Küçük işletmelere yönelik fidye yazılımı saldırıları keskin bir şekilde kötüleşti. Qilin ve The Gentlemen olarak bilinen iki siber suç operasyonunun, fidye yazılımı hizmeti (RaaS) alanında hakimiyet için rekabet ettiği bildiriliyor ve küçük ve orta ölçekli işletmeler (KOBİ’ler) bu çatışmanın ortasında kalıyor. Tek bir baskın çetenin kurbanları haraca bağlaması yerine, güvenlik araştırmacıları şimdi iki agresif operasyonun ağlara sızmak, veri çalmak ve genellikle bu kesintiyi en az kaldırabilecek kuruluşlardan ödeme talep etmek için yarıştığını izliyor.

Bu rekabet önemlidir çünkü saldırganların motivasyon yapısını değiştirir. İki grup fidye yazılımı ekonomisinde pazar payı için rekabet ettiğinde, her ikisinin de daha hızlı hareket etmek, daha geniş bir ağ kurmak ve mümkün olan en büyük ödemeyi beklemek yerine daha kolay hedeflere yönelmek için nedenleri olur. Genellikle daha yalın BT ekipleriyle ve eski altyapılarla çalışan KOBİ’ler bu profile mükemmel şekilde uymaktadır.

Qilin ve The Gentlemen Neden KOBİ’leri Hedef Alıyor?

Büyük işletmeler genellikle tespit araçlarına, özel güvenlik personeline ve olay müdahale hizmetlerine büyük yatırım yapar. Küçük işletmelerin genellikle bu lüksü yoktur. Sınırlı zaman ve kaynaklarını nereye harcayacağını tartan bir fidye yazılımı operatörü, genellikle en az dirençli yolu seçer ve bu yol giderek KOBİ’lere çıkar.

Qilin ve The Gentlemen gibi çeteler arasındaki rekabet bu eğilimi hızlandırıyor gibi görünüyor. Fidye yazılımı hizmeti modelindeki bağlı kuruluşlar mümkün olduğunca çok kurbana ulaşmaya teşvik edildiğinde, daha az savunmaya, daha az pazarlık veya bağımsız olarak toparlanma kapasitesine sahip kuruluşlara yönelirler. Sonuç, KOBİ’lerin sonradan akla gelen bir hedef olmaktan çıkıp varsayılan hedef haline geldiği hacim odaklı bir yaklaşımdır.

Bu Fidye Yazılımı Çeteleri İlk Erişimi Nasıl Sağlıyor?

Fidye yazılımı operatörlerinin içeri sızmak için nadiren karmaşık özel kötü amaçlı yazılımlar yazması gerekir. Sektör genelinde izlenen kampanyaların çoğunda, ilk erişim çok daha sıradan zayıflıklardan gelir: açıkta kalmış veya yetersiz korunan uzaktan erişim noktaları, çalınmış veya yeniden kullanılan kimlik bilgileri, yamasız yazılımlar ve bir çalışanı kandırarak giriş bilgilerini vermesini sağlayan kimlik avı e-postaları.

İçeri girdikten sonra saldırganlar genellikle ağda yatay olarak hareket eder, yetkilerini yükseltir ve asıl şifreleme yükünü çalıştırmadan önce yedek sistemlerini tespit eder. Yedeklere aynı ele geçirilmiş ağdan erişilebiliyorsa veya uzak masaüstü ile VPN erişimi sıkı bir şekilde kontrol edilmiyorsa, saldırganlar operasyonları kilitlemek ve ödeme talep etmek için ihtiyaç duydukları her şeye sahiptir. Veri hırsızlığı genellikle eş zamanlı olarak gerçekleşir ve çetelere ikinci bir baskı kolu sunar: ödeme yapın ya da çalınan dosyalarınızın herkesin indirmesi için sızdırıldığını görün. World Leaks Mediaworks ihlali, çalınan veriler bir sızıntı sitesine düştüğünde bu ikinci aşamanın ne kadar zarar verici olabileceğini tam olarak göstermektedir.

