SurgeoN
Yeni Üye
Fidye yazılımı taarruzları tüm dallardaki her büyüklükteki kuruluşu etkileyen, süratle büyüyen bir tehdit haline geldi. FBI’nın İnternet Hataları Şikayet Merkezi (IC3) 2021’in birinci yarısında 2084 fidye yazılımı saldırısı raporu aldığı bilgisini paylaştı. Bu sayı, evvelki yıla nazaran %62’lik bir artış ve 16,8 milyon dolardan fazla kayıp yaşandığı manasına geliyor. Fidye yazılımı hücumlarının şirketler için en büyük tehditlerin başında geldiğini söyleyen Laykon Bilişim Operasyon Yöneticisi Alev Akkoyunlu, şirket yetkililerinin bir akın yaşanıp yaşanmayacağını değil taarruza ne vakit maruz kalacaklarını gündemlerine alması gerektiğini vurgulayarak fidye yazılımı saldırısının çabucak akabinde yapılması gerekenleri 6 adımda sıralıyor.
Her büyüklükte ve her daldaki şirketleri tehdit eden fidye yazılımı akınları, bundan evvelki yıla bakılırsa %62 artış göstererek gayesindeki şirketleri ortalama 16,8 milyon dolardan fazla ziyana uğrattı. Fidye yazılımı ataklarının, 2030 yılına kadar toplam 265 milyar dolar ziyana yol açabileceği varsayım ediliyor. Tüm önleyici tahlillere karşın kamu kuruluşlarından KOBİ’lere kadar tüm şirketlerin potansiyel fidye yazılımı saldırısı riskiyle karşı karşıya olduklarını belirten Laykon Bilişim Operasyon Yöneticisi Alev Akkoyunlu, bir fidye yazılımı saldırısının daha sonrasındasında yapılması gerekenleri 6 adımda sıralıyor.
Fidye Yazılımı Dark Web’de Hizmet Olarak Satılıyor!
“Günümüzde şirketler için en büyük güvenlik sıkıntılarının başında gelen fidye yazılımı akınlarının hizmet haline gelerek büsbütün dışarıdan temin edilebilmesi, bu atak çeşidinin büyümesinin arkasındaki itici güç oldu. Dark Web’de satışa sunulan fidye yazılımı araçları, bilgisayar korsanlarının karmaşık akınlar gerçekleştirmesini nispeten kolaylaştırdı.” diyen Laykon Bilişim Operasyon Yöneticisi Alev Akkoyunlu, hem de önce paketlenmiş bu hizmetlerin korsanlar için daha uygun maliyetli olduğunu vurguluyor. Her ölçekteki kuruluşun Bitdefender’in fidye yazılımı tedbire üzere tahlillerle muhtemel ataklara karşı hazır olması gerektiğini söyleyen Akkoyunlu, “Bu tahliller muhtemel atakları, datalarınız şifrelemeden durdurur ve ayrıyeten hücum engelledikten daha sonra hedeflenen sitemlerin bir yedeğini alır.” sözlerinde bulunuyor. Atakların uygulanmasındaki kolaylıklar niçiniyle sadece büyük şirketlerin değil belediyelerden hastanelere ve küçük işletmelere kadar her insanın potansiyel risklerle karışılabileceklerini söyleyen Alev Akkoyunlu, kuruluşların fidye yazılımı taarruzlarının çabucak akabinde yapması gerekenleri 6 adımda sıralıyor.
İtidalli olun. Bir fidye yazılımı saldırısına uğradığınızı birinci fark ettiğinizde panikleyebilirsiniz. Bu sırada hislerinizden hareketle vereceğiniz yansılar yerine evvelde hazırladığınız müdahale planı yardımıyla stratejik yansılar verebilirsiniz. Taarruz müdahale planınızda şirketinize kimin saldırma ihtimali olduğunu, hedeflerini ve hangi dataları hedefleyeceklerini düşünün. En mümkün senaryoları belirlemek ve mantıklı tedbirleri evvelinde almak yüksek baskı ve gerilim anında hislerinize yenik düşmenize pürüz olacaktır.
