Zscaler ThreatLabz, fidye yazılımı veri hırsızlığında yüzde 275'lik bir artış ve yaklaşık 900 TB veri çalınması raporladı; saldırıların giderek artan bir kısmı yöneticileri ve ayrıcalıklı rollerdeki çalışanları hedefliyor. Yöneticileri ve ayrıcalıklı rolleri hedef alan fidye yazılımı kalıbı, yalnızca kurumsal güvenlik ekiplerinin değil, çok daha geniş bir kesimin meselesi; çünkü giriş noktasını ağ çevresinden bireylere ve onların hesaplarına kaydırıyor.
Bu yazı, verilerin ne gösterdiğine, bu hesapların neden cazip olduğuna ve gerçekçi bir savunmada VPN'in nerede durduğuna bakıyor. ITdaily tarafından aktarılan ThreatLabz bulgularına dayanmaktadır.
Zscaler'ın fidye yazılımı verileri ne gösteriyor
ThreatLabz bulgularının özetine göre, fidye yazılımı faaliyeti çalınan veri açısından keskin bir artış gösterdi; yüzde 275 artışla yaklaşık 900 TB veri alındı. Rapor ayrıca yöneticilere ve ayrıcalıklı rollere yönelik daha fazla saldırı olduğunu belirtiyor.
Manşet rakamı, saldırganların baskı uygulama biçimindeki bir değişime işaret ediyor. Veri çalmak, mağdur sistemleri yedeklerden geri yükleyebilse bile suçlulara koz sağlıyor. Tam rakamlar için önceki haberimize bakın: Zscaler Report: Ransomware Data Theft Jumps 275% to 896 TB.
İkinci bulgu, bireysel okuyucular için tartışmasız daha faydalı. Saldırganlar yalnızca zayıf sunucuları aramıyor. Hassas sistemler üzerinde erişim, yetki veya etki sahibi kişileri seçiyorlar.
Yöneticiler ve ayrıcalıklı hesaplar neden hedef
Mantık basit. Ayrıcalıklı bir hesap, tipik bir çalışan hesabından çok daha fazla sisteme, dosyaya ve onay iş akışına erişebilir. Böyle bir hesabın ele geçirilmesi, büyük ölçekli veri hırsızlığına giden yolu önemli ölçüde kısaltabilir.
Yöneticiler ve ayrıcalıklı rollerdeki diğer kişiler de mali kayıtlar, hukuki belgeler ve stratejik planlar gibi gizli materyallere erişime sahip olma eğilimindedir. Bu da çalınan veriyi koz olarak daha değerli kılar. Bu kişiler ayrıca güvenlik politikalarında istisnalara sahip olabilir veya olağandışı taleplerde bulunduklarında sorgulanmaları daha zor olabilir.
Kilit nokta: Bu, yalnızca şirket ağıyla değil, hesapla ve onun arkasındaki kişiyle ilgilidir. Bir saldırgan, kimlik avı, sızdırılmış parolaların yeniden kullanımı veya sosyal mühendislik yoluyla elde edilen geçerli kimlik bilgileriyle oturum açarsa, güçlü bir güvenlik duvarı pek işe yaramaz.
VPN nerede yardımcı olur, nerede olmaz
VPN genellikle geniş bir güvenlik aracı olarak tanımlanır, bu nedenle buradaki sınırlarını net biçimde belirtmek gerekir.
Yardımcı olduğu yerler:
- Otel, havalimanı veya kafe Wi-Fi'si gibi güvenilmeyen ağlarda trafiği şifreler, araya girme riskini azaltır.
- Ziyaret ettiğiniz sitelerden ve yerel ağ gözlemcilerinden IP adresinizi gizler, bu da bazı profillemeleri sınırlar.
- Düzgün yapılandırılmış bir kurumsal VPN, dahili kaynaklara erişimi kimliği doğrulanmış kullanıcılarla sınırlayabilir.
