Fidye yazılımı grupları büyük ölçüde güvenlik duvarlarını hacklemeye çalışmayı bıraktı. Bunun yerine oturum açıyorlar. Sophos'un yeni bir raporu, oltalama, kötü amaçlı e-posta, ele geçirilmiş kimlik bilgileri ve kaba kuvvet denemeleri dahil olmak üzere kimlik tabanlı saldırı tekniklerinin eğitim kurumlarına yönelik fidye yazılımı saldırılarının %85'inin arkasında olduğunu ortaya koydu. Bu, %79'luk sektörler arası ortalamanın belirgin şekilde üzerinde ve okullar ile üniversiteleri bu saldırı tarzına karşı en fazla maruz kalan sektör haline getiriyor. Finansal yıkım ağır: Sophos, bir fidye yazılımı olayının ortalama kurtarma maliyetini 2,26 milyon dolar olarak belirliyor.
Eğitim Neden Kimlik Tabanlı Saldırılar İçin En Çok Hedeflenen Sektör
Okullar ve üniversiteler benzersiz derecede zor bir güvenlik ortamı sunuyor. Her yıl ağdan geçen büyük, geçici öğrenci, öğretim üyesi ve personel toplulukları, her birinin kendi kimlik bilgileri setine ihtiyacı var. BT departmanları finans veya sağlık sektöründeki muadillerine kıyasla sıklıkla yetersiz fonlanıyor ve yetersiz personelle çalışıyor, ancak hassas öğrenci kayıtlarını, araştırma verilerini ve finansal bilgileri barındıran ağları yönetiyorlar.
Yüksek kullanıcı devri, düşük güvenlik bütçeleri ve değerli verilerin bu kombinasyonu, eğitimi, çalışan bir şifre elde edebildikleri sürece karmaşık kötü amaçlı yazılıma ihtiyaç duymayan saldırganlar için cazip bir hedef haline getiriyor. Sophos'un belgelediği %85'lik kimlik tabanlı saldırı oranı bu gerçeği yansıtıyor: suçlular sektörün teknik zayıflıklarını değil, yapısal zayıflıklarını istismar ediyor.
Bu model yalnızca büyük üniversitelere özgü değil. Özel güvenlik ekipleri olmayan daha küçük kuruluşlar da aynı riskle karşı karşıya; nitekim Jaipur'daki küçük bir e-ticaret işletmesi, tek bir ele geçirilmiş hesabın ne kadar hızlı bir şekilde tam kapsamlı bir fidye yazılımı olayına dönüşebileceğini ilk elden öğrendi.
Kimlik Bilgisi Ele Geçirme ve Oltalama Geleneksel Savunmaları Nasıl Aşıyor
Geleneksel siber güvenlik yatırımları, güvenlik duvarları, antivirüs yazılımı, ağ segmentasyonu, kötü amaçlı yazılımı yakalamak ve yetkisiz ağ ihlallerini engellemek için inşa edilmiştir. Bir saldırgan çalınmış veya tahmin edilmiş kimlik bilgileriyle oturum açtığında çok daha az etkilidirler, çünkü bu oturum açma çoğu izleme sistemi için meşru görünür.
Sophos'un kimlik tabanlı teknikler, kötü amaçlı e-posta, oltalama, ele geçirilmiş kimlik bilgileri ve kaba kuvvet saldırıları ayrımı, bu tehdit kategorisinin neden yalnızca teknolojiyle durdurulmasının bu kadar zor olduğunu gösteriyor. Bir personeli şifresini girmeye kandıran oltalama e-postası, kötü amaçlı yazılım uyarısını tetiklemez. Zayıf veya yeniden kullanılan bir şifre kullanılarak kaba kuvvetle yapılan oturum açma, saldırgan ağda hareket etmeye başlayana kadar sıradan kullanıcı etkinliği gibi görünür. İçeri girdikten sonra saldırganlar genellikle meşru bir çalışanla aynı erişime sahip olur ve tespiti çevre savunması yerine davranışsal izlemeye bağımlı hale getirir.
Bu, daha geniş sektör bulgularıyla tutarlıdır. 50'den fazla fidye yazılımı ihlaline ilişkin yakın tarihli bir inceleme, saldırganların belirgin istismarlar yerine giderek daha fazla meşru görünen erişime dayandığını ortaya koydu; bu oyun kitabı, hedef bir okul bölgesi veya orta ölçekli bir şirket olsun aynı şekilde işliyor.
2,26 Milyon Dolarlık Kurtarma Maliyeti: Okullar Aslında Neye Ödüyor
Sophos'un bildirdiği ortalama 2,26 milyon dolarlık kurtarma rakamı yalnızca fidye ödemesi değil ve nadiren en büyük kalem. Kurtarma maliyetleri tipik olarak olay müdahalesi ve adli soruşturma, sistemlerin yeniden inşası veya geri yüklenmesi, kesinti sırasında kaybedilen verimlilik, yasal ve düzenleyici yükümlülükler ile kayıt veya fonlamayı etkileyebilecek itibar kaybını içerir.
