Bir federal dava, fidye yazılımı ekonomisindeki rahatsız edici bir riski gündeme getiriyor: yardım için tuttuğunuz kişi, sizden yararlanan kişi olabilir. Savcılar, bir fidye yazılımı çözümcüsünün müşterilerine dosyalarını şifreleyebileceğini söylediğini, ardından sessizce saldırganlara ödeme yapıp aradaki farkı kendine sakladığını iddia ediyor. Bu tür bir fidye yazılımı kurtarma aracısı dolandırıcılığı mağdurları iki kez vurur: önce gaspın kendisiyle, sonra da güvenilen yardımcı aracılığıyla.
Savcıların çözümcünün yaptığını iddia ettiği şeyler
Haberlere göre, federal yetkililer söz konusu kişinin müşterilerinden talep edilen fidyeden daha fazlasını tahsil ettiğini, suçlulara ödeme yaptığını ve aradaki kârı cebine attığını iddia ediyor. Başka bir deyişle, iddia edilen vaat teknik bir kurtarmaydı; iddia edilen gerçeklik ise gizli bir ücret eklenmiş bir ödeme aracılığıydı.
Davanın diğer haber kaynakları, sanığı fidye yazılımı iyileştirme şirketi MonsterCloud'un sahibi olarak tanımlıyor ve fidye yazılımı mağdurlarını hedef aldığı iddia edilen bir plan nedeniyle elektronik dolandırıcılıkla suçlanıyor. Bunlar iddialardır ve suçlamalar kanıtlanmamıştır. Yine de tarif edilen kalıp basit ve anlaşılmaya değerdir: müşteriler şifre çözme uzmanlığı için ödeme yaptıklarına inanıyordu, ancak savcılara göre yapılan iş büyük ölçüde onlar adına yapılan bir fidye ödemesiydi.
Asıl sorun, bir üçüncü tarafın ödemeyi gerçekleştirmesi değil. İddia edildiği üzere müşterilere bir şey söylenip başka bir şey için ücret alınması ve gerçek düzenlemenin onlardan gizlenmesidir.
Fidye yazılımı mağdurları neden aracılar için kolay hedeflerdir
Bir fidye yazılımı olayı kuruluşları yoğun baskı altına sokar. Sistemler çalışmıyordur, personel çalışamıyordur ve genellikle bir geri sayım işlemektedir. O anda, ileriye dönük net bir yol sunan kendinden emin bir ses çok çekicidir ve çok az mağdurun perde arkasında gerçekte ne olduğunu kontrol edecek zamanı veya uzmanlığı vardır.
Durumu suiistimale açık hale getiren birkaç faktör vardır:
- Bilgi açığı: Çoğu mağdur, bir "tescilli şifre çözme yönteminin" gerçekten var olup olmadığını veya saldırganın kendi şifre çözücüsünün basitçe kullanılıp kullanılmadığını ayırt edemez.
- Opak ödemeler: Kripto para transferleri ve suçlularla yapılan müzakereler gözlerden uzak gerçekleşir, bu nedenle bir kâr marjını fark etmek zordur.
- Aciliyet ve gizlilik: Mağdurlar genellikle olayı sessiz tutmak ister, bu da tuttukları yardımcının incelenmesini azaltır.
- Net standartların olmaması: Kurtarma alanı büyük ölçüde düzenlenmemiştir ve herkes uzmanlık iddia edebilir.
Bu yeni bir endişe değildir. ProPublica'nın daha önceki haberi, fidye yazılımı saldırılarından etik bir çıkış yolu sunduğunu iddia eden veri kurtarma firmalarını incelemişti. Daha yakın tarihli haberler de kendilerini kurtarma uzmanı olarak tanıtan dolandırıcıları, saldırılar kamuya açıklanmadan önce mağdurlarla temasa geçtiği iddia edilen bir sahte iş ortağı da dahil olmak üzere, tarif etmiştir. Ortak nokta, çaresizliğin aracılar için bir pazar yaratmasıdır ve hepsi dürüst değildir.
Kolluk kuvvetleri de bu ekosistemin suç tarafına daha yakın kişilerin peşine düşmektedir. Bir fidye yazılımı iç muhbirine bağlı 8,37 milyon dolarlık kripto paraya el koyan ABD mahkemesi hakkındaki raporumuz, yetkililerin parayı ve gasp operasyonlarının başarılı olmasına yardım eden kişileri nasıl takip ettiğini göstermektedir.
Bir gasp olayı sırasında yardımı nasıl değerlendirmelisiniz
Bir olayla karşılaşırsanız, birkaç kontrol tekrar sömürülme olasılığını azaltabilir. İdeal olarak, bunları herhangi bir şey ters gitmeden önce ayarlayın.
