Polis, KillSec fidye yazılımı grubunun işlettiği sızıntı sitesini ele geçirdi ve aralarında reşit olmayan bir operatörün de bulunduğu üç kişiyi tutukladı. Operation KillSwitch adı verilen operasyonda sunuculara da el konuldu. The Register'ın haberine göre, sızıntı sitesinde en az 110 TB çalıntı veri bulunuyordu. Bu KillSec fidye yazılımı tutuklaması ve sızıntı sitesinin ele geçirilmesi, kolluk kuvvetleri için kayda değer bir başarı, ancak bilgileri bu yığında yer almış olabilecek herkes için pratik bir soruyu gündemde bırakıyor.
Şu ana kadar mevcut olan ayrıntılar sınırlı, bu nedenle bu makale yalnızca bildirilenlere bağlı kalıyor ve etkilenmiş olabilecek kişiler için bunun ne anlama gelebileceğini açıklıyor.
Operation KillSwitch Neyi Ortadan Kaldırdı
Operation KillSwitch, KillSec'in çalıntı dosyaları yayımlamak için kullandığı altyapıyı hedef aldı. Fidye yazılımı grupları genellikle sızıntı sitelerini bir baskı taktiği olarak işletir: veri çalarlar, yayımlamakla tehdit ederler ve mağdur ödeme yapmayı reddederse bunu yayımlarlar. Bu sitenin kontrolünü ele geçirmek, grubun mağdurları şantaj yapma kabiliyetini sekteye uğratır ve verilerin barındırıldığı merkezi bir yeri ortadan kaldırır.
Yetkililer sunuculara el koydu ve üç kişiyi tutukladı. Bunlardan biri, grubu yönettiğine inanılan reşit olmayan bir şüpheli. Bu tür soruşturmalar genellikle ilk tutuklamalardan sonra da devam eder, çünkü ele geçirilen sunucular diğer üyeler, mağdurlar ve operasyonun nasıl işlediği hakkında kanıt sağlayabilir. Elimizdeki haberler daha fazla suçlama veya ek şüpheliyi doğrulamıyor, bu nedenle davanın ne kadar genişleyeceğini söylemek için henüz çok erken.
110 TB Çalıntı Veri Neler İçerebilir
Bildirilen rakam en az 110 TB. Bu çok büyük bir hacim ve neyi bilip neyi bilmediğimiz konusunda net olmakta fayda var. Kaynak özeti verinin boyutunu veriyor ancak elimizdeki materyalde hangi tür dosyaları içerdiğini ya da hangi kuruluşların ve bireylerin etkilendiğini ayrıştırmıyor.
Genel olarak, fidye yazılımı saldırılarında çalınan veriler şunları içerebilir:
- Ad, adres ve iletişim bilgileri gibi çalışan ve müşteri kayıtları
- İç iş belgeleri, sözleşmeler ve finansal dosyalar
- Ele geçirilen sistemlerde saklanan giriş kimlik bilgileri veya diğer hesap bilgileri
- Saldırıya uğrayan kuruluşun türüne bağlı olarak hassas kayıtlar
Bunlar, fidye yazılımı mağdurlarının sıklıkla kaybettiği şeylere dair genel örnekler olup bu belirli arşivin doğrulanmış içeriği değildir. KillSec mağduru olarak adlandırılan bir kuruluşla bağlantınız varsa, tam olarak neyin alındığını açıklayan resmi bildirimleri takip edin.
El Koyma Neden Sızdırılan Veriyi Güvenli Hale Getirmez
Polis sızıntı sitesini kontrol ettiğinde çalınan verinin kontrol altına alındığını varsaymak cezbedicidir. Bu garanti değildir. Kısa süreliğine bile yayımlanmış veya paylaşılmış veriler kopyalanabilir ve kopyalar orijinal sunucudan daha uzun yaşayabilir. Kolluk kuvvetleri bir barındırma konumunu kaldırabilir, ancak dosyaları daha önce kimin indirdiğini veya başka kopyaların başka bir yerde tutulup tutulmadığını her zaman bilemez.
