Zscaler'in en son fidye yazılımı raporu, güvenlik ekiplerinin izlediği bir değişime somut rakamlar koyuyor: yöneticileri ve üst düzey yöneticileri hedef alan fidye yazılımı artık niş bir taktik değil. Rapora göre, yöneticiler ve üstü pozisyonlar mağdurların %62'sini oluşturdu, veri hırsızlığı %275'ten fazla arttı ve fidye yazılımı ödemeleriyle bağlantılı blockchain işlemleri 328 milyon dolara ulaştı. Ortalama fidye 431.995 dolardı.

Bu rakamlar, hem saldırganlar hakkında söyledikleri hem de hangi savunmaların en çok önem taşıdığına dair ima ettikleri açısından incelenmeye değer.

Zscaler Raporunun Buldukları

Rapor dört öne çıkan rakamı vurguluyor:

  • Fidye yazılımı ödemeleriyle bağlantılı blockchain işlemlerinde 328 milyon dolar
  • Mağdurların %62'si yöneticiler ve üstü pozisyonlardaydı
  • Veri hırsızlığında %275'ten fazla artış
  • Ortalama fidye olarak 431.995 dolar

Veri hırsızlığı rakamı öne çıkıyor. Bu, saldırganların yalnızca sistemleri kilitlemeye değil, bilgi çalmaya da artan bir önem verdiğine işaret ediyor. Çalınan veriler, mağdur yedeklerden geri yükleyebilse bile suçlulara koz veriyor, çünkü aldıklarını sızdırmak veya satmakla tehdit edebiliyorlar.

Raporun başlığı ayrıca yapay zekâ destekli saldırganlara atıfta bulunuyor; bu da bu kampanyaların arkasındaki araçların hızlandığını gösteriyor. Burada sağlanan kaynak materyal yöntemler konusunda daha derine inmiyor, bu yüzden yayımlanan rakamların ötesinde spekülasyon yapmayacağız.

Daha fazla demografik ayrıntı için, daha önceki Zscaler verilerinin fidye yazılımı çetelerinin 46 yaşındaki yöneticileri hedef aldığını gösterdiği haberimiz, saldırganların hedefinde kimlerin olduğunu inceliyor.

Yöneticiler ve Üst Düzey Yöneticiler Neden Başlıca Fidye Yazılımı Hedefleri

Mağdurların yönetim rollerindeki %62'lik payı, saldırganların yalnızca sistemleri değil, insanları da seçtiğini gösteriyor. İncelediğimiz materyalde rapor rakamları motivasyonları açıkça belirtmese de genel mantığı takip etmek kolay: yönetim pozisyonlarındaki kişiler, ön saflardaki personele kıyasla dosyalara, onaylara, finansal süreçlere ve iç iletişime daha geniş erişime sahip olma eğilimindedir.

Bu erişim iki şekilde değerlidir. Birincisi, ele geçirilmiş bir yönetici hesabı hassas verilere kapı açabilir ve bu da veri hırsızlığı eğilimini besler. İkincisi, yöneticiler genellikle taleplere hızlıca yanıt verme yetkisine sahiptir ve bu da ikna edici mesajları daha etkili kılabilir.

Bu ayrıca, üst düzey yönetimi korumaya odaklanan eski güvenlik farkındalığı düşüncesinden bir değişimi yansıtıyor. Rakamlar, hedef grubun bundan daha geniş olduğunu ve orta düzey rollerin de üst düzey yöneticilerle aynı ilgiyi hak ettiğini gösteriyor.

VPN'ler, Şifreleme ve Erişim Kontrolleri Nerede Yardımcı Olur (ve Nerede Olmaz)

VPN odaklı bir sitenin okuyucuları doğal olarak bir VPN'in bunu durdurup durdurmadığını soracaktır. Dürüst cevap şudur: kısmen, ve tek başına değil.

