Yeni bir Zscaler raporu, savunma uzmanlarının bir süredir gözlemlediği bir şeye sayı koyuyor: fidye yazılımı çeteleri muazzam ölçekte veri çalıyor. Bulgulara göre, fidye yazılımı saldırganları bir yıl içinde 896,2 terabayt veri sızdırdı; bu, yıldan yıla %275,8'lik bir artışa işaret ediyor. Araştırma, fidye yazılımı taktiklerinin yalnızca şifreleme yoluyla kesintiye uğratmaktan, gasp amacıyla büyük hacimlerde veri hırsızlığına doğru kaydığını ortaya koyuyor.
Bu yazı, fidye yazılımı veri hırsızlığı trendinin ne anlama geldiğini, bunun sıradan insanlar kadar şirketler için de riski neden değiştirdiğini ve maruziyetinizi sınırlayabilecek pratik adımların neler olduğunu ele alıyor.
Zscaler'ın Fidye Yazılımı Veri Hırsızlığına Dair Bulguları
Manşet rakam, Zscaler'ın önceki yıla göre %275,8'lik bir artış olarak bildirdiği 896,2 TB çalınan veri. Haber kapsamı ayrıca ortalama fidye ödemelerinin bir yıl öncesine göre %5,3 artarak 327.000 £'un üzerine çıktığını belirtiyor. Kaynak özeti, fidye ödemeleriyle bağlantılı blok zinciri işlemlerinin de bulguların bir parçası olduğunu ekliyor; ancak elimizdeki alıntı daha fazla ayrıntı içermediğinden, bu rakamlar hakkında spekülasyon yapmayacağız.
Kilit nokta, vurgudaki değişim. Tarihsel olarak fidye yazılımı, dosyaları kilitlemek ve şifre çözme anahtarı için ödeme talep etmek anlamına geliyordu. Bir kuruluşun iyi yedekleri varsa, genellikle sistemleri geri yükleyip ödeme yapmayı reddedebilirdi. Veri çalmak bu denklemi değiştiriyor. Sistemler geri yüklense bile, saldırgan hâlâ hassas dosyaların kopyalarına sahip oluyor ve bunları yayımlamakla tehdit edebiliyor.
Saldırganlar Neden Şifrelemeden Gaspçılığa Geçiyor
Veri hırsızlığı, suçlulara yedeklerin ortadan kaldıramayacağı bir koz veriyor. Bir mağdur ağı yeniden inşa edebilir, ancak müşteri kayıtlarını, çalışan dosyalarını veya dahili e-postaları sızdırılmamış hâle getiremez. Gaspçılığı etkili kılan baskı budur.
vpn.social hakkındaki son haberler aynı örüntüyü farklı açılardan gösteriyor. Clop-ShinyHunters kavgası, veri gaspı gruplarının nasıl rekabet ettiğini ve mağdurlara baskı yaptığını ortaya koydu. Berlin, 5,79 TB veri çalındıktan sonra bir Rhysida fidye talebini reddettiğinde, merkezi sorun kilitlenen sistemler değil, mağdurun üzerinde tutulan verilerdi. Bir başka grup olan TITAN, saatte 700 GB çalınan veriyi taramak için yapay zekâ kullandığını iddia etti; bu doğruysa, çalınan dosyaların baskıya dönüştürülme hızını artırırdı.
Bir grup ne kadar çok veri alırsa, o kadar çok seçeneğe sahip olur: bireysel çalışanları hedef almak, müşterilerle iletişime geçmek veya bilgileri başkalarına satmak.
Bu Sizin İçin Ne Anlama Geliyor
Etkilenmek için bir şirket işletmenize gerek yok. Büyük hacimlerdeki çalınan veriler genellikle müşteriler, hastalar, personel ve iş ortakları hakkında kişisel bilgiler içerir. İş yaptığınız bir kuruluş ihlal edilirse, ne kadar dikkatli olursanız olun, bilgileriniz o ganimetin içinde olabilir.
Bir de insan boyutu var. Zscaler daha önce fidye yazılımı mağdurlarının çoğunlukla yöneticiler olduğunu vurgulamıştı; bu da saldırganların erişimi ve etkisi olan bireylerin peşine düştüğünü gösteriyor. Çalınan veriler, inandırıcı takip dolandırıcılıkları hazırlamalarına yardımcı olabilir.
Bir VPN'in buradaki rolü sınırlıdır. Güvenilmeyen ağlarda trafiğinizi şifreler ve etkinliğinizi yerel gözlemcilerden gizlemeye yardımcı olabilir; ancak güvendiğiniz bir şirketin ihlal edilmesini engellemez. Bunu tek bir katman olarak görün, bu sorunun çözümü olarak değil.
Maruziyetinizi Nasıl Azaltırsınız
Bireyler için:
- Daha az veri paylaşın. Bir şirketin hiç toplamadığı bilgiler ondan çalınamaz. İsteğe bağlı alanları atlayın ve artık kullanmadığınız hesapları silin.
- Benzersiz parolalar ve bir parola yöneticisi kullanın. Sızdırılan kimlik bilgileri genellikle diğer hizmetlerde yeniden kullanılır.
- Çok faktörlü kimlik doğrulamayı açın, tercihen SMS yerine bir uygulama veya donanım anahtarıyla.
- Hassas dosyaları ve cihazları şifreleyin böylece çalınan kopyaların okunması daha zor olur.
- Gasp mesajlarına karşı dikkatli olun. Bir ihlalden sonra sizinle iletişime geçilirse, resmi kanallar aracılığıyla doğrulayın ve istenmeyen taleplere ödeme yapmayın veya yanıt vermeyin.
Küçük işletmeler ve ekipler için:
- Saklamayı en aza indirin. Artık ihtiyaç duymadığınız verileri silin, çünkü eski arşivler olası bir sızıntının boyutunu artırır.
- Ağınızı segmentlere ayırın böylece ele geçirilen tek bir hesap her şeye erişemez.
- Giden trafiği izleyin. Sızdırma artık saldırıların merkezinde olduğundan, yalnızca şüpheli oturum açmalar değil, olağandışı büyük transferler de dikkat gerektirir.
- Çevrimdışı, test edilmiş yedekler tutun, ancak bunların şifrelemeyi ele aldığını, hırsızlığı değil, unutmayın.
- Erişimi role göre sınırlayın, özellikle yöneticiler ve idareciler için.
Önemli Çıkarımlar
Zscaler bulguları, fidye yazılımının giderek bir veri hırsızlığı işi hâline geldiğini gösteriyor: bir yılda 896,2 TB çalındı, %275,8 artışla, ortalama fidye ödemeleri %5,3 artarak 327.000 £'un üzerine çıktı. Yedekler tek başına artık sorunu çözmüyor. En güvenilir savunmalar, daha az veri toplamak ve saklamak, kalanları şifrelemek, ağları segmentlere ayırmak ve sistemlerinizden ayrılan verileri izlemek. Bugün bir adımla başlayın; örneğin kullanılmayan hesapları silmek veya çok faktörlü kimlik doğrulamayı etkinleştirmek gibi, ve bir sonraki fidye yazılımı veri hırsızlığı manşetinin etkisini azaltmak için oradan inşa edin.




