Silent Ransom Group'a ait olduğu iddia edilen iç yazışmalar, suçluların yaklaşık altı ayda 27 şirketten 206,95 milyon dolar topladığını ve bunu tek bir kurbanın dosyasını bile şifrelemeden yaptıklarını gösteriyor. Rakamlar doğruysa, şifreleme fidye yazılımı olmadan veri gaspının ne kadar kârlı olabileceğini ortaya koyuyor: saldırganlar hassas kayıtları çalıyor, ardından yayımlanmaması veya satılmaması için ödeme talep ediyor.
Bu hikâye, haberlerde adı geçen 27 şirketin ötesinde önem taşıyor. Çalınan her veritabanının arkasında, şirket ödeme yapsın ya da yapmasın, kişisel bilgileri artık suçluların elinde olan insanlar var.
Silent Ransom Group'un Şifreleme Olmadan Gaspı Nasıl İşliyor
Geleneksel fidye yazılımı dosyaları kilitler ve şifre çözme anahtarı için ödeme talep eder. Birçok grup daha sonra ikinci bir adım ekledi: önce veriyi çalarak, kurban yedeklerden geri yükleme yaparsa veriyi sızdırmakla tehdit edebiliyorlardı. Bu yaklaşıma genellikle çift gasp denir.
Sızdırılan sohbetlerde tanımlanan faaliyet, kilitleme aşamasını atlıyor. Habere göre grup, kurbanların dosyalarını hiç şifrelemedi. Bunun yerine koz tamamen çalınan veriden ve onu ifşa etme tehdidinden geldi.
Bunun suçlulara cazip gelmesinin pratik nedenleri var. Şifreleme gürültülüdür: sistemleri çökertebilir, güvenlik uyarılarını tetikleyebilir ve savunuculara yanıt vermeleri için net bir an tanıyabilir. Kayıtları sessizce kopyalamak ise fark edilmesi daha zordur. Ayrıca bu, kurbanın yedeklerden geri yükleme yaparak sorunu çözemeyeceği anlamına gelir, çünkü tehdit erişim kaybı değildir. Tehdit, verinin kamuya açıklanacağıdır.
Bildirilen rakamlardan çıkarılacak temel ders basittir. Tek başına çalınan veri, muazzam ödemeler üretmek için yeterli baskı olabilir.
Çalınan Kayıtlar Bireyleri Neden Riske Atıyor
Bir şirket çalınan dosyalar nedeniyle gasp edildiğinde, o dosyalardaki insanların nadiren söz hakkı olur. Müşteri, çalışan ve hasta kayıtları isimler, iletişim bilgileri, hesap bilgileri ve diğer hassas materyalleri içerebilir. Kaynak makale, 27 şirketten hangi veri türlerinin alındığını belirtmiyor, dolayısıyla burada dikkatli olmakta fayda var: risk, her kurbanın neyi elinde tuttuğuna bağlıdır.
Ancak genel olarak, çalınan kayıtlar öngörülebilir bir dizi sorunu besler:
- Kimlik avı: Suçlular, sizinle veya bir şirketle olan ilişkinizle ilgili gerçek ayrıntılara atıfta bulunan inandırıcı mesajlar hazırlayabilir.
- Dolandırıcılık ve kimlik kötüye kullanımı: Kişisel bilgiler, hesap açmak veya mevcut hesapları ele geçirmek için diğer sızdırılmış verilerle birleştirilebilir.
- Tekrarlanan ifşa: Fidye ödemek, silinmeyi garanti etmez. Bir kez kopyalanan veri tekrar kopyalanabilir veya yeniden satılabilir.
Bu son nokta önemlidir. Bir şirket ödeme yapsa bile, bireylerin bilgilerine ne olduğunu doğrulama imkânı çok azdır. İfşa olan veritabanları, kayıtların ne kadar hızlı yayılabileceğini gösteriyor. 666.000'den fazla kaydı içeren Tribeca Film Festivali veritabanı sızıntısı farklı türde bir olaydır, ancak ifşa olan kişisel verilerin içindeki insanlar için nasıl kalıcı bir sorun haline geldiğini gözler önüne seriyor.
Sızdırılan Sohbetler Neyi Kanıtlıyor, Neyi Kanıtlamıyor
Burada ölçülü bir okuma şart. Sohbetler iddia edilen iç iletişimler olarak tanımlanıyor ve 206,95 milyon dolarlık rakam bu sohbetlerden geliyor. Kaynak özeti, toplamın, kurban sayısının veya ödemelerin bağımsız olarak doğrulandığını belirtmiyor.
Suçlular abartabilir ve sızdırılan kayıtlar eksik veya bağlamından koparılmış olabilir. Dolayısıyla rakamlar, denetlenmiş toplamlar olarak değil, daha geniş bir örüntüye uyan iddialar olarak ele alınmalıdır.
