2026'te fidye yazılımları hakkında bilmeniz gereken en önemli şeyler

Bugün, büyük olasılıkla bir çeşit kötü amaçlı fidye yazılımı duymuşsunuzdur. Habere konu olan ve şu anda güvende kalmak için elinizden gelenin en iyisini yapan bazı hikayeleri okumuş olabilirsiniz. İşte bu yıl hakkında bilmeniz gerekenler. Ayrıca kontrol edebilirsiniz Epsilon Red fidye yazılımı nedir ve risk altında mısınız?

1. Fidye yazılımı saldırıları artıyor

Bu yıl Colonial Pipeline'a, İrlanda Sağlık Sistemine (HSE) yapılan saldırılara ve diğer birçok siber saldırıya baktığımızda fidye yazılımı saldırılarının yükselişte olduğu açıkça görülüyor. Bu nedenle birçok kuruluşun kendini korumak için güvenlik planlarını hazırlaması veya güncellemesi gerekiyor.

tarafından yayınlanan bir rapora göre CyberEdge Grubu 2021'deki fidye yazılımı saldırıları geçen yıla göre %6 arttı. Bu da birçok kişinin saldırıların neden artmaya devam ettiğini merak etmesine neden oluyor. Bir teoriye göre fidyeyi ödeyip verilerini kurtaran kurbanların yüzdesi en yüksek noktada olacak ve 66.8'de %2020'den 71.6'de %2021'ya çıkacak.

Fidye yazılımı nasıl çalışır?

Fidye yazılımı ağınıza görünüşte masum ve meşru pek çok yoldan girebilir, ancak etkinleştirildikten sonra, ağda dolaşırken verileri çalmak ve dosyaları şifrelemek için bağlı tüm cihazlara yayılır.

Hackleme yöntemlerinden biri sosyal mühendislik olarak bilinir. Kurbanların web'den kötü amaçlı yazılım indirmeye teşvik edildiği yer. Siber suçlular, tıklandığında yürütülebilir kötü amaçlı yazılımları etkinleştirerek fidye yazılımını başlatan "kötü amaçlı reklamlardan" (genellikle kötü amaçlı yazılım yaymak amacıyla İnternet'te yayılan bir grup reklama verilen terim) yararlanır. Doğrulamak Sosyal mühendislik nedir? İşte nasıl saldırıya uğrayabileceğiniz.

Ancak yöntem ne olursa olsun, eğer şirket hazırlıksızsa fidye yazılımı ağı çökertiyor. Her şeyi orijinal durumuna döndürmek haftalar hatta aylar sürebilir.

2. Fidyeyi ödemek neden kötü bir fikir?

Fidyeyi ödemek çoğu zaman verilerinizi kurtarmanın, ağınızı geri yüklemenin ve işe geri dönmenin hızlı ve kolay yolu gibi görünüyor. Ancak uzmanların çoğu, bir bilgisayar korsanına ödeme yapmanın, şifrelenmiş verilere yeniden erişim sağlayacağınızı garanti etmediği konusunda uyarıyor. Ayrıca siber suçlular yine de özel bilgilerinizi sızdırabilir veya çevrimiçi olarak satabilir.

Fidyeyi ödemeye karar vermek, şirketlerin ancak tüm riskleri değerlendirdikten sonra alması gereken bir şeydir.

3. Fidye yazılımı saldırısının maliyeti artıyor

Bir şantajcıya 12.000 dolar ödemek birkaç yıl öncesine kadar rahatsızlık verici bir durumdu, ancak bugün fidye miktarları artıyor. Örneğin, California Üniversitesi San Francisco, dosyalarını geri yüklemek için 1.14 milyon dolar ödedi. TechTarget, fidye ödemelerinin 43'nin dördüncü çeyreğine göre %2020 arttığını söylüyor.

Bu arada, fidye yazılımını kaldırmanın maliyeti de benzer şekilde önemli.

Çoğu şirket artık verilerle yaşadığından, bilgilere erişimi olmayan bir kara deliğin içindedir. Müşteriler mahsur kaldı ve günlük iş operasyonları durma noktasına geldi.

Herkes sorunun ortadan kalkmasını istiyor, bu yüzden şirketlerin ödeme yapma olasılığı daha yüksek.

4. Fidye yazılımı saldırılarının dört kategorisi

Siber suçluların fidye yazılımı saldırılarında kullandığı taktikler farklılık gösterebilir. Ancak fidye talebi her zaman var. Sistemlerinizi korumak için bilmeniz gereken dört fidye yazılımı kategorisi vardır.

A. Kripto fidye yazılımı

Bu tür fidye yazılımını kullanan bir saldırgan, kurbanların sistemlerindeki en değerli dosyaları şifrelemek için hedef alır. Kurban, bilgisayar korsanının taleplerini karşılayana kadar her türlü erişimi engeller ve siber suçlu, şifre çözme anahtarını o zamana kadar saklar.

B. Dolap fidye yazılımı

Bu tür fidye yazılımı, kurbanın dosyalarını şifrelemek yerine, fidye talepleri karşılanana kadar kurumu ilgili tüm cihazlardan kilitler.