Yayılmasını önleyin. Saldırıyı tespit ettiğiniz anda yazılımın ağınızda daha fazla yayılmasını önlemek için virüslü aygıtları süratle izole etmeli ve çevrimdışı duruma getirmelisiniz. Yeni ortamlara geçişler, yeni uygulamaların yüklenmesi üzere BT mimarisinde yapılacak tüm güncellemeler ve yedeklemeler derhal durdurulmalıdır. Şirketinizin BT yöneticilerinin araçlar hakkında şimdiki bilgilere sahip olması, mümkün bir akın durumunda eski tertibe geri dönebilmek için sistemli yedekleme yapıyor olmanız ve tüm kopyaları çevrimdışı bir ortamda depolamanız bu noktada çok değerli.
Saldırıyı araştırın. Fidye yazılım saldırısının daha fazla yayılmasını durdurduktan daha sonra saldırıyı araştırmaya başlayabilirsiniz. Saldırganın şirketinize nasıl sızdığı, fidye yazılımı çeşidi ve atak vektörü üzere tüm ayrıntıları öğrenin. Hücumun kaynağını ve niteliğini saptamak sırf daha sonraki uygun adımları belirlemenize yardımcı olmakla kalmaz, hem de gelecekteki tehditler için de sistemlerinizi güçlendirmenize dayanak olur. Bu tarafta bilhassa EDR tahlili olan bir güvenlik yazılımı kullanmanız işinizi kolaylaştıracak. Yaşanılan bir siber atağın kök dizin tahlilini yapabildiğiniz bu teknoloji yardımıyla, şirketinizdeki zayıf halkayı tespit etmekte zorlanmayacaksınız.
Üçüncü parti kurum ya da uzmandan takviye alabilirsiniz. Bu basamakta emniyetli bir üçüncü parti kurum ya da uzman yardımını alabilirsiniz. Bilhassa bilinen bir siber hatalı kümesinin saldırısına uğradıysanız uzmanlar, saldırganlar hakkında daha fazla iç görüye sahip olabilir. hem de çalınmış ve şifrelenmiş datalarınızı almanız için şifre çözücü araçlar da aramaya başlamanız için gerçek bir vakit olabilir. Fiyatsız kullanılabilen araçların yeni bir dizini için Bitdefender’in fiyatsız şifre çözücü araçları listesine göz atabilirsiniz.
“Fidyeyi ödemek ya da ödememek” sonucunı verin. Hücum daha sonrasında en değerli konulardan biri, fidyeyi ödeyip ödemeyeceğinizi belirlemektir. Alması sıkıntı bir karar olabilir lakin büyük resmi görmek pek kıymetli. Kimi araştırmalar, fidye ödeyen şirketlerin %50 ile %80’inin birebir ya da öteki saldırganlar tarafınca yeniden akınlara maruz kaldıklarını göstermiştir. ötürüsıyla bu şirketler kendilerini verimli maksatlar olarak tanımlıyorlar. Birinci fidye talebini karşıladıktan daha sonra genelde datalara tam erişim sağlamayan saldırganlar, datalar için giderek artan fidye taleplerinde bulunurlar. Sonuç olarak fidye yazılımı bir arz-talep sıkıntısıdır. Tüm şirketler görüş birliğiyle saldırganların taleplerine boyun eğmeyecekleri konusunda hemfikir olursa arz kesilebilir. Fidye ödedikten daha sonra bile datalarını yeniden kazanamayan kurumlar olabiliyor. Yaşanılan bilgi kaybının büyüklüğünü tahlil ederek karar vermek en doğrusu olacaktır. Dönebileceğimiz en yakın bilgi yedeklerinizden daha sonra yaşayacağınız kayıp ile talep edilen fidye fiyatı içinde bir karar vermek gerekiyor.
