Kaspersky fidye yazılımı ekosistemine ışık tutuyor

- Kaspersky Küresel Araştırma ve Analiz Ekibi Güvenlik Araştırmacısı Dmitry Galov: - 'Fidye yazılımı ekosistemi, birçok menfaatin söz konusu olduğu karmaşık bir ekosisteme karşılık geliyor. Pek çok oyuncunun yer aldığı, bazıları o

Ekonomi 19.05.2021 11:58:00 0
Kaspersky fidye yazılımı ekosistemine ışık tutuyor
Tarih: 01.01.0001 00:00 Güncelleme: 19.05.2021 11:58

İSTANBUL (AA) - Kuruluşların fidye yazılım ekosisteminin nasıl çalıştığını ve bununla nasıl savaşılacağını anlamalarına yardımcı olmak için Kaspersky araştırmacıları fidye yazılımı ekosistemine ışık tutuyor.

Kaspersky'den yapılan açıklamaya göre, fidye yazılımı, işletmelerin karşı karşıya gelebileceği popüler bir kavram. Saldırganlar bu alanda kendi markalarını oluşturdular ve daha önce hiç olmadığı kadar cesur hale geldiler. Kuruluşlarla ilgili haberlerde sürekli olarak gazetelerin ön sayfalarına fidye yazılımlarıyla vuruldukları zamanlar yansıdı.Ancak bu tür gruplar kendilerini ön plana çıkararak, fidye yazılımı ekosisteminin arkasındaki gerçek karmaşayı gizliyor.

Kuruluşların fidye yazılım ekosisteminin nasıl çalıştığını ve bununla nasıl savaşılacağını anlamalarına yardımcı olmak için Kaspersky araştırmacıları son raporunda darknet forumlarına girdi, çetelere ve ötesine derinlemesine baktı ve fidye yazılımı hakkındaki bazı efsaneleri çürüttü.

Her sektör gibi fidye yazılımı ekosistemi de çeşitli roller üstlenen birçok oyuncudan oluşuyor. Fidye yazılımı çetesinin gerçekten sıkı, hepsi bir arada, birer çete olduğu inancının aksine, sistemde önemli sayıda farklı aktör, geliştirici, bot yöneticileri, erişim satıcıları, fidye yazılımı operatörleri ve karanlık web pazarları aracılığıyla hizmet sağlayan pek çok uzmanlığa dağılmış aktörler yer alıyor.

Bu aktörler, hizmet ve ortaklıklar sunan ve düzenli olarak güncellenen özel darknet forumlarında buluşuyor. Kendi başlarına faaliyet gösteren tanınmış büyük oyuncular bu tür sitelere sık sık sık gitmiyor, ancak son birkaç çeyrekte giderek daha fazla organizasyonu hedefleyen tanınmış gruplar bağlı kuruluş programlarını kullanarak tekliflerini ve haberlerini düzenli olarak duyuruyorlar. Bu tür bir yapılanmada fidye yazılımı grubu ve fidye yazılımı operatörü yüzde 20-40 arasında değişen pay alırken, geri kalan yüzde 60-80 büyük grupta kalıyor.

Bu tür ortakların seçimi, coğrafi kısıtlamalar ve siyasi görüşler dahil olmak üzere fidye yazılımı operatörleri tarafından en baştan belirlenen temel kurallara sahip ince ayarlanmış bir süreci gerektiriyor. Aynı zamanda fidye yazılımı kurbanları da benzer bir özenle seçiliyor.

Yazılımı kuruluşlara bulaştıran kişiler ve fiilen fidye yazılımı çalıştıranlar farklı gruplar olduğundan, yalnızca kar etme arzusuyla oluşturulmuş bu yapılanmaların en yaygın hedefi genellikle kolay erişilebilen ve tuzağa düşebilenlerden oluşuyor. Saldırganlar, çoğu zaman büyük ve geniş kapsamlı kampanyalar düzenleyen ve kurbanların makinelerine toplu erişim satan botnet sahiplerinden destek alıyor. Bunlar kuruluşlara sızmak için VPN cihazları veya kullanabilecekleri e-posta ağ geçitlerinden faydalanıyor.

Açıklamada değerlendirmelerine yer verilen Kaspersky Küresel Araştırma ve Analiz Ekibi Güvenlik Araştırmacısı Dmitry Galov şunları kaydetti:

"Fidye yazılımı ekosistemi, birçok menfaatin söz konusu olduğu karmaşık bir ekosisteme karşılık geliyor. Pek çok oyuncunun yer aldığı, bazıları oldukça fırsatçı, bazıları çok profesyonel ve gelişmiş, akıcı bir piyasadan söz ediyoruz. Bunlar erişebildiklerine inandıkları sürece boyut fark etmeksizin herhangi bir kuruluşun peşine düşebilirler. Dahası işlerini geliştiriyorlar ve yakın zamanda ortadan kalkmayacaklar. İyi haber şu ki, oldukça basit güvenlik önlemleri bile saldırganları durdurabiliyor. Bu nedenle düzenli yazılım güncellemeleri ve izole yedekleme gibi standart uygulamalar başta olmak üzere kuruluşların kendilerini korumak için yapabilecekleri çok fazla şey var."

