Fidye yazılımları ilk kez 1989'da sorun yaratmaya başladı. Nispeten yakın zamana kadar, özellikle karmaşık bir tehdit olarak görülmüyordu. Saldırgan büyük miktarda kötü amaçlı yazılım gönderiyordu ve bir sonraki kurban, bunları indirecek kadar dikkatsiz olan biriydi. Doğrulamak Epsilon Red fidye yazılımı nedir ve risk altında mısınız?
Ama bütün bunlar değişti. Kurbanlar artık rastgele değil, büyük miktarlarda para ödeyebilme güçlerine göre seçiliyor.
Bunun güzel bir örneği, suç örgütünün yakın zamanda JBS kanalına düzenlediği saldırıdır. Revil.

Hızlı Linkler
REvil nedir?
REvil veya Ransomware Evil, fidye yazılımını hizmet olarak kullandığı bilinen bir suç örgütünden gelen bir fidye yazılımı virüsüdür (RAAS).
RaaS, bilgisayar korsanının bağlı kuruluşlarla çalıştığı bir iş modelidir. Buradaki fikir, bağlı kuruluşların kârdan kesinti karşılığında en güçlü yazılıma erişmesidir. Düşük vasıflı siber suçlular daha tehlikeli hale geliyor ve işverenleri hiçbir şey yapmadan büyük miktarlarda para kazanıyor.
İnternetteki çoğu suç örgütü gibi REvil hakkında da pek bir şey bilinmiyor. Bazıları merkezinin Rusya'da olduğuna inanıyor, ancak bunun nedeni saldırıların hiçbirinin Rus şirketlerini veya eski Sovyet bloğuna ait şirketleri hedef almamasıdır.
Bir başka kötü şöhretli suç örgütü olan Darkside ile bir şekilde bağlantılı olabileceğine inanılıyor. Bunun nedeni, her iki kuruluşun da benzer kodlama ve fidye notları kullanmasıdır.
Bazı insanlar Rus hükümetiyle bir bağlantı olduğunu öne sürdü ancak buna dair hiçbir kanıt bulunmadığını belirtmek önemlidir. REvil'in Rusya'da cezasız bir şekilde faaliyet gösterdiği gerçeği, hükümetin onu suç ortağı gibi gösterecek şekilde durduramamasıyla kolayca açıklanabilir.
Grup hakkında kesin olarak bilinen tek şey, yaptıkları işi iyi yapmaları ve bunu durdurmak için büyük meblağlar istemekten çekinmemeleridir.
2020 yılında elinde Donald Trump'a ait belgelerin bulunduğunu iddia ederek bunların yayınlanmaması için 42 milyon dolar istemişti.
REvil'in neden olduğu et kıtlığı var mı?

Hayır ama buna yakın bir şeydi.
JBS dünyanın en büyük et tedarikçisidir ve şu anda dünya etinin yüzde 20'sini tedarik ettiği tahmin edilmektedir.
30 Mayıs 2021 tarihinde fidye yazılımı saldırısına maruz kaldım. Suçlu REvil'di. Et kıtlığı sonuçta önlenmiş olsa da her iki yönde de sonuçlanabilirdi.
Saldırının ne kadar süreyle planlandığı bilinmiyor ancak müfettişler, REvil ajanlarının en az bir aydır sisteme eriştiğine inanıyor.
Saldırı başladıktan hemen sonra geniş çaplı bir aksama meydana geldi. Hem ABD'de hem de Avustralya'da fabrikalar durdu.
JBS'nin büyüklüğü nedeniyle, et kıtlığı potansiyeli internette geniş çapta rapor ediliyor.
1 Haziran'da Tarım Bakanlığı çeşitli et türlerinin fiyatlarını yayınlayamadı. USDA ayrıca diğer et tedarikçilerinden de üretimi artırmalarını istedi.
Ancak aynı gün JBS, saldırının büyük ölçüde kontrol altına alındığını duyurdu. İyi kurulmuş yedekleme sistemleri vardı ve REvil bunları hackleyemedi. Sonraki günlerde çoğu fabrika yeniden açıldı ve JBS, devam eden kesintilerin minimum düzeyde olacağını duyurdu.
9 Haziran'da JBS'nin 11 milyon dolar fidye ödediği bildirildi.
Fabrikaların yeniden açılması için fidye ödenmedi. Bu zaten oldu. JBS'ye göre şirket, müşteriler ve tedarikçilerle ilgili gizli bilgilerin yayınlanması riskini göze alamayacağı için ödeme yapmaya karar verdi.
FBI sorumluları bulmak için ellerinden geleni yaptıklarını söyledi. Bunu nasıl araştıracaklarını söylemediler.
Korsanlar nasıl tedarik sıkıntısına neden olabilir?