Yardımcı olmadığı yerler:
- Kimlik avını durdurmaz. Birisi sahte bir giriş sayfasına kimlik bilgilerini girerse, VPN'in bunda hiçbir sözü yoktur.
- Ele geçirilmiş bir cihazı korumaz. Dizüstü bilgisayardaki kötü amaçlı yazılım, veriyi şifrelenmeden önce görür.
- Zayıf, yeniden kullanılan veya çalınmış parolaları düzeltmez.
- Bir saldırgan oturum açtıktan sonra ayrıcalıklı bir hesabın neler yapabileceğini sınırlamaz.
Başka bir deyişle, VPN verinin taşınmasını ele alırken, Zscaler'ın tanımladığı fidye yazılımı kalıbı çoğunlukla kimlik ve erişimle ilgilidir. VPN'i bir katman olarak görün, hesap korumasının yerine geçen bir şey olarak değil. Uzaktan erişimin kendisi de özen gerektirir; çünkü kötü güvenliğe sahip uzaktan erişim yolları kendi başlarına bir giriş noktası haline gelebilir.
Bu Sizin İçin Ne Anlama Geliyor
Kıdemli veya ayrıcalıklı bir roldeyseniz, unvanınızın ima ettiğinden daha cazip bir hedef olduğunuzu varsayın. Bu, ödemeleri onaylayabilen, erişimi sıfırlayabilen veya hassas belgeleri işleyebilen asistanlar ve yöneticiler için de geçerlidir.
Sıradan bir kullanıcıysanız, ders yine geçerli: Ödül sizin kimlik bilgilerinizdir. Bir yöneticiyi koruyan alışkanlıklar, benzersiz parolalar ve güçlü kimlik doğrulama gibi, sizi de korur.
Yüksek değerli bireyler ve kuruluşlar için savunma adımları
- Mümkün olduğunda kimlik avına dirençli çok faktörlü kimlik doğrulama kullanın; yalnızca SMS kodlarına güvenmek yerine donanım güvenlik anahtarları veya passkey gibi yöntemleri tercih edin.
- En az ayrıcalık ilkesini uygulayın. Hesaplara yalnızca ihtiyaç duydukları erişimi verin ve ayrıcalıklı erişimi düzenli olarak gözden geçirin.
- Yönetici ve günlük hesapları ayırın. Geniş yönetici haklarına sahip bir hesapla e-posta veya web'de gezinmeyin.
- Bir parola yöneticisi kullanarak her kimlik bilgisini benzersiz tutun ve bilinen sızıntılarda görünenleri değiştirin.
- Olağandışı ödeme veya erişim taleplerini bilinen bir numaraya telefon etmek gibi ikinci bir kanaldan doğrulayın.
- Cihazları güncel tutun ve uzaktan erişim araçlarını güçlü kimlik doğrulama ve izleme ile güvence altına alın.
- Yalnızca şifrelemeye değil, veri hırsızlığına da hazırlanın. Hangi hassas verilere sahip olduğunuzu ve nerede bulunduğunu bilin; çünkü yedekler tek başına çalınan dosyalara dayalı şantajı çözmez.
Çıkarım
ThreatLabz bulguları, yöneticileri ve ayrıcalıklı rolleri hedef alan fidye yazılımının, saldırganların artık nasıl para kazandığının bir sonucu olduğunu gösteriyor: ona erişebilen hesaplar üzerinden değerli verileri çalmak. Bir VPN bağlantınızı koruyabilir, ancak güçlü kimlik bilgilerinin, en az ayrıcalığın ve dikkatli doğrulamanın yerini tutamaz.
Bu hafta kendi kimlik bilgisi ve uzaktan erişim alışkanlıklarınızı gözden geçirerek başlayın. Ardından trendin arkasındaki rakamları görmek için Zscaler fidye yazılımı veri hırsızlığı rakamlarına dair tam analizimizi okuyun.