Yardımcı oldukları yerler:

  • Bir VPN, cihazınız ile VPN sunucusu arasındaki trafiği şifreler; bu da genel Wi-Fi gibi güvenilmeyen ağlarda verileri korur.
  • Şifrelenmiş depolama ve cihazlar, bir dizüstü bilgisayar veya sürücü kaybolursa hırsızın okuyabileceklerini sınırlar.
  • Çok faktörlü kimlik doğrulama ve en az yetki izinleri gibi güçlü erişim kontrolleri, bir hesabı ele geçirdikten sonra saldırganın ne kadar ilerleyebileceğini sınırlar.

Yardımcı olmadıkları yerler:

  • Bir VPN, kötü amaçlı bir eki açmanızı veya sahte bir giriş sayfasına parola girmenizi engellemez.
  • Kimlik bilgileri zaten çalınmış bir hesabı korumaz.
  • Bir saldırgan meşru erişim elde ettikten sonra gerçekleşen veri hırsızlığını geri alamaz.

Kısacası, bir VPN bağlantıyı güvence altına alır; raporda tanımlanan fidye yazılımı örüntüsü ise erişim, hesaplar ve bunları elinde tutan kişiler etrafında döner. Uzaktan erişim kurulumları özellikle dikkat gerektirir: bir iş ağına giden her giriş noktası çok faktörlü kimlik doğrulama ile korunmalı ve güncel tutulmalıdır.

Bireyler Maruziyetlerini Nasıl Azaltabilir

Bu adımlardan faydalanmak için CEO olmanıza gerek yok ve rapor, hedef alınmak için fazla alt düzeyde olduğunuzu varsaymamanız gerektiğini gösteriyor.

  1. Çok faktörlü kimlik doğrulamayı açın — iş ve kişisel hesaplar için; mümkünse SMS yerine uygulama tabanlı veya donanım yöntemlerini tercih edin.
  2. Bir parola yöneticisi ve benzersiz parolalar kullanın; böylece bir sızıntı her şeyin kilidini açmasın.
  3. Acil taleplere şüpheyle yaklaşın, özellikle ödemeler, kimlik bilgileri veya dosya paylaşımı içerenlere. Ayrı bir kanaldan doğrulayın.
  4. Cihazları ve yazılımları güncel tutun, uzaktan erişim araçları dahil.
  5. Sakladığınız ve paylaştığınız şeyleri sınırlayın. Veri hırsızlığı arttığı için, e-postada ve paylaşılan sürücülerde daha az hassas veri, çalınacak daha az şey demektir.
  6. Çevrimdışı veya ayrı yedekler tutun; ancak yedeklerin sızıntı tehdidini çözmediğini unutmayın.
  7. Güvenilmeyen ağlarda bir VPN kullanın — tüm plan olarak değil, bir katman olarak.

Bu Sizin İçin Ne Anlama Geliyor

Para, veri veya onaylara erişimi olan herhangi bir roldeyseniz, raporun tanımladığı profile uyuyorsunuz. Veri hırsızlığındaki %275'lik artış, riskin yalnızca dosyalarınıza erişimi kaybetmek değil, aynı zamanda bilgilerin ifşa edilmesi olduğu anlamına geliyor. Önce hesapları korumaya ve talepleri doğrulamaya odaklanın, ardından destekleyici bir katman olarak VPN gibi ağ düzeyinde korumalar ekleyin.

Çıkarımlar

Zscaler bulguları, yöneticileri ve üst düzey yöneticileri hedef alan fidye yazılımının varsayımsal değil, ölçülebilir ve büyüyen bir örüntü olduğunu gösteriyor. Bu hafta hesap güvenliğinizi gözden geçirin: çok faktörlü kimlik doğrulamanın açık olduğunu kontrol edin, kimin neye erişimi olduğunu denetleyin ve uzaktan nasıl bağlandığınızı sıkılaştırın. Saldırganların kimi seçtiğine daha yakından bakmak için, orta düzey yöneticileri hedef alan fidye yazılımı çeteleri haberimizi okuyun, ardından bunu ekibinizle ortak alışkanlıklar hakkında bir konuşma başlatmak için kullanın.