Nakit sıkıntısı çeken okul bölgeleri ve devlet üniversiteleri için bu maliyetler, fidye ödenmese bile yıkıcı olabilir. Fidye yazılımı saldırılarının gerçek maliyetine ilişkin daha geniş bir incelemede ayrıntılı olarak açıklandığı üzere, manşetlerdeki fidye talebi genellikle bir kuruluşun bir saldırıdan kurtulmak için nihayetinde harcadığının yalnızca bir kısmıdır. Bazı fidye yazılımı grupları da çifte gasp taktiklerine yöneldi; verileri şifrelemeden önce çalıyor ve ayrı olarak sızdırmak veya açık artırmayla satmakla tehdit ediyor; nitekim CMD fidye yazılımı çetesi çalınan verileri açık artırmayla sattı ve milyonlarca dolarlık ödeme talep etti. Bu ek baskı kurtarma maliyetlerini daha da yükseltebilir.
Katmanlı Savunmalar: MFA, Kimlik Bilgisi İzleme ve Ağ Düzeyinde Korumalar
Eğitimde fidye yazılımının birincil giriş noktası kötü amaçlı yazılım değil kimlik olduğu göz önüne alındığında, en etkili savunmalar yalnızca ağ çevresini güçlendirmek yerine kimlik bilgilerini korumaya ve izlemeye odaklanır. Çok faktörlü kimlik doğrulama (MFA), ele geçirilmiş kimlik bilgilerine karşı en basit ve en etkili bariyerlerden biri olmaya devam ediyor, çünkü tek başına çalınan bir şifre bir saldırgan için çok daha az kullanışlı hale gelir. Yeniden kullanılan veya sızdırılan şifreleri işaretleyen kimlik bilgisi izleme hizmetleri, yüksek riskli hesaplar için düzenli şifre sıfırlamalarla birleştirildiğinde, maruziyeti istismar edilmeden önce yakalayabilir.
Ağ düzeyindeki korumalar hâlâ önemlidir, ancak birincil savunma yerine ikinci bir katman olarak en iyi şekilde çalışırlar. Tek bir ele geçirilmiş hesabın tüm bir sisteme erişememesi için ağları segmentlere ayırmak, güçlü uç nokta algılamayla birlikte, bir saldırgan içeri girdikten sonra hasarı sınırlar. Hız da burada önemlidir. Fidye yazılımı olay müdahalesine ilişkin bir incelemede ana hatlarıyla belirtildiği üzere, ilk ele geçirme ile tam tespit arasındaki fark, genellikle bir olayın kontrol altında tutulup tutulmayacağını veya maliyetli, sektör çapında bir kesintiye dönüşüp dönüşmeyeceğini belirler.
Bu Sizin İçin Ne Anlama Geliyor
Eğitim sektöründeki bir kurumda çalışıyorsanız veya çocuğunuzu gönderiyorsanız, bu veriler çoğu okul ağındaki en zayıf noktanın güncel olmayan yazılım değil, oturum açma kimlik bilgileri olduğunu hatırlatıyor. Oltalama e-postaları, yeniden kullanılan şifreler ve zayıf kimlik doğrulama uygulamaları, fidye yazılımı gruplarının içeri girmesinin en kolay yolu olmaya devam ediyor. İster öğrenci, ister ebeveyn, ister öğretim üyesi, ister BT yöneticisi olun, kimlik bilgilerini hassas varlıklar olarak ele almak, benzersiz şifreler kullanmak, sunulduğu her yerde MFA'yı etkinleştirmek ve oltalama girişimlerine karşı tetikte olmak, sektörün kimlik tabanlı fidye yazılımı saldırılarına maruziyetini anlamlı ölçüde azaltır.
Önemli Çıkarımlar
- Sophos'a göre, kimlik tabanlı saldırı teknikleri (oltalama, kötü amaçlı e-posta, ele geçirilmiş kimlik bilgileri ve kaba kuvvet) eğitim kurumlarına yönelik fidye yazılımı saldırılarının %85'ine neden oldu; bu, %79'luk sektörler arası ortalamanın üzerinde.
- Ortalama fidye yazılımı kurtarma maliyetleri artık 2,26 milyon dolara ulaşıyor ve fidyenin kendisinden çok daha fazlasını kapsıyor.
- Güvenlik duvarları gibi geleneksel çevre savunmaları, geçerli, çalınmış kimlik bilgileriyle oturum açan saldırganları durdurmak için çok az işe yarıyor.
- Çok faktörlü kimlik doğrulama ve kimlik bilgisi izleme, okulların kimlik tabanlı fidye yazılımı saldırılarına karşı konuşlandırabileceği en etkili araçlar arasında.
- Hızlı olay tespiti ve müdahalesi, kimlik bilgileri ele geçirildikten sonra finansal ve operasyonel yıkımı önemli ölçüde azaltır.




