Sorunu ortadan kaldırmayı umarak fidye ödeyen fidye yazılımı mağdurları genellikle hayal kırıklığına uğruyor. Yeni yayınlanan küresel bir araştırma olan Yapay Zeka Çağı Fidye Yazılımı Raporu, 12 pazarda yaklaşık 1.000 güvenlik profesyonelini araştırdı ve fidye ödemenin kesin bir çözüm olmaktan uzak olduğunu ortaya koydu. Bulgular, güvenlik araştırmacılarının yıllardır tekrarladığı bir uyarıya yeni bir ağırlık katıyor: fidye yazılımı tekrarlanan fidye talepleri nadir bir uç durum değil, gerçek ve büyüyen bir risk.

Yapay Zeka Çağı Fidye Yazılımı Raporu Ne Buldu

Anket, kuruluşların fidye yazılımı saldırısına maruz kaldıklarında nasıl tepki verdiklerine dair endişe verici bir tablo çiziyor. Saldırıya uğrayan kuruluşların yarısından fazlası (%54), hassas verilerini geri kazanmak amacıyla fidye ödedi. Ödeyenlerin %56'sı dosyalarına veya sistemlerine yeniden erişim sağladı. Ancak daha da endişe verici olan sayı, sonrasında yaşananlar: Mağdurların üçte birinden fazlası (%37), ilk fidyeyi ödedikten sonra ikinci bir fidye talebi aldı.

Bu istatistik tek başına kuruluşların fidye yazılımına tepkisini nasıl şekillendirdiğini yeniden düşünmelerini sağlamalı. Ödeme, olayı kapatan tek seferlik bir işlem değil. Bu çalışmadaki mağdurların üçte birinden fazlası için bu, daha uzun ve daha maliyetli bir döngünün sadece açılış hamlesiydi.

Ödeme Neden Güvenliği veya Veri Kurtarmayı Garanti Etmiyor?

Buradaki matematiği düşünmekte fayda var. Fidye ödeyen kuruluşlar arasında bile neredeyse yarısı verilerini tam olarak kurtaramadı. Ve dosyalarını geri alanların büyük bir kısmı, ister daha fazla para talep eden aynı saldırgan ister ödemeyi mağdurun pazarlık yapmaya istekli olduğunun kanıtı olarak gören farklı bir grup tarafından tekrar hedef alındı.

Bu durum diğer son araştırmalarla da örtüşüyor. vpn.social tarafından ele alınan bir Proofpoint anketi benzer şekilde fidye yazılımı çetelerine ödeme yapmanın genellikle geri teptiğini ve ödeme yapan mağdurların önemli bir kısmının yenilenen fidye talepleriyle karşılaştığını ortaya koydu. Bir kuruluş ödeme yaptığında, suç grupları arasında dolaşan ve bu kuruluşu gelecekteki saldırılar için daha az değil, daha cazip bir hedef haline getiren doğrulanmış ödeyiciler listesine girebilir.

Ayrıca fidye yazılımı müzakerelerinde uygulanabilir bir sözleşme yoktur. Saldırganların, para transfer edildikten sonra anlaşmanın kendi taraflarını onurlandırmak için hiçbir yasal veya itibari teşviki yoktur. Şifre çözme anahtarları eksik, hatalı olabilir veya hiç teslim edilmeyebilir. Kaldıraç olarak kullanılan çalınan veriler, ne vaat edilirse edilsin, yine de satılabilir, sızdırılabilir veya ikinci bir fidye turu için tutulabilir.

Önleme Alternatifleri: Yedekler, Şifreleme ve Ağ Segmentasyonu

Bu olasılıklar göz önüne alındığında, daha dayanıklı strateji, ilk etapta ödeme yapıp yapmamaya karar vermek zorunda kalma ihtimalinizi azaltmaktır. Birkaç uygulama tutarlı bir şekilde etkili savunmalar olarak öne çıkıyor:

