Uluslararası bir kolluk kuvveti operasyonu, KillSec fidye yazılımı grubunun altyapısını çökertti ve KillSec fidye yazılımı çökertme operasyonundaki tutuklamalar üç şüpheliyi kapsıyor. Davaya ilişkin haberlerde, sözde liderin bir genç olduğu belirtiliyor. Bu haber soruşturmacılar için gerçek bir kazanım, ancak ev bilgisayarlarını ve küçük ağları yöneten kişiler için neyi değiştirip neyi değiştirmediğine bakmakta fayda var.
KillSec Fidye Yazılımı Çökertme Operasyonundaki Tutuklamalar Neleri Kapsıyor
SecurityWeek'in haberine göre polis, uluslararası bir operasyon kapsamında KillSec'in altyapısını söktü ve üç şüpheliyi tutukladı. Diğer kaynakların haberleri bazı ayrıntılar ekliyor. Arama sonuçlarında özetlendiği üzere Europol'ün açıklaması, dört Avrupa ülkesinde üç tutuklama ve sekiz arama gerçekleştirildiğini ve dünya çapında yaklaşık 1.000 saldırıyla bağlantılı bir grubun hedef alındığını belirtiyor. Diğer haberler, yetkililerin beş sunucuya ve grubun sızıntı sitesine el koyduğunu ve şüpheli liderin 16 yaşında olduğunu söylüyor. Bazı yayın organları, gencin tutuklanmasında Katalan yetkililerin yer aldığını belirtiyor ve bir tanesi operasyonu KillSwitch Operasyonu olarak nitelendiriyor.
Bir uyarı notu: bazı haberlerde tutuklamalar geçici olarak tanımlanıyor ve bir yayın organı Europol'ün gözaltına alınanların kesin sayısı ve rolleri konusundaki ifadesinin biraz belirsiz olduğunu kaydetti. Bunlar mahkûm edilmiş kişiler değil, şüphelilerdir ve soruşturma ilerledikçe ayrıntılar değişebilir.
Genç Liderliğindeki Bir Fidye Yazılımı Grubu Nasıl Tespit Edilir
Kaynak materyal, soruşturmacıların sözde lideri tam olarak nasıl izlediğini açıklamıyor, dolayısıyla tahmin yürütmek hata olur. Dava, modern fidye yazılımı uygulamasının genel şeklini gösteriyor. Gruplar sunuculara, sızıntı sitelerine ve iletişim kanallarına bağımlıdır ve bunların her biri kanıtların birikebileceği yerlerdir. Polis bu altyapıya el koyduğunda, onu işleten kişilere işaret eden kayıtlara erişim sağlayabilir.
Dava ayrıca fidye yazılımı operatörlerine dair yaygın bir zihinsel imajı da sorguluyor: deneyimli, dokunulmaz profesyoneller. 16 yaşındaki birinin yaklaşık 1.000 saldırıyla bağlantılı bir gruba liderlik ettiği iddiasına ilişkin haberler, giriş bariyerinin birçok kişinin varsaydığından daha düşük olabileceğini gösteriyor. Fidye yazılımı uzun zamandır bir hizmet olarak yürütülüyor; araçlar ve altyapı, derin teknik becerilere sahip olmayan kişiler için bile erişilebilir durumda. Bu, saldırganlar için çıtayı düşürüyor ve bazı durumlarda onları bulmayı kolaylaştırıyor, çünkü daha az deneyimli operatörler daha fazla hata yapma eğilimindedir.
Operasyonun sınır aşan niteliği de önemli. Dört ülkede yapılan aramalar, mağdurların, sunucuların ve şüphelilerin farklı yargı yetkilerinde bulunduğu durumlarda gereken koordinasyona işaret ediyor.
Çökertme Operasyonları Fidye Yazılımı Tehdidini Neden Nadiren Sona Erdiriр
Bir sızıntı sitesine ve sunuculara el koymak bir grubu sekteye uğratır, ancak grubu etkili kılan yöntemleri silmez. Bir operasyonun arkasındaki araçlar, taktikler ve bağlı aktörler başka yerlere taşınabilir. Tutuklamadan kaçan suçlular marka değiştirebilir, başka bir ekibe katılabilir veya yeni altyapı üzerinde yeniden yapılanabilir.
