Haydarabad'daki Bir Yayınevi En Son Fidye Yazılımı Hedefi Oldu
Haydarabad merkezli bir yayınevi, bilgisayar korsanlarının şirketin verilerini serbest bırakmak için 20 milyon avro talep ettiği bir fidye yazılımı saldırısı bildirdi. Times of India'nın haberine göre, yerel siber suç polisi, Bilgi Teknolojileri Yasası ve Hindistan'ın yeni uygulamaya koyduğu ceza kanunu hükmü olan ve gaspı kapsayan Bharatiya Nyaya Sanhita'nın (BNS) 308. maddesi kapsamında bir dava kaydetti. Etkilenen firmanın, saldırganlarla müzakere etmek yerine sistemlerini yedeklerden geri yüklemeye çalıştığı bildiriliyor.
Saldırının tam fidye yazılımı türü, saldırganların kullandığı giriş noktası veya ifşa edilen verilerin kapsamı hakkında ayrıntılar kamuoyuyla paylaşılmamış olsa da, bu vaka Hindistan'ın iş merkezlerinde tanıdık hale gelen bir örüntüye uyuyor: saldırganlar kritik sistemleri şifreliyor, ardından şifre çözme anahtarı ya da çalınan dosyaları sızdırmama sözü karşılığında büyük bir meblağ talep ediyor.
Bir Yayınevinin Verileri Neden Korunmaya Değer?
Yayınevleri, hastaneler, bankalar veya savunma yüklenicileriyle karşılaştırıldığında bariz bir fidye yazılımı hedefi gibi görünmeyebilir, ancak saldırganların nasıl para kazanılacağını bildiği türden verilere tam olarak sahiptirler. El yazmaları, sözleşmeler, yazar ve çalışan kişisel bilgileri, mali kayıtlar ve yayınlanmamış içerikler, şirketin işlev görmek için bu verilere bağımlı olması ya da rakiplerin ve suçluların sızıntı durumunda bunları istismar edebilmesi nedeniyle değer taşır.
Bu hikayenin içinde gizlenen asıl gizlilik endişesi budur. Fidye yazılımı saldırıları artık nadiren sadece bir şirketi kendi dosyalarından kilitlemekle ilgilidir. Günümüzde birçok modern operasyon, herhangi bir şeyi şifrelemeden önce verileri sessizce dışarı sızdırır ve saldırganlara, kurban yedeklerden geri yükleyip ödemeyi reddetse bile kamuya açık bir sızıntı tehdidinde bulunma kozu verir. Bu müdahale sırasında çalışanlara, yazarlara veya iş ortaklarına ait herhangi bir kişisel veri kopyalandıysa, bu kişiler yayınevinin 20 milyon avroluk talebi ödeyip ödememesine bakılmaksızın kimlik avı girişimleri veya kimlik hırsızlığı gibi zincirleme risklerle karşı karşıya kalabilir.
Hindistan'ın Fidye Yazılımı ve Veri İfşası Sorunu Büyümeye Devam Ediyor
Bu olay, son aylarda karanlık ağda yüzeye çıkan Hindistan kuruluşları ve verilerini içeren bir dizi siber güvenlik olayına ekleniyor. Hindistan kurumlarına bağlı hassas bilgiler, karanlık ağ satıcısı tarafından listelenen 31 GB savunma verisini içeren şüpheli bir DRDO ihlali ve yetkililerin 8.000 dolarlık karanlık ağ veri satışı iddialarını doğrulamakla uğraştığı savunma bağlantılı materyalleri içeren ayrı bir vaka da dahil olmak üzere, çevrimiçi satışa veya sızıntıya sunulmaya devam etti. Bu vakalar özel bir yayınevi yerine hükümet bağlantılı verileri içeriyordu, ancak aynı temel eğilime işaret ediyorlar: Hindistan'da ve çevresindeki saldırganlar giderek artan bir şekilde önce veriyi çekip sonra gasp etmeye istekli ve şifrelenmiş sistemlerin yanında kamuya ifşa tehdidini ek baskı olarak kullanıyor.
Bu Haydarabad firmasının fidye talebiyle uğraşmak yerine yedeklerden geri yükleme kararı genel olarak sağlam bir uygulama olarak değerlendiriliyor. Fidye ödemek, çalınan verilerin yine de sızdırılmayacağını garanti etmez ve doğrudan bu operasyonların arkasındaki suç gruplarını finanse eder. Siber suç polisini dahil etmek ve BT Yasası ile BNS 308 kapsamında suç duyurusunda bulunmak, gelecekteki herhangi bir soruşturmayı veya kovuşturmayı destekleyebilecek resmi bir kayıt da oluşturur.
Bu Sizin İçin Ne Anlama Geliyor?
Bir yayıneviyle bağlantılı bir yazar, çalışan, tedarikçi veya ortaksanız ya da sadece kişisel bilgileri bir yerde kurumsal bir veritabanında bulunan biriyseniz, bu olay fidye yazılımı saldırılarının hedeflenen kuruluşun çok ötesine uzanan gizlilik sonuçları olduğunu hatırlatır. Bir şirket fidye ödemekten kaçınsa bile, şifrelemeden önce kopyalanan herhangi bir veri risk olmaya devam eder. İlişkiniz olan bir kuruluşu içeren herhangi bir ihlalin ardından gelen haftalarda olağandışı e-postalara, beklenmedik hesap etkinliğine veya tanımadığınız oturum açma denemelerine dikkat edin ve olaya atıfta bulunan istenmeyen mesajlara karşı temkinli olun; çünkü saldırganlar ikna edici kimlik avı tuzakları oluşturmak için sıklıkla ihlal haberlerini kullanır.
Önemli Çıkarımlar
- Haydarabad merkezli bir yayınevi, siber suç polisinin BT Yasası ve BNS 308 kapsamında dava açtığı 20 milyon avroluk fidye yazılımı talebiyle karşı karşıya.
- Firma, gasp girişimlerine yaygın olarak önerilen bir yanıt olan fidye ödemek yerine operasyonları yedeklerden geri yüklüyor.
- Fidye yazılımı giderek şifrelemeyle birlikte veri hırsızlığını da içeriyor; bu da yedek tabanlı kurtarmanın bile etkilenen kuruluşla bağlantılı bireyler için gizlilik riskini ortadan kaldırmadığı anlamına geliyor.
- Yayıneviyle bağlantılı herkes (çalışanlar, yazarlar veya ortaklar dahil) şüpheli iletişimleri izlemeli ve önlem olarak paylaşılan hesaplarla bağlantılı şifreleri değiştirmeyi düşünmelidir.
Fidye yazılımı olayları Hindistan'daki işletmeler ve kurumlar genelinde ortaya çıkmaya devam ederken, kişisel verilerinizin dolaylı olarak bile olsa nasıl etkilenebileceği konusunda dikkatli olmak, kendinizi korumak için atabileceğiniz en pratik adımlardan biri olmaya devam ediyor.




