N0n adını veren yeni bir gasp grubu Eylül 2026'da ortaya çıktı ve onlarca kurbanı olduğunu iddia ediyor. İşletmeler için bu, olay müdahale planları ve yedekleme denetimleri anlamına geliyor. Herkes için ise daha sessiz bir soruyu gündeme getiriyor: İş yaptığınız bir şirket saldırıya uğradığında bilgilerinize ne olur? N0n fidye yazılımı kişisel veri risklerini anlamak, etkilenmek için hedef olmanız gerekmediğini fark etmekle başlar.
N0n Kimdir ve Şu Ana Kadar Neleri İddia Etti
Kaynağın bildirdiğine göre N0n, Eylül 2026'da ortaya çıkan ve şimdiden onlarca kurbanı olduğunu iddia eden bir fidye yazılımı çetesidir. Mevcut haberlerin doğruladığı kabaca bu kadar ve burada dikkatli olmakta fayda var. Bir grubun iddiaları, doğrulanmış ihlallerle aynı şey değildir. Fidye yazılımı ekipleri, şirketlere baskı yapmak için kurban isimlerini kendi sitelerinde yayınlarlar ve bu listelemeler eksik, abartılı veya bağımsız olarak doğrulanması zor olabilir.
Söyleyebileceğimiz şey, N0n'un hızla itibar kazanan daha yeni bir gasp operasyonunun kalıbına uyduğudur. Grubun taktikleri, yedekleme sistemlerine saldırma yaklaşımı dahil, hakkında daha derin ayrıntılar için önceki haberimize bakın: n0n fidye yazılımı yedek imhası, bu ihlalle karşılaşan kurbanlar için hesabı değiştiren bir taktiği açıklıyor.
Çalınan Kişisel Veriler Sızıntı Sitelerine Nasıl Düşüyor
Modern fidye yazılımı nadiren sadece dosyaları kilitlemekle ilgilidir. Birçok grup, herhangi bir şeyi şifrelemeden önce verileri kopyalar (sızdırır). Bu onlara iki kaldıraç verir: şirketin sistemlerini geri alması gerekir ve hassas kayıtların yayınlanmasını istemez.
Tipik sıralama şöyle görünür:
- Saldırganlar bir şirket ağına erişim sağlar ve sessizce dosyaları kopyalar.
- Sistemleri şifrelerler ve bir fidye notu bırakırlar.
- Şirket ödeme yapmazsa, grup onu bir dark web sızıntı sitesinde listeler ve çalınan dosyaları yayınlayabilir.
Söz konusu dosyalar çalışan kayıtlarını, müşteri bilgilerini, sözleşmeleri ve yazışmaları içerebilir. Diğer bir deyişle, veriler şirketin onu ne kadar iyi savunduğunda söz hakkı hiç olmayan bireylere aittir. Riskin özü budur: bilgileriniz başkasının sistemlerinde durur ve oradaki bir ihlal sizin sorununuz haline gelir.
Bir İhlalden Sonra Bireylerin Kontrol Edebilecekleri ve Edemeyecekleri
Sınırlar konusunda dürüst olmak faydalıdır. Veriler bir suç grubu tarafından kopyalandıktan sonra onu geri çekemezsiniz. Bir şirketi güvenliğini iyileştirmeye zorlayamazsınız ve genellikle şirket açıklamadıkça, açıklarsa, bir ihlalin gerçekleştiğini bilemezsiniz.
Kontrol edebileceğiniz şey, çalınan verilerin ne kadar hasar verebileceğidir:
- Hesap erişimi. Sızdırılan e-postalar ve parolalar, saldırganlar için yalnızca hâlâ çalışıyorlarsa yararlıdır. Benzersiz parolalar ve çok faktörlü kimlik doğrulama, hasarı sınırlar.
- Yeniden kullanılan kimlik bilgilerinin ifşası. Bir parolayı siteler arasında yeniden kullanırsanız, bir şirketin ihlali başka yerlerdeki hesapların kilidini açabilir.
- Dikkatiniz. Sızdırılan iletişim bilgileri, gerçek ilişkilere veya işlemlere atıfta bulunan kimlik avını besler. Bunun bir risk olduğunu bilmek, şüpheli mesajları fark etmeyi kolaylaştırır.
- Veri ayak iziniz. Herhangi bir şirkete ne kadar az bilgi verirseniz, sızacak o kadar az şey olur.
Bir VPN bunların hiçbirini değiştirmez. Bağlantınızı aktarım sırasında korur, bir şirketin sunucularında zaten depolanan verileri değil, dolayısıyla bu tür bir ihlale karşı bir savunma değildir.
Pratik Savunmalar: Yedeklemeler, Şifreleme ve Hesap Güvenliği
Aşağıdaki savunmalar hem bireyler hem de küçük işletmeler için geçerlidir.
Yedeklemelerinizi gözden geçirin. Birden fazla kopya tutun ve en az birini çevrimdışı veya ana sistemlerinizden başka şekilde ayrı tutun. N0n gibi gruplar yedeklere yönelik saldırılarla ilişkilendirildiğinden, ağınıza kalıcı olarak bağlı bir yedek bir izinsiz girişi atlatamayabilir. Geri yüklemeleri ara sıra test edin; test edilmemiş bir yedek bir varsayımdır, bir plan değil.
Şifreleme kullanın. Hassas dosyaları ve yedekleri şifrelemek, çalınan kopyaların elinde bulunduran kişi için çok daha az yararlı olması anlamına gelir. Dizüstü bilgisayarlarda ve telefonlarda tam disk şifrelemesi makul bir temeldir.
Hesapları kilitleyin. Sunulduğu her yerde çok faktörlü kimlik doğrulamayı açın, mümkün olduğunda SMS yerine bir kimlik doğrulayıcı uygulamayı veya donanım anahtarını tercih edin ve her parolayı benzersiz tutmak için bir parola yöneticisi kullanın.
Açıklamaları izleyin. Kullandığınız bir şirket bir ihlal duyurursa, o hesabın parolasını ve onu paylaşan diğer tüm hesapların parolasını değiştirin. Ekstreleri ve hesap etkinliğini yabancı bir şey için gözden geçirin.
Bu Sizin İçin Ne Anlama Geliyor
Çoğu insan hiçbir zaman bir fidye notu görmeyecek, ancak bir şirkete bilgilerini vermiş olan herkes ona yönelik bir saldırıdan etkilenebilir. N0n fidye yazılımı kişisel veri riskleri tek bir grupla değil, bir kalıpla ilgilidir: veriler kopyalanır, bir şirketin başının üstünde tutulur ve bazen yayınlanır. Bunun yukarı akışta olmasını durduramazsınız, ancak sızdırılan bilgileri daha az yararlı hale getirebilirsiniz.
Çıkarımlar
- Şirketler veya araştırmacılar doğrulayana kadar grubun kurban iddialarını iddia olarak değerlendirin.
- Kendi yedeklemelerinizi kontrol edin: çevrimdışı bir kopya tutun ve geri yüklendiğini test edin.
- Önce e-posta, bankacılık ve iş hesaplarında çok faktörlü kimlik doğrulamayı etkinleştirin.
- Bir ihlalin zincirleme yayılmaması için benzersiz parolalar kullanın.
- Bir şirket bir ihlal açıklarsa hızlı hareket edin: kimlik bilgilerini sıfırlayın ve hesaplarınızı izleyin.
N0n'un kuruluşların güvendiği güvenlik ağlarını nasıl hedef aldığını anlamak için grubun yedek imha taktikleri hakkındaki raporumuzu okuyun, ardından kendi yedeklemelerinizi ve hesap güvenliğinizi denetlemek için on dakika ayırın.