Küçük Bir İşletmeye Fidye Yazılımı Darbesinin Gerçek Maliyeti

Büyük bir şirket için fidye yazılımı olayı acı verici ama atlatılabilirdir. Küçük bir işletme için varoluşsal olabilir. Kurtarma sırasındaki kesinti, bunu karşılayacak bir tampon olmadan gelir kaybı anlamına gelir. Maaş bordrosu, müşteri kayıtları veya sağlık bilgileri ifşa olduğunda müşteri güveni hızla aşınır. Yasal ve düzenleyici yükümlülükler şirket büyüklüğünden bağımsız olarak geçerlidir ve adli araştırma, sistem yeniden yapılandırma ve olası fidye ödemesinin maliyeti, birçok KOBİ’nin ayakta kalmak için bel bağladığı nakit rezervlerini tüketebilir.

Qilin ve The Gentlemen arasındaki rekabet burada aciliyeti artırmaktadır. Gruplar seçicilik yerine hız ve hacim üzerinde rekabet ettiğinde, saldırganın zamanını harcamaya değmeyecek kadar küçük olduğunu varsayan işletmeler giderek daha fazla yanıldıklarını kanıtlıyor.

Katmanlı Savunmalar: Gerçekten İşe Yarayan VPN’ler, Yedekler ve Erişim Kontrolleri

KOBİ’lerin riski anlamlı şekilde azaltmak için kurumsal ölçekte bütçelere ihtiyacı yoktur, ancak saldırganların en çok bel bağladığı açıkları kapatmaları gerekir.

  • Uzaktan erişimi güvenli hale getirin. Çalışanlar veya yükleniciler uzaktan bağlanıyorsa, bu erişim internete açık bir uzak masaüstü portu değil, çok faktörlü kimlik doğrulamanın etkin olduğu, düzgün yapılandırılmış bir VPN veya sıfır güven erişim aracı üzerinden olmalıdır.
  • Yedekleri izole edin ve test edin. Üretim sistemleriyle aynı ağda depolanan yedekler bir güvenlik ağı değil, bir yükümlülüktür. Düzenli olarak geri yükleme testi yapılan çevrimdışı veya değiştirilemez yedekler, bir işletmenin fidye ödemeden toparlanmasını sağlayan şeydir.
  • Ayrıcalıklı erişimi sınırlandırın. Her çalışanın yönetici haklarına ihtiyacı yoktur. Erişimi kısıtlamak, bir saldırganın bir dayanak noktası elde ettikten sonra ne kadar ilerleyebileceğini azaltır.
  • Tutarlı şekilde yama yapın. Birçok fidye yazılımı sızması, halihazırda mevcut düzeltmeleri olan bilinen güvenlik açıklarından yararlanır. Düzenli bir yama takvimi, saldırganların aktif olarak taradığı kapıları kapatır.

Bu Sizin İçin Ne Anlama Geliyor?

Küçük bir işletme yönetiyorsanız veya BT’sini yönetiyorsanız, Qilin ve The Gentlemen rekabeti, fidye yazılımı gruplarının tam olarak sizinki gibi kuruluşları aktif olarak avladığını hatırlatmaktadır. Dikkat çekmeyecek kadar küçük olduğunuzu varsaymak artık güvenli bir bahis değildir. Fidye yazılımı olaylarından en hızlı toparlanan işletmeler neredeyse her zaman, saldırıdan önce çevrimdışı yedeklere, kısıtlı erişim kontrollerine ve güvenli uzaktan bağlantılara sahip olanlardır, saldırıdan sonra değil.

Önemli Çıkarımlar

  • Rakiplerin hedef ve hız için yarışmasıyla küçük işletmelere yönelik fidye yazılımı saldırıları yoğunlaşıyor.
  • Zayıf uzaktan erişim ve kötü kimlik bilgisi hijyeni en yaygın giriş noktaları olmaya devam ediyor.
  • Çevrimdışı, test edilmiş yedekler, fidyeyi ödemekten kaçınmanın en güvenilir yoludur.
  • Ayrıcalıklı erişimi sınırlamak, bir ihlal gerçekleştikten sonra bile saldırganları yavaşlatır.
  • Veri hırsızlığı genellikle şifrelemeye eşlik eder, bu da fidye ödemeyi asla planlamasanız bile proaktif güvenliğin önemli olduğu anlamına gelir.

Küçük işletmelere yönelik fidye yazılımı saldırılarının önünde kalmak, devasa bir güvenlik bütçesi gerektirmez. Qilin ve The Gentlemen gibi çetelerin şu anda aktif olarak istismar ettiği temel açıkları kapatmayı gerektirir.