Bir fidye yazılımı olayı meydana geldiğinde, manşetler fidye taleplerine, çalınan verilere ve kesinti süresine odaklanır. Daha yeni bir araştırma hattı, bu yükü kimin üstlendiğine bakıyor. RUSI ve Kent Üniversitesi'nin yeni gasp ekonomisi üzerine bir ProCircular makalesinde öne çıkarılan çalışması, olayların BT ve güvenlik personelini stres, tükenme ve tükenmişlikle, bazı durumlarda ciddi sağlık sorunlarıyla baş başa bıraktığını ortaya koydu. Fidye yazılımının güvenlik personeli üzerindeki etkisi gerçektir ve kuruluşların saldırılara nasıl hazırlandığında hak ettiği bir yere sahiptir.
RUSI ve Kent araştırmasının buldukları
Araştırmanın özetine göre, fidye yazılımı olayları bunlara müdahale eden kişiler üzerinde ölçülebilir bir yük oluşturuyor. Bildirilen etkiler arasında stres, tükenme ve tükenmişlik ile bazı müdahale ekipleri için ciddi sağlık sorunları yer alıyor. Kaynak materyal kısa olduğundan bu bulguları daha fazla ayrıntıya indirmiyor ve bildirilenlerin ötesinde rakamlar hakkında tahmin yürütmeyeceğiz.
Ana mesaj yine de açık. Sistemlere, verilere ve fidye taleplerine odaklanmak ve ortada yakalanan insanları unutmak kolaydır. Bu insanlar genellikle operasyonları geri yüklemek, yönetime yanıt vermek ve aynı anda soruşturmayı sürdürmekle görevlendirilen küçük bir iç ekiptir.
Şifreleme olmadan gasp baskıyı nasıl artırıyor
ProCircular makalesi bunu daha geniş bir değişim içinde çerçeveliyor: fidye yazılımının çalışmak için artık şifrelemeye ihtiyacı yok. Saldırganlar veri çalıp yayınlamakla tehdit ettiğinde, sistemler çevrimiçi olduğunda baskı sona ermez. Yedeklerden geri yükleme kullanılabilirliği düzeltebilir, ancak bir hırsızlığı geri almaz.
Bu, savunucular için işi değiştirir. Tek bir net kurtarma hedefi yerine, açık uçlu bir belirsizlikle karşı karşıya kalırlar: ne alındı, kimler bilgilendirilmeli ve saldırganlar tehditlerini yerine getirecek mi. 50+ fidye yazılımı ihlalinin yeni bir veri hırsızlığı oyun planını nasıl ortaya koyduğuna dair daha önceki haberimiz, bu yaklaşımın ne kadar yaygın hale geldiğini gösteriyor.
Bunun arkasındaki ekonomi de değişiyor. Kurbanların %64'ünün artık fidye ödemeyi reddettiğine dair incelememizde ele alınan Coveware verileri, daha fazla kuruluşun ödemeyi reddettiğini gösteriyor. Bu sağlam bir karar olabilir, ancak aynı zamanda müdahale ekibinin sızdırılan veya tehdit edilen verilerin sonuçlarını yönetmek için daha uzun süre harcayabileceği anlamına da gelir.
Savunucular insan maliyetini neden üstleniyor
BT ve güvenlik personelinin yükün bu kadar büyük bir kısmını taşımasını birkaç faktör açıklıyor:
- Ön saflarda yer alıyorlar. Müdahale ekipleri genellikle olayı ilk tespit eden ve en son çekilenlerdir.
- Sorumluluk onlara düşüyor. Bir açık onların hatası olsun ya da olmasın, genellikle sonuçtan kendilerini sorumlu hissederler.
- İş bitmek bilmiyor. Soruşturma, kurtarma, iletişim ve yöneticiler ile düzenleyicilerden gelen baskı birbirine geçer.
- Tehdit sürekli geliyor. Her hafta yeni bir fidye yazılımı grubunun oluştuğuna dair raporumuzda ele alınan Black Kite analizi, bir sonraki olayın hiç uzak olmadığı bir ortama işaret ediyor.
Fidye yazılımı hizmet olarak modeli buna katkıda bulunuyor. Fidye yazılımı hizmet olarak modelinin hacklemeyi nasıl bir işe dönüştürdüğüne dair yazımızda açıkladığımız gibi, daha düşük teknik engeller daha fazla saldırgan ve daha fazla girişim anlamına gelir, bu da savunucular üzerinde daha sürekli bir yük demektir.
Olay etkisini sınırlamak için ihlal yüzey alanını azaltmak
Personeli korumanın pratik bir yolu, olayları daha küçük hale getirmektir. Daha az sisteme ulaşan bir ihlal, soruşturulacak daha az şey, geri yüklenecek daha az şey ve daha az uykusuz gece anlamına gelir. İki önlem öne çıkıyor:
- Ağ segmentasyonu. Bir ağı ayrı bölgelere ayırmak, bir saldırganın ne kadar ileri gidebileceğini sınırlar, böylece tek bir ele geçirilmiş makinenin kuruluş çapında bir krize dönüşme olasılığı azalır.
- Güvenli uzaktan erişim. Çalışanların ve tedarikçilerin nasıl bağlandığını güçlü kimlik doğrulama ve sınırlı izinlerle sıkı bir şekilde kontrol etmek, ortama açılan kolay kapıların sayısını azaltır.
Bu kontroller riski ortadan kaldırmaz, ancak müdahale ekiplerinin ele alması gereken kapsamı daraltır.
Bu Sizin İçin Ne Anlama Geliyor
BT veya güvenlik alanında çalışıyorsanız, araştırma bir olaydan sonra tükenmenin kişisel bir başarısızlık değil, tanınmış bir örüntü olduğunu hatırlatıyor. İş yükü ve iyileşme endişelerini erken dile getirin ve müdahale sırasında gerçekçi rotasyonlar ve dinlenme için baskı yapın.
Bir ekibi yönetiyorsanız veya bir işletme yürütüyorsanız, sistemlerin yanı sıra insanlar için de plan yapın. Müdahale ekipleri için rahatlama, net karar alma yetkisi ve olay sonrası destek içeren olay müdahale planları oluşturun. Sıradan bir kullanıcıysanız, her ihlal bildiriminin arkasında ağır bir yük altında bununla mücadele etmiş olabilecek bir ekibin olduğunu unutmayın.
Önemli çıkarımlar
Fidye yazılımının güvenlik personeli üzerindeki etkisi, gaspın gerçek maliyetinin bir parçasıdır ve saldırganlar yalnızca şifrelemeye değil, veri hırsızlığına ve baskı taktiklerine yöneldikçe bu maliyet büyür. Buna göre hareket etmek için:
- Modern gaspın nasıl işlediğini anlayın. Veri hırsızlığı oyun planı ve Coveware'in ödeme reddi oranı bulguları haberlerimizle başlayın.
- Herhangi bir olayın kapsamını sınırlamak için ağ segmentasyonu ve güvenli uzaktan erişim kullanın.
- Personel refahını ihtiyaç duymadan önce olay müdahale planınıza dahil edin.
Daha küçük olaylar ve daha iyi desteklenen ekipler daha güçlü bir müdahale sağlar ve her ikisi de ulaşılabilir.




