Yeni Fidye Yazılımı Tekrarlayan Gasp Verileri Ne Gösteriyor?
Connor Jones'ın DataBreaches.Net'te bildirdiği yeni rakamlar, güvenlik araştırmacılarının yıllardır şüphelendiği şeyi doğruluyor: bir fidye yazılımı çetesine ödeme yapmak çileyi sona erdirmiyor, çoğu zaman sadece ikinci raundun başlangıcı oluyor. Raporla birlikte aktarılan anket verilerine göre, geçen yıl etkilenen Birleşik Krallık kuruluşlarının yüzde 58'i fidye talebini ödemeyi seçti. Ödeme yapanların yüzde 22'si, aynı veya farklı bir suç grubu tarafından ikinci bir ödeme talep edilerek tekrar saldırıya uğradı.
Bu, ödeme yapma gibi zor bir kararı alan yaklaşık her beş kuruluştan birinin, parası karşılığında kalıcı bir şey elde edemediği anlamına geliyor. Gasp döngüsü basitçe sıfırlandı, bazen haftalar içinde. Bu fidye yazılımı tekrarlayan gasp ödemeleri modeli, mevcut tehdit ortamının belirleyici bir özelliği haline geliyor ve güvenlik ekipleri ile yöneticileri, ödeme yapmanın hiçbir zaman rasyonel bir yanıt olup olmadığına dair tüm hesapları yeniden düşünmeye zorluyor.
Bir Kez Ödeme Yapmak Neden İkinci Bir Saldırıyı Davet Eder?
Suçlular açısından tekrarlayan gasbın mantığı basittir. Bir kuruluş ödeme yapmaya istekli olduğunu gösterdiğinde, işaretlenmiş bir hedef haline gelir. Fidye yazılımı operatörleri, hangi kurbanların pes ettiğini, ne kadar hızlı ödediklerini ve ne kadar vermeye razı olduklarını kaydeder. Bu bilgiler genellikle bağlı kuruluş ağları arasında dolaşır ve bazen hizmet olarak fidye yazılımı modeli altında faaliyet gösteren suç grupları arasında satılır veya paylaşılır.
Bir kez 500.000 dolar ödeyen bir kurban, hem nakit rezervlerine hem de tekrar ödeme yapma risk toleransına sahip olduğunu etkili bir şekilde işaret etmiş olur. Saldırganlar, ilk ihlale izin veren temel güvenlik açıkları hiçbir zaman tam olarak giderilmezse, ikinci bir sızmanın, daha az sofistike olsa bile, başarılı olma şansının yüksek olduğunu bilir. Birçok ikili ve üçlü gasp vakasında, çalınan veriler ödeme yapıldıktan sonra bile, aksi yöndeki vaatlere rağmen silinmez ve aynı çalınan bilgilerin yayınlanması tehdidine dayanan bir takip talebi için kapıyı açık bırakır.
İşte bu nedenle FBI da dahil olmak üzere kolluk kuvvetleri sürekli olarak fidye ödemeye karşı tavsiyede bulunmuştur. Ödeme, veri kurtarmayı garanti etmez, çalınan dosyaların silinmesini garanti etmez ve bu yeni verilerin gösterdiği gibi, saldırganların uzak duracağını garanti etmez.
Fidye Yazılımı Riskini Azaltan Proaktif Savunmalar
Ödeme sorunu güvenilir bir şekilde çözmüyorsa, daha sürdürülebilir yol, ilk etapta başarılı bir ihlal olasılığını azaltmaktır. Olay müdahale bulgularında, kontrol altına alınmış bir olay ile felaket bir olay arasındaki fark olarak sürekli olarak ortaya çıkan birkaç savunma katmanı vardır.
Ağ bölümlendirme, bir saldırganın ilk dayanağı elde ettikten sonra ne kadar ilerleyebileceğini sınırlar. Tek bir ele geçirilmiş kimlik bilgisinin her şeye erişim sağladığı düz bir ağ yerine, bölümlere ayrılmış ortamlar saldırganları her ek adım için savaşmaya zorlar ve savunmacılara tespit ve yanıt için zaman kazandırır.
Sıfır güven erişim kontrolleri, şirket çevresi içinde bile hiçbir kullanıcının veya cihazın otomatik olarak güvenilir olmadığını varsayar. Her erişim talebi doğrulanır, bu da çalınan kimlik bilgilerinin tek başına kritik sistemleri açmasını çok daha zorlaştırır.