Tecrübelerinizden ders çıkarın. Taarruzdan alınan tecrübeleri gözden geçirmek, süreçleri belgelemek ve tedbir planınızı güncellemek olaya müdahale etmenin tahminen de en kıymetli etabıdır. Gelecek akınlara yönelik sistemlerinizi güçlendirmek için tüm öğrenimlerinizi eğitim oturumlarına dahil etmeyi unutmayın.
Hibya Haber Ajansı
Her büyüklükte ve her daldaki şirketleri tehdit eden fidye yazılımı akınları, bundan evvelki yıla bakılırsa %62 artış göstererek gayesindeki şirketleri ortalama 16,8 milyon dolardan fazla ziyana uğrattı. Fidye yazılımı ataklarının, 2030 yılına kadar toplam 265 milyar dolar ziyana yol açabileceği varsayım ediliyor. Tüm önleyici tahlillere karşın kamu kuruluşlarından KOBİ’lere kadar tüm şirketlerin potansiyel fidye yazılımı saldırısı riskiyle karşı karşıya olduklarını belirten Laykon Bilişim Operasyon Yöneticisi Alev Akkoyunlu, bir fidye yazılımı saldırısının daha sonrasındasında yapılması gerekenleri 6 adımda sıralıyor.
Fidye Yazılımı Dark Web’de Hizmet Olarak Satılıyor!
“Günümüzde şirketler için en büyük güvenlik sıkıntılarının başında gelen fidye yazılımı akınlarının hizmet haline gelerek büsbütün dışarıdan temin edilebilmesi, bu atak çeşidinin büyümesinin arkasındaki itici güç oldu. Dark Web’de satışa sunulan fidye yazılımı araçları, bilgisayar korsanlarının karmaşık akınlar gerçekleştirmesini nispeten kolaylaştırdı.” diyen Laykon Bilişim Operasyon Yöneticisi Alev Akkoyunlu, hem de önce paketlenmiş bu hizmetlerin korsanlar için daha uygun maliyetli olduğunu vurguluyor. Her ölçekteki kuruluşun Bitdefender’in fidye yazılımı tedbire üzere tahlillerle muhtemel ataklara karşı hazır olması gerektiğini söyleyen Akkoyunlu, “Bu tahliller muhtemel atakları, datalarınız şifrelemeden durdurur ve ayrıyeten hücum engelledikten daha sonra hedeflenen sitemlerin bir yedeğini alır.” sözlerinde bulunuyor. Atakların uygulanmasındaki kolaylıklar niçiniyle sadece büyük şirketlerin değil belediyelerden hastanelere ve küçük işletmelere kadar her insanın potansiyel risklerle karışılabileceklerini söyleyen Alev Akkoyunlu, kuruluşların fidye yazılımı taarruzlarının çabucak akabinde yapması gerekenleri 6 adımda sıralıyor.
İtidalli olun. Bir fidye yazılımı saldırısına uğradığınızı birinci fark ettiğinizde panikleyebilirsiniz. Bu sırada hislerinizden hareketle vereceğiniz yansılar yerine evvelde hazırladığınız müdahale planı yardımıyla stratejik yansılar verebilirsiniz. Taarruz müdahale planınızda şirketinize kimin saldırma ihtimali olduğunu, hedeflerini ve hangi dataları hedefleyeceklerini düşünün. En mümkün senaryoları belirlemek ve mantıklı tedbirleri evvelinde almak yüksek baskı ve gerilim anında hislerinize yenik düşmenize pürüz olacaktır.
