Fidye yazılımları, global manada ve META bölgesinde bilgi güvenliğine yönelik ana tehditlerden biri olmaya devam ediyor. IBM’in bilgi ihlali raporuna nazaran 2022’de bir fidye yazılımı saldırısının ortalama maliyeti 4,54 milyon ABD dolarıydı ve Kaspersky tahlilleri 74,2 milyondan fazla fidye yazılımı saldırısı teşebbüsü tespit etti (bu sayı 2021’e nazaran %20 artışa karşılık geliyor). 2023’ün başında fidye yazılımı hücumlarının sayısında bir düşüş görülürken, 2. çeyrekte kimi bölgelerde 2022’nin tıpkı periyoduna kıyasla artış eğilimi görüldü. Kaspersky Security Network datalarına nazaran, 2023’ün 2. çeyreğinde Türkiye’de kurumsal kullanıcılara yönelik fidye yazılımı akın teşebbüslerinde 2023’ün 1. çeyreğine kıyasla %8 artış yaşandı. Tüm bu teşebbüsler Kaspersky tahlilleri tarafından engellendi.
Fidye yazılımı sayıları birtakım bölgelerde artarken başkalarında azalabiliyor. Dinamikler ne olursa olsun, fidye yazılımları daha sofistike ve maksat odaklı hale geliyor. Fidye yazılımı saldırganları, sağlık ve eğitim kurumlarından hizmet sağlayıcılara ve endüstriyel işletmelere kadar her tıp kuruluşu maksat alıyor.
2023’ün başında dünyanın en üretken fidye yazılımı kümelerinden biri olan LockBit, en tesirli ve üretken birinci beş fidye yazılımı kümesi ortasında birinci sıradaki yerini korudu. REvil ve Conti’nin yerini Vice Society ve BlackCat aldı. 2023’ün başında birinci beşi oluşturan öteki fidye yazılım kümeleri ise Clop ve Royal oldu.
“Fidye yazılımı kümeleri tekniklerini geliştirmeye devam ediyor.”
Kaspersky Küresel Araştırma ve Tahlil Grubu (GReAT) Rusya Başkanı Dmitry Galov, şunları söyledi: “Dünyanın dört bir yanındaki fidye yazılımı kümeleri tekniklerini geliştirmeye devam ediyor. Bunlar üç ana faktör tarafından yönlendiriliyorlar. Birincisi, belli bir kuruluşa saldırırken yakalanma ihtimalleri. İkinci faktör, potansiyel olarak alabilecekleri fidyenin büyüklüğü. Son olarak, her vakit taarruzun teknik zorluğunu göz önüne alırlar. Bu parametrelerden rastgele biri saldırganların planlarının dışına çıkarsa hücum planını tekrar gözden geçirirler, Tesirli güvenlik tahlilleri kurmak, fidye yazılımı kümelerini muhtemelen bir kuruluştan uzaklaştıracaktır. Fidye yazılımı atakları kalıcı bilgi kaybı, iş süreçlerinin kesintiye uğraması, vakit kaybı, prestijin zedelenmesi ve büyük mali kayıplar üzere feci sonuçlara yol açabileceğinden, bu gerekli bir yatırımdır.”
Kaspersky Endpoint Security for Business, Kaspersky Small Office Security ve Kaspersky Internet Security, AV-TEST tarafından yapılan Gelişmiş Tehdit Müdafaa Testi değerlendirmelerinde fidye yazılımı akınlarına karşı yüzde 100 etkinlik gösterdi. Eserler, 10 farklı tam zincir atağında tek bir kullanıcı belgesini bile kaybetmedi.
Fidye yazılımlarıyla çaba etmek ve bu akınlardan etkilenenlere yardımcı olmak için Hollanda Ulusal Polisi Ulusal Yüksek Teknoloji Hataları Ünitesi, Europol’ün Avrupa Siber Hata Merkezi, Kaspersky ve öbür ortaklar 2016 yılında ortaklaşa No More Ransom girişimini başlattı. Resmi web sitesinde iştirakçiler, olayın gerçekleştiği yerden bağımsız olarak şifre çözme araçları, yönergeler ve siber hataları bildirme talimatları sağlıyor. Bu kıymet biçilmez kaynaklar, 173 fidye yazılımı ailesinin kurbanlarının rastgele bir ödeme yapmadan datalarını geri almalarına yardımcı oldu. Teşebbüs ayrıyeten fidye yazılımları ve enfeksiyonlardan kaçınmak için önleyici önlemler konusunda farkındalık yaratmayı amaçlıyor. No More Ransom’ın kurucu üyesi olan Kaspersky, teşebbüsün başlangıcından bu yana oluşuma değerli katkılarda bulunuyor.
Kendinizi ve işletmenizi fidye yazılımı akınlarından korumak için Kaspersky şunları öneriyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı
EĞİTİM
03 Aralık 2024SPOR
03 Aralık 2024SAĞLIK
03 Aralık 2024SAĞLIK
03 Aralık 2024TEKNOLOJİ
03 Aralık 2024EĞİTİM
03 Aralık 2024Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.