FİDYE YAZILIMI SALDIRILARI TÜM SEKTÖRLERDEKİ HER BÜYÜKLÜKTEKİ KURULUŞU ETKİLEYEN, HIZLA BÜYÜYEN BİR TEHDİT HALİNE GELDİ. FBI’NIN İNTERNET SUÇLARI ŞİKAYET MERKEZİ (IC3) 2021’İN İLK YARISINDA 2.084 FİDYE YAZILIMI SALDIRISI RAPORU ALDIĞI BİLGİSİNİ PAYLAŞIRKEN, BU SAYI ÖNCEKİ YILA GÖRE YÜZDE 62’LİK BİR ARTIŞ VE 16,8 MİLYON DOLARDAN FAZLA KAYIP YAŞANDIĞI ANLAMINA GELİYOR.

Her büyüklükte ve her sektördeki şirketleri tehdit eden fidye yazı lımı saldırıları, geçtiğimiz yıl 2020’ye göre yüzde 62 artış göstererek hedefindeki şirketleri ortalama 16,8 milyon dolardan fazla zarara uğrattı. Fidye yazılımı saldırılarının, 2030 yılına kadar toplam 265 milyar dolar zarara yol açabileceği tahmin edilirken, tüm önleyici çözümlere rağmen kamu kuruluşlarından KOBİ’lere kadar tüm şirketler potansiyel fidye yazılımı saldırısı riskiyle karşı karşıya bulunuyor.  Fidye yazılımı saldırılarının şirketler için en büyük tehditlerin başında geldiğini söyleyen Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, şirket yetkililerinin bir saldırı yaşanıp yaşanmayacağını değil saldırıya ne zaman maruz kalacaklarını gündemlerine alması gerektiğini vurgulayarak fidye yazılımı saldırısının hemen ardından yapılması gerekenleri altı adımda sıralıyor.


FİDYE YAZILIMI DARK WEB’DE HİZMET OLARAK SATILIYOR!

“Günümüzde şirketler için en büyük güvenlik sorunlarının başında gelen fidye yazılımı saldırılarının hizmet haline gelerek tamamen dışarı

dan temin edilebilmesi, bu saldırı türünün büyümesinin ardındaki itici güç oldu. Dark Web’de satışa sunulan fidye yazılımı araçları, bilgisa

yar korsanlarının karmaşık saldırılar gerçekleştirmesini nispeten kolaylaştırdı.” diyen Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, aynı zamanda önceden paketlenmiş bu hizmetlerin korsanlar için daha uygun maliyetli olduğunu vurguluyor. Her ölçekteki kuruluşun Bitdefender’in fidye yazılımı önleme gibi çözümlerle olası saldırılara karşı hazır olması gerektiğini söyleyen Akkoyunlu, “Bu çözümler olası saldırıları, verilerinizi şifrelemeden durdurur; saldırı engellendikten sonra da hedeflenen sistemlerin bir yedeğini alır.” ifadelerinde bulunuyor.

Saldırıların uygulanmasındaki kolaylıklar nedeniyle yalnızca büyük şirketlerin değil belediyelerden hastanelere ve küçük işletmelere kadar herkesin potansiyel risklerle karışılabileceklerini söyleyen Alev Akkoyunlu, kuruluşların fidye yazılımı saldırılarının hemen ardından yapması gerekenleri altı adımda şöyle sıralıyor:


1. Soğukkanlı olun: Bir fidye yazılımı saldırısına uğradığınızı ilk fark ettiğinizde panikleyebilirsiniz. Bu sırada duygularınızdan hareketle vereceğiniz tepkiler yerine önceden hazırladığınız müdahale planı sayesinde stratejik tepkiler verebilirsiniz. Saldırı müdahale planınızda şirketinize kimin saldırma ihtimali olduğunu, amaçlarını ve hangi verileri hedefleyeceklerini düşünün. En olası senaryoları belirlemek ve mantıklı önlemleri önceden almak yüksek baskı ve stres anında duygularınıza yenik düşmenize engel olacaktır.

