Bir fidye yazılımı grubu, büyük bir Alman teknoloji sağlayıcısını kurban listesine ekledi. İlk olarak Cybernews tarafından bildirilen Safepay fidye yazılımı T-Systems sızıntı sitesi listesi, Deutsche Telekom'un bilgi ve iletişim teknolojileri iştiraki olan T-Systems'i hedef olarak gösteriyor. Grubun, şirkete halka açık bir veri sızıntısından önce müzakere için yalnızca 2 gün verdiği bildiriliyor.

Bu yazı, kaynak materyalin gerçekten desteklediği şeylere bağlı kalıyor. Önce bir not: Orijinal makalenin başlığı Amerikan sokaklarında faaliyet gösteren İsrail casus yazılımı araçlarına atıfta bulunuyor, ancak incelediğimiz metin yalnızca Safepay listesini tanımlıyor. Sağlanan materyalden casus yazılım iddiasını doğrulayamadık, bu nedenle bunu doğrulanmamış olarak değerlendiriyoruz ve T-Systems olayıyla ilişkilendirmiyoruz.

Safepay'in T-Systems Hakkında İddia Ettikleri

Rapora göre, Safepay fidye yazılımı operasyonu T-Systems'i sızıntı sitesinde listelemiş. Sızıntı siteleri, fidye yazılımı gruplarının kurbanları ödeme yapmaya zorlamak için alenen adlandırdığı yerlerdir. Grubun müzakere için 2 günlük bir süre belirlediği ve ardından çalınan verileri yayınlamakla tehdit ettiği bildiriliyor.

Kısa bir geri sayım yaygın bir gasp taktiğidir. Amaç, aciliyet yaratmak ve bir şirketin araştırma yapmak, kolluk kuvvetlerine danışmak ve nasıl yanıt vereceğine karar vermek için sahip olduğu süreyi kısıtlamaktır. Son tarihin kendisi, iddianın doğru olup olmadığı veya ne kadar veri alındığı (alındıysa) hakkında hiçbir şey söylemez.

Neyin Doğrulandığı ve Neyin Doğrulanmadığı

Mevcut metnin desteklediği şeyler:

  • Safepay, T-Systems'i sızıntı sitesinde listelemiştir.
  • T-Systems, Deutsche Telekom'un bir iştiraki ve büyük bir Alman ICT sağlayıcısı olarak tanımlanmaktadır.
  • Grubun 2 günlük bir müzakere son tarihi verdiği bildirilmektedir.

Mevcut metnin ortaya koymadığı şeyler:

  • T-Systems'in bir izinsiz girişi veya veri hırsızlığını doğrulayıp doğrulamadığı.
  • Grubun hangi tür veriyi, ne kadarını veya kimin verisini elinde tuttuğunu iddia ettiği.
  • Müşterilerin veya Deutsche Telekom sistemlerinin etkilenip etkilenmediği.
  • Herhangi bir fidye miktarının talep edilip edilmediği.

Bir sızıntı sitesindeki liste, suçlular tarafından yapılan bir iddiadır ve bu tür iddialar ortaya çıktıkları anda her zaman doğrulanmaz. Şirket veya bağımsız araştırmacılar ayrıntıları sağlayana kadar, okuyucular herhangi bir olayın kapsamını bilinmeyen olarak değerlendirmelidir. Boşlukları spekülasyonla dolduran ikinci el paylaşımlara karşı dikkatli olun.

Telekom ve BT Sağlayıcılarına Yönelik Fidye Yazılımları Kullanıcılar İçin Neden Önemlidir

T-Systems gibi şirketler diğer kuruluşlara hizmet sunar. Bu tür bir sağlayıcı hedef alındığında, potansiyel endişe yalnızca kendi verileri değil, hizmet verdiği müşterilerle ilgili bilgilerdir. Bunun burada geçerli olup olmadığı henüz bilinmiyor, ancak bu tür olayların dikkat çekmesinin bir nedeni budur.