  • Çevrimdışı, test edilmiş yedekler bulundurun. Ana ağdan bağlantısı kesilmiş ve düzenli olarak geri yükleme için test edilen yedekler, bir kuruluşun bir saldırganla hiç müzakere etmeden kurtulabileceği anlamına gelir.
  • Hassas verileri beklemede ve aktarım sırasında şifreleyin. Saldırganlar dosyaları ele geçirirse bile, güçlü şifreleme gerçekte kullanabilecekleri veya satabilecekleri şeyleri sınırlar ve veri sızıntısı tehdidinin arkasındaki kaldıracı azaltır.
  • Ağları segmentlere ayırın. Sistemleri izole bölgelere bölmek, fidye yazılımının ilk tutunma noktasını elde ettikten sonra ne kadar yayılabileceğini sınırlar ve hasarı kuruluşun daha küçük bir bölümüne hapseder.
  • Tutarlı bir şekilde yama yapın ve izleyin. Fidye yazılımı ihlallerinin çoğu hala bilinen, yamalanmamış güvenlik açıklarından veya zayıf uzaktan erişim kimlik bilgilerinden yararlanıyor, bu nedenle temel hijyen, giriş noktalarının büyük bir kısmını kapatır.

Bu önlemlerin hiçbiri bir kuruluşu saldırıya karşı bağışık kılmaz, ancak birlikte hem başarılı bir ihlal olasılığını hem de bir ihlal meydana gelirse ödeme baskısını azaltırlar.

Saldırı Gerçekleşmeden Önce Olay Müdahale Planı Oluşturma

Fidye yazılımı olayından sonra en iyi durumda olan kuruluşlar, saldırı gerçekleşmeden önce müdahalelerini prova etmiş olanlardır. Bu, ödemeye kimin karar vereceğini, hangi hukuk ve kolluk kuvvetleri bağlantılarının bilgilendirileceğini, çalışanlar ve müşterilerle iletişimin nasıl yönetileceğini ve sistemlerin nasıl izole edilip geri yükleneceğini belirten belgelenmiş bir plana sahip olmak anlamına gelir.

Personelin simüle edilmiş bir saldırı senaryosu üzerinde yürüdüğü masa üstü tatbikatları yapmak, gerçek bir baskı olmadığında plandaki boşlukları ortaya çıkarmaya yardımcı olur. Ayrıca bir olay meydana geldiğinde gerçek müdahaleyi hızlandırır, maruz kalma penceresini kısaltır ve başka bir seçenek hazır görünmediği için sadece ödeme yapma cazibesini azaltır.

Bu Sizin İçin Ne Anlama Geliyor?

BT liderleri ve güvenlik ekipleri için bu rapor, fidye yazılımı tekrarlanan fidye taleplerinin en kötü senaryo istisnası değil, planlamaya dahil edilecek kadar yaygın olduğunun bir hatırlatıcısıdır. Fidye ödemesini, gerçek bir başarısızlık şansı olan son çare olarak ele alın, güvenilir bir sigorta poliçesi olarak değil. Önleme (yedekler, segmentasyon, izleme) için, diğer temel altyapı maliyetleri için bütçe ayırdığınız gibi bütçe ayırın, çünkü sayılar bunun saldırganlarla tekrarlanan müzakerelerden uzun vadede daha ucuz olduğunu gösteriyor.

Özel bir güvenlik ekibi olmayan bireysel kullanıcılar ve daha küçük kuruluşlar için aynı ilkeler küçültülmüş olarak geçerlidir: yeri doldurulamaz her şeyin çevrimdışı bir kopyasını saklayın, mevcut olduğunda şifreleme kullanın ve sistemleriniz kilitlenirse kimi arayacağınızı önceden bilin.

Önemli Çıkarımlar

  • Ankete katılan ve fidye yazılımı saldırısına uğrayan kuruluşların %54'ü fidye ödedi, ancak ödeyenlerin yalnızca %56'sı verilerine tam erişim sağladı.
  • Ödeme yapan kuruluşların %37'si ikinci bir fidye talebiyle karşılaştı ve bu, ödemenin riski sona erdirmediğini gösteriyor.
  • Çevrimdışı yedekler, şifreleme ve ağ segmentasyonu hem başarılı bir saldırı olasılığını hem de ödeme baskısını azaltır.
  • Saldırı gerçekleşmeden önce oluşturulan test edilmiş bir olay müdahale planı, kurtarma süresini kısaltır ve fidye ödemelerine olan bağımlılığı azaltır.
  • Okuyucular, fidye ödemelerinin bir saldırıyı çözmede ne sıklıkla başarısız olduğuna dair ek doğrulayıcı veriler için Proofpoint anket bulgularını inceleyebilir.