Fidye yazılımı kurtarma şirketi MonsterCloud'un sahibi, fidye yazılımı mağdurlarını dolandırdığı iddiasıyla suçlandı. Raporlara göre, müşterilere şirketin şifrelenmiş verilerini kurtarmak için tescilli teknoloji kullandığını söylerken, saldırganlara şifre çözücüler için gizlice ödeme yaptı. Bu fidye yazılımı kurtarma şirketi dolandırıcılık suçlamaları, kriz anında aradığınız firmanın söylediğini yapmıyor olabileceğini hatırlatan faydalı bir uyarıdır.
İddialar mahkemede kanıtlanmamıştır ve şu ana kadar mevcut olan ayrıntılar sınırlıdır. Yine de bu dava, fidye yazılımı saldırısına uğrayan her kuruluşun sormaya hazır olması gereken pratik soruları gündeme getirmektedir.
MonsterCloud'un Sahibi Ne ile Suçlanıyor
Suçlama, müşterilere söylenenler ile iddia edilen arasındaki uçuruma odaklanmaktadır. Mağdurların MonsterCloud'un dosyalarını kendi tescilli teknolojisiyle kurtardığına inandırıldığı bildirilmektedir. Savcılar ise şirketin perde arkasında saldırganlara şifre çözücüler için ödeme yaptığını iddia etmektedir.
Temel sorun, bir fidye ödenmiş olabileceği değildir. Sorun, ödemenin verileri ve parası tehlikede olan kişilerden gizlenmiş olması iddiasıdır. Müşterilere suçluları finanse edip etmeme kararını kendilerinin verme şansı verilmemiştir.
Gizli Fidye Ödemeleri Mağdurlara Neden Zarar Verir
Bir kurtarma firması sessizce fidye aracısı olarak hareket ettiğinde, mağdurlar aynı anda birkaç şeyi kaybeder.
- Bilgilendirilmiş seçim. Bir saldırgana ödeme yapmak önemli bir ticari, hukuki ve etik karardır. Bu kararı müşteriye söylemeden onun adına vermek, kararı onların elinden alır.
- Doğru fiyatlandırma. Ücret gizli bir fidye artı bir kâr marjını kapsıyorsa, müşteri fiyatın tanımlanan iş için adil olup olmadığını değerlendiremez.
- Hukuki ve sigorta açıklığı. Kuruluşların fidye ödemeleriyle ilgili bildirim yükümlülükleri, sigortacı gereksinimleri veya yaptırım endişeleri olabilir. Haberdar olmadıkları bir ödeme düzgün şekilde ele alınamaz.
- Dürüst risk değerlendirmesi. Tescilli kurtarma teknolojisi iddiası, sorunun beceriyle çözüldüğünü düşündürür. Gerçekte ise saldırganlar hâlâ verilerinizi elinde tutuyor, ödeme yaptığınızı biliyor ve hiçbir şeyi silmek için bir nedenleri olmayabilir.
Bu, saldırganlarla müzakere eden her firmanın usulsüz davrandığı anlamına gelmez. Bazıları rollerini açıkça bildirir. Bu davada iddia edilen zarar, gizlemeden kaynaklanmaktadır.
Fidye Yazılımı Kurtarma Firması Tutarken Dikkat Edilmesi Gereken Uyarı İşaretleri
Bir olayın ortasında teknik iddiaları her zaman doğrulayamazsınız, ancak keskin sorular sorabilir ve net yanıtlar talep edebilirsiniz.
- Tescilli teknolojiye dair belirsiz iddialar. Yöntemin gerçekte ne olduğunu ve sizi vuran belirli fidye yazılımı ailesine karşı hiç işe yarayıp yaramadığını sorun. "Bize güvenin" demekle eşdeğer yanıtlara karşı dikkatli olun.
