Siber saldırı yöntemleri değişiyor

Bir sabah bilgisayarınızı açtığınızda bilgileriniz kilitlendiğini anlatan sürpriz bir bildiri ya da ihtar yazısıyla karşılaşabilirsiniz. Veya, siz çalışırken bir anda bir şeylerin yanlış gittiğini öğrenebilirsiniz.�

Dünyada her gün yüzlerce kurum, binlerce kişi bu senaryoyu ya da benzerini yaşıyor. Türkiye’de ise, birçok kuruluş gerekli güvenlik önlemlerini almadığı için verilerine erişemediklerini fark ediyorlar ya da yıllardır verileri aslında başkalarının da okuduğunu görüyorlar.

Verileri kitlenenler, bilgilerini tekrar görebilmek için ciddi yüksek ödemeler yapmak zorunda kalabiliyorlar.

“Fidye suçları azaldı ama suç çeşitleri arttı”





Blok zincir analiz şirketi Chainalysis, 2022’de fidye yazılım saldırganlarının kurbanlarından zorla 456,8 milyon dolar aldığını tespit etti. Bu sayı, 2021’de 756 milyon dolardı. Bu fideyede yüzde 40 düşüşe işaret ediyor. Siber saldırganlar şimdi saldırı ve ödeme alma şekillerini çeşitlendirerek çalışmalarını sürdürüyor.

Dünyda 70’ten fazla ülkede devlet kurumlarına, borsalara, finansal kurumlara ve sigorta ve siber güvenlik şirketlerine bilgi, yazılım, hizmetler ve araştırma sağlayan blok zinciri data platformu olan Chainalysis tarafından yapılan araştırmalardaki yeni bulgularını paylaştığı raporunda, fidye yazılımı cürümlerinin 2022 yılında, 2021 yılına nazaran %40’ın üzerinde düştüğünü ve Siber korsanların taraflarını küçük küçük bilgi sızdırma çevirdiklerini anlatıldı.

Eğer baştan güvenlik tedbirlerinizi almadıysanız, sizin ya da bir çalışanınızın ilgi cazip bir reklam ya da linki tıklayarak yahut bir yazılımı “bedava” kullanabilmek ismine “Crack” yazılımlarını yüklemeye çalışırken fidye yazılımlarından birisini sisteminize ya da sunucularınıza yüklemiş olabilirsiniz. Bilmeden yüklediğiniz bu yazılımlar sisteminize sızmıştır bir kez. Artık bilgileriniz akmaya başlamış ya da kilitlenmiş olabilir.

Devletlerin de fidye ödemelerini yasadışı sayması nedeniyle oluşan farkındalığa, Sigorta şirketlerinin fidye ve hücum üzere durumları kapsamak için kapsamlı yedekleme ve bir dizi tedbir almasını istemesinin tedbirleri arttırdığının görüldüğü anlatılıyor.

Bu nedenlerle siber kabahat çeteleri, ele geçirdikleri sistemlerde dataları şifrelemedikleri için anlaşılmıyor ve bilgilere daima erişimi elde tutuyorlar. Bu sayede ele geçirdikleri dataları kesim modül servis ederek, küçük ancak daima çıkar sağlıyorlar.

Fortinet’in 2022 yılında yayınladığı “2022 Cloud Security Report” adlı raporunda benzersiz fidye yazılım suçlarının sayısının arttığını ortaya koymaktadır. Raporda; yapılan araştırmalar, siber suçun adının “veri sızdırma, fidye ya da farklı bir isim” hangi isim ile anılırsa anılsın, veri hırsızlığının çeşitliliğinin arttığını gösterdiği belirtiliyor.

“Çözüm Bigrehber’e odunsuz uyum”

Veri hırsızlığının çeşitlenerek artacağı gerçeğinin artık değişmez gerçek olduğunu vurgulayan Türkiye’nin dijital dönüşüm danışmanı BeyazNet CEO’su Fatih Zeyveli, Türkiye’nin bu hususta şanslı olduğunu söyleyerek şöyle devam etti:�

“Veri hem en kıymetli değer, hem de mahremimiz. Dünyada bilgiyi korumak için birkaç standart var. Fakat, Türkiye’de Cumhurbaşkanlığı Dijital Dönüşüm Ofisi’nin  yayınladığı, şimdilik kamu kurumları ve kritik bölümlerdeki şirketleri mecburî kıldığı Bilgi ve İrtibat Güvenliği Rehberi (BİGREHBER) dünyanın en güzel standartlarından biri. Bilgimizi korumak istiyorsak, BİGREHBER ahenginin her kurum ve şirket için olmazsa olmaz altın standart haline getirmemiz gerekiyor. Bu standarda ulaşmak kâfi değil, daima bu standardı korumak ve geliştirmek gerekiyor.”

Hibya Haber Ajansı


27.03.2023 11:50:27