Rekor Sayıda Fidye Yazılımı Grubu, Ancak Kurban Sayıları Artmıyor

Fidye yazılımı aktivitesi bu çeyrekte yeni bir kilometre taşına ulaştı; saldırılar yavaşladığı için değil, saldırgan sahası kalabalıklaştığı için. Veri sızıntısı siteleri dönem boyunca 93 aktif fidye yazılımı grubunu takip etti; ITBrief tarafından bildirilen yeni rakamlara göre bu bir rekor. Ancak operatör sayısındaki bu artışa rağmen, toplam kurban sayısı önceki çeyreğe kıyasla büyük ölçüde sabit kaldı.

Bu ilk bakışta iyi bir haber gibi görünebilir. Değil, en azından göründüğü şekilde değil. Veri sızıntısı siteleri çeyrek için 2.139 fidye yazılımı kurbanı kaydetti; bu önceki üç ayla büyük ölçüde aynı, ancak yine de bir yıl önceki aynı dönemden %33 daha yüksek. Başka bir deyişle, fidye yazılımı ekosistemi soğumadı. Sadece daha fazla gruba yayıldı ve her biri hâlâ büyüyen pastadan daha küçük bir dilim aldı.

Daha Fazla Grup Neden Daha Az Risk Anlamına Gelmiyor

Rekor sayıda aktif fidye yazılımı operasyonu, suç ekosisteminin nasıl yapılandırıldığında anlamlı bir değişime işaret ediyor. Yıllarca, bir avuç baskın fidye yazılımı markası saldırı hacminin çoğunu kontrol etti. Kolluk kuvvetleri bu büyük operasyonlardan birini bozduğunda, kurban sayıları genellikle toparlanmadan önce belirgin şekilde düşerdi.

Bu model bozuluyor gibi görünüyor. Artık hedefler için rekabet eden 93 grupla, fidye yazılımı ekonomisi az sayıda suç tekeli gibi değil, daha çok parçalanmış bir pazar yeri gibi görünüyor. Daha küçük, daha yeni veya yeniden markalanmış gruplar, büyük operasyonların eskiden kendi başlarına ürettiği saldırı hacmini emebilir. Bu, genel tehdidi daha dirençli hale getirir. Bir veya iki önde gelen grubu devirmek artık toplam saldırı aktivitesini anlamlı şekilde azaltmıyor çünkü düzinelerce başka grup boşluğu doldurmaya hazır.

Bu parçalanmanın ayrıca savunucular ve gizlilik bilincine sahip kuruluşlar için pratik sonuçları var. Daha fazla grup, taktiklerde, araçlarda ve fidye müzakere davranışında daha fazla çeşitlilik anlamına gelir; bu da tek bir savunma oyun kitabı oluşturmayı zorlaştırır. Bazı gruplar köklü kimlik avı ve uzaktan erişim istismarına güvenirken, diğerleri kurumsal yazılımlarda yeni ifşa edilen güvenlik açıklarını hızla istismar eder. Yakın tarihli bir örnek, Storm-1175'in StormEncryptor'ı dağıtmak için bir N-central açığını istismar etmesidir; bu, yaygın olarak kullanılan BT yönetim yazılımındaki tek bir yamalanmamış güvenlik açığının nasıl hızla tam kapsamlı bir fidye yazılımı olayının giriş noktası haline gelebileceğini gösteriyor.

Sabit Ama Sürekli Bir Saldırı Oranının Gizlilik Sonuçları

Fidye yazılımı kurban sayıları sabit kaldığında, bunu istikrar olarak okumak cazip gelir. Ancak %33 yıllık artış ve rekor sayıda aktif grup üzerine inşa edilen sabit sayılar farklı bir hikaye anlatıyor: riskin temel seviyesi basitçe yükseldi ve oraya yerleşti.