- Her şeyi yazılı hale getirme isteksizliği. Meşru bir tedarikçi, sözleşmede sizin adınıza saldırganlara hiç ödeme yapıp yapmayacağını veya onlarla müzakere edip etmeyeceğini belirtebilmelidir.
- Belirsiz ücretler. İşçilik, araçlar ve üçüncü taraf ödemelerini ayıran bir döküm isteyin.
- Hızlı karar verme baskısı. Bir olay sırasında aciliyet gerçektir, ancak sigortacınıza, hukuk danışmanınıza veya kolluk kuvvetlerine danışmanızı engelleyen bir tedarikçi incelemeyi hak eder.
- Net raporlama eksikliği. Neler yapıldığına dair belge almalısınız; dosyaların nasıl şifresinin çözüldüğü ve şifre çözme anahtarlarının nereden geldiği dahil.
İmzalamadan önce, siber sigorta poliçenizin zaten incelenmiş bir olay müdahale paneli içerip içermediğini kontrol edin. Bunlardan birini kullanmak, stres altında bilinmeyen bir firma tutma olasılığını azaltabilir.
Dava Fidye Ödemesi Tartışması İçin Ne Anlama Geliyor
Dava, fidye ödemelerinin caydırılması hatta yasaklanması gerekip gerekmediğine dair daha geniş bir tartışmanın tam ortasına düşmektedir. Güney Afrika fidye yazılımı ödeme yasağı tartışması hakkındaki haberimiz, bizzat fidye ödemiş kişiler dahil olmak üzere görüşlerin ne kadar bölünmüş olduğunu göstermektedir.
Bu haber bir komplikasyon eklemektedir. Ödemeler kısıtlanır veya hoş karşılanmazsa, sessiz aracılara olan talep artabilir ve ödemeleri bir kurtarma hizmetinin arkasına gizleme cazibesi de artabilir. Bir ülke veya şirket ödeme konusunda ne karar verirse versin, kimin kime ödeme yaptığına dair şeffaflık tablonun bir parçası olmak zorundadır.
Bu Sizin İçin Ne Anlama Geliyor
Bir işletme yönetiyorsanız veya bir işletme için BT yönetiyorsanız, ders şudur: yaklaşımınızı saldırı gerçekleşmeden önce belirleyin. Kimi arayacağınıza, sigortacınızın ne gerektirdiğine ve ödeme konusundaki politikanızın ne olduğuna karar verin. Mümkün olan en kötü anda aceleyle yardım aramak, hataların ve dolandırıcılıkların en olası olduğu zamandır.
Bireysel kullanıcılar ve çok küçük kuruluşlar da muaf değildir. Bir tedarikçi dosyaların kilidini açmayı vaat ederse, ne yapacağını ve nasıl yapacağını sorun ve size söylediği her şeyin bir kopyasını saklayın.
Uygulanabilir Çıkarımlar
- Herhangi bir kurtarma tedarikçisinden, saldırganlara ödeme yapıp yapmadığını veya onlarla müzakere edip etmediğini ve bunu yapmadan önce size söyleyip söylemeyeceğini yazılı olarak açıklamasını isteyin.
- Üçüncü taraf ödemelerini gösteren kalem kalem bir ücret dökümü talep edin.
- Sigortacınızı, hukuk danışmanınızı ve kolluk kuvvetlerini erken sürece dahil edin.
- Çevrimdışı, test edilmiş yedekler bulundurun, böylece asla bir tedarikçinin iddialarına güvenmek zorunda kalmazsınız.
- Ödemenin neden hâlâ bu kadar tartışmalı olduğuna dair bağlam için Güney Afrika fidye yazılımı ödeme yasağı hakkındaki yazımızda daha geniş tartışmayı okuyun.
MonsterCloud suçlamaları iddiadır, ancak benimsenmeye değer açık bir alışkanlığa işaret etmektedir: herhangi bir para veya veri el değiştirmeden önce, kurtarma tedarikçinize tam olarak ne yapacağını yazılı olarak söyletin.




