Incransom Fidye Yazılımı Grubu Kendall Hunt Publishing'i Hedef Aldı
DeXpose'un haberine göre, Incransom adlı bir fidye yazılımı grubu, Kendall Hunt Publishing Company'yi veri sızıntısı sitesinde kurban olarak listeledi. Grup, şirketin sistemlerini ele geçirdiğini iddia ediyor ve talepler karşılanmazsa çalınan verileri ifşa etmekle tehdit ediyor; bu taktik, modern fidye yazılımı operatörlerinin varsayılan oyun kitabı haline gelen çifte gasp olarak biliniyor.
Kendall Hunt, K-12 müfredat materyalleri üreten ABD merkezli bir eğitim yayıncısıdır; bu da ifşa edilen herhangi bir verinin öğrenci kayıtlarına, personel bilgilerine veya tescilli eğitim içeriğine dokunabileceği anlamına gelir. Bu yazının kaleme alındığı sırada, erişilen verilerin tam kapsamı, saldırganlar tarafından yayınlanan iddiaların ötesinde bağımsız olarak doğrulanmamıştır.
Incransom Kimdir? RaaS Tehdidini Anlamak
Tehdit istihbaratı çevrelerinde INC Ransom olarak da takip edilen Incransom, hizmet olarak fidye yazılımı (RaaS) modeliyle faaliyet gösterir. Bu yapı altında, çekirdek bir grup kötü amaçlı yazılımı ve gasp altyapısını geliştirirken, iştirakçiler fidye ödemelerinden pay karşılığında gerçek izinsiz girişleri gerçekleştirir. Bu iş bölümü, fidye yazılımı saldırılarının son yıllarda neden bu kadar dramatik biçimde ölçeklendiğinin bir parçasıdır: bir saldırı başlatmanın teknik eşiğini düşürür ve daha az yetenekli operatörlerin sofistike araçlara erişimi kiralamasına olanak tanır.
Grup, operasyonlarına yönelik metodik, neredeyse ticari bir yaklaşımla ün kazanmış; izinsiz girişleri bir tür istenmeyen güvenlik denetimi olarak çerçeveleyerek doğrudan finansal kazanç peşinde koşmaktadır. Oyun kitabı genellikle artık tanıdık hale gelen çifte gasp kalıbını izler: bir ağa sızmak, hassas dosyaları sessizce sızdırmak, operasyonları aksatmak için şifreleme uygulamak ve ardından kurbanları ödeme yapmaya zorlamak için ek kaldıraç olarak kamuya açık veri sızıntısı tehdidini kullanmak.
Bu, daha geniş fidye yazılımı ekosistemi içinde izole bir olay değildir. Benzer gasp kampanyaları son zamanlarda yayıncılık dünyasının çok dışındaki kuruluşları da vurdu; bunlar arasında Gentlemen fidye yazılımı grubunun Hollanda Olimpiyat buz arenası Thialf'e saldırısı yer alıyor ve bu grupların spor, eğitim, sağlık ve kamu altyapısı gibi alanlarda hedeflerini ne kadar ayrım gözetmeksizin seçtiğini gösteriyor.
Eğitim ve Yayıncılık Neden Cazip Hedeflerdir
Eğitim yayıncıları ve kurumları, özel bir tür veri altın madenine sahiptir: öğrenci kayıtları, personel özlük dosyaları, lisans anlaşmaları, tescilli müfredat içeriği ve okul bölgeleri ile üniversitelere bağlı finansal bilgiler. Bir banka veya hastanenin aksine, birçok yayıncılık ve eğitim sektörü kuruluşu, son derece hassas verilere sahip olmalarına ve reşit olmayanların kayıtları söz konusu olduğunda katı düzenleyici korumalara tabi olmalarına rağmen, tarihsel olarak özel siber güvenlik personeli ve altyapısına daha az yatırım yapmıştır.