- Şifre çözmenin tam olarak nasıl çalıştığını sorun. Bir sağlayıcı benzersiz bir teknik yöntem iddia ediyorsa, yazılı olarak ayrıntı isteyin. Belirsiz yanıtlar bir uyarı işaretidir.
- Herhangi bir ödeme konusunda şeffaflık talep edin. Fidye ödenip ödenmeyeceğini, kime, ne kadar ödeneceğini ve sağlayıcının ücretinin ne olduğunu sorun. Fidye ile hizmet ücretinin ayrıldığı kalem kalem maliyetler konusunda ısrar edin.
- Sözleşmeyi yazılı olarak alın. İş kapsamı, ücretler ve ödemeleri kimin yapacağı imzalamadan önce net olmalıdır.
- Kimlik bilgilerini ve referansları doğrulayın. Firmanın geçmişini bağımsız olarak kontrol edin ve özellikle bir saldırı kamuya açıklanmadan önce, kendiliğinden sizinle iletişime geçen herkese karşı dikkatli olun.
- Sigortacınızı, hukuk müşavirlerinizi ve kolluk kuvvetlerini dahil edin. Siber sigorta şirketleri genellikle incelenmiş müdahale panellerine sahiptir ve dış taraflar, tek başına bir aracının sağlayamayacağı bir gözetim ekler.
- Aciliyet konusunda dikkatli olun. Az açıklamayla saatler içinde karar verme baskısı klasik bir taktiktir.
Yedeklemeler, MFA ve yama neden ödeme yapmaktan daha iyidir
Tüm bu sorundan kaçınmanın en iyi yolu hiçbir zaman bir çözümcüye ihtiyaç duymamaktır. Sağlam temellere sahip kuruluşlar genellikle suçlularla müzakere etmeden veya mucizeler vaat eden kimseyi tutmadan sistemleri geri yükleyebilir.
- Güvenilir, test edilmiş yedeklemeler: Kopyaları çevrimdışı veya değiştirilemez tutun ve bunları geri yükleme alıştırması yapın. Hiç test etmediğiniz bir yedekleme bir plandır değil, bir umuttur.
- Çok faktörlü kimlik doğrulama: Çalınan kimlik bilgilerini çok daha işe yaramaz hale getirmek için e-posta, uzaktan erişim ve yönetici hesaplarında MFA'yı zorunlu kılın.
- Hızlı yamalama: İnternete açık sistemlerdeki ve VPN cihazlarındaki bilinen güvenlik açıklarını hızla kapatın.
- Bir olay müdahale planı: Kimi arayacağınıza, ödemeleri kimin onaylayacağına ve kararları nasıl belgeleyeceğinize önceden karar verin.
Bu Sizin İçin Ne Anlama Geliyor
İşletmeler için çıkarılacak ders, herhangi bir kurtarma sağlayıcısına körü körüne güvenilen bir kurtarıcı değil, incelenmesi gereken bir tedarikçi olarak yaklaşmaktır. Bireyler için de ders benzerdir: bir ücret karşılığında dosyalarınızın kilidini açmayı vaat eden herkese, özellikle de önce onlar size ulaşırsa, şüpheyle yaklaşın. Fidye ödemenin verilerinizi geri getireceğini asla garanti etmediğini ve herhangi bir aracının sonuçta mali çıkarı olan bir taraf daha eklediğini de unutmayın.
Dava hâlâ iddia aşamasındadır, bu nedenle gerçekler gelişebilir. Ancak uyarı kendi başına geçerlidir: bir krizde, paranızla kimin ne yaptığı hakkında zor sorular sorun.
Uygulanabilir çıkarımlar
- Savunmalarınızı şimdi test edilmiş yedeklemeler, MFA ve tutarlı yamalama ile güçlendirin.
- İhtiyaç duymadan önce güvenilen kişileri belirleyen bir olay müdahale planı yazın.
- Herhangi bir fidye ödemesinin ve ücretlerin kalem kalem, yazılı olarak açıklanmasını şart koşun.
- Bir saldırıdan sonra veya önce istenmeyen yardım tekliflerine karşı dikkatli olun.
- Sigortacıları, hukuk müşavirlerini ve kolluk kuvvetlerini erkenden sürece dahil edin.
Fidye yazılımı kurtarma aracısı dolandırıcılığı panikten beslenir ve hazırlık en iyi panzehirdir. Yetkililerin fidye yazılımıyla bağlantılı iç muhbirleri ve fonları nasıl takip ettiğini görmek için bir fidye yazılımı iç muhbirine bağlı 8,37 milyon dolarlık kripto para el koyma haberimizi okuyun ve bir olay karar vermenizi zorlamadan önce kendi savunmalarınızı gözden geçirin.




