Siber Suçların Yeni İş Modeli

HSB Noticias'ın haberine göre, bir fidye yazılımı ağı yakın zamanda kurumsal sistemlere sızmayı ve büyük şirketlere ait hassas bilgileri sızdırmayı başardı. Bu vaka, fidye yazılımlarının basit dosya şifrelemenin çok ötesine geçtiğini hatırlatıyor. Günümüzün suç grupları, belirli hedefleri, müzakere taktikleri ve yalnızca kilitlenmiş bilgisayarlara değil, çalınan verilere dayalı gelir modelleriyle daha çok işletmeler gibi çalışıyor.

Bu değişim önemli, çünkü bir şirket için "hacklenmenin" gerçekte ne anlama geldiğini ve dolayısıyla bilgileri kurumsal sistemlerde bulunan çalışanlar, müşteriler ve iş ortakları için ne ifade ettiğini değiştiriyor. Bir fidye yazılımı grubu bir ağa sızdığında, artık yalnızca şifre çözme anahtarı için fidye talep etmek amaç değil. Giderek daha fazla, asıl koz, verileri yayımlamak veya satmakla tehdit etmekten geliyor; bu taktiğe genellikle çifte şantaj deniyor.

Bu Suç Grupları Nasıl Çalışır?

Fidye yazılımı ekipleri genellikle şu kalıbı izler: kurumsal ağa erişim sağla, değerli verileri belirlemek için sessizce ağı keşfet, bu bilgileri dışarı sızdır ve ancak ondan sonra şifreleme uygula veya talepte bulun. Bu sıralama, bir şirket bir şeylerin yanlış gittiğini fark ettiğinde, finansal kayıtlardan müşteri veritabanlarına kadar hassas dosyaların zaten saldırganların kontrolündeki sunucularda olabileceği anlamına gelir.

HSB Noticias raporu, bu ağların özellikle büyük şirketleri hedef aldığını vurguluyor; muhtemelen daha büyük kuruluşlar daha değerli ve kapsamlı veri kümelerine sahip olduğu ve itibar kaybı ya da düzenleyici cezalardan kaçınmak için ödeme yapmaya zorlanabildikleri için. Veriler çalındıktan sonra suç gruplarının seçenekleri var: yeraltı pazarlarında satabilir, daha fazla şantaj için kullanabilir ya da ihlalin gerçekleştiğini kanıtlamak ve kurbanları müzakereye zorlamak için bir kısmını herkese açık şekilde sızdırabilirler.

Gizlilik üzerindeki etkilerin ciddileştiği nokta burası. Kurumsal veri ihlalleri genellikle hacklenen şirketle sınırlı kalmaz. Müşteri kayıtları, çalışan bilgileri ve iş iletişimleri sıklıkla dalga dalga yayılır ve saldırganlarla doğrudan bir ilişkisi olmayan ve ihlali kendi başlarına önleme şansı bulunmayan bireyleri ifşa eder.

Veri Gizliliği Kuralları Neden Her Zamankinden Daha Önemli?

Bu saldırıların gösterdiği gibi, depolanan verilerin hassasiyeti ve bu verilere kimlerin erişebileceği, merkezi bir gizlilik sorunu haline geldi. AB'nin Chat Control teklifi gibi veri tarama ve iletişim gözetimi üzerine devam eden tartışmaların bu kadar ilgi çekmesinin nedenlerinden biri de bu. Özel iletişimlere veya kişisel verilere erişimi merkezileştiren herhangi bir sistem, ister kolluk kuvvetleri amaçları için ister kurumsal kolaylık için inşa edilmiş olsun, tam da bu raporda açıklanan türden suç grupları için cazip bir hedef haline gelir. Ne kadar çok veri toplanır, depolanır veya arka kapılar ve tarama mekanizmaları aracılığıyla erişilebilir hale getirilirse, bu sistemleri ihlal eden saldırganlar için potansiyel ödül o kadar büyük olur.

Bu, tüm veri toplama veya güvenlik araçlarına karşı bir argüman değil; ancak temel bir ilkenin altını çiziyor: bir şirketin veya hükümetin elinde tuttuğu her veri kümesi, bir varlık olduğu kadar bir yükümlülüktür. Bu fidye yazılımı vakasında hedef alınan işletmelerin muhtemelen siber güvenlik savunmaları vardı, ancak saldırganlar yine de bir yol buldu. Bu gerçek, kuruluşların ve yasa yapıcıların gereksiz veri saklama ve erişimi en aza indirme konusunda nasıl düşünmeleri gerektiğini şekillendirmeli.

Bu Sizin İçin Ne Anlama Geliyor?

Büyük bir şirketin müşterisi, çalışanı veya iş ortağı iseniz, bu tür fidye yazılımı faaliyetleri, belirli bir ihlalde adınız geçmese bile dikkate değer bir işarettir. Kurumsal veri sızıntıları genellikle aylar sonra, bu olaylardan elde edilen bilgileri kullanan kimlik avı girişimleri, kimlik bilgisi doldurma saldırıları veya kimlik hırsızlığı planları şeklinde ortaya çıkar.

İşletmeler için çıkarılacak ders daha doğrudan. Fidye yazılımı grupları giderek daha fazla finansal olarak motive ve organize oluyor, saldırıları bir vandalizm eyleminden ziyade bir iş teklifi olarak görüyorlar. Bu, savunmaların yalnızca şifreleme ve fidye taleplerini değil, aynı zamanda verilerin çalınması ve yeniden satılmasını da hesaba katması gerektiği anlamına geliyor.

Eyleme Geçirilebilir Çıkarımlar

Hesaplarınızı ve kredi hareketlerinizi olağandışı belirtiler için izleyin, özellikle yakın zamanda büyük bir şirketle iş yaptıysanız; çünkü kurumsal ihlallerden çalınan kimlik bilgileri daha sonra ilgisiz saldırılarda ortaya çıkabilir. Her hesap için benzersiz parolalar kullanın ve mümkün olan her yerde çok faktörlü kimlik doğrulamayı etkinleştirin, böylece sızdırılmış tek bir parola farklı hizmetlerde yeniden kullanılamaz. Bir kuruluşu yönetiyorsanız veya içinde çalışıyorsanız, hangi verilerin gerçekten saklanması gerektiğine dair düzenli denetimler talep edin; çünkü kullanılmayan veya aşırı veri saklama, gelecekteki bir ihlalin potansiyel hasarını yalnızca artırır. Son olarak, veri erişimini ve iletişim taramasını etkileyen yasaların risk ortamını nasıl yeniden şekillendirebileceği konusunda bilgi sahibi olun; çünkü merkezi veri sistemleri, bu raporda açıklanan türden fidye yazılımı operasyonları için başlıca hedefler olmaya devam ediyor.

Fidye yazılımı grupları çalınan verileri kârlı bir meta olarak görmeye devam ederken, hem bireylerin hem de kuruluşların veri minimizasyonunu ve güvenlik hijyenini tek seferlik düzeltmeler olarak değil, sürekli öncelikler olarak görmeleri gerekiyor.