2. Yayılmasını önleyin:

Saldırıyı tespit ettiğiniz anda yazılımın ağınızda dahafazla yayılmasını önlemek için virüslü cihazları hızla izole etmeli ve çevrim dışı duruma getirmelisiniz. Yeni ortamlara geçişler, yeni uygulamaların yüklenmesi gibi bilişim teknolojileri mimarisinde yapılacak tüm güncellemeler ve yedeklemeler derhal durdurulmalıdır. Şirketinizin bilişim teknolojileri yöneticilerinin araçlar hakkında güncel bilgilere sahip olması, olası bir saldırı durumunda eski düzene geri dönebilmek için düzenli yedekleme yapıyor olmanız ve tüm kopyaları çevrim dışı bir ortamda depolamanız bu noktada oldukça önemli.

3. Saldırıyı araştırın: Fidye yazılım saldırısının daha fazla yayılmasını durdurduktan sonra saldırıyı araştırmaya başlayabilirsiniz. Saldırganın şirketinize nasıl sızdığı, fidye yazılımı türü ve saldırı vektörü gibi tüm bilgileri öğrenin. Saldırının kaynağını ve niteliğini saptamak yalnızca sonraki uygun adımları belirlemenize yardımcı olmakla kalmaz, aynı zamanda gelecekteki tehditler için de sistemlerinizi güçlendirmenize destek olur. Bu tarafta özellikle EDR çözümü (Endpoint Detection and ResponseUç nokta Tehdit Algılama ve Yanıt) olan bir güvenlik yazılımı kullanmanız işinizi kolaylaştıracak. Yaşanılan bir siber saldırının kök dizin analizini yapabildiğiniz bu teknoloji sayesinde, şirketinizdeki zayıf halkayı tespit etmekte zorlanmayacaksınız.

4. Üçüncü parti kurum ya da uzmandan destek alın: Bu aşamada güvenilir bir üçüncü parti kurum ya da uzman yardımı alabilirsiniz. Özellikle bilinen bir siber suçlu grubunun saldırısına uğradıysanız, uzmanlar saldırganlar hakkında daha fazla iç görüye sahip olabilir. Aynı zamanda çalınmış ve şifrelenmiş verilerinizi almanız için şifre çözücü araçlar da aramaya başlamanız için doğru bir zaman olabilir. Ücretsiz kullanılabilen araçların güncel bir dizini için Bitdefender’in ücretsiz şifre çözücü araçları listesine göz atabilirsiniz.


5. “Fidyeyi ödemek ya da ödememek” kararını verin: Saldırı sonrasında en önemli hususlardan biri, fidyeyi ödeyip ödemeyeceğinizi belirlemektir. Alması zor bir karar olabilir fakat büyük resmi görmek oldukça önemli. Bazı araştırmalar, fidye ödeyen şirketlerin yüzde 50 ila yüzde 80’inin aynı ya da diğer saldırganlar tarafından tekrar saldırılara maruz kaldıklarını gösteriyor. Dolayısıyla bu şirketler kendilerini verimli hedefler olarak tanımlıyorlar. İlk fidye talebini karşıladıktan sonra genelde verilere tam erişim sağlamayan saldırganlar, veriler için giderek artan fidye taleplerinde bulunurlar. Sonuç olarak fidye yazılımı bir arztalep meselesidir. Tüm şirketler görüş birliğiyle saldırganların taleplerine boyun eğmeyecekleri konusunda hemfikir olursa arz kesilebilir. Fidye ödedikten sonra bile verilerini tekrar kazanamayan kurumlar olabiliyor. Yaşanılan veri kaybının büyüklüğünü analiz ederek karar ver

mek en doğrusu olacaktır. Dönebileceğimiz en yakın veri yedeklerinizden sonra yaşayacağınız kayıp ile talep edilen fidye ücreti arasında bir karar vermek gerekiyor.


6. Deneyimlerinizden ders çıkarın: Saldırıdan alınan deneyimleri gözden geçirmek, süreçleri belgelemek ve önlem planınızı güncellemek olaya müdahale etmenin belki de en önemli aşamasıdır. Gelecek saldırılara yönelik sistemlerinizi güçlendirmek için tüm öğrenimlerinizi eğitim oturumlarına dahil etmeyi unutmayın.