Grupların bunun için nasıl plan yaptığını zaten gördük. DeadLock fidye yazılımının çökertme operasyonlarından kaçmak için Session uygulamasını nasıl eklediğine ilişkin raporumuz, operatörlerin iletişimlerini özellikle bir sunucunun kaybedilmesinin tüm operasyonun kaybedilmesi anlamına gelmemesi için nasıl tasarladığını gösteriyor. Çökertme operasyonları suçlular için iş yapma maliyetini artırır, ancak bunlar uzun bir mücadelenin bir parçasıdır, nihai bir zafer değil.
Mağdurlar meselesi de var. Bir grup sekteye uğratılsa bile, halihazırda bir saldırıya maruz kalmış kuruluşlar hâlâ kurtarma süreciyle karşı karşıyadır. Suisun City fidye yazılımı saldırısı gibi bir olayın, Belediye Binası'nı yedi gün kapalı tutan sonrası, tek bir başarılı izinsiz girişin, saldırganlara daha sonra ne olduğundan bağımsız olarak ne kadar hasara yol açabileceğini gösteriyor. (Bu olay, elimizdeki haberlere göre KillSec ile bağlantılı değildir.)
Bu Sizin İçin Ne Anlama Geliyor
Çoğu insan için fidye yazılımından kaynaklanan pratik risk, bu tutuklamaların gerçekleştiği günde değişmedi. Tek bir grubun çevrimdışı olması daha geniş suç ekosistemini ortadan kaldırmaz ve kimlik avı e-postaları, yamalanmamış yazılımlar ile yeniden kullanılan veya zayıf parolalar gibi aynı giriş noktaları diğer saldırganlar için erişilebilir durumda kalır.
Bununla birlikte, haber kendi savunmanızı kontrol etmeniz için faydalı bir hatırlatıcıdır; özellikle de özel bir BT ekibinin bulunmadığı bir ev ofisi veya küçük bir işletme ağı işletiyorsanız:
- Çevrimdışı veya ayrı yedeklemeler bulundurun. Bilgisayarınıza her zaman bağlı olan bir yedek, diğer her şeyle birlikte şifrelenebilir. En az bir kopyayı bağlantısı kesilmiş halde veya ana hesabınızın üzerine yazamayacağı bir yerde saklayın ve gerçekten geri yükleyebildiğinizi test edin.
- Güncellemeleri derhal yükleyin. İşletim sistemleri, tarayıcılar, yönlendirici ürün yazılımı ve iş yazılımlarının tümü güvenlik düzeltmeleri alır. Mümkün olan yerlerde otomatik güncellemeleri açın.
- Güçlü, benzersiz parolalar ve çok faktörlü kimlik doğrulama kullanın. Bu özellikle e-posta, bulut depolama ve uzaktan erişim araçları için geçerlidir.
- Beklenmedik ekler ve bağlantılar konusunda şüpheci olun. Kimlik avı yaygın bir giriş yolu olmaya devam ediyor ve hiçbir tutuklama bunu değiştirmiyor.
- Uzaktan erişimi sınırlayın. Uzak masaüstü veya benzeri hizmetlerin internete açık olmasına ihtiyacınız yoksa bunları kapatın.
Çıkarılacak Ders
KillSec fidye yazılımı çökertme operasyonundaki tutuklamalar, koordineli polis çalışmasının geniş bir mağdur sayısına sahip gruplara bile ulaşabileceğini ve arkalarındaki kişilerin beklenenden daha genç ve daha az tecrübeli olabileceğini gösteriyor. Tehdidin ortadan kalktığı anlamına gelmiyor. DeadLock örneğinin gösterdiği gibi gruplar uyum sağlıyor, bu nedenle en güvenli yaklaşım, riskinizi düşürmek için bir sonraki tutuklamayı beklemek yerine yedeklemeleri, güncellemeleri ve güçlü kimlik doğrulamayı sürekli alışkanlıklar olarak ele almaktır. Bu hafta on dakikanızı ayırıp yedeklemelerinizin çalıştığını ve en önemli hesaplarınız için çok faktörlü kimlik doğrulamanın açık olduğunu doğrulayın.




