Polis, KillSec fidye yazılımı ağını çökertti, sunucularına ve çalınan verilere el koydu ve grubu dünya çapında yaklaşık 1.000 şüpheli saldırıyla ilişkilendirdi. KillSec fidye yazılımı çökertme operasyonunu ve bundan sonra ne yapmanız gerektiğini merak ediyorsanız, kısa cevap şu: iyi haber, ama rahatlamak için bir neden değil. Bu yazı, operasyonun neyi değiştirdiğini, neyi değiştirmediğini ve tek bir yönlendiriciye bağımlı Windows kullanıcıları ile küçük ofisler için en önemli pratik adımların neler olduğunu ele alıyor.
KillSec Çökertme Operasyonu Aslında Ne Başardı
Habere göre, kolluk kuvvetleri KillSec'in sunucularına ve bunlarda depolanan çalınan verilere el koydu ve grubu yaklaşık 1.000 şüpheli saldırıyla ilişkilendirdi. Diğer haberler bu çabayı "Operation KillSwitch" olarak tanımlıyor ve soruşturmacıların grubun dark web sızıntı sitesinin, yani kurbanları çalınan dosyaları yayınlamakla tehdit etmek için kullanılan sayfanın kontrolünü ele geçirdiğini söylüyor. Bazı yayın organları ise yaklaşık 500 doğrulanmış başarılı saldırı şeklinde daha düşük bir rakam veriyor; bu da "şüpheli" ve "doğrulanmış" sayılarının farklı olduğunu hatırlatan faydalı bir uyarıdır. Operasyon ve şüpheliler hakkındaki en güncel bilgiler için KillSec fidye yazılımı çökertme tutuklamaları haberimize bakın.
Bunun yaptığı şey: grubun altyapısını ortadan kaldırır, sızıntı sitesi üzerinden kurbanları sıkıştırma kabiliyetini bozar ve soruşturmacılara etkilenen kuruluşları tespit edip bilgilendirmek için kullanabilecekleri veriler sağlar.
Bunun yapmadığı şey: halihazırda kilitlenmiş dosyaların şifresini çözmez ve çalınan verilerin yok edildiğini garanti etmez. El konulan sunucular, her dosyanın her kopyasıyla aynı şey değildir. Fidye yazılımı araçları ve teknikleri de genellikle tek bir ekibin ömründen daha uzun yaşar, çünkü bağlı gruplar başka markalara geçebilir. Çökertme operasyonunu, bir grubun faaliyetlerinde bir duraklama olarak görün, tehdidin sonu olarak değil.
Bir VPN Fidye Yazılımına Karşı Ne Yapabilir ve Ne Yapamaz
VPN pazarlaması bazen geniş koruma izlenimi verir, bu yüzden açık versiyonu şu.
Bir VPN, cihazınız ile VPN sunucusu arasındaki trafiği şifreler. Bu, halka açık Wi-Fi gibi güvenilmeyen ağlarda yardımcı olur ve gezintinizi internet sağlayıcınızdan gizler. Bu bir gizlilik aracıdır.
Fidye yazılımını durdurmaz. Bir VPN, açtığınız kötü amaçlı bir eki engellemez, PC'nizde zaten bulunan kötü amaçlı yazılımı kaldırmaz veya dosyalarınızın şifrelenmesini geri almaz. KillSec hakkındaki haberler, grubun güvenlik açıklarını ve kötü korunan erişim noktalarını istismar ederek veri çaldığını söylüyor. Bu, gerçek sorunların yamalanmamış yazılımlar ve zayıf uzaktan erişim olduğuna işaret ediyor ve bir tüketici VPN'i bunların hiçbirine çözüm getirmez.
VPN'lerin önemli olabileceği tek yer, bir işletme için uzaktan erişimdir: doğru yapılandırılmış, yamalanmış ve erişim kontrolü uygulanmış bir VPN, uzak masaüstü gibi hizmetleri doğrudan internete açmaktan daha iyidir. Ancak VPN ağ geçidinin kendisi de güncellenmesi ve çok faktörlü kimlik doğrulama ile korunması gereken bir giriş noktası haline gelir.
Windows Kullanıcıları ve Yönlendirici Tabanlı Küçük Ofisler İçin Adımlar
Bu adımlar, fidye yazılımı gruplarının yaygın olarak kullandığı zayıflıkları özel araçlara ihtiyaç duymadan ele alır.
Windows kullanıcıları için:
- Güncellemeleri derhal yükleyin. Otomatik Windows Update'i açın ve tarayıcıları, PDF okuyucuları ve diğer uygulamaları güncelleyin.
