Yeni bir Zscaler raporu, gasp çetelerinin nasıl faaliyet gösterdiğinde net bir değişime işaret ediyor. Uzaktan çalışanları, özellikle de yönetici unvanına sahip olanları hedef alan yapay zeka destekli fidye yazılımları, daha büyük ödemeler üretiyor ve çalışanların zaten güvendiği araçlara dayanıyor. Evden çalışan veya bir kafeden oturum açan herkes için bulgular, en tehlikeli mesajın şirketinizin onayladığı bir uygulama üzerinden gelebileceğini hatırlatan faydalı bir uyarı niteliğinde.
Zscaler raporu neler buldu
Raporun öne çıkan rakamları oldukça net. Ortalama fidye ödemesi yıllık bazda %5,3 artarak 431.995 dolara yükseldi. Yönetici düzeyi ve üzeri unvanlar, Zscaler'ın incelediği saldırılardaki mağdurların %62'sini oluşturdu; bu da saldırganların kasıtlı olarak ayrıcalıklı rollere ve iş etkisine sahip çalışanları seçtiğini gösteriyor.
Rapor ayrıca taktiklerde daha geniş bir değişimi de tanımlıyor. Zscaler, tehdit aktörlerinin operasyonlarına yardımcı olmak için yapay zeka kullandığını ve yalnızca dosyaları şifrelemekle kalmayıp büyük ölçekli veri hırsızlığına yöneldiğini belirtiyor. Önce veri çalmak, suçlulara ikinci bir baskı kaynağı sağlıyor: bir şirket sistemleri yedeklerden geri yükleyebilse bile, hassas bilgilerin yayımlanması tehdidi ortadan kalkmıyor.
Elimizdeki kaynak materyal raporun bir özetiyle sınırlı olduğundan, Zscaler'ın kamuya açıkladığı rakam ve iddialara bağlı kalıyor, açıklamadığı ayrıntıları doldurmuyoruz.
Teams ve Quick Assist nasıl kötüye kullanılıyor
En pratik bulgulardan biri, saldırganların Microsoft Teams ve Quick Assist dahil olmak üzere güvenilen kurumsal araçları giderek daha fazla kötüye kullandığıdır. Rapora göre bu araçlar, sosyal mühendislik, yanal hareket, veri hırsızlığı ve dosya şifrelemeyi mümkün kılmak için kullanılıyor.
Mantığı takip etmek kolay. Teams'deki bir mesaj sıradan bir işyeri sohbeti gibi görünür. Bir Quick Assist oturumu rutin bir BT desteği gibi görünür. İkisi de tuhaf bir e-posta ekinin yaratacağı şüpheyi uyandırmaz. Bir saldırgan meşgul bir çalışanı bir sohbet isteğini veya uzaktan destek istemini kabul etmeye ikna edebildiğinde, güvenlik duvarını hiç aşmasına gerek kalmadan bir dayanak elde edebilir.
Bu araçların basit engelleme listeleriyle denetlenmesinin zor olmasının nedeni de budur. Bunlar, birçok kuruluşun her gün bağımlı olduğu meşru yazılımlardır. Risk, bunların nasıl kullanıldığında ve konuşmanın diğer ucunda kimin olduğunda yatar.
Yöneticiler neden ana hedef
Yöneticiler ve üzeri unvanların mağdurların %62'sini oluşturmasıyla bu örüntüyü görmezden gelmek zor. Bu rollerdeki kişiler dosyalara, onaylara ve iç sistemlere daha geniş erişime sahip olma eğilimindedir. Ayrıca meslektaşları tarafından daha fazla güvenilme olasılıkları yüksektir; bu da ikna edici bir kimlik taklidini saldırgan için daha değerli kılar.