Sızıntının desteklediği şey, gidişatın yönüdür. Çalınan veri üzerine kurulu gasp, hiçbir şifreleme içermeden işleyebilen bir iş modelidir. Sızdırılan iletişimler daha önce de fidye yazılımı dünyasını yeniden şekillendirmişti. Gunra fidye yazılımı grubu kodunu sızdırılan Conti kaynak kodundan türetilen materyal üzerine inşa etti ve Conti'nin kendisi de kısmen ifşa olan iç sohbetler nedeniyle çökertildi. Bu tür sızıntılar, araştırmacılara ve savunuculara suç gruplarının nasıl çalıştığına ve ne kazandığına dair nadir bir bakış sunuyor.
Bu Sizin İçin Ne Anlama Geliyor
İş yaptığınız bir şirketin ihlal edilmesini muhtemelen engelleyemezsiniz. Çalınan verilerin size vereceği zararı sınırlayabilirsiniz. Bilgilerinizi tutan herhangi bir kuruluşun bir gün onları kaybedebileceğini varsayın ve buna göre hazırlanın.
Bilgileriniz ifşa olursa, en olası sonuç dramatik bir hack değil, hakkınızdaki gerçek bilgileri kullanan inandırıcı bir mesaj, arama veya giriş denemesidir. Bu da alışkanlıkları herhangi bir tek araçtan daha değerli kılar.
Veri Hırsızlığından Sonra Kendinizi Korumak İçin Adımlar
- Verilerinizin sızdırılıp sızdırılmadığını kontrol edin. E-posta adresinizin veya telefon numaranızın bilinen sızıntılarda görünüp görünmediğini görmek için güvenilir bir ihlal bildirim hizmeti kullanın ve bir şirketin size gönderdiği herhangi bir bildirimi okuyun.
- Kimlik bilgisi hijyeninizi sıkılaştırın. Her hesap için benzersiz bir parola kullanın, bunları bir parola yöneticisinde saklayın ve çok faktörlü kimlik doğrulamayı, tercihen SMS yerine bir uygulama veya donanım anahtarıyla açın.
- Beklenmedik mesajlara şüpheyle yaklaşın. Bir mesaj yakın tarihli bir ihlalden bahsediyorsa veya acilen harekete geçmenizi istiyorsa, bağlantılara tıklamak yerine doğrudan şirketin resmi sitesine gidin.
- Kredi dondurmayı düşünün. Finansal veya kimlik bilgileri söz konusu olabilirse, kredinizi dondurmak birinin adınıza hesap açmasını zorlaştırır.
- Veri simsarlarından çıkın. Satışa sunulan kişisel bilgi ne kadar azsa, suçluların inandırıcı dolandırıcılıklar kurmak için kullanacağı materyal o kadar az olur.
- Hesaplarınızı izleyin. Banka ekstrelerini ve hesap hareketlerini alışılmadık bir şey için takip edin ve hızla bildirin.
Özetle
İddia edilen Silent Ransom Group sohbetleri ve 27 şirketten toplandığı iddia edilen 206,95 milyon dolar, şifreleme fidye yazılımı olmadan veri gaspının işlemesi için kilitli ekranlara ihtiyaç duymadığını hatırlatıyor. Kesin rakamlar tartışmalı olsa bile model açıktır: veriyi çal, sonra sessizliği sat.
Başkalarının kayıtlarınızı ne kadar iyi koruduğunu kontrol edemezsiniz, ancak tepkinizi kontrol edebilirsiniz. Verilerinizin bir sızıntıda görünüp görünmediğini kontrol edin, parolalarınızı ve kimlik doğrulamanızı güçlendirin ve veri simsarlarından çıkın. Tribeca Film Festivali sızıntısı ve Gunra RaaS genişlemesi gibi olayları okumak, ifşa olan verilerin ve suç ekosistemlerinin ne kadar geniş bir şekilde bağlantılı olduğunu ve şimdi birkaç dakikalık hazırlığın neden buna değdiğini göstermeye yardımcı olur.
FAQ: Q1: Silent Ransom Group kurbanların dosyalarını şifreledi mi? A1: Hayır. Sızdırılan sohbetlere göre grup, kurbanların dosyalarını hiç şifrelemedi ve tamamen çalınan veriye ve onu ifşa etme tehdidine dayandı. Q2: Silent Ransom Group'un bildirildiğine göre ne kadar para topladığı iddia ediliyor? A2: İddia edilen iç sohbetler, grubun yaklaşık altı ayda 27 şirketten 206,95 milyon dolar topladığını öne sürüyor. Q3: Çift gasp nedir? A3: Çift gasp, saldırganların dosyaları kilitlemeye ek olarak önce veriyi çalmasıdır; böylece kurban yedeklerden geri yükleme yaparsa veriyi sızdırmakla tehdit edebilirler. Q4: Suçlular neden şifrelemeyi atlar? A4: Şifreleme gürültülüdür ve sistemleri çökertip güvenlik uyarılarını tetikleyerek savunuculara yanıt vermeleri için net bir an tanıyabilir; kayıtları sessizce kopyalamak ise fark edilmesi daha zor olduğu gibi yedeklerden geri yükleme ile de çözülemez. Q5: Fidye ödemek çalınan verilerin silinmesini garanti eder mi? A5: Hayır. Bir kez kopyalanan veri tekrar kopyalanabilir veya yeniden satılabilir ve bir şirket ödeme yapsa bile bireylerin bilgilerine ne olduğunu doğrulama imkânı çok azdır. ---END---