Güvenilir, test edilmiş ve çevrimdışı yedeklemeler, mevcut en etkili fidye yazılımı savunmalarından biri olmaya devam etmektedir. Bir kuruluş kimseyle pazarlık yapmadan temiz yedeklemelerden operasyonlarını geri yükleyebildiğinde, şifrelenmiş dosyalar kaldıraç olmaktan çıkar. Anahtar kelime test edilmiş: gerçek geri yükleme tatbikatlarıyla doğrulanmamış yedeklemeler, genellikle en çok ihtiyaç duyuldukları anda başarısız olur.
Çok faktörlü kimlik doğrulama, internete bakan sistemlerin zamanında yamalanması ve olağandışı yatay hareket için sürekli izleme, hızlı bir şekilde iyileşen kuruluşlarla ikinci bir gasp talebiyle karşı karşıya kalanlar arasındaki farkı belirleyen temel unsurları tamamlar.
Kuruluşlar Ödeme Yapmak Yerine Ne Yapmalı?
Bir fidye yazılımı olayı meydana geldiğinde, özellikle müşterilerden, düzenleyicilerden veya hızlı bir çözüm talep eden bir yönetim kurulundan gelen baskı altında, hızlıca ödeme yapma ve sorunu ortadan kaldırma içgüdüsü anlaşılabilir. Ancak tekrarlayan gasp verileri, ödemenin güvenilir bir çıkış stratejisi olmadığını açıkça ortaya koymaktadır. Kuruluşlara, kolluk kuvvetlerini erkenden dahil etmek, veri ifşasının gerçek kapsamını değerlendirebilecek olay müdahale uzmanlarıyla çalışmak ve sessiz bir ödemenin sorunu ortadan kaldıracağını varsaymak yerine etkilenen paydaşlara karşı şeffaf olmak daha iyi hizmet eder.
Bu Sizin İçin Ne Anlama Geliyor?
İster küçük bir işletme için BT'yi yönetiyor olun ister daha büyük bir kuruluşta güvenlik politikasını denetliyor olun, bu veriler öncelikleri yeniden tahsis etmek için net bir sinyaldir. Fidye acil durum fonları için ayrılan para, düzenli olarak test edilen bölümlendirme projelerine, sıfır güven dağıtımlarına ve yedekleme altyapısına harcanmaktan çok daha iyidir. Siber sigorta poliçeleri ve olay müdahale sözleşmeleri de, sadece bir ödemeyi karşılamak yerine önleme ve kurtarma kabiliyetini vurguladıklarından emin olmak için gözden geçirilmelidir.
Bireyler için çıkarılacak ders, daha küçük ölçekte benzerdir: güçlü, benzersiz parolalar, çok faktörlü kimlik doğrulama ve kişisel ve aile cihazlarının düzenli yedeklemeleri, tek bir fidye yazılımı bulaşmasının tekrarlayan bir kabusa dönüşme olasılığını azaltır.
Eyleme Dönük Çıkarımlar
- Fidye ödemesini ilk müdahale planı olarak değil, son çare olarak görün; veriler, tehdidi sona erdirmede sıklıkla başarısız olduğunu göstermektedir.
- Tek bir ele geçirilmiş hesabın tüm ortamı ifşa edememesi için ağ bölümlendirmeye yatırım yapın.
- Dahili ve uzaktan erişim için sıfır güven ilkelerini benimseyin, yalnızca ağ konumuna güvenmek yerine her talebi doğrulayın.
- Kurtarmanın suçlularla pazarlık yapmaya bağlı olmaması için çevrimdışı, düzenli olarak test edilen yedeklemeler bulundurun.
- Saldırı gerçekleşmeden önce şimdi bir olay müdahale planı oluşturun, böylece kararlar panik ve baskı altında alınmaz.
Fidye yazılımı tekrarlayan gasp ödemelerindeki artış, kaynakları tepkisel müzakereden proaktif savunmaya kaydırmak için güçlü bir argümandır. Bu değişimi şimdi yapan kuruluşlar, tek bir ödemenin sorunu ortadan kaldıracağını ummaya devam edenlerden çok daha iyi konumlanacaktır.




