arasındaki yaklaşık yedi günlük boşluğun Rhysida'ya bağlantı nihayet kesilmeden önce 5,79 terabaytlık verinin tamamını dışarı sızdırması için yeterli zaman tanıdığını gösteriyor. Şüpheli etkinliği fark etme ile onu gerçekten kapatma arasındaki bu pencere, fidye yazılımı olaylarının kontrollü olmaktan felakete dönüştüğü yerdir.
Berlin ödemeyeceğini açıkça belirttiğinde, Rhysida tehdidini yerine getirdi. Grup, çalınan verileri açık artırmaya çıkardı; bu, artık yalnızca sistemleri şifrelemeye güvenmeyen fidye yazılımı operatörleri arasında giderek yaygınlaşan bir taktiktir. Bunun yerine, önce hassas verileri çalıyorlar ve mağdur ödemeyi reddederse satmak veya yayınlamakla tehdit ediyorlar; bu modele genellikle çifte gasp deniyor. Çalınan verilerin açık artırmaya çıkarılması ek bir pürüz ekliyor: kapıyı yalnızca orijinal mağdura değil herhangi bir alıcıya açıyor ve potansiyel olarak bilgileri basit bir sızıntının yapacağından daha fazla ele geçirebiliyor.
Hükümetler Neden Giderek Daha Fazla Hayır Diyor
Berlin'in reddi, kamu sektörü kuruluşları arasında daha geniş bir eğilime uyuyor. Fidye ödemek, çalınan verilerin gerçekten silineceğine veya saldırganların ikinci bir ödeme için geri dönmeyeceğine dair hiçbir garanti taşımaz. Ayrıca, diğer suç gruplarına belirli bir şehrin veya kurumun müzakere etmeye istekli olduğu sinyalini verme riski taşır ve potansiyel olarak gelecekteki saldırıları davet eder. Bir eyalet hükümeti için ek hususlar vardır: suç teşebbüslerine ödeme yapmak için kullanılan kamu fonları incelemeye davetiye çıkarır ve bunu yapmak, fidye ödemelerini tamamen caydıran ulusal veya bölgesel yönergelerle çelişebilir.
Berlin'in reddinin zamanlaması, açık artırma listesi henüz yayınlanmadan önce yapılması, yetkililerin şantaj girişimi kamuoyuna yansımadan çok önce konumlarını belirlemiş olduklarını gösteriyor. Bu tür bir hazırlıklı olma, bir olay tırmanmadan önce hazır bir yanıt planına sahip olmak, güvenlik uzmanlarının uzun süredir her boyuttaki kuruluşu benimsemeye çağırdığı bir şeydir.
Bu Sizin İçin Ne Anlama Geliyor
Çoğu okuyucu asla bir devlet ağını yönetmeyecek, ancak Berlin vakası yine de pratik dersler sunuyor. Kullandığınız bir hizmet, ister bir şehir kurumu, ister bir sağlık hizmeti sağlayıcısı veya bir işletme olsun, bir fidye yazılımı saldırısı yaşarsa, kuruluşun yanıtı genellikle burada olanı yansıtır: ödemeyi reddetme ve ardından çalınan verilerin satışa veya açık artırmaya çıkması. Bu, bildirim mektuplarının, kredi izleme tekliflerinin veya ihlal açıklamalarının gerçek hırsızlıktan çok sonra, bazen kontrol altına almanın ne kadar hızlı gerçekleştiğine bağlı olarak günler veya haftalar sonra gelebileceği anlamına gelir.
Benzer bir ihlalden etkilenebilecek herhangi bir devlet veya kurumsal sistemle etkileşime giriyorsanız, bilgilerinizin bilinen veri ifşalarında görünüp görünmediğini periyodik olarak kontrol etmeye değer ve resmi kanallar aracılığıyla doğrulayana kadar beklenmedik bildirim e-postalarına veya çağrılarına karşı dikkatli olun.
Önemli Çıkarımlar
Berlin'in Rhysida'nın fidye talebini grup açık artırmasını açmadan önce reddetme kararı, kamu kurumlarının gasp girişimlerini nasıl ele aldığındaki bir değişimin altını çiziyor: erken karar verin, net iletişim kurun ve saldırganın bir sonraki hamlesini beklemeyin. Sıradan okuyucular için bu vaka, fidye yazılımı sonuçlarının genellikle aşamalı olarak ortaya çıktığını hatırlatıyor: tespit, kontrol altına alma gecikmeleri, ret ve ardından bir veri satışı ve etkileşimde bulunduğunuz herhangi bir kuruluşla ilgili ihlal bildirimlerine karşı dikkatli olmanın kendinizi korumanın en basit yollarından biri olmaya devam ettiğini. Etkilenen sistemlerle herhangi bir bağlantınız varsa Berlin eyalet kurumlarından gelen resmi güncellemeleri takip edin ve güvendiğiniz bir kuruluşa fidye yazılımı olayı dokunduğunda kişisel bilgilerinizi proaktif olarak izlemeyi düşünün.




