Fidye Yazılımı Ödemeleri Tehdidi Nadiren Bitiriyor, Anket Bulguları
Güvenlik firması Proofpoint'in yeni bir anketi, kolluk kuvvetlerinin yıllardır tekrarladığı bir uyarıyı taze rakamlarla destekliyor: fidye yazılımı çetesine ödeme yapmak sorunu nadiren ortadan kaldırır. Araştırmaya göre, Birleşik Krallık'ta ankete katılan işletmelerin yüzde 58'i bir fidye yazılımı saldırısının ardından fidye ödediğini itiraf etti. Ancak veriler, bu kararın genellikle kapanıştan çok daha fazla soruna davetiye çıkardığını gösteriyor.
Anket, fidye ödeyen kuruluşların yaklaşık yüzde 22'sinin aynı saldırganlar tarafından yeniden şantaja uğradığını, bazen aynı çalınan verilere bağlı ek ödemeler talep edildiğini ortaya koydu. Bazı vakalarda, kurbanlar sistemlerini açmak için bir kez ödeme yaptıktan sonra haftalar veya aylar sonra aynı bilgileri sızdırma tehdidiyle tekrar karşılaştı, ta ki bir ödeme daha yapılana kadar. Daha da endişe verici olan, fidye ödeyen kurbanların yaklaşık yüzde 2'sinin dosyalarını hiç geri alamaması; ya saldırganların sağladığı şifre çözme araçları çalışmadığı ya da suçlular vaatlerini yerine getirmeye hiç niyetlenmediği için.
Bu örüntü, FBI ve Europol’ün işletmelere yıllardır söylediği şeyle örtüşüyor: fidye ödemeleri suç operasyonlarını finanse eder, nadiren temiz bir çözümü garanti eder ve bir kuruluşu ödemeye istekli, kolay bir hedef olarak işaretleyebilir.
Fidye Ödemeleri Neden Tekrarlayan Saldırılara Yol Açar
Tekrarlayan şantajın ardındaki mantık, suçlu perspektifinden basittir. Bir işletme, bir sorunu ortadan kaldırmak için ödeme yapacağını gösterdiğinde, o işletme saldırganlar ve genellikle yeraltı forumlarında kurban verilerini alıp satan diğer suç grupları için bilinen bir nicelik haline gelir. Fidye ödemek, çalınan verilerin silindiği anlamına gelmez. Çoğu durumda, kopyalar saldırgan altyapısında kalır, bağlı gruplarla paylaşılır veya ikinci bir talep turu için koz olarak sessizce saklanır.
Proofpoint verilerinin vurguladığı temel gerilim budur: operasyonları yeniden başlatmak için ödeme yapmanın kısa vadeli rahatlaması, daha uzun vadeli bir yükümlülük yaratabilir. Saldırganlar, işine devam etme, müşteri güvenini koruma ve düzenleyici incelemeden kaçınma baskısı altındaki bir şirketin, veri sızıntısının sonuçlarını kabul etmektense tekrar ödeme yapmaya daha yatkın olduğunu bilir. Tam da bu hesap, yeniden şantajı besler ve güvenlik araştırmacılarının fidye ödemesini, anlık bir krizi potansiyel olarak daha büyük ve tekrarlayan bir krizle takas eden bir karar olarak tanımlamaya devam etmelerinin nedenidir. Aynı Proofpoint fidye yazılımı tekrarlayan saldırılar anketine ilişkin kapsamda, saldırganlar için teşvik yapısının, kurbanın ödeme yapmaya istekli olduğu kanıtlandığında daha da güçlendiği belirtildi.
Fidye Ödemesinin Ötesinde Gizlilik Sonuçları
Fidye yazılımı kapsamı genellikle operasyonel kesintiye odaklanırken, gizlilik etkileri de eşit derecede dikkati hak eder. Bir şirket, veri ifşasını önlemek için fidye ödediğinde, etkili bir şekilde, hiçbir yasal bağlayıcılığı olmayan bir sözü tutması için bir suç girişimine güvenmiş olur. Müşteri kayıtları, çalışan verileri, finansal ayrıntılar ve sağlık bilgileri, ödeme yapılmış olsun olmasın yeniden satılmaya veya sızdırılmaya açık kalabilir. Verileri bu ihlal edilmiş sistemlerde bulunan kişiler için, bir fidye ödemesi kişisel bilgilerinin güvende olduğuna dair gerçek bir güvence sunmaz.
Bu, özellikle hassas kişisel verileri işleyen ve bir ihlalin bildirim yükümlülüklerini, düzenleyici cezaları ve herhangi bir fidye ödendikten çok sonra bile kalıcı itibar hasarını tetikleyebileceği kuruluşlar için geçerlidir. Anketin bulguları, fidye yazılımının yalnızca bir BT olayı olmadığını pekiştiriyor. İlk manşetler kaybolduktan uzun süre sonra yeniden ortaya çıkabilecek sonuçları olan bir gizlilik olayıdır.
Bu Sizin İçin Ne İfade Ediyor
Bir işletme yönetiyorsanız veya BT ve güvenlik kararlarını siz alıyorsanız, bu anketin çıkarımı açıktır: fidye ödemek garantili bir çözüm yolu değildir ve gelecekteki saldırılara maruz kalma riskinizi artırabilir. Aktif bir olayın paniğinde alınan kararlar, saldırganların ödemeye bakılmaksızın genellikle çalınan verileri ellerinde tuttuğu ve görünür ödeme isteğinin bir kuruluşu tekrarlayan bir hedef haline getirebileceği gerçeğine karşı tartılmalıdır.
Günlük tüketiciler için bu, fidye yazılımı saldırılarına bağlı veri ihlallerinin, ilk haber kapsamının önerdiğinden daha uzun bir kuyruğa sahip olabileceğini hatırlatır. Bir olayda ifşa olan kişisel bilgiler, etkilenen şirket durumu çözülmüş olarak rapor etse bile, daha sonraki sızıntılarda yeniden ortaya çıkabilir.
Temel Çıkarımlar
- Proofpoint'in verilerine göre, ankete katılan Birleşik Krallık'taki kuruluşların yaklaşık onda altısı, bir saldırının ardından fidye ödedi.
- Ödeme yapanların yaklaşık yüzde 22'si, genellikle aynı çalınan veriler kullanılarak yeniden şantaja uğradı.
- Ödeme yapan kurbanların küçük bir yüzdesi dosyalarına hiçbir zaman yeniden erişemedi.
- FBI ve Europol dahil kolluk kuvvetleri, fidye taleplerine ödeme yapılmamasını tavsiye etmeye devam ediyor.
- İşletmeler, fidye ödemesini hızlı bir çözüm olarak görmek yerine olay müdahale planlamasına, çevrimdışı yedeklere ve ihlal bildirimi hazırlığına yatırım yapmalıdır.
Fidye yazılımı kalıcı bir tehdit olmaya devam ediyor, ancak bu anket güvenlik profesyonellerinin yıllardır savunduğu bir mesaja ağırlık katıyor: ödemek iç huzuru satın almaz. Kuruluşlar ve bireyler, önleme, hazırlık ve çalınan verileri rehin tutan suç aktörleri tarafından verilen hiçbir söze karşı şüphecilikle daha iyi hizmet alırlar.




