Yıllar boyunca fidye yazılımı oyun planı basit görünüyordu: içeri gir, dosyaları şifrele, kilidi açmak için ödeme talep et. Ancak güvenlik yazarı Stefanie Schappert tarafından kaleme alınan son konuk analizi de dahil olmak üzere, giderek büyüyen bir haber grubu farklı bir gerçekliğe işaret ediyor. Şantaj çeteleri artık ağları ihlal etmeye harcadıkları enerjinin aynısını kamusal imajlarını korumaya da harcıyor. Bunun nedenini anlamak, fidye yazılımı çetesi veri şantajının bugün gerçekte nasıl işlediği ve kişisel bilgileri yanlış bir veritabanına düşen herkes için ne anlama geldiği konusunda çok şey ortaya koyuyor.

Fidye Yazılımı Çeteleri Kamusal İmajlarını Neden Önemsiyor

Hırsızlık ve zorlama üzerine kurulu suç örgütlerinin marka imajıyla endişelenmesi mantığa aykırı görünüyor, ancak itibar bu gruplar için işlevsel bir ticari varlık haline geldi. Bir çete bir şirketi ihlal ettiğini iddia ettiğinde, hem mağdurların hem de güvenlik araştırmacılarının tehdidin gerçek olduğuna inanmak için bir nedene ihtiyacı var. Sızıntı tehditlerini yerine getirmesiyle ya da ödeme sonrasında verileri gerçekten silmesiyle tanınan bir çete, sadece var olarak bile kaldıraç yaratır. Grubun blöf yaptığını varsayan mağdurların ödeme yapma olasılığı daha düşüktür. Aynı grubun önceki bir hedeften çalınan kayıtları yayımladığını gözlemleyen mağdurların ise hızla müzakere etme olasılığı çok daha yüksektir.

Bu yüzden bazı şantaj grupları sızıntı siteleri işletir, açıklamalar yayımlar ve hatta medya haberleri ayrıntıları yanlış aktardığında kayıtları düzeltir. Amaç kendi başına halkla ilişkiler değildir. Amaç, bir tehdidin inandırıcılığını korumaktır, çünkü kimsenin korkmadığı bir tehdidin finansal değeri yoktur.

İtibar Odaklı Şantaj Taktikleri Mağdurlar Üzerindeki Baskıyı Nasıl Artırıyor

Bir çete geçmiş bir sicile sahip olduğunda, baskıyı daha verimli uygulayabilir. Birçok grup artık yalnızca şifrelemeye güvenerek mağduru kendi sistemlerinden kilitlemek yerine, önce veri çalıyor ve dosyaların hiç şifrelenip şifrelenmediğine bakılmaksızın hedefin üzerinde kamuya açıklanma tehdidini askıda tutuyor. Buna bazen çifte şantaj denir ve işe yarar çünkü veri sızıntısından kaynaklanan hasar, düzenleyici para cezaları, davalar, itibar zararı, kilitli dosyaların yedeklerden geri yüklenebilmesi gibi geri alınamaz.

Bu değişim, son dönemdeki ihlallerin neden yalnızca kilitli sunucular yerine müşteri kayıtları, tarama geçmişleri veya kimlik belgelerini içerdiğini açıklıyor. Zara'nın üçüncü taraf ihlali tarama ve satın alma verilerini açığa çıkardığında, saldırganlar için değer Zara'nın operasyonlarını bozmakta değildi. Değer kişisel verinin kendisindeydi ve bir çetenin itibarı açığa çıkma tehdidini inandırıcı kıldığında bu verinin sağladığı kaldıraçtaydı.

Kişisel Veri Koruması İçin Bunun Şifrelemenin Ötesinde Anlamı

Gündelik tüketiciler için bu eğilim, neyin ciddi bir ihlal sayıldığına dair hesaplamayı değiştiriyor. Yalnızca şifrelemeye dayalı fidye yazılımı esas olarak saldırıya uğrayan kuruluşu etkiler. Veri şantajı ise kayıtları o kuruluşun sistemlerinde bulunan herkesi etkiler, bazen olaydan yıllar sonra bile. Avis Budget ihlal uzlaşması ve misafirlere pasaport ve ehliyetlerini fiziksel olarak değiştirmelerinin söylendiği Quest Apartments ihlali, her ikisi de çalınan kişisel verilerin ilk olay manşetlere taşındıktan çok sonra bile nasıl zarar vermeye devam ettiğini gösteriyor. Parolalar sıfırlanabilir. Pasaport numaraları ve devlet kimlik verileri o kadar kolay değiştirilemez, ki çetelerin giderek bu tür bilgileri hedeflemesinin tam nedeni de budur.

Saldırganlar ayrıca bir şantaj girişimi başlamadan önce bile giriş kimlik bilgilerini toplamak için keylogger gibi araçlara güvenir, daha sonra çalınan veri önbelleklerine dahil edilen veya ayrıca satılan kullanıcı adlarını ve parolaları sessizce yakalar. Keylogger'ların nasıl çalıştığını anlamak, kimlik bilgilerinin ilk etapta nasıl suçluların eline geçtiğini anlamak için faydalı bir başlangıç noktasıdır.

İhlal Varsayımına Dayalı Bir Güvenlik Duruşu Oluşturmak

İtibar odaklı şantaj, çalınan verilerin sonunda sızdırılacağını, paraya çevrileceğini ya da her ikisinin de olacağını varsaydığından, en gerçekçi savunma stratejisi ihlalin olmayacağını ummak yerine olacağını varsayan bir stratejidir. Bu da şifreleme tehditlerinin gücünü yitirmesi için çevrimdışı veya değiştirilemez yedekler tutmak, hesapları olağandışı oturum açma etkinliği açısından izlemek ve güçlü kimlik bilgisi hijyeni uygulamak anlamına gelir: her hizmet için benzersiz parolalar, sunulduğu her yerde çok faktörlü kimlik doğrulama ve hassas kişisel veya finansal bilgilere bağlı hesaplar için düzenli parola güncellemeleri.

Bunun Sizin İçin Anlamı

Son birkaç yıl içinde bir ihlal bildirimi aldıysanız, fidye yazılımı çetesi veri şantajı eğilimi, bildirim mektubu geldiğinde riskin sona ermediği anlamına gelir. Çalınan veriler dolaşma, yeniden satılma veya orijinal olay çözüldükten çok sonra gelecekteki dolandırıcılıklarda yeniden ortaya çıkma eğilimindedir. Her ihlal bildirimini tek seferlik bir olay olarak değil, süregelen bir risk olarak ele almak en güvenli yaklaşımdır.

Uygulanabilir Çıkarımlar

Herhangi bir hesabın daha önceki ihlallerde ortaya çıkmış parolalar kullanıp kullanmadığını kontrol edin ve derhal güncelleyin. Finansal, e-posta ve kimlikle ilgili hesaplarda çok faktörlü kimlik doğrulamayı etkinleştirin. Veri şantaj çeteleri genellikle çalınan kayıtları ilk saldırıdan çok sonra sızdırdığı için iş yaptığınız şirketlerden gelen bildirimleri takip edin. Pasaport veya ehliyet gibi hassas kimlik belgelerinin açığa çıktığı durumlarda, riskin geçtiğini varsaymak yerine değiştirmeye ilişkin resmi yönergeleri izleyin. Fidye yazılımı çeteleri kaldıraç için itibarlarını önemsiyor olabilir, ancak bilgili ve proaktif kalmak, verebilecekleri zararı sınırlamanın en güvenilir yolu olmaya devam ediyor.