Monster Cloud kurucusu Zohar Pinhasi'nin tutuklanması, olay müdahale sektörünün rahatsız edici bir köşesine ışık tuttu. Habere göre, fidye yazılımı arabulucusu tutuklandı Monster Cloud davası, şirketin şifre çözme anahtarları için fidye yazılımı operatörlerine gizlice ödeme yaptığı ve ardından kurtarma çalışmasını kendi işiymiş gibi müşterilerine faturalandırdığı iddialarına dayanıyor. İddialar mahkemede test edilmedi ve bu yazı yalnızca kaynak raporda mevcut olan sınırlı ayrıntılara dayanmaktadır.
Monster Cloud'un Yapmakla Suçlandığı Şey
Suçlama açık. Fidye yazılımı saldırılarının kurbanları, verilerini geri almak için Monster Cloud'a başvurdu. Şirketin kurtarma işlemini kendisi gerçekleştirmek yerine, saldırının arkasındaki suçlulara sessizce bir şifre çözme anahtarı için ödeme yaptığı ve ardından müşteriye meşru bir kurtarma hizmeti gibi görünen bir hizmet için ücret çıkardığı iddia ediliyor.
Kaynak rapor, kaç müşterinin etkilendiği, ne kadar paranın el değiştirdiği veya Pinhasi'nin hangi suçlamalarla karşı karşıya olduğu gibi başka ayrıntılar sunmuyor. Bu boşluklar önemlidir ve okuyucular, daha fazla bilgi kamuya açıklanana kadar temel iddianın ötesindeki herhangi bir rakam veya iddiaya dikkatle yaklaşmalıdır. Pinhasi suçlanıyor, mahkûm edilmedi.
Fidye Yazılımı Kurtarmasında Kurbanlar Nasıl İki Kez Sömürülüyor
Bu davanın ortaya çıkardığı temel sorun, fidye yazılımı kurbanlarının çifte maruziyetidir. İlk olarak, saldırganlar sistemleri şifreler ve ödeme talep eder. İkinci olarak, burada iddia edilen senaryoda, bir kurbanın yardım için başvurduğu aracı, gerçekte ne olduğunu gizleyen taraftır.
Bu işe yarar çünkü fidye yazılımı krizindeki kurbanlar yoğun baskı altındadır. Sistemler çalışmıyor, personel çalışamıyor ve müşteriler etkilenebiliyor. Çok az kuruluş bir kurtarma iddiasının gerçek olup olmadığını değerlendirecek teknik bilgiye sahiptir. Satıcının sözüne güvenirler ve genellikle perde arkasında ne olduğunu göremezler.
Bir satıcı müşteriye söylemeden fidye öderse, birkaç şey ters gidebilir:
- Müşteri, ödeme yapılıp yapılmayacağı konusunda bilinçli bir karar veremez.
- Müşteri, ödemeyi yasal, sigorta veya düzenleyici açıdan düzgün şekilde hesaba katamayabilir.
- Nihai fatura, gerçekte ne yapıldığını yansıtmayabilir ve hizmet, bir aracı ödeme olduğu halde teknik uzmanlık gibi görünebilir.
Şeffaflık ayrım çizgisidir. Fidye ödemek, kurbana ait yasal ve etik bir karardır ve bu karar asla onlar adına gizlice alınmamalıdır.
Fidye Ödemeleri Neden Suç Gruplarını Fonlamaya Devam Ediyor
Açıklanan ya da açıklanmayan her fidye ödemesi, saldırıyı gerçekleştiren kişilere para gönderir. Bu gelir araçları, altyapıyı ve bir sonraki kurban grubunu finanse eder. Ödemeler aracılar üzerinden yönlendirildiğinde, akış görülmesi daha zor hale gelir ve bu da kurbanların, sigortacıların ve yetkililerin gerçekte ne kadar ödendiğini anlamasını zorlaştırır.