Bu, sitedeki önceki haberlerle de örtüşüyor. Fidye çetelerinin kariyerinin ortasındaki yöneticileri nasıl hedef aldığına ilişkin incelememiz, yalnızca üst düzey yönetime odaklanan eski yaklaşımdan uzaklaşıldığını açıklıyor ve yeni rapor, saldırganların günlük iş operasyonlarının merkezinde oturan kişilere dikkat ettiğini pekiştiriyor.
Yapay zeka bu hedeflemeyi daha ucuz ve daha hızlı hale getiriyor gibi görünüyor. Zscaler yapay zeka destekli saldırganlardan söz ediyor ve özet her tekniği ayrıntılandırmasa da genel yön açık: daha iyi uyarlanmış mesajlar ve daha hızlı operasyonlar, mağdur başına daha az çaba anlamına geliyor.
Bir VPN neyi korur, neyi korumaz
Bir VPN, cihazınız ile VPN sunucusu arasındaki trafiği şifreler ve genel Wi-Fi gibi güvenilmeyen ağlarda maruziyeti azaltabilir. Bu değerlidir, ancak bu raporda tanımlanandan farklı bir sorunu ele alır.
Bir saldırgan sizi bir Teams isteğini kabul etmeye veya bir Quick Assist oturumu başlatmaya ikna ederse, bağlantı sizin açmayı seçtiğiniz bir bağlantıdır. Karşı taraftaki kişi tehdidin kendisiyse şifrelenmiş trafik yardımcı olmaz. Bir VPN ayrıca kimlik bilgilerini teslim etmenizi, uzaktan kontrol isteğini onaylamanızı veya açmanız söylenen bir dosyayı çalıştırmanızı da engellemez.
Başka bir deyişle, bir VPN bir gizlilik koruma katmanıdır, meşru platformlar içindeki sosyal mühendisliğe karşı bir savunma değildir. Onu iyi hesap ve cihaz alışkanlıklarının tamamlayıcısı olarak görün, onların yerine geçen bir şey olarak değil.
Bu Sizin İçin Ne Anlama Geliyor
Uzaktan çalışıyorsanız, özellikle de onay yetkisi veya geniş dosya erişimi olan bir roldeyseniz, raporun tanımladığı profile uyuyorsunuz. Pratik çıkarım, birisi sizden erişim vermenizi istediği anda yavaşlamaktır.
- Tanımadığınız veya harici hesaplardan gelen beklenmedik Teams mesajlarına, BT veya tanıdık bir meslektaştan bahsetseler bile dikkatle yaklaşın.
- Destek talebini kendinizin doğruladığı bir kanal üzerinden başlatmadığınız sürece hiçbir zaman bir Quick Assist oturumu başlatmayın.
- Olağandışı istekleri, kişiyle ayrı ve bilinen bir yöntemle iletişime geçerek doğrulayın.
- İş ve kişisel hesaplarda benzersiz parolalar ve çok faktörlü kimlik doğrulama kullanın.
- Şüpheli kişileri, emin olmasanız bile, hızla BT veya güvenlik ekibinize bildirin.
Çıkarımlar
Zscaler bulguları, uzaktan çalışanları hedef alan yapay zeka destekli fidye yazılımlarının sıra dışı açıklardan çok, doğru kişiyi kapıyı açmaya ikna etmekle ilgili olduğunu gösteriyor. Ortalama 431.995 dolarlık ödeme ve mağdurların %62'sinin yönetici düzeyinde olması, teşviki açıkça ortaya koyuyor.
Bu hafta birkaç dakikanızı uzaktan erişim isteklerini nasıl ele aldığınızı ve kimlik bilgisi hijyeninizi gözden geçirmeye ayırın: hangi araçların cihazınızı kontrol edebildiğini kontrol edin, çok faktörlü kimlik doğrulamanızı sıkılaştırın ve ekibinizle bir doğrulama alışkanlığı üzerinde anlaşın. Kimin ve neden hedef alındığına dair daha fazla bağlam için orta düzey yöneticileri hedef alan fidye çeteleri hakkındaki önceki haberimizi okuyun.




