Siber hatalılar fidye yazılımları ile kuruluşları köşeye sıkıştırıp tehdit ediyor

Muhendis

New member
Siber hatalılar yasal olmayan yollardan yüklü ölçüde para kazanabilmek için hem kamu birebir vakitte özel daldaki şirketleri köşeye sıkıştırarak fidye ödemeye zorluyor. Giderek artan dijital şantaj ile ilgili olarak yapılması gerekenler, yasal düzenlemeler de dahil olmak üzere, siber güvenlik kuruluşu ESET tarafınca incelendi.

2017 yılında yaşanan WannaCry saldırsı hala şirket yöneticileri ve IT profesyonellerinin aklında yer etmeye devam ediyor. Taarruzda İngiltere Ulusal Sıhhat Hizmeti altyapı açısından değerli bir darbe almış, altyapıyı bir daha oluşturmanın maliyeti 120 milyon ABD doları olarak açıklanmıştı. 2018 yılında Amerika Atalanta’da SamSam fidye yazılımı, akıllı kent sunucu altyapısına saldırmış ve siber hatalılar 51.000 ABD doları talep etmişti. Akından daha sonra sistemlerin bir daha oluşturulması birkaç yıl sürmüş ve bunun maliyeti ise 11 milyon ila 17 milyon ABD doları civarında olmuştu. Yakın vakitte ise Colonial Pipeline şirketi siber hatalıların maksadı oldu.

Akına maruz kalan şirketlerin fidye ödemesi yapmalarının çeşitli niçinleri kelam konusu. ESET uzmanları siber hatalıların talep ettikleri fidyeyi ödeyen şirketlerin, fidye ödememe maliyetinin daha fazla olabileceğini düşündükleri için bu yola başvurduklarını belirtiyorlar. Pekala bu hakikat mu?

Fidye ödeyen şirketler yeniden taarruza maruz kalıyor

Fidye ödemesi yapmanın yasal bir altyapısı olup olmadığı bir tartışma konusu. Ayrıca, Cybereason tarafınca yapılan bir araştırmaya bakılırsa, fidyeyi ödeyen şirketlerin neredeyse yarısı deşifre anahtarını aldıktan daha sonra bile kritik datalarının hepsine bir daha erişim sağlayamıyor. Atağın yinelanmayacağına yahut verilen fidyenin işe yarayacağına dair hiçbir garanti yok zira araştırmaya göre, fidyeyi ödeyen şirketlerin yüde 80’i sonrasındasındasında öteki bir hücuma daha uğruyor. Şirketlerin yüzde 46’sı bu hücumun birebir kişi tarafınca düzenlendiğine inanıyor. Veriler fidyeyi ödemenin öbür hücumlara niye olduğunu gösterdiğinden, uzmanlar, birinci ödemeyi yasaklamanın siber hatalıların para kazanma fırsatlarını değerli ölçüde sekteye uğratacağını belirtiyorlar.

Yasal düzenlemelerin yapılması gerekiyor

Etik kurallara uygun bir biçimde davranarak fidye talepleri karşısında ödeme yapmamak ve siber suçluları desteklememek bununla birlikte cürüm aktifliğine fon sağlamamak manasına gelir. Bu niçinle yanlışsız olan siber hatalılara fon sağlamanın yasadışı sayılması ve bu ödemeleri önlemek üzere yasal düzenlemelerin yapılmasıdır. Bu ödemeleri yasaklayan düzenlemeleri birinci uygulayan ülkeler avantajlı durumda olacaktır. Bir ülkede yahut bölgede şirketlerin yahut kuruluşların fidye yazılımı ötürüsıyla ödeme yapmasını yasaklayan düzenlemeler yapılması durumunda siber hatalılar işlerini buna göre uyarlayacak ve kampanyalarını bu düzenlemelerin olmadığı ülkelerde ağırlaştıracaktır.

Hibya Haber Ajansı
 
Üst