Sıradan kullanıcılar için bir sızıntıdan kaynaklanan pratik risk genellikle dolaylıdır. Açığa çıkan veriler daha sonra kimlik avı, taklit veya hesap ele geçirme girişimleri için kullanılabilir; özellikle iletişim bilgileri veya kimlik bilgileri içeriyorsa. Bu riskler yalnızca veriler gerçekten yayınlanırsa ve kişisel bilgiler içeriyorsa gerçekleşir ki bu durum bu vakada gösterilmemiştir.

Burada gizlilik araçlarının sınırları konusunda da net olmakta fayda var. Bir VPN, cihazınız ile VPN sunucusu arasındaki trafiği şifreler. Bir şirketin kendi sistemlerinde sakladığı verileri korumaz ve bir fidye yazılımı grubunun kurumsal ağdan alınan bilgileri sızdırmasını engelleyemez.

Bu Sizin İçin Ne Anlama Geliyor

T-Systems, Deutsche Telekom veya onlarla çalışan bir kuruluşun müşterisi veya çalışanıysanız, söylentilere güvenmek yerine resmi bildirimleri takip edin. Şirket verileriniz üzerinde bir etkiyi doğrularsa, doğrudan şirketin yönlendirmelerini izleyin.

Bu kuruluşlarla bağlantınız yoksa, mevcut haberlerde etkilendiğinizi düşündüren hiçbir şey yok. Yine de bu tür olaylar, herhangi bir ihlalden sızan verilerin daha sonra dolandırıcılıkları besleme eğiliminde olması nedeniyle kendi maruziyetinizi gözden geçirmeniz için iyi bir vesiledir.

Maruziyetinizi Azaltmak İçin Pratik Adımlar

  • Beklenmedik mesajlara karşı dikkatli olun. Kamuoyuna duyurulan bir olaydan sonra, dolandırıcılar sıklıkla etkilenen şirket gibi davranır. İstenmeyen e-postalardaki veya mesajlardaki bağlantılara tıklamayın veya ekleri açmayın. Şirketle resmi web sitesi üzerinden iletişime geçin.
  • Benzersiz parolalar kullanın. Bir parola yöneticisi bunu kolaylaştırır ve bir kimlik bilgisi sızarsa hasarı sınırlar.
  • Çok faktörlü kimlik doğrulamayı açın. Mümkün olduğunda SMS yerine kimlik doğrulayıcı uygulamaları veya donanım anahtarlarını tercih edin.
  • Cihazları güncel tutun. Bilinen güvenlik açıklarını kapatmak için işletim sistemi ve uygulama güncellemelerini derhal yükleyin.
  • Hesaplarınızı izleyin. Banka ve e-posta etkinliklerinizde alışılmadık bir şey olup olmadığını kontrol edin ve adresinizin sızdırılan verilerde görünüp görünmediğini görmek için ihlal bildirim araçlarını kullanın.
  • Çarpıcı başlıklara karşı şüpheci olun. Bu haberin gösterdiği gibi, bir başlık ile gövde metni birbirinden ayrılabilir. Paylaşmadan önce bir raporun gerçekte ne söylediğini kontrol edin.

Alt Satır

Safepay fidye yazılımı T-Systems sızıntı sitesi listesi, bildirilen 2 günlük bir son tarih ve az sayıda doğrulanmış ayrıntıyla gelişen bir iddiadır. T-Systems ve Deutsche Telekom'dan gelecek açıklamaları takip edin ve gerçekler ortaya çıkmadan önce en kötüyü de en iyiyi de varsaymaktan kaçının.

Bu arada, kendi cihazlarınızı ve hesaplarınızı güçlendirin ve bir VPN'in neler yapabileceğine dair gerçekçi beklentilerinizi koruyun: bağlantınızı korur, üçüncü taraflarca tutulan verileri değil. Farklı bir tehdit türü hakkında bağlam isteyen okuyucular için, ICE'nin şifreli iletişimlerde Paragon Graphite casus yazılımını kullandığını doğrulaması hakkındaki raporumuz, ticari casus yazılımın cihazları doğrudan nasıl hedef alabileceğini açıklıyor; bu, yalnızca ağ düzeyindeki araçların durduramayacağı bir şeydir.