1. Anasayfa
  2. Teknoloji

Siber saldırganlar fidye ödemelerini yeni saldırıları finanse etmek için kullanıyor


0


Trend Micro’nun yeni araştırması, fidye yazılımları için yapılan her ödemenin siber saldırganların ileride gerçekleştirecekleri 9 saldırıyı finanse etmek için kullanıldığını ve fidye yazılımı dalının nasıl ayakta kaldığını ortaya koyuyor.

Dünyanın önde gelen siber güvenlik şirketlerinden Trend Micro tarafından gerçekleştirilen son araştırma, fidye yazılımı kurbanlarının sırf yüzde 10’unun ödeme yaptığını lakin yapılan ödemelerin öbür işletmelere yönelik taarruzlara yer oluşturduğunu gösteriyor.

Fidye yazılımı hücumlarının günümüzde işletmeler ve kamu kuruluşları için en değerli siber güvenlik tehditlerinden biri olmaya devam ettiğinin altını çizen Trend Micro Tehdit İstihbaratından Sorumlu Lider Yardımcısı Jon Clay, “Fidye yazılımı akınları daima gelişiyor, bu nedenle bu tehditle ilgili riskleri modellemek için daha gerçek ve dataya dayalı prosedürlere muhtaçlık duyuyoruz. Son araştırmamız BT karar vericilerinin riskleri daha âlâ anlamalarına yardımcı olmayı ve siyasetleri belirleyen yöneticilerin daha tesirli ve verimli stratejiler oluşturmalarını sağlayacak bilgileri sağlamayı amaçlıyor” dedi.

Trend Micro Türkiye Teknik Önderi Burçin Olgaç ise “Fidye yazılımı taarruzları gelişmeye ve form değiştirmeye devam ediyor, bu nedenle bu yazılımların nasıl çalıştığını ve nereye yanlışsız gittiğini anlamak büyük değer taşıyor. Trend Micro olarak fidye yazılımı akınlarını anlamak ve önlemek için güçlü bilgi tahlili yaklaşımlarına gereksinim duyduğumuzu gördük ve dal açısından büyük değer taşıyan bu türlü bir çalışmaya imza attık. Çalışma, fidye ödeyen kuruluşların oranının hayli düşük olduğunu lakin gayesine ulaşan bu taarruzların öteki akınları sübvanse ettiğini gösteriyor. Bu çalışmanın karar vericilerin riskleri anlamaları açısından büyük ehemmiyet taşıdığına inanıyorum” dedi.

Stratejik, taktiksel, operasyonel ve teknik tehdit istihbaratı sunan rapor, çeşitli tehdit ögesi göstergelerini listelemek için gelişmiş bilgi biliminden yararlanıyor. Bu göstergeler fidye yazılımı kümelerini karşılaştırmak, riskleri kestirim etmek ve tehdit ögelerinin davranışlarını modellemek için kullanılıyor.

Başlıca bulgular ortasında şunlar yer alıyor:

  • Ödemeyi kabul eden mağdurların yüzde 10’u bunu çoklukla süratli bir biçimde yapıyor ve ekseriyetle ihlal başına daha fazla ödeme yapmaya zorlanıyor
  • Risk homojen olmayıp bölgelere, kesimlere ve kuruluş büyüklüklerine nazaran farklılık gösteriyor
  • Bazı kesimlerdeki ve ülkelerdeki mağdurlar başkalarına nazaran daha sık ödeme yapıyor, bu da emsallerinin maksat alınma mümkünlüğünün daha yüksek olduğu manasına geliyor
  • Fidye ödemek çoklukla yalnızca olayın toplam maliyetini artırıyor ve çok az yarar sağlıyor
  • Fidye yazılımlarından para kazanma faaliyetleri Ocak ve Temmuz-Ağustos aylarında en düşük seviyede seyrediyor, bu da işletmelerin altyapılarını yine oluşturmaları ve gelecekteki tehditlere hazırlanmaları için bu periyotları potansiyel olarak en uygun vakitler haline getiriyor

Rapor, bölüm paydaşlarının fidye yazılımı hücumlarını önlemeye yönelik çalışmalara öncelik vererek, fidye yazılım ekosistemlerinin derinlemesine tahlilini sürdürerek ve global uğraşlarını ödeme yapan kurbanların oranını azaltmaya odaklayarak fidye yazılımların kârlılığını azaltmaya yardımcı olabileceklerini ortaya koyuyor. 

Bu raporda ortaya konan bilgiler, karar vericilerin fidye yazılımlarından kaynaklanan muhtemel finansal riskleri daha yeterli değerlendirmelerini de sağlıyor. Bu, BT başkanlarının fidye yazılımlarına karşı savunma için daha büyük bütçeleri gerekçelendirmelerine, kamu kuruluşlarının tekrar yapılanma ve yasal yaptırım için daha hakikat bütçe ayırmalarına, sigorta şirketlerinin poliçeleri daha gerçek fiyatlandırmalarına ve memleketler arası kuruluşların fidye yazılımlarını öteki global risklerle daha gerçek bir halde karşılaştırmasına yardımcı olacaktır.

**Trend Micro ve Waratah.io tarafından ortaklaşa hazırlanan rapor, fidye yazılımı ekosistemindeki yeni eğilimleri ve kırılgan noktaları ortaya çıkarmak için ağ ve sunucu tabanlı telemetri, yeraltı forumları, bitcoin ve finansal süreçler ile sohbet kayıtlarından toplanan bilgilere veri bilimi yaklaşımlarını uyguluyor.

Kaynak: (BYZHA) – Beyaz Haber Ajansı

  • 0
    mutlu
    Mutlu
  • 0
    _zg_n
    Üzgün
  • 0
    _a_k_n
    Şaşkın
  • 0
    _yi
    İyi
  • 0
    k_t_
    Kötü
  • 0
    k_zg_n
    Kızgın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir