O gรผn tatildi ve birรงok internet uzmanฤฑ ve siber gรผvenlik uzmanฤฑnฤฑn tatilde olacaฤฤฑnฤฑ biliyorlardฤฑ.
รok geรงmeden ABD’de ve en az 17 diฤer รผlkede 1000’den fazla ลirket siber korsanlarฤฑn saldฤฑrฤฑsฤฑ altฤฑndaydฤฑ.
Bu yรผzden birรงok ลirket sistemini kapatmak zorunda kaldฤฑ ve ciddi zararlara uฤradฤฑ.
Hedef alฤฑnan ลirketler arasฤฑnda tanฤฑnmฤฑล yazฤฑlฤฑm hizmeti sunucusu Kaseya da vardฤฑ.
BBC Tรผrkรงe’nin haberine gรถre REvil, Kaseya’yฤฑ fidye saldฤฑrฤฑsฤฑ yazฤฑlฤฑmฤฑnฤฑ yaymak iรงin aracฤฑ olarak kullandฤฑ ve Kaseya yazฤฑlฤฑmlarฤฑnฤฑ kullanan ลirketler ya da bulut tabanlฤฑ aฤlar รผzerinden, รงok sayฤฑda baลka ลirketin bilgisayarlarฤฑna girip verilerini รงalmayฤฑ baลardฤฑ.
Saldฤฑrฤฑyฤฑ รผstlenen REvil, bir milyonu aลkฤฑn sistemi ลifreleyerek kilitlediฤini de ileri sรผrdรผ ve toplam 70 milyon dolar deฤerinde Bitcoin karลฤฑlฤฑฤฤฑnda, etkilenen bรผtรผn ลirketlerin sistemlerini aรงฤฑp hayati verilerini kurtarmalarฤฑnฤฑ saฤlayacak ลifreyi vermeyi teklif etti.
ฤฐnternet gรผvenliฤi uzmanlarฤฑ bu tรผr saldฤฑrฤฑlarฤฑn giderek sฤฑklaลacaฤฤฑ uyarฤฑsฤฑnda bulunuyor ve ลirketlerin Covid salgฤฑnฤฑnฤฑn yol aรงtฤฑฤฤฑ internet gรผvenliฤi zafiyetlerini hafife almamasฤฑ gerektiฤini sรถylรผyor.
‘Kรถtรผ siber-gรผvenlik alฤฑลkanlฤฑklarฤฑ’
ฤฐngiltere ve ABD merkezli bir gรผvenlik firmasฤฑ olan Tessian’ฤฑn kฤฑsa bir sรผre รถnce yaptฤฑฤฤฑ bir araลtฤฑrmaya gรถre, internet teknolojisi (IT) alanฤฑnda รงalฤฑลan kฤฑdemli teknisyenlerin yรผzde 56’sฤฑ, evden รงalฤฑลan personelin, gรผvenlik zafiyetine yol aรงan kรถtรผ alฤฑลkanlฤฑklar edindiฤini dรผลรผnรผyor.
Daha da kaygฤฑ verici olan evden รงalฤฑลanlarฤฑn birรงoฤunun da bu deฤerlendirmeye katฤฑlmasฤฑ.
Evden รงalฤฑลan her beล kiลiden ikisi (yรผzde 39) evde, ofistekine gรถre siber gรผvenlik konusunda daha az titiz davrandฤฑฤฤฑnฤฑ kabul ediyor ve yarฤฑsฤฑ da bunun sebebinin, ลirketlerinin IT bรถlรผmleri tarafฤฑndan daha az denetlenmeleri olduฤunu itiraf ediyor.
Tessian’ฤฑn Mรผลteri Baลarฤฑsฤฑ Bรถlรผmรผ Baลkan Yardฤฑmcฤฑsฤฑ Henry Trevelyan-Thomas “En รถnemli hatalardan biri, ลirkete ait verilerin kiลisel e-posta hesaplarฤฑna taลฤฑnmasฤฑ” diyor:
“Bunu yaptฤฑฤฤฑnฤฑz zaman genellikle sisteme iki aลamalฤฑ onay alarak girmeniz gerekmiyor. Bu da internet korsanlarฤฑnฤฑn bu verileri รงalmasฤฑnฤฑ kolaylaลtฤฑrฤฑyor.”
‘Belirsizlik iklimi’
Uzmanlar ayrฤฑca son zamanlarda dรผnyanฤฑn birรงok yerinde ลirket รงalฤฑลanlarฤฑnฤฑ hedef alan รงok sayฤฑda koronavirรผs temalฤฑ oltalama saldฤฑrฤฑsฤฑ olduฤuna da dikkat รงekiyor.
2020 yฤฑlฤฑnda pandeminin en etkili olduฤu sฤฑrada, internet gรผvenlik ลirketi Barracuda Networks, bu tรผr oltalama e-postalarฤฑnda yรผzde 667 gibi dev bir artฤฑล gรถrรผldรผฤรผnรผ bildirmiลti. Google da o sฤฑrada her gรผn 100 milyonu aลkฤฑn oltalama postasฤฑnฤฑ engellediฤini aรงฤฑklamฤฑลtฤฑ.