Kaspersky Küresel Araştırma ve Analiz Ekibi Kıdemli Güvenlik Araştırmacısı Ivan Kwiatkowski, ise "Fidye yazılımı ekosistemine karşı etkili eylemlere ancak temelleri gerçekten anlaşıldığında karar verilebilir. Bu raporla, fidye yazılımı saldırılarının organize edilme biçimine ışık tutmayı umuyoruz. Böylece topluluk olarak yeterli karşı önlemler oluşturabiliriz." dedi.

Kaspersky, kuruluşları fidye yazılımlarına karşı korumaya yardımcı olmak amacıyla şu tavsiyelerde bulunuyor:

"Saldırganların güvenlik açıklarından yararlanarak ağınıza sızmasını önlemek için, kullandığınız tüm cihazlarda yazılımlarınızı her zaman güncel tutun.Savunma stratejinizi, yanal hareketleri ve internet üzerinden veri hırsızlığını tespit etmeye odaklayın. Siber suçluların bağlantılarını tespit etmek için giden trafiğe özellikle dikkat edin. İzinsiz girenlerin değiştiremeyeceği çevrimdışı yedeklemeler tutun. Acil bir durumda ihtiyaç duyduğunuzda bunlara hızlı bir şekilde erişebileceğinizden emin olun.

​​​​​​​Tüm uç noktalarda fidye yazılımı korumasını etkinleştirin. Bilgisayarları ve sunucuları fidye yazılımlarından ve diğer kötü amaçlı yazılım türlerinden koruyan, açıkları önleyen ve mevcut kurulu güvenlik çözümleriyle uyumlu olan ücretsiz Kaspersky Anti-Ransomware Tool for Business'i bunun için kullanabilirsiniz.Gelişmiş tehdit keşfi ve tespiti, olayların incelenmesi ve zamanında düzeltilmesi için yetenekler sağlayan anti-APT ve EDR çözümleri kurun. SOC ekibinizin en son tehdit istihbaratına erişimini sağlayın ve profesyonel eğitimlerle becerilerini düzenli olarak geliştirin. Yukarıdakilerin tümü Kaspersky Expert Security framework üzerinde mevcut."

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

TCDD'den Van İlinde İstihdam Fırsatı: 780 Personel Alımı İçin Başvurular Başlıyor!


Van İş İlanları

AFAD Van'dan İstihdam Hamlesi: 33 Daimi Arama ve Kurtarma Teknisyeni Alınacak!


Van İş İlanları

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

SPOR HABERLERİ

Fenerbahçe, Guendouzi ve Oosterwolde'nin Golleriyle Galatasaray'ı Devirdi ve Süper Kupa'nın Sahibi Oldu!


Van Spor

Erzincan’da Yıldızlar Badminton İl Birinciliği tamamlandı


Van Spor

Malatya Yeşilyurtspor güçlü bir yapılanmayla yoluna devam edecek


Van Spor

Malatya Yeşilyurtspor’da yönetim değişikliği


Van Spor

Gençler Güreş Müsabakaları Elazığ’da sürüyor


Van Spor

İnönü Üniversitesi Basketbol takımı şampiyon oldu


Van Spor

Malatya Yeşilyurtspor’un olağanüstü genel kurul toplantısı yarın yapılacak


Van Spor

Hakkari’de Küçükler Voleybol İl Birinciliği sona erdi


Van Spor

GSİM 2025’de 540 milyonluk yatırımla rekora koştu


Van Spor

Atatürk Üniversitesi Vakıf Okulları küçük kızlar voleybol takımı il üçüncüsü oldu


Van Spor

Elazığspor’da yeni transferlerin forma numaraları belli oldu


Van Spor

Elazığspor, 4 transferini açıkladı


Van Spor

Çakmur şampiyon atletleri ödüllendirdi


Van Spor

Şehriban Günata Anadolu Lisesi, Malatya’yı bölge müsabakalarında temsil edecek


Van Spor

Galatasaray, Trabzonspor'u 4-1 Mağlup Ederek Süper Kupa Finali'ne Yükseldi!


Van Spor

Serdal Adalı’dan Elazığ Medilines Hospital’a teşekkür mesajı


Van Spor

Vali Ahmet Karakaya, kayak il birinciliği müsabakalarında sporcularla buluştu


Van Spor

Hazırlık maçı: Elazığspor: 3 - Kırklarelispor: 2


Van Spor

Maç öncesi saha kardan temizlendi


Van Spor

Elazığspor’da Antalya kampı kadrosu belli oldu


Van Spor

Elazığspor’da Antalya kampı başlıyor


Van Spor

SON DAKİKA HABERLERİ