T. Korku yazılımı

Scareware kesinlikle bir fidye yazılımı virüsü değildir. Kullanıcının virüslü yazılımı indirmesini veya satın almasını sağlayan manipülasyon yöntemlerini kullanır. Tehdit operatörleri bunu aynı zamanda kolluk kuvvetlerinden geliyormuş gibi görünen fidye yazılımlarını ve sahte bildirimleri dağıtmak için de kullanıyor. Kullanıcıları istenmeyen yazılımları satın almaya yönlendirmek amacıyla şoka, endişeye veya tehdit algısına neden olmak için sosyal mühendisliği kullanan bir kötü amaçlı yazılım biçimidir.

C. sızıntı

Bir siber suçlu, şirket verilerini çalarken bu tür tehditlerden yararlanır. Daha sonra fidye ödenmezse bunu kamuoyuna duyurmakla tehdit edecek. Sızıntı yazılımı spesifik olarak fidye yazılımı değildir ancak tehdit aktörlerinin şirketlere şantaj yapmak için kullandıkları yöntemler benzerdir.

5. Bunlar fidye yazılımının en tehlikeli çeşitleridir

Güvenlik araştırmacılarına göre fidye yazılımı saldırılarının sayısı sürekli iki katına çıkıyor. COVID-19 salgınının başlangıcından bu yana uzaktan çalışmaya geçiş nedeniyle 2020 yılında fidye yazılımı saldırılarının sayısı iki katına çıktı. Doğrulamak Evden verimli bir şekilde çalışmak için en iyi uzaktan çalışma kaynakları.

Labirent Ransomware

Güvenlik analistleri ilk olarak 2019'da ortaya çıkan Maze Ransomware'i "ChaCha" olarak adlandırdı. Maze, Jerome Segura tarafından keşfedildi ve muhtemelen en bilinen fidye yazılımı tehdididir.

Fidye yazılımının yaratıcısı, dosyaların tamamı şifrelendikten sonra kurtarılması için fidye talep eder. Kurbanlarının özel verilerini kamuya açık hale getirmek için farklı yöntemler kullandığı için saldırılara yeni yaklaşımıyla tanınıyor.

REvil Fidye Yazılımı

REvil, yararlanma kitleri, kötü amaçlı spam e-postalar ve RDP güvenlik açıkları gibi çeşitli yöntemler kullanılarak dağıtılır.

Bilgisayar korsanı, kurbanlarına mesajdaki şifre çözme anahtarını almak için Bitcoin cinsinden ödeme yapmaları gerektiğini söylüyor. Mağdurun ödemeyi zamanında yapmaması fidyenin iki katına çıkmasına neden oluyor.

REvil grubunun birçok ünlüyü hedef aldığı biliniyor. Özel bilgileri de internete sızdırıldı.

Ryuk Fidye Yazılımı

Wizard Spider adlı bir Rus eSuç grubu Ryuk Ransomware'i çalıştırıyor. Fidye yazılımı iki parçalı bir sistem kullanır.

Ryuk kötü amaçlı yazılımını kurbanın sistemine yerleştirmek için damlalıktan yararlandıktan sonra, Ryuk çalıştırılabilir yükü dosyaları şifreler. Ryuk operatörleri yalnızca yüksek fidye ücretleri ödeyebilecek büyüklükteki kuruluşları hedef alıyor.

Ryuk, Ağustos 2018'de çıkış yaptı ve Koreli bilgisayar korsanları tarafından geliştirildi. ZDNet'e göre Ryuk'u en karlı fidye yazılımlarından biri olarak listeliyorlar.

Tycoon Fidye Yazılımı

Bu, ImageJ olarak bilinen bir Java görüntü formatında paket halinde gelir ve Windows ve Linux sistemlerine saldırır.

Bilgisayar korsanları, Tycoon fidye yazılımını yaymak için JRE Truva atı modelinden yararlanıyor. Birçoğu bunun diğer fidye yazılımı türlerinde gözlemlenmeyen garip bir yöntem olduğunu söylüyor. Bu yaklaşımın fidye yazılımı, ağa girdiğinde kötü amaçlı yazılımdan koruma yazılımını, saldırısı tamamlanana kadar tespit edilmeden devre dışı bırakır.

NetWalker Fidye Yazılımı

Netwalker ilk olarak 2019'da ortaya çıktı ve Circus Spider adlı bir siber suç grubu tarafından geliştirildi. Diğer fidye yazılımı türlerinin çoğu gibi Netwalker da ağa bir kimlik avı e-postası yoluyla girer ve fidye için tutulan özel verileri şifreleyip çalmaya devam eder.

Grup ayrıca mağdurun taleplerini karşılamakta gecikmesi durumunda ciddi olduklarını göstermek için bazı verileri internete sızdırıyor. Mart 2020'de operatör, bağlı kuruluş ağını genişletmek için hizmet olarak fidye yazılımı (RaaS) modeline geçti. Bu hamle onun çok daha büyük ölçekte çalışmasına olanak tanır.

Fidye yazılımının bu yılki durumu

2021'de kuruluşları fidye yazılımlarından korumak birçok teknoloji ekibinin odak noktası haline geldi. FBI Direktörü Christopher Wray, mevcut siber saldırıların 11 Eylül terör saldırısında karşılaştıkları zorluklara benzer olduğunu söyledi. İyi haber şu ki, birçok kuruluş ve hükümet artık bu suç faaliyetlerini engellemek için bir araya geldi. Doğrulamak En ünlü siber suç çeteleri.

Üst düğmeye git