- Çevrimdışı veya sürümlenmiş yedekler tutun. 3-2-1 fikrini izleyin: üç kopya, iki depolama türü, biri çevrimdışı veya bağlantısı kesilmiş halde tutulur. Bir geri yüklemeyi test edin.
- Günlük işler için standart bir hesap kullanın. Yönetici hesaplarını yazılım yüklemek için ayırın.
- Yerleşik korumaları etkinleştirin. Microsoft Defender'ı çalışır durumda tutun ve denetimli klasör erişimini açmayı düşünün.
- E-posta, bulut depolama ve tüm uzaktan erişim için çok faktörlü kimlik doğrulamayı açın.
Tek bir yönlendiriciye bağımlı küçük ofisler için:
- Yönlendirici ürün yazılımını güncelleyin ve artık güncelleme almayan cihazları değiştirin.
- Varsayılan yönetici parolalarını değiştirin ve gerçekten ihtiyacınız yoksa internetten uzaktan yönetimi devre dışı bırakın.
- Gereksiz açık portları kapatın. Uzak masaüstünü veya dosya paylaşımlarını doğrudan açığa çıkarmayın.
- Mümkün olduğunda ağı segmentlere ayırın, örneğin ayrı bir misafir ağı, böylece enfekte bir cihaz kolayca her şeye erişemez.
- Kimin uzaktan erişimi olduğunu gözden geçirin ve eski çalışanlar veya satıcılar için hesapları kaldırın.
Saldırıya Uğradıysanız: Nasıl Müdahale Etmeli ve Maruziyeti Nasıl Kontrol Etmeli
Bir KillSec kurbanı olduğunuzu düşünüyorsanız veya herhangi bir fidye yazılımı kurbanıysanız, sırayla hareket edin:
- Etkilenen cihazları izole edin. Bunları ağdan ve Wi-Fi'den ayırın, ancak henüz silmeyin, çünkü kanıt içerebilirler.
- Bildirin. Yerel kolluk kuvvetleriyle veya ulusal siber suç bildirim kanalınızla iletişime geçin. Böyle bir davadaki soruşturmacılar kurbanlarla bilgi paylaşabilir, bu nedenle bir bildirim yardımcı olabilir.
- Sızıntı sitesinin tüm hikaye olduğunu varsaymayın. Grubun sitesine el konulduğu için, herkese açık paylaşım tehdidi azalmış olabilir, ancak yine de sizden alınan verilerin başka yerlerde açığa çıkmış olabileceğini varsaymalısınız.
- Kimlik bilgilerini değiştirin. E-posta, bulut, bankacılık ve yönetici hesaplarının parolalarını temiz bir cihazdan sıfırlayın ve çok faktörlü kimlik doğrulamayı açın.
- Sahtekarlığa karşı dikkatli olun. Kişisel veya müşteri verileri söz konusuysa, hesapları izleyin ve olaya atıfta bulunan takip oltalama girişimlerine karşı dikkatli olun.
- Temiz yedeklerden geri yükleyin, ancak yalnızca ihlal yolu bulunup kapatıldıktan sonra, aksi takdirde tekrar vurulma riskiyle karşılaşırsınız.
Bu Sizin İçin Ne Anlama Geliyor
Çoğu okuyucu için, çökertme operasyonu günlük hayatta çok az şey değiştiriyor. Bu, tek bir gruba karşı anlamlı bir kazanç ve bazı kurbanların etkilendiklerini öğrenmesine yardımcı olabilir. Ancak istismar ettiği zayıflıklar, örneğin yamalanmamış sistemler ve kötü korunan erişim noktaları, sayısız evde ve ofiste mevcut. Bir VPN bunları düzeltmez. Güncellemeler, yedeklemeler, güçlü kimlik doğrulama ve kilit altına alınmış bir yönlendirici düzeltir.
Çıkarımlar
- KillSec fidye yazılımı çökertme operasyonunu iyi haber olarak görün, bitiş çizgisi olarak değil. Şimdi yapılacak şey kendi savunmalarınızı sıkılaştırmaktır.
- Fidye yazılımı koruması olarak bir VPN'e güvenmeyin; bu bir gizlilik aracıdır.
- Bu hafta Windows'u, uygulamaları ve yönlendirici ürün yazılımını yamalayın.
- Güncel, çevrimdışı bir yedeğiniz olduğunu ve ondan geri yükleme yapabildiğinizi doğrulayın.
- Uzaktan erişimi gözden geçirin ve çok faktörlü kimlik doğrulamayı açın.
Bugün on dakikanızı Windows güncelleme ayarlarınızı ve yönlendiricinizin yönetici ve uzaktan erişim seçeneklerini kontrol etmeye ayırın. Operasyon ve şüpheliler hakkındaki en güncel ayrıntılar için KillSec tutuklamaları haberimizi okuyun.