Fidye yazılımı grupları bunu biliyor. Okullara, üniversitelere ve eğitim yayıncılarına yönelik sektörel kampanyalar istikrarlı biçimde büyümüştür çünkü bu kuruluşlar genellikle saldırganlar için olumlu bir risk-ödül oranı sunar: değerli veriler, sistemler dönem ortasında çökerse gerçek operasyonel aksama ve finans gibi daha sıkı düzenlenen sektörlere kıyasla nispeten daha az savunma. Bu kombinasyon, eğitim ve yayıncılığı fidye yazılımı sızıntı sitelerinde giderek daha yaygın bir kalem haline getiriyor.
Bu Sizin İçin Ne Anlama Geliyor
Kendall Hunt'a veya benzer şekilde hedef alınan herhangi bir yayıncıya bağlı bir çalışan, öğrenci, ebeveyn veya ortak kuruluşsanız, pratik endişe açıktır: saldırganların iddiaları doğruysa, şirketin sistemlerinden geçen herhangi bir kişisel veya kurumsal veri potansiyel olarak risk altında olabilir. Bu, hangi sistemlerin etkilendiğine bağlı olarak isimleri, iletişim bilgilerini, istihdam kayıtlarını veya müfredatla ilgili materyalleri içerebilir.
Daha geniş anlamda eğitim ve yayıncılık alanındaki kuruluşlar için bu olay, fidye yazılımının sektörün cazibesine veya büyüklüğüne göre ayrım yapmadığının bir hatırlatıcısıdır. Değerli veri barındıran her kuruluş — ister öğrenci kayıtları, ister fikri mülkiyet, ister finansal sistemler olsun — zayıf noktaları tarayan RaaS iştirakçileri için potansiyel bir hedeftir.
Uygulanabilir Çıkarımlar
Kendall Hunt ile etkileşimde bulunuyorsanız veya benzer hassas verileri işleyen bir kuruluşta çalışıyorsanız, şu adımları değerlendirin:
- Resmi iletişimleri takip edin. Kendall Hunt bir ihlali doğrularsa, verilerinizin olaya dahil olup olmadığı ve hangi adımları önerdikleri konusunda onların rehberliğini izleyin.
- Kimlik avı girişimlerine karşı dikkatli olun. Fidye yazılımı saldırılarından çalınan veriler, çalışanları, öğrencileri veya ortakları hedef alan inandırıcı takip kimlik avı kampanyaları hazırlamak için sıklıkla kullanılır.
- Çok faktörlü kimlik doğrulamayı etkinleştirin kullandığınız eğitim platformlarına veya yayıncı portallarına bağlı tüm hesaplarda.
- Veri saklama uygulamalarını gözden geçirin bir eğitim kurumunda çalışıyorsanız ve çevrimdışı veya fidye yazılımının kolayca erişemeyeceği değiştirilemez depolamada saklanan düzenli yedeklemeler için baskı yapın.
- Şüpheli faaliyetleri derhal bildirin beklemek yerine BT veya güvenlik ekiplerine; çünkü erken tespit, fidye yazılımı yayılımına karşı en etkili savunmalardan biri olmaya devam etmektedir.
Incransom gibi fidye yazılımı grupları hız ve baskıyla gelişir, ancak bilgili kalan, bilinen güvenlik açıklarını yamalayan ve güçlü temel güvenlik hijyenini sürdüren kuruluşlar ve bireyler, bir saldırı gerçekleştiğinde hasarı sınırlamak için çok daha iyi konumda kalır.



, düzenleyicilerin pratikte cezaları gerçekte nasıl hesapladığını ayrıntılı olarak ele alıyor; bu da 403 milyon euroluk bir cezanın, manşetlere taşınsa da GDPR'ın teknik olarak izin verdiğinin yalnızca bir kısmını temsil ettiğini açıklamaya yardımcı oluyor.
## Bir VPN Konumunuz Hakkında Neyi Gizler, Neyi Gizlemez
Bu tür davalar, okuyucuların sıklıkla bir VPN'in bu tür bir takibi önleyip önleyemeyeceğini sormasına yol açıyor. Dürüst yanıt hayır ve nedenini anlamak önemli. Bir VPN internet trafiğinizi şifreler ve IP adresinizi maskeler; bu da genel coğrafi konumunuzu internet sağlayıcınızdan, ağ üzerinden gözetleyenlerden ve IP tabanlı konum tahminlerine dayanan bazı web sitelerinden gizleyebilir.
