Siber Güvenlik Raporu: Fidye Ödeyen Şirketlerin Üçte Biri İkinci Kez Hedef Oluyor
2 dk okumatechcrunch
PAYLAS:

Hükümetlerin ve güvenlik uzmanlarının uzun süredir yaptığı "fidye ödemeyin" uyarıları yeni bir araştırmayla bir kez daha haklı çıktı. Siber güvenlik devi Proofpoint tarafından yayınlanan verilere göre, siber saldırganların taleplerini karşılayan şirketler genellikle yakalarını kurtaramıyor ve yeni şantajlarla yüzleşmek zorunda kalıyor.
Proofpoint tarafından 953 şirketin katılımıyla gerçekleştirilen araştırma, çarpıcı bir gerçeği gözler önüne serdi. Bilgisayar korsanlarına fidye ödeyen şirketlerin üçte birinden fazlası, kısa süre sonra ikinci bir şantaj talebiyle karşı karşıya kaldı. Bu bulgular, siber güvenlik araştırmacılarının şantaj çeteleriyle iyi niyetli bir müzakere yapılamayacağı yönündeki köklü inancını destekliyor.
Elde edilen veriler, ransomware (fidye yazılımı) ve şantaj saldırılarının tek seferlik bir işlem olmaktan çıktığını gösteriyor. Bilgisayar korsanları artık çalınan verileri ellerinde tutarak, bunları kamuoyuna sızdırma tehdidiyle kurbanları üzerinde çoklu bir baskı mekanizması kuruyor.
Siber saldırganlar geçmişte ödeme yapılması halinde kurbanın verilerini sileceklerini veya yok edeceklerini iddia etseler de, yaşanan olaylar bunun doğru olmadığını kanıtlıyor. Örneğin, pazar araştırma firması Klue, verilerini sildiğini iddia eden bilgisayar korsanlarıyla bir anlaşma yaptı. Ancak şirket daha sonra farklı bir hacker grubunun çalınan verilerin bir kısmını ele geçirdiğini ve müşterilerini gelecekteki olası şantajlara karşı savunmasız bıraktığını kabul etmek zorunda kaldı.
Benzer bir durum 2024 yılında Change Healthcare vakasında da yaşandı. Rusça konuşan bir ransomware çetesi, yaklaşık 192 milyon Amerikalının sağlık verilerini çaldı. Bilgisayar korsanları ve alt yüklenicileri arasındaki bir anlaşmazlık nedeniyle şirket, hassas tıbbi verilerin internete sızmasını engellemek için her iki suç grubuna da ayrı ayrı fidye ödemek zorunda kaldı.
Güvenlik araştırmacıları, ödeme yapılsa bile şantaj çetelerinin kurbanın verilerini ellerinde tutmaya devam edeceğinden uzun süredir şüpheleniyordu. İngiltere kolluk kuvvetleri, 2024 yılında ünlü LockBit çetesine yönelik çökertme operasyonları sırasında bu durumu resmi olarak doğruladı. Polis yetkilileri, kurbanların fidye ödemesinin üzerinden uzun zaman geçmesine rağmen çalınan verilerin hala LockBit sunucularında saklandığını tespit etti.
--- **İlgili Kaynaklar:** SEO ve GEO eğitim platformu ihtiyaçlarınız için [GEO eğitim](https://geoakademi.com) doğru adres.Bu rapor, Türkiye'deki şirketlerin siber saldırılar karşısında fidye ödeme politikalarını gözden geçirmeleri gerektiğini gösteriyor.
Türk şirketleri, fidye yazılımı saldırılarında ödeme yapmanın verilerini korumayacağını bilerek daha güçlü yedekleme ve proaktif güvenlik önlemleri almalıdır.
KVKK ve siber güvenlik otoriteleri, şirketlerin fidye ödemelerini kısıtlayıcı veya raporlayıcı yeni düzenlemeler getirebilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