Ayrıca verinin çevrimdışı olması ile verinin güvende olması arasında bir fark vardır. Sızıntı sitesi kapalı kalsa bile, bilgiler zaten başlangıçta çalınmıştı. Ona erişen veya hâlâ bir kopyasını elinde tutan herkes, bunu dolandırıcılık, kimlik avı veya kimlik hırsızlığı için kötüye kullanabilir. Dolayısıyla tutuklamalar gelecekteki zararı azaltır ancak halihazırda gerçekleşmiş olan ifşayı geri almaz.
Bu, gizlilik ve güvenlik haberlerinde tanıdık bir gerilimdir: düzenleyiciler ve polis, Avustralya'nın eSafety Komiseri'nin yeni yetkiler kazanması gibi tartışmalarda görüldüğü üzere daha fazla eylem aracı kazanır, ancak bireyler bilgileri sızdıktan sonra kendi bilgilerini korumanın pratik yükünün büyük kısmını hâlâ taşır.
Bu Sizin İçin Ne Anlama Geliyor
Çoğu insan, verilerinin KillSec arşivinin bir parçası olup olmadığını hemen bilemeyecek. En iyi yaklaşım, bir ihlal bildirimi aldıysanız veya iş yaptığınız bir kuruluş saldırıya uğradıysa maruz kalmanın mümkün olduğunu varsayarak hareket etmek ve her durumda yardımcı olan düşük çaba gerektiren adımları atmaktır.
Etkilendiğinize dair bir bildirim alırsanız, bildirimi ciddiye alın ve içerdiği talimatları izleyin. Hiçbir şey duymadıysanız panik yapmanıza gerek yok, ancak birkaç alışkanlık bu belirli veri kümesi sizi içerse de içermese de riskinizi azaltacaktır.
Maruziyetinizi Nasıl Kontrol Eder ve Sınırlarsınız
Bu pratik adımlarla başlayın:
- İhlal bildirimlerini kontrol edin. Şirketler, işverenler, okullar veya sağlık hizmeti sağlayıcılarından bir veri olayı hakkında mesajlar için e-postanıza, spam klasörleri dahil, ve postanıza bakın.
- Gerektiğinde kimlik bilgilerini değiştirin. Giriş bilgilerinizin ifşa edilmiş olabileceği söylendiyse, o parolayı hemen değiştirin. Ayrıca onu yeniden kullandığınız her yerde değiştirin ve her hesap için benzersiz bir parola kullanın.
- Çok faktörlü kimlik doğrulamayı açın. MFA ikinci bir bariyer ekler, böylece tek başına çalınmış bir parola bir saldırgan için çok daha az kullanışlı olur.
- Kimlik avına dikkat edin. Sızdırılan iletişim bilgileri genellikle ikna edici e-postalar, mesajlar ve aramalar hazırlamak için kullanılır. Aciliyet yaratan beklenmedik mesajlara karşı dikkatli olun ve bağlantılara tıklamak yerine doğrudan bir şirketin resmi sitesine gidin.
- Hesaplarınızı izleyin. Banka ve kart ekstrelerinizi alışılmadık faaliyetler için gözden geçirin ve finansal veya kimlik bilgileri söz konusuysa bir kredi dondurma veya dolandırıcılık uyarısı düşünün.
Sonuç
KillSec fidye yazılımı tutuklaması ve sızıntı sitesinin ele geçirilmesi, kolluk kuvvetlerinin iddiaya göre çok genç şüpheliler tarafından yönetilenler bile olsa fidye yazılımı operasyonlarını sekteye uğratabileceğini gösteriyor. Bu, en az 110 TB verinin çalınmasını geri almıyor. Bildirimleri kontrol edin, parolalarınızı güncelleyin ve çeşitlendirin, MFA'yı etkinleştirin ve kimlik avı girişimlerine karşı tetikte olun. Bu adımlar az maliyetlidir ve soruşturmada bundan sonra ne olursa olsun sizi korur.