Yayılmasını önleyin. Saldırıyı tespit ettiğiniz anda yazılımın ağınızda daha fazla yayılmasını önlemek için virüslü aygıtları süratle izole etmeli ve çevrimdışı duruma getirmelisiniz. Yeni ortamlara geçişler, yeni uygulamaların yüklenmesi üzere BT mimarisinde yapılacak tüm güncellemeler ve yedeklemeler derhal durdurulmalıdır. Şirketinizin BT yöneticilerinin araçlar hakkında şimdiki bilgilere sahip olması, mümkün bir akın durumunda eski tertibe geri dönebilmek için sistemli yedekleme yapıyor olmanız ve tüm kopyaları çevrimdışı bir ortamda depolamanız bu noktada çok değerli.
Saldırıyı araştırın. Fidye yazılım saldırısının daha fazla yayılmasını durdurduktan daha sonra saldırıyı araştırmaya başlayabilirsiniz. Saldırganın şirketinize nasıl sızdığı, fidye yazılımı çeşidi ve atak vektörü üzere tüm ayrıntıları öğrenin. Hücumun kaynağını ve niteliğini saptamak sırf daha sonraki uygun adımları belirlemenize yardımcı olmakla kalmaz, hem de gelecekteki tehditler için de sistemlerinizi güçlendirmenize dayanak olur. Bu tarafta bilhassa EDR tahlili olan bir güvenlik yazılımı kullanmanız işinizi kolaylaştıracak. Yaşanılan bir siber atağın kök dizin tahlilini yapabildiğiniz bu teknoloji yardımıyla, şirketinizdeki zayıf halkayı tespit etmekte zorlanmayacaksınız.
Üçüncü parti kurum ya da uzmandan takviye alabilirsiniz. Bu basamakta emniyetli bir üçüncü parti kurum ya da uzman yardımını alabilirsiniz. Bilhassa bilinen bir siber hatalı kümesinin saldırısına uğradıysanız uzmanlar, saldırganlar hakkında daha fazla iç görüye sahip olabilir. hem de çalınmış ve şifrelenmiş datalarınızı almanız için şifre çözücü araçlar da aramaya başlamanız için gerçek bir vakit olabilir. Fiyatsız kullanılabilen araçların yeni bir dizini için Bitdefender’in fiyatsız şifre çözücü araçları listesine göz atabilirsiniz.
“Fidyeyi ödemek ya da ödememek” sonucunı verin. Hücum daha sonrasında en değerli konulardan biri, fidyeyi ödeyip ödemeyeceğinizi belirlemektir. Alması sıkıntı bir karar olabilir lakin büyük resmi görmek pek kıymetli. Kimi araştırmalar, fidye ödeyen şirketlerin %50 ile %80’inin birebir ya da öteki saldırganlar tarafınca yeniden akınlara maruz kaldıklarını göstermiştir. ötürüsıyla bu şirketler kendilerini verimli maksatlar olarak tanımlıyorlar. Birinci fidye talebini karşıladıktan daha sonra genelde datalara tam erişim sağlamayan saldırganlar, datalar için giderek artan fidye taleplerinde bulunurlar. Sonuç olarak fidye yazılımı bir arz-talep sıkıntısıdır. Tüm şirketler görüş birliğiyle saldırganların taleplerine boyun eğmeyecekleri konusunda hemfikir olursa arz kesilebilir. Fidye ödedikten daha sonra bile datalarını yeniden kazanamayan kurumlar olabiliyor. Yaşanılan bilgi kaybının büyüklüğünü tahlil ederek karar vermek en doğrusu olacaktır. Dönebileceğimiz en yakın bilgi yedeklerinizden daha sonra yaşayacağınız kayıp ile talep edilen fidye fiyatı içinde bir karar vermek gerekiyor.
Tecrübelerinizden ders çıkarın. Taarruzdan alınan tecrübeleri gözden geçirmek, süreçleri belgelemek ve tedbir planınızı güncellemek olaya müdahale etmenin tahminen de en kıymetli etabıdır. Gelecek akınlara yönelik sistemlerinizi güçlendirmek için tüm öğrenimlerinizi eğitim oturumlarına dahil etmeyi unutmayın.
Hibya Haber Ajansı