Her fidye yazılımı olayı, kilitlenmiş dosyaların ötesine geçen bir veri ifşası bileşeni taşır. Çoğu modern fidye yazılımı operasyonu, şifrelemeyi veri hırsızlığıyla birleştirir; kurbanlar ödemeyi reddettiğinde çalınan kayıtları sızıntı sitelerinde yayınlar. Bu, kişisel bilgilerin, finansal kayıtların, sağlık verilerinin ve dahili iletişimlerin yalnızca operasyonel kesinti değil, giderek artan şekilde kamuya ifşa olma riski altında olduğu anlamına gelir. Daha fazla grup bağımsız sızıntı siteleri ve müzakere altyapısı işlettiğinden, tehlikeye atılan verilerin nereye gittiğini izlemek hem kurbanlar hem de araştırmacılar için zorlaşır.

Tüketiciler için bu parçalanma önemlidir çünkü kişisel verilerinin ifşa olabileceği yolları çoğaltır. Bir sağlık hizmeti sağlayıcısındaki, bir okul bölgesindeki veya küçük bir işletme tedarikçisindeki ihlal, büyük bir kuruluştaki ihlal kadar kolayca halka açık bir veri dökümüyle sonuçlanabilir. Rekor sayıdaki aktif grup, saldırganların giderek daha zayıf güvenlik bütçelerine sahip ancak yine de hassas kişisel veriler barındıran küçük veya orta ölçekli kuruluşları hedeflemeye istekli olduğunu gösteriyor.

Bu Sizin İçin Ne Anlama Geliyor

Bireyseniz, pratik risk çok değişmedi, ancak verilerinizi elinde bulunduran bir kuruluşun fidye yazılımına maruz kalma olasılığı sessizce arttı. Bir işletme yürütüyorsanız, özellikle küçük veya orta ölçekli bir işletmeyseniz, rekor sayıdaki aktif grup artık hedef olamayacak kadar küçük olduğunuzu varsayamayacağınız anlamına gelir. Saldırganlar çeşitleniyor ve bu çeşitlenme, küçük kuruluşları ciddi fidye yazılımı gruplarından koruyan boşlukları dolduruyor.

Ana sonuç, fidye yazılımı tehdidinin artık bir avuç kötü şöhretli grup adıyla tanımlanmadığıdır. Bu, düzinelerce operatörün yamalanmamış yazılımlardan ifşa olmuş uzaktan erişim araçlarına kadar savunmasız giriş noktaları için aktif olarak avlandığı geniş, parçalanmış bir ekosistemdir.

Uygulanabilir Sonuçlar

  • Satıcı ve üçüncü taraf yazılım yamalamayı sonradan akla gelen bir şey olarak değil, öncelik olarak ele alın. Yaygın olarak kullanılan BT araçlarındaki güvenlik açıkları, fidye yazılımı grupları için yaygın bir giriş noktası olmaya devam ediyor.
  • Kişisel verilerinizi tutan herhangi bir kuruluşun boyutundan bağımsız olarak hedef olabileceğini varsayın. İhlal bildirimlerini izleyin ve bir olay bildirilirse kredi veya kimlik izleme hizmetlerini değerlendirin.
  • İşletmeler, yalnızca sistem şifrelemesini değil, veri hırsızlığını ve sızıntı sitesi ifşasını da hesaba katan çevrimdışı, test edilmiş yedeklemeler ve bir olay müdahale planı bulundurmalıdır.
  • Kuruluşunuzun bağlı olduğu yazılımları etkileyen belirli fidye yazılımı kampanyaları ve istismar edilen güvenlik açıkları hakkında bilgi sahibi olun; çünkü yeni gruplar bu taktikleri her zamankinden daha hızlı benimsiyor.

Bu çeyrekteki rekor sayıda aktif fidye yazılımı grubu, tehdit ortamının giderek daha dağıtık hale geldiğinin ve tek tek devirmelerle bozulmasının zorlaştığının bir işaretidir. Sabit kurban sayıları sabit risk anlamına gelmez. Baskının yeni yayılma yolları bulduğu anlamına gelir.