Gรผvenlik platformu BugCrowd’un kurucusu Casey Ellis “Toplumsal mรผhendislik ve oltalama yรถntemleri, en iyi belirsizlik iklimlerinde netice alฤฑr. รyle bir senaryo iรงinde siber korsan olarak, รผzerinde รงalฤฑลฤฑlabilecek bir korku zemini bulursunuz” diyor.
Ellis, รถrneฤin siber korsanlarฤฑn Covid salgฤฑnฤฑ dรถneminde kullanabileceฤi yรถntemlerden birinin, henรผz aลฤฑlanmamฤฑล insanlara sahte aลฤฑ randevusu teklifi gรถndermek olabileceฤini sรถylรผyor:
“Koca bir nรผfus salgฤฑnฤฑn sona ermesini istiyor. Bรถyle bir postaya tฤฑklama ihtimalleri yรผksek. Bence ลirketlerin bu tรผr senaryolara karลฤฑ eฤitime yatฤฑrฤฑm yapmayฤฑ ciddi ลekilde deฤerlendirmesi iรงin doฤru bir zaman.”
Bu tรผr oltalama saldฤฑrฤฑlarฤฑnฤฑn sonuรงlarฤฑ รงok acฤฑ olabilir. Kรผresel รงaptaki รงokuluslu ลirketler bรผyรผk kayฤฑplar vermeden sฤฑyrฤฑlabilir ama siber saldฤฑrฤฑlar kรผรงรผk iลletmeler ve bireyler aรงฤฑsฤฑndan yฤฑkฤฑcฤฑ olabilir.
2020 yฤฑlฤฑnฤฑn Kasฤฑm ayฤฑnda Sydney merkezli bir serbest yatฤฑrฤฑm fonu, รผst dรผzey bir yรถneticisinin sahte bir Zoom davetine tฤฑklamasฤฑ yรผzรผnden รงรถktรผ. Levitas Capital adlฤฑ ลirket bu olayda 8,7 milyon dolar kaybetti ve kapanmak zorunda kaldฤฑ.
Gรผvenlik firmasฤฑ Egress’in kurucularฤฑndan Tony Pepper “Korsanlar ลirketin sistemlerine girip รงok sayฤฑda sahte fatura gรถnderdi ve ลirkete o kadar zarar verdi ki; en bรผyรผk mรผลterisi milyonlarca dolarlฤฑk bir yatฤฑrฤฑm planฤฑndan vazgeรงti. Yeterince baskฤฑyla ลirketler batabilir” diyor.
ลimdi birรงok firma รงalฤฑลanlarฤฑndan en azฤฑndan yarฤฑ zamanlฤฑ olarak ofise dรถnmesini isterken, uzmanlar ลirketlerin kendilerini ve รงalฤฑลanlarฤฑnฤฑ gรผvenceye almak iรงin bir dizi รถnlem almalarฤฑ gerektiฤine dikkat รงekiyor.
‘Sonuรงlara katlanmaya hazฤฑr olun’
Crown Jewel Sigorta ลirketinin kurucusu Mary Guzman, ลirketlerin, pandemi sฤฑrasฤฑnda รงalฤฑลanlarฤฑ tarafฤฑndan evden iล iรงin kullanฤฑlan kiลisel bilgisayarlarฤฑ sฤฑkฤฑ bir kontrolden geรงirmeye รงaฤฤฑrฤฑyor:
“Baลkasฤฑ onlarฤฑ ele geรงirip kullanmadan ya da ลirketin internet aฤฤฑna girmeden, gereken analizlerin yapฤฑlmasฤฑ ve virรผs olmamasฤฑnฤฑ garanti edecek koruyucu รถnlemlerin alฤฑnmasฤฑ gerekiyor. Bu yapฤฑlana kadar belki de kiลisel bilgisayarlarฤฑn ofise getirilmesine izin verilmemeli.”
Guzman ลirketlerin รถnรผnde ลimdi iki seรงenek olduฤunu sรถylรผyor: รalฤฑลanlarฤฑnฤฑ pandemi sonrasฤฑ dรผnyada siber gรผvenliฤi nasฤฑl saฤlayacaklarฤฑ konusunda yeniden eฤitimden geรงirmek ya da bunu yapmamalarฤฑ halinde “sonuรงlarฤฑna katlanmaya hazฤฑr olmak.”
Tessian’dan Henry Trevelyan-Thomas da siber saldฤฑrฤฑlarฤฑn bugรผn gรถsterdiฤi artฤฑลฤฑn artฤฑk ‘yeni normal’ haline geleceฤini dรผลรผnรผyor:
“Bu kฤฑsa dรถnemli bir olgu deฤil. Uzun vadeli bir sorun. Yaลadฤฑฤฤฑmฤฑz yeni dรผnya bu iลte.”