Ancak bir VPN'in GPS sinyalleri, Wi-Fi ve Bluetooth taraması, baz istasyonu üçgenlemesi veya bir işletim sistemine ya da uygulamaya gömülü hesap düzeyindeki ayarlar dahil diğer kanallardan toplanan konum verileri üzerinde hiçbir etkisi yoktur. Bir telefonun konum hizmetleri açıksa ve bir uygulama ya da hesap bunlara erişim iznine sahipse, arka planda bir VPN çalışıp çalışmadığından bağımsız olarak bu veriler yine de toplanabilir ve işlenebilir. Başka bir deyişle, bir VPN ağ düzeyindeki konumunuzu dış gözlemcilerden korur, ancak cihazınızın ve uygulamalarının doğrudan oluşturup paylaştığı konum verilerine dokunmaz.
## Android ve Google Hesaplarında Konum Takibini Kilitleme
GDPR uygulaması şirketlerin varsayılanları ve onam akışlarını nasıl yapılandırdığını hedef aldığından, bireysel kullanıcılar için en etkili koruma, bir VPN'in açığı kapattığını varsaymak yerine bu ayarları doğrudan gözden geçirmektir. Birkaç pratik adım:
- Cihazınızın konum ayarlarını açın ve hangi uygulamaların "her zaman izin ver" konum erişimine sahip olduğunu "yalnızca uygulamayı kullanırken" seçeneğine kıyasla kontrol edin ve ihtiyaç duymayan her şeyin erişimini iptal edin.
- Google Hesabınızın etkinlik kontrollerini inceleyerek konum geçmişinin etkin olup olmadığını görün ve kapatın veya daha kısa bir süre sonra otomatik silinecek şekilde ayarlayın.
- Uygulama izinlerini düzenli olarak denetleyin, çünkü uygulamalar bazen artık kullanmadığınız özellikler için konum erişimi talep eder.
- Aktif olarak cihazlara bağlanmadığınızda Wi-Fi ve Bluetooth taramasını devre dışı bırakmayı düşünün, çünkü bunlar GPS kapalıyken bile konumu tahmin etmek için kullanılabilir.
## Bu Sizin İçin Ne Anlama Geliyor
Bu ceza bir veri ihlali değil, düzenleyici bir sonuçtur; ancak daha geniş bir noktanın altını çiziyor: konum gizliliği büyük ölçüde ağ düzeyindeki araçlarla değil, hesap ve cihaz ayarlarıyla belirlenir. Konumunuzu kimin görebileceğini önemsediğiniz için bir VPN kullanıyorsanız, bu makul bir içgüdüdür; ancak telefonunuz ve hesaplarınızla bağlantılı izinlerin ve geçmiş ayarlarının düzenli olarak kontrol edilmesiyle birlikte yürütülmelidir. İki yaklaşım farklı tehditleri ele alır ve hiçbiri diğerinin yerini tutmaz.
403 milyon euroluk rakam önemlidir, ancak çoğu GDPR davasında olduğu gibi, yönetmeliğin mümkün olan azami cezasının altında kalır; herhangi bir cezanın düzenleyicilerin gerçekte sahip olduğu tam yaptırım gücünü yansıttığını varsaymadan önce anlaşılması gereken bir farktır.
**Uygulanabilir çıkarımlar:**
- Telefonunuzdaki hangi uygulamaların konum izinlerine sahip olduğunu denetleyin ve tanımadığınız veya ihtiyaç duymadığınız erişimi kaldırın.
- Google Hesabınızın konum geçmişini ve etkinlik kontrollerini kontrol edin ve henüz yapmadıysanız otomatik silme ayarlarını düzenleyin.
- Bir VPN'in ağ konumunuzu koruduğunu, GPS veya hesap tabanlı konum verilerini korumadığını unutmayın; bu nedenle tek bir araca güvenmek yerine her iki aracı da bilinçli olarak kullanın.
- Uygulama güncellemeleri ve yeni yüklemeler konum erişimini sessizce yeniden talep edebileceğinden, bu ayarları düzenli olarak gözden geçirin.](/api/img?p=articles%2F7487%2Fimage-0.jpg&w=640)
