MonsterCloud'un sahibi, fidye yazılımı mağdurlarından 19 milyon doların üzerinde ücret almakla ve gizlice saldırganlara şifre çözücüler için 8 milyon dolardan fazla ödemekle suçlanıyor. İddialar doğru çıkarsa, bu dava, mağdurları kurtarmayı vaat eden bir şirketin başka bir zarar kaynağı haline geldiği fidye yazılımı şifre çözücü hizmeti dolandırıcılığının çarpıcı bir örneğidir.
Bu yazı, neyin iddia edildiğine, bu düzenlemenin neden bir sorun olduğuna ve bireyler ile küçük işletmelerin üçüncü taraf kurtarma firmalarına bağımlılıklarını nasıl azaltabileceğine bakmaktadır. İddialar kanıtlanmamıştır ve aşağıdaki ayrıntılar yalnızca bildirilenlerle sınırlıdır.
MonsterCloud'un sahibi neyle suçlanıyor
Haberlere göre, MonsterCloud'un sahibi fidye yazılımı mağdurlarından 19 milyon doların üzerinde ücret aldı. Aynı dönemde, bu enfeksiyonların arkasındaki saldırganlara, fidye yazılımı tarafından karıştırılan dosyaların kilidini açan araçlar olan şifre çözücüleri elde etmek için 8 milyon dolardan fazla ödeme yaptığı iddia ediliyor.
Kilit ayrıntı, mağdurlara söylenenler ile iddia edilenler arasındaki farktır. MonsterCloud kendisini bir fidye yazılımı iyileştirme şirketi olarak sundu. Böyle bir firma tutan bir mağdur, makul olarak teknik kurtarma çalışması bekler. İddia, şirketin bunun yerine sessizce suçlulara ödeme yaptığı ve maliyeti büyük bir kâr marjıyla yansıttığıdır. Dava ayrıntıları için, MonsterCloud CEO'sunun gizli fidye ödemeleri nedeniyle suçlanması hakkındaki önceki raporumuza bakın.
Gizli fidye ödemeleri mağdurları nasıl sömürüyor
Fidye ödemek, hukuki, mali ve etik ağırlığı olan bir karardır. Mağdurlar bunu bilerek, risklerin net bir resmiyle yapabilmelidir. Gizli bir ödeme bu seçimi ortadan kaldırır.
Bir kurtarma firması saldırganlara açıklama yapmadan ödeme yaptığında birkaç sorun ortaya çıkar:
- Bilgilendirilmiş onam kaybolur. Teknik iyileştirme satın aldığını düşünen bir mağdur, bir suç grubunu finanse etmeyi kabul etmemiştir.
- Fiyatlandırma opak hale gelir. Bir şifre çözücünün gerçek maliyeti faturanın çok altındaysa, mağdur ücretin adil olup olmadığını değerlendiremez.
- Saldırganlar ödüllendirilir. Açıklansın ya da açıklanmasın her ödeme, bir sonraki kampanyayı finanse eder.
- Sonuçlar belirsizdir. Ödeme yapmak, çalışan bir şifre çözücüyü veya çalınan verilerin silineceğini garanti etmez.
Mağdurlar ayrıca baskı altındadır. Operasyonlar durmuştur, teslim tarihleri yaklaşmaktadır ve yardım teklif eden kişi genellikle ne yapacağını bildiği görünen tek kişidir. Bu aciliyet, bu tür bir düzenlemeyi içeriden fark etmeyi zorlaştıran şeydir.
Bu, kurtarma firmalarına güvenen işletmeler için ne anlama geliyor
Küçük işletmeler için, bir fidye yazılımı olayı iyi seçenekleri olmayan bir acil durum gibi hissettirebilir. Çoğu şirket içi güvenlik personelinden yoksundur, bu yüzden hızlı sonuç vaat eden ilk firmaya yönelirler. MonsterCloud iddiaları, bu içgüdünün neden ikinci bir bakışı hak ettiğini göstermektedir.
Bir kurtarma firması yüksek güven konumunda oturur. Sistemlerinize erişebilir, müzakereleri yönetebilir ve ödemeleri kontrol edebilir. Teşvikleri yanlış hizalanmışsa, örneğin bir fidye ile faturası arasındaki farktan kâr ediyorsa, saldırının kendisinin üstüne ikinci bir başarısızlık noktanız olur.
Bu Sizin İçin Ne Anlama Geliyor
Küçük bir işletme işletiyorsanız veya kendi verilerinizi yönetiyorsanız, ders her kurtarma sağlayıcısının şüpheli olduğu değildir. Ders, bir krizde birine bağımlı olmak zorunda kalmamanız gerektiğidir. Kurtarmanız bir yabancının sözüne ne kadar az bağlıysa, kimsenin sizin üzerinizde o kadar az kaldıracı olur. Planınız bir olaydan önce basit bir soruyu yanıtlamalıdır: kimseye ödeme yapmadan sistemlerimizi geri yükleyebilir miyiz?
Gasp tuzaklarından kaçınmak için pratik adımlar
Hazırlık, kurtarmadan çok daha ucuzdur. Bu adımlar bireyler ve küçük kuruluşlar için aynı şekilde geçerlidir:
- Çevrimdışı veya değiştirilemez yedekler tutun. Fidye yazılımının ulaşamayacağı kopyaları saklayın ve 3-2-1 yaklaşımını izleyin: üç kopya, iki ortam türü, biri saha dışında veya çevrimdışı saklanır.
- Geri yüklemelerinizi test edin. Hiç geri yüklemediğiniz bir yedek, bir plan değil bir varsayımdır.
- Hassas verileri şifreleyin. Bekleme ve aktarım sırasında şifreleme, çalınan verilerin değerini sınırlar ve herhangi bir sızıntının zararını azaltır.
- Sağlayıcıları ihtiyaç duymadan önce araştırın. Müzakereleri ve ödemeleri nasıl yönettiklerini, saldırganlarla herhangi bir teması açıklayıp açıklamadıklarını ve ücretleri nasıl yapılandırdıklarını sorun. Bunu yazılı olarak talep edin.
- Şeffaflıkta ısrar edin. Meşru bir firma, bir fidye ödemesinin gündemde olup olmadığını ve bunu kimin yapacağını size söylemelidir. Belirsiz yanıtlara veya bir şifre çözücü satın alımına bağlı ücretlere karşı dikkatli olun.
- Bir olay planı hazırlayın. Panik içinde bir satıcı seçmemek için kimi arayacağınızı, hukuk müşavirleri ve kolluk kuvvetleri dahil, bilin.
- Saldırı yüzeyinizi azaltın. Çok faktörlü kimlik doğrulama kullanın, güncellemeleri derhal uygulayın ve kritik sistemlere kimin erişebileceğini sınırlayın.
Çıkarımlar
MonsterCloud iddiaları, fidye yazılımı şifre çözücü hizmeti dolandırıcılığının yardım ettiğini iddia eden kişilerden gelebileceğinin bir hatırlatıcısıdır. En iyi koruma, onlara daha az ihtiyaç duymaktır: test edilmiş çevrimdışı yedekler tutun, önemli olanı şifreleyin ve herhangi bir kurtarma sağlayıcısını bir olay sırasında değil, öncesinde ödemeler konusunda şeffaflık açısından araştırın.
Suçlamaların ayrıntılarını anlamak için MonsterCloud CEO davası hakkındaki raporumuzu okuyun, ardından bu hafta kendi yedekleme ve olay müdahale planlarınızı gözden geçirin.