JBS boru hattına yapılan saldırı, Colonial Pipeline siber saldırısından bir aydan kısa bir süre sonra gerçekleşti (siber saldırı tüm boru hattı operasyonlarını durdurdu). JBS'ye yapılan saldırı önemli ölçüde daha az aksamaya neden oldu ancak aynı zamanda ikisi arasındaki benzerlikleri görmemek de zor.
Hem et hem de gaz endüstrileri oldukça entegredir. Bu, en büyük tedarikçilerinden biri geçici olarak kapandığında, yerini alacak kimsenin bulunmayacağı anlamına gelir.
Sömürge Boru Hattı saldırısı, istasyonlarda aşırı kalabalıklaşmaya, benzin fiyatlarında kısa süreli bir artışa ve hatta ekstra yakıt fiyatını karşılamak için bazı uzun mesafe uçuşlarda fiyat artışlarına yol açan paniğe neden oldu.
JBS saldırısı et kıtlığına neden olmadı ancak Beyaz Saray'da acil toplantılara neden oldu.
Konsolidasyonu fidye yazılımının etkinliğiyle birleştirdiğinizde, REvil gibi kuruluşlar birdenbire günlük ürünlerde kıtlığa neden olma potansiyeline sahip oluyor.
Fidye yazılımı neden bu kadar etkili?
Fidye yazılımı etkilidir çünkü bir bilgisayar korsanının sisteme girme yolunu bulması için yalnızca tek bir hata yeterlidir. Siber güvenliğin etkili olabilmesi için her gün saldırıları püskürtmesi gerekiyor. Bir bilgisayar korsanının etkili olabilmesi için bir kez haklı olması gerekir.
Şöyle söylenir JBS Bilgi teknolojisine yılda 200 milyon dolar harcanıyor. Colonial Pipeline muhtemelen benzer miktarda harcama yapıyor. Her şirketin bilgisayar korsanlarını durdurmak için neredeyse sınırsız fonu vardır. Ama hepsi hacklendi.
Fidye yazılımı organizasyonlarını durdurmak için neler yapılıyor?

Fidye yazılımına karşı bariz çözüm, kuruluşların ödeme yapmayı bırakmasıdır. Kâr durursa tehdit de sona erer. Ne yazık ki ödemeleri tamamen yasaklamak pratik değil.
Şirketler ödeme yapıyor çünkü başarısızlıkları genellikle ya gizli bilgilerini kaybetmeleri ya da kamuya açıklanması anlamına geliyor.
En pratik çözüm, ödemelere izin vermeye devam etmek, ancak bunları takip edip daha sonra geri yüklemektir. Colonial Pipeline 4.4 milyon dolar ödedikten sonra 2.3 milyon dolar geri alındı.
Bu çözümün sorunu, kripto para biriminin siber suçlular arasında popüler olmasının nedeninin takip edilmesinin her zaman zor ve bazen imkansız olmasıdır.
Fidye yazılımı çözümü olmayan bir sorundur
Fidye yazılımı tehdidi büyüyor ve görünürde net bir sonu yok. JBS kanalına yapılan saldırı, süregelen sorunun son örneği. Bir şirket siber güvenliğe ne kadar para harcarsa harcasın, fidye yazılımlarının bir yol bulması mümkün. Dünyanın en büyük şirketlerinin başına bu geldiğinde arz sıkıntısı kaçınılmaz oluyor.
Ne yazık ki bu, çözümü kolay olmayan bir sorundur. Fidye yazılımı dünyası karlı olduğu sürece saldırılar devam edecek. Doğrulamak Bilmeniz gereken çoğu kimlik avı saldırısı türü.










