Tek bir fidye yazılımı grubu, Afrika Ulusal Kongresi (ANC), Anglo American, Mediclinic, Güney Afrika Hava Yolları (SAA) ve Pick n Pay dahil olmak üzere Güney Afrika'nın en tanınmış bazı kurumlarına sızmayı başardı. Bu olayların ortak noktası, Güney Afrika ve ötesindeki büyük kuruluşları hedef alan siber suçlular için standart bir yöntem haline gelen çifte şantaj fidye yazılımıdır.
Bu ihlal zincirini dikkat çekici kılan şey yalnızca kurbanların büyüklüğü ya da bilinirliği değil. Tek bir tehdit aktörünün birbirinden tamamen farklı sektörlere – bir siyasi parti, bir madencilik devi, özel bir sağlık kuruluşu, ulusal bir havayolu ve büyük bir perakendeci – tekrar tekrar sızabilmiş olmasıdır. Bu çeşitlilik, fidye yazılımı gruplarının günümüzde nasıl çalıştığına ve müşteri, hasta ya da vatandaş verilerini elinde bulunduran kuruluşlar için çifte şantaj fidye yazılımının Güney Afrika'da neden bu kadar ısrarcı bir sorun haline geldiğine dair çok şey söylüyor.
Ne Oldu: ANC, SAA ve Pick n Pay İhlallerinin Arkasındaki Fidye Yazılımı Grubu
Bilgilere göre aynı fidye yazılımı tehdidi, ANC, Anglo American, Mediclinic, SAA ve Pick n Pay'e yapılan sızmalarla ilişkilendirildi. Bu grup, belirli bir sektörü ya da kurum tipini hedeflemek yerine, hükümete yakın kurumları, dev şirketleri, sağlık hizmeti sağlayıcılarını ve doğrudan tüketiciye hitap eden perakendecileri kapsayan geniş bir ağ fırlattı. Bu genişlik, grubun fırsatçı olduğunu, belirli bir sektöre veya saike bağlı kalmaktan ziyade sızabileceği ağlara yöneldiğini gösteriyor.
Bu kurumların her biri, farklı ama aynı derecede hassas veri kategorileri bulunduruyor. ANC siyasi ve üyelik bilgilerine sahip. Anglo American, küresel bir madencilik şirketi olarak kurumsal ve operasyonel verilere sahip. Mediclinic hasta sağlık kayıtlarını tutuyor. SAA yolcu ve seyahat verilerini barındırıyor. Pick n Pay, müşteri sadakat ve işlem verilerini saklıyor. Tek bir grubun tüm bu farklı ortamlara uzanabilmesi, günümüz fidye yazılımı operatörlerinin yalnızca tek tip bir ödülün peşinde olmadığının altını çiziyor; nerede bulurlarsa bulsunlar koz peşindeler.
Çifte Şantaj Fidye Yazılımının Geleneksel Saldırılardan Farkı
Geleneksel fidye yazılımı görece basitti: saldırganlar kurbanın dosyalarını şifreler ve şifre çözme anahtarı karşılığında ödeme talep ederdi. Zamanla kurumlar, çevrimdışı yedeklemeler tutarak kendilerini bu modele karşı daha iyi savunmaya başladı; bu sayede hiç fidye ödemeden sistemlerini geri yükleyebilir hale geldiler.
Fidye yazılımı grupları uyum sağladı. Çifte şantaj fidye yazılımı ikinci bir baskı katmanı ekler. Saldırganlar, kurbanın sistemlerini şifrelemeden önce ağdan hassas verileri sessizce kopyalar ya da dışarı sızdırır. Şifreleme tetiklenip fidye talebi iletildiğinde, kurban iki ayrı tehditle karşı karşıya kalır: sistemleri tekrar çevrimiçi hale getirmek için ödeme yapmak ve çalınan verilerin internette yayınlanmasını ya da satılmasını durdurmak için tekrar (veya ek olarak) ödeme yapmak.
Bu yaklaşım, birçok kuruluşun güvendiği yedekleme savunmasını etkisiz hale getirir. Bir şirket yedeklemelerden sistemlerini fidye ödemeden geri yükleyebilse bile, finans kayıtları, sağlık bilgileri veya müşteri veritabanları gibi verilerinin, bunları sızdırmakla tehdit eden suçluların elinde olduğu gerçeğiyle yüzleşmek zorundadır. Çifte şantajın baskın fidye yazılımı stratejisi haline gelmesinin nedeni tam da budur: saldırganlara ilk kozları başarısız olsa bile ikinci bir pazarlık gücü verir.
Bu Kurumların Müşterisiyseniz Bu Neden Önemli?
Eğer ANC üyesi, Mediclinic'te bir hasta, SAA'da sık uçan bir yolcu, Pick n Pay Smart Shopper üyesiyseniz ya da Anglo American ile herhangi bir bağlantınız varsa, bu tür bir ihlal yalnızca soyut bir kurumsal sorun değildir. Kişisel bilgileriniz için doğrudan bir risktir. Çifte şantaj saldırıları özellikle kurumun kendisinin ötesinde değer taşıyan verileri hedef alır: isimler, iletişim bilgileri, kimlik numaraları, finans bilgileri, sağlık kayıtları ve sadakat programı verileri.
Bu veriler bir fidye yazılımı grubunun eline geçtiğinde mutlaka kontrol altında kalmaz. Bu tür ihlallerden çalınan kayıtlar genellikle, bazen ilk olay manşetlerden düştükten çok sonra bile, suç forumlarında yayınlanır, satılır veya dolaşıma sokulur. Maruziyetin boyutu devasa olabilir. Bu tür zincirleme etkilerin ne kadar büyüyebileceğini görmek için, 195 milyon kimliği açığa çıkaran Meksika veri ihlali çalınan kimlik verileri dolaşıma girmeye başladığında tek bir büyük ölçekli sızmanın ne kadar geniş kapsamlı olabileceğini göstermektedir.
Çoğunlukla casusluğa ya da Singapur'da bildirilen devlet destekli saldırılarda görüldüğü gibi altyapı aksaklığına odaklanan devlet bağlantılı siber kampanyaların aksine, çifte şantaj fidye yazılımı grupları finansal saikle hareket eder. Bu, sizden çaldıkları verilerin bir meta olarak görüldüğü; fidye ödemeleri, yeniden satış ya da kurban kurumu baskılamak için tasarlanmış halka açık sızıntılar yoluyla paraya çevrilecek bir şey olduğu anlamına gelir.
Üçüncü Taraf İhlali Sonrasında Verilerinizi Korumanın Pratik Adımları
İş yaptığınız bir kurumun ihlal edilip edilmediğini kontrol edemezsiniz, ancak nasıl tepki vereceğinizi ve sonrasında ne kadar açıkta kalacağınızı kontrol edebilirsiniz.
- Bilgilerinizin ANC, Anglo American, Mediclinic, SAA veya Pick n Pay'den yapılan herhangi bir ihlal bildiriminin parçası olup olmadığını kontrol edin ve sundukları özel talimatlara uyun.
- Bu kurumlara bağlı hesapların şifrelerini değiştirin; özellikle aynı şifreyi başka bir yerde yeniden kullandıysanız.
- Mümkün olan her yerde, özellikle finans, sağlık ve sadakat hesaplarında, iki faktörlü kimlik doğrulamayı etkinleştirin.
- Çalınan kimlik ve finans verileri genellikle en değerli varlıklar olduğundan, tanımadığınız işlemler için banka ve kredi kartı ekstrelerinizi izleyin.
- Çalınan kişisel ayrıntılar, gerçek hesap bilgilerine atıfta bulunan ikna edici dolandırıcı e-postaları veya mesajları hazırlamak için sıkça kullanıldığından, takip eden oltalama girişimlerine karşı dikkatli olun.
Güney Afrika'da Çifte Şantaj Fidye Yazılımının Büyük Resmi
Bir fidye yazılımı grubunun bir siyasi partiye, bir maden konglomerasına, bir sağlık ağına, bir havayoluna ve bir perakendeciye uzanabilmesi, Güney Afrika'da çifte şantaj fidye yazılımının tek bir sektöre özgü niş bir sorun olmaktan çıkıp sektörler arası ortak bir risk haline geldiğini göstermektedir. Kurumlar ağlarını güvence altına almaktan sorumludur, ancak bireyler de bir ihlal meydana geldiğinde hasarı sınırlamada rol oynar.
Etkileşimde bulunduğunuz kuruluşların hangilerinin etkilendiği hakkında bilgi sahibi olmak, kimlik bilgilerinizi derhal güncellemek ve kötüye kullanım belirtilerine karşı tetikte olmak uygulanabilir, pratik adımlardır. Büyük kurumları içeren veri ihlalleri yaşanmaya devam edecek, ancak bunlara ne kadar hızlı yanıt verdiğiniz, küçük bir rahatsızlıkla ciddi bir kimlik hırsızlığı sorunu arasındaki farkı yaratabilir.




