Eski Bir Şantaj Oyununun Yeni Bir Çeşidi
Fidye yazılımı saldırıları, resme ikinci bir avcı girmediği sürece zaten yeterince streslidir. Son haberlere göre, "Ransom Busters" adıyla faaliyet gösteren bir tehdit aktörü, halihazırda fidye yazılımı kurbanı olmuş kuruluşları hedef alıyor ve bu kez kendisini bir kurtarma hizmeti olarak tanıtıyor. Aktör, şifrelenmiş dosyaları geri yükleyebileceğini iddia ediyor ve fidye ödemeden verilerini geri almak isteyen şirketlere can simidi gibi görünen bir teklif sunuyor.
Ancak bu teklif göründüğü gibi değil. Bağımsız bir kurtarma firması gibi hareket etmek yerine, Ransom Busters'ın bildirildiğine göre fidye yazılımı operasyonunun kendisiyle bağlantısı var ve yardım ettiğini iddia ettiği saldırılardan para kazanan bir iştirakçi olarak işlev görüyor. Bir ihlalin kaosuyla zaten başa çıkmaya çalışan kurbanlar için bu tür bir aldatmaca, zaten zor olan bir durumun üzerine tehlikeli yeni bir risk katmanı ekliyor.
Aldatıcı Kurtarma Teklifi Nasıl Çalışıyor?
Bu planın özü, fidye yazılımı kurbanlarının kıt olduğu iki şeye dayanıyor: güven ve aciliyet. Bir şirketin sistemleri kilitlendiğinde ve dosyalar şifrelendiğinde, karar vericiler genellikle herhangi bir uygulanabilir kurtarma yolunu bulmak için çırpınır. Kendini veri kurtarma uzmanı olarak tanıtan, özellikle de saldırı hakkında içeriden bilgiye sahip görünen bir grubun, güvenilir bir seçenek gibi görünmesi mümkündür.
Bu algılanan güvenilirlik tuzaktır. Ransom Busters planının önceki kapsamında ayrıntılı olarak açıklandığı gibi, aktör, fidye yazılımı iştirakçisi konumunu kullanarak müzakere sürecine kendini dahil ediyor ve kurbanları etkin bir şekilde, sonuçta orijinal saldırıdan sorumlu aynı suç ekosistemine fayda sağlayan ödemelere yönlendiriyor. Kurbanlar, zararı azaltmak için çalışan bağımsız bir üçüncü taraf yerine, sorunun devamı gibi değil de bir çözüm gibi gösterilmek üzere giydirilmiş, saldırganın yeniden markalanmış bir koluyla uğraşıyor olabilir.
Bu taktik, fidye yazılımı müdahale ortamındaki gerçek bir boşluktan yararlanıyor. Meşru olay müdahale ve veri kurtarma firmaları mevcuttur ve çaresiz kuruluşlar, dahili BT ekipleri bunaldığında genellikle dışarıdan yardıma başvurur. Ransom Busters, bu meşru ihtiyaçtan yararlanıyor ve tarafsız bir tarafla müzakere ettiklerine inanan kurbanlardan para çekmeye devam etmek için bunu bir kılıf olarak kullanıyor gibi görünüyor.
Bu Veri Gizliliği İçin Neden Önemli?
Doğrudan finansal riskin ötesinde, Ransom Busters gibi planlar ciddi gizlilik endişeleri doğuruyor. Fidye yazılımı saldırıları genellikle şifrelemenin yanı sıra veri hırsızlığını da içerir; bu, hassas müşteri kayıtlarının, çalışan bilgilerinin ve dahili iletişimlerin halihazırda saldırganın elinde olabileceği anlamına gelir. Bir kurban kuruluş sahte bir kurtarma hizmetiyle etkileşime girdiğinde, ağı, verileri ve ödeme istekliliği hakkındaki bilgiler de dahil olmak üzere daha da fazla bilgiyi teslim ediyor olabilir; tüm bunlar baskıyı artırmak veya erişimi diğer suç gruplarına yeniden satmak için kullanılabilir.
Ayrıca bir de bileşik güven sorunu var. Fidye yazılımı kurbanları zaten, fidye ödendikten sonra saldırganların çalınan verileri silme sözlerini yerine getirip getirmeyecekleri konusunda endişelenmek zorunda; bu, baştan beri hiçbir zaman güvenilir olmayan bir garanti. Bu dinamiğin üzerine sahte bir kurtarma hizmeti eklemek, kurbanların artık yalnızca saldırganın iddialarını değil, aynı zamanda yardım teklif eden herkesin güvenilirliğini de doğrulamak zorunda olduğu anlamına geliyor; tam da bu tür bir durum tespiti yapmak için en az donanımlı oldukları anda.
Bu Sizin İçin Ne Anlama Geliyor?
Kuruluşunuz bir gün fidye yazılımına maruz kalırsa, hızlı bir çözüm bulma baskısı muhakemenizi bulandırabilir. Ransom Busters vakası, saldırının dışından geliyor gibi görünenler de dahil olmak üzere her yardım teklifinin gerçek olmadığını hatırlatıyor. Herhangi bir kurtarma hizmetiyle etkileşime geçmeden önce kimliğini bağımsız olarak doğrulayın, doğrulanabilir bir iş geçmişi olup olmadığını kontrol edin ve yalnızca saldırı sırasında veya hemen sonrasında ortaya çıkan istenmeyen iletilere güvenmek yerine güvenilir olay müdahale uzmanlarını veya kolluk kuvvetlerini dahil edin.
Bu aynı zamanda fidye yazılımının çok ötesine uzanan daha geniş bir gizlilik dersinin de altını çiziyor. Bir kuruluş ne kadar az hassas veriyi gereksiz yere saklar veya ifşa ederse, hedef olarak o kadar küçük olur. Güçlü yedekleme uygulamaları, ağ segmentasyonu ve net olay müdahale planları, saldırganların ve görünüşe göre artık sahte kurtarma aktörlerinin kurbanlar üzerindeki baskısını azaltır.
Uygulanabilir Çıkarımlar
- İstenmeyen kurtarma tekliflerine, özellikle de bir fidye yazılımı olayından hemen sonra ortaya çıkanlara şüpheyle yaklaşın.
- Ağ ayrıntılarını paylaşmadan veya ödeme yapmadan önce herhangi bir olay müdahale veya kurtarma firmasını bağımsız kanallardan doğrulayın.
- Bilinmeyen taraflarla tek başınıza müzakere etmek yerine kolluk kuvvetlerini ve yerleşik siber güvenlik uzmanlarını dahil edin.
- Çevrimdışı, test edilmiş yedeklemeler bulundurun; böylece kurtarma, bir saldırgana veya aracıya güvenmeye bağlı olmaz.
- Gelişen fidye yazılımı taktikleri hakkında bilgi sahibi olun; çünkü Ransom Busters gibi planlar, gasp yöntemlerinin ne kadar hızlı uyum sağlayabildiğini gösteriyor.
Fidye yazılımı ciddi bir tehdit olmaya devam ediyor ve Ransom Busters gibi dolandırıcılıklar, tehlikenin her zaman ilk saldırıyla sona ermediğini gösteriyor. Dikkatli olmak, her iddiayı doğrulamak ve güvenilir güvenlik kaynaklarına yaslanmak, iki kez kurban olmaya karşı en iyi savunmadır.




