Fidye yazılımı şekil değiştirdi. İlk saldırılar dosyaları şifreleyip şifre çözme anahtarı için ödeme talep etmeye dayanırken, Sessiz Fidye Grubu olarak bilinen bir grup, oyun kitabını farklı bir hedef üzerine inşa etti: hassas verileri çalmak ve ifşa etmekle tehdit etmek. Genellikle yalnızca şantaj amaçlı fidye yazılımı olarak adlandırılan bu taktik, şifrelemeyi tamamen atlar ve bunun yerine kurbanları kamuya açık sızıntı korkusuyla baskı altına alır. Şimdi grup bu stratejiyi bir adım öteye taşıyarak, kurban kuruluşlara erişim sağlamak için bizzat ortaya çıkan sahte BT çalışanları konuşlandırdı.

Şifrelemeden Şantaja: Fidye Yazılımı Taktiklerinin Evrimi

Bu değişimin nedeni pratik. Güvenilir yedekleme sistemlerinin yaygın olarak benimsenmesi ve ücretsiz şifre çözme araçlarının artan kullanılabilirliği, geleneksel şifreleme tabanlı fidye yazılımını daha az etkili hale getirdi. Bir kurban verilerini yedekten kolayca geri yükleyebiliyorsa, şifre çözme anahtarı için fidye ödemek için hiçbir teşvik yoktur. Şantaja odaklanan gruplar, şifrelemeyi denklemden tamamen çıkararak uyum sağladı. Bunun yerine, sessizce hassas dosyaları kopyalıyor, ardından kurban ödeme yapmadıkça bu verileri yayınlamak veya satmakla tehdit ediyorlar.

Bu yaklaşım, saldırganların ilk etapta erişim sağlama konusunda yaratıcı olmalarını gerektiriyor, çünkü ağır işi yapan bir kötü amaçlı yazılım yükü yok. İşte burada sosyal mühendislik ve şimdi de fiziksel varlık devreye giriyor.

Sahte BT Çalışanları ve Bizzat Yapılan İhlaller

FBI tarafından yayınlanan bir uyarıya göre, Luna Moth, Chatty Spider ve UNC3753 adlarıyla da izlenen Sessiz Fidye Grubu, kimlik avı e-postaları ile BT destek personeli taklidi kombinasyonunu kullanarak hukuk bürolarını hedef alıyor. Grubun yalnızca uzaktan saldırılara güvenmek yerine, grupla ilişkili operatörlerin ağlara ve sistemlere fiziksel erişim sağlamak için BT teknisyeni kılığında hedef ofislere bizzat geldikleri bildirildi.

Mandiant'taki analistler de dahil olmak üzere kampanyayı izleyen güvenlik araştırmacıları, bu yılın başlarında ABD hukuk bürolarına yönelik bu tür mali motivasyonlu veri hırsızlığı operasyonlarının bir dalgasını tespit etti. Bu model, tehdit aktörlerinin dışarıdan kırılması zorlaşan teknik savunmaları aşmak için giderek daha fazla dijital ve fiziksel taktikleri birleştirdiği fidye yazılımı ekosistemindeki daha geniş bir eğilimi yansıtıyor. Bu, fidye yazılımı dünyasında başka bir yerde görülen bir modeli de yansıtıyor; gruplar bir güvenlik açığı veya teknik etkili olduğunu kanıtladığında hızla yön değiştiriyor; bu dinamik fidye yazılımı çetelerinin BlueHammer açığını sürekli istismar etmesinde de görülüyor.

Hukuk Büroları ve Gizlilik Neden Risk Altında

Hukuk büroları, tam da yalnızca şantaj amaçlı fidye yazılımını etkili kılan nedenlerle cazip hedefler oluşturuyor. Dava kayıtlarından mali belgelere ve avukat-müvekkil ayrıcalığı kapsamındaki kişisel verilere kadar muazzam miktarda gizli müvekkil bilgisi barındırıyorlar. Bir bürodaki ihlal yalnızca kuruluşun kendisini ifşa etmekle kalmaz; aynı zamanda bilgileri o bürodan geçen her müvekkili hassas ayrıntıların sızdırılması veya satılması riskiyle karşı karşıya bırakır.

Sahte BT çalışanlarının kullanımı endişeye bir katman daha ekliyor. Çalışanlar şüpheli e-postalara veya bağlantılara karşı dikkatli olmaları için eğitilir, ancak çok daha az sayıda kuruluşun kapıdan giren ve BT desteği olduğunu iddia eden birinin kimliğini doğrulamak için sağlam protokolleri vardır. İçeri girdikten sonra, bir taklitçi aksi takdirde uzaktan erişmek için teknik bir istismar gerektirecek iş istasyonlarına, sunuculara veya kimlik bilgilerine doğrudan erişim sağlayabilir. Bu erişim daha sonra, kimse bir sorun olduğunu fark etmeden çok önce verileri sessizce sızdırmak için kullanılabilir.

Bu Sizin İçin Ne Anlama Geliyor

Bir hukuk bürosunda çalışmasanız bile, bu değişim önemli. Dijital savunmalar çok güçlü hale geldiğinde saldırganların fiziksel keşif ve taklitçiliğe zaman ve çaba yatırmaya istekli olduğunu gösteriyor. Sağlık hizmeti sağlayıcıları, finans kurumları ve devlet yüklenicileri dahil olmak üzere hassas kişisel veya mali verileri işleyen herhangi bir kuruluş, aynı oyun kitabını kullanan gelecekteki bir hedef haline gelebilir.

Bireyler için çıkarım farkındalıkla ilgilidir. Bir avukat, muhasebeci veya sağlık hizmeti sağlayıcısı olsun, herhangi bir profesyonel hizmetle paylaştığınız veriler, yalnızca güvenlik duvarları kadar değil, giderek artan bir şekilde ön kapı doğrulama süreci de dahil olmak üzere o kuruluşun en zayıf halkası kadar güvenlidir.

Uygulanabilir Çıkarımlar

  • Hukuk büroları veya finansal danışmanlar gibi hassas verilerinizi işleyen hizmet sağlayıcılara, bizzat yapılan BT ziyaretleri için kimlik doğrulama prosedürleri olup olmadığını sorun.
  • Herhangi bir kuruluşla paylaştığınız kişisel bilgi miktarı konusunda dikkatli olun ve ne kadar süreyle sakladıklarını sorun.
  • Kullandığınız bir profesyonel hizmeti içeren bir veri ihlali bildirimi alırsanız, hesaplarınızı ve kredi raporlarınızı şüpheli faaliyet açısından izleyin.
  • Kuruluşlar, ister telefon, ister e-posta, ister bizzat gelsin, BT personeli olduğunu iddia eden herkesin kimliğini doğrulamak için personelini eğitmelidir.

Sessiz Fidye Grubu'nun sahte BT çalışanlarına yönelmesi, fidye yazılımı savunmasının artık sadece teknik bir sorun olmadığının bir hatırlatıcısıdır. Şantaj taktikleri geliştikçe, onları durdurmak için tasarlanan insan süreçleri de gelişmelidir.