Ödeme yapmak aynı zamanda temiz bir sonuç garantisi sunmaz. Maliyetler ilk talebin çok ötesine tırmanabilir. Haraççılığın ne kadar pahalı hale gelebileceğine dair bağlam için, Weil, WilmerHale ve Goodwin'in siber haraççılıkta yaklaşık 50 milyon dolar ödediği bildirildi haberimize bakın. Bu haber, kaynakları iyi olan kuruluşların bile çok büyük çekler yazmak durumunda kalabileceğini gösteriyor.
Bir Kurtarma Satıcısı veya Arabulucu Tutmadan Önce Neye Dikkat Edilmeli
Bu davadaki hiçbir şey, her arabulucunun veya kurtarma şirketinin güvenilmez olduğu anlamına gelmez. Ancak bu, herhangi bir şey imzalamadan önce doğrudan sorular sormak için yararlı bir hatırlatıcıdır. Şu kontrolleri göz önünde bulundurun:
- Ödemelerin nasıl ele alındığını sorun. Güvenilir bir satıcı, sizin adınıza hiçbir zaman fidye ödeyip ödemeyeceğini ve bunu yalnızca açık yazılı onayınızla yapacağını net bir şekilde belirtmelidir.
- Kalem kalem faturalandırma talep edin. Faturalar, satıcının kendi emeğini saldırganlara yapılan herhangi bir ödeme dahil tüm üçüncü taraf maliyetlerinden ayırmalıdır.
- Kapsamı yazılı olarak alın. Sözleşme, hangi kurtarma çalışmasının yapılacağını ve başarının nasıl ölçüleceğini tanımlamalıdır.
- Doğrulanabilir referanslar isteyin. Mümkün olduğunda geçmiş müşterilerle konuşun ve şirketin niteliklerini bağımsız olarak doğrulayın.
- Sigortacınızı ve hukuk danışmanınızı erken dahil edin. Satıcıları değerlendirmenize ve ödemeyle ilgili herhangi bir kararın belgelenmiş ve yasal olmasını sağlamanıza yardımcı olabilirler.
- Kurtarma kanıtı talep edin. Satıcının şifre çözme kabiliyetini nasıl elde ettiğini ve bir zaman çizelgesine bağlı kalmadan önce hangi testlerin yapıldığını sorun.
Bu Sizin İçin Ne Anlama Geliyor
Küçük bir işletme yönetiyorsanız, yardım teklifini ilk kabul etme baskısını en çok hissedecek kişi sizsiniz. Özel bir güvenlik ekibiniz veya bir olay müdahale şirketiyle süregelen bir ilişkiniz olmayabilir. Bu da bir satıcıyı kriz sırasında değil, krizden önce seçmeyi değerli kılar.
Bireyler ve çalışanlar için ders benzerdir: bir kuruluş verilerin kurtarıldığını söylediğinde, nasıl olduğunu sormak makuldür. Herhangi bir olaydan sonra takip eden kimlik avı veya haraççılık girişimlerine karşı tetikte olun ve açığa çıkmış olabilecek kimlik bilgilerini değiştirin.
Çıkarılacak Dersler
Fidye yazılımı arabulucusu tutuklandı Monster Cloud haberi hâlâ gelişiyor ve iddialar kanıtlanmadı. Yine de pratik bir riski vurguluyor: bir krizi çözmek için tuttuğunuz kişiler, herhangi bir yükleniciden bekleyeceğiniz kadar şeffaf olmalıdır. Şimdi yapılması gerekenler şunlardır:
- Herhangi bir kurtarma satıcısını fidye ödemeleri ve kalem kalem faturalandırma konusunda net politikalara sahip olup olmadığı açısından değerlendirin.
- İhtiyaç duymadan önce bir olay müdahale sağlayıcısı önceden seçin ve sözleşmeyi inceleyin.
- Şifre çözme anahtarlarına daha az bağımlı olmak için çevrimdışı, test edilmiş yedekler tutun.
- E-posta, uzaktan erişim ve yönetici hesaplarında çok faktörlü kimlik doğrulamayı etkinleştirin.
- İnternete açık sistemleri derhal yamalayın.
Güçlü önleme, bu kadar maliyetli bir karar için bir yabancıya güvenmek zorunda kalacağınız bir duruma hiç düşmemek için en iyi yoldur.




