Aralarฤฑnda Microsoft, Amazon, FBI ve ฤฐngiltere Ulusal Suรง Ajansฤฑ’nฤฑn da yer aldฤฑฤฤฑ Fidye Yazฤฑlฤฑm Gรถrev Gรผcรผ (RTF) adlฤฑ oluลum, hรผkรผmetlere yaklaลฤฑk 50 maddelik bir tavsiye listesi sundu.
BBC Tรผrkรงe’nin haberine gรถre fidye yazฤฑlฤฑmlarฤฑ artฤฑk okullar ve hastaneler gibi kurumlarฤฑ da dรผzenli olarak hedef alฤฑyor.
Hackerlar bu yazฤฑlฤฑmฤฑ kullanarak kurumdaki bilgileri ele geรงiriyor veya bilgisayarlarฤฑ kullanฤฑlamaz hale getiriyor ve sonrasฤฑnda da verileri geri vermek veya bilgisayarlarฤฑ kullanฤฑlฤฑr hale geri getirmek iรงin para talep ediyor.
RTF konuyla ilgili raporunu ABD Baลkanฤฑ Joe Biden’ฤฑn ekibine de sundu.
Rapora gรถre bu tรผr yazฤฑlฤฑmlar son birkaรง yฤฑlda birer ulusal gรผvenlik, kamu gรผvenliฤi ve kamu saฤlฤฑฤฤฑ tehdidine dรถnรผลtรผ.
RTF Eล Baลkanฤฑ Jen Ellis bu saldฤฑrฤฑlarฤฑn her gรผn รงok sayฤฑda kiลiyi etkilediฤini sรถyledi.
Rapid 7 adlฤฑ siber gรผvenlik ลirketinde รงalฤฑลan Ellis “Bunun ekonomiye de devasa bir etkisi var. ฤฐnsanlarฤฑn ihtiyaรง duyduklarฤฑ kritik hizmetlere eriลimini engellediฤi anlar oluyor” dedi ve ekledi:
“Bu kiลilere รถdenen fidyeler ise insan kaรงakรงฤฑlฤฑฤฤฑ ve รงocuk istismarฤฑ gibi รถrgรผtlรผ suรงlara kaynak oluลturuyor.”
“Ekim ayฤฑnda gรผneลli bir pazar sabahฤฑnda IT birimimizin karลฤฑlaลtฤฑฤฤฑ sorunlarla ilgili telefonlar almaya baลladฤฑm” diyor Hackney Belediyesi ฤฐletiลim ve Bilgi Teknolojileri Direktรถrรผ Rob Miller:
“Kฤฑsa sรผre iรงinde ciddi bir saldฤฑrฤฑyla karลฤฑ karลฤฑya olduฤumuzu anladฤฑm.
“Her ลeyi kapatฤฑp, tรผm sistemlerimizin internet baฤlantฤฑlarฤฑnฤฑ kesmemiz gerekti. Yaklaลฤฑk 300 bin kiลiye 7/24 hizmet veren sistemlerimiz vardฤฑ o yรผzden etkisi bรผyรผk ve endiลe verici oldu.
“Dev bir zorlukla karลฤฑ karลฤฑya olduฤumuzu biliyorduk. Belediyenin bรผtรผn birimleriyle birlikte en kritik hizmetleri olabildiฤince hฤฑzlฤฑ bir ลekilde tekrar devreye sokmaya รงalฤฑลtฤฑk.
“Verilen zarar gerรงekten bรผyรผktรผ. Yapฤฑlamayan iลlemler arasฤฑnda ev tamirleri, sosyal yardฤฑm รถdemeleri ve tapu kayฤฑt iลlemleri de vardฤฑ. Sistemlerimizin tamamen dรผzelmesi aylar sรผrecek.
“Bu saldฤฑrganlarฤฑn motivasyonunu anlayamฤฑyorum. Pandemi dรถneminde insanlarฤฑ bu kadar zor duruma dรผลรผrecek bir saldฤฑrฤฑ yaptฤฑlar.
“Bunu normal gรถrebilecek bir insanฤฑ hayal edemiyorum. Algฤฑlamakta zorlanฤฑyorum.”
Fidye yazฤฑlฤฑm saldฤฑrฤฑlarฤฑna uฤrayanlar, duyduklarฤฑ utanรง nedeniyle bunu bildirmekten kaรงฤฑnฤฑyor ve bu durum saldฤฑrฤฑlarฤฑn gerรงek boyutunu ortaya รงฤฑkarmayฤฑ zorlaลtฤฑrฤฑyor.
FBI ABD’de geรงen yฤฑl 2 bin 400 civarฤฑnda ลirket, yerel yรถnetim, saฤlฤฑk kuruluลu ve eฤitim kurumunun hedef alฤฑndฤฑฤฤฑnฤฑ sรถylรผyor.
ฤฐngiltere Ulusal Siber Gรผvenlik Merkezi ise 2020’de fidye yazฤฑlฤฑm saldฤฑrฤฑlarฤฑnฤฑn รถnceki yฤฑla kฤฑyasla รผรง katฤฑna รงฤฑktฤฑฤฤฑnฤฑ aktarฤฑyor.
RTF araลtฤฑrmacฤฑlarฤฑ 2020’de aralarฤฑnda ฤฐngiltere, Brezilya, Almanya, Gรผney Afrika, Hindistan, Suudi Arabistan ve Avustralya’nฤฑn da yer aldฤฑฤฤฑ รงok sayฤฑda รผlkede yรผzlerce bรผyรผk saldฤฑrฤฑ yapฤฑldฤฑฤฤฑnฤฑ belirtiyor.
Siber gรผvenlik ลirketi Emsisoft’un tahminlerine gรถre 2020’de yapฤฑlan fidye yazฤฑlฤฑmฤฑ saldฤฑrฤฑlarฤฑnฤฑn toplam maliyeti 42 milyar dolar ile 170 milyar dolar arasฤฑnda oldu. Buna ลirketlerin iลlerinin aksamasฤฑndan oluลan zararlar ve fidye รถdemeleri de dahil.
Veritas Technologies ลirketinin yaptฤฑฤฤฑ bir anket ise maฤdurlarฤฑn yรผzde 66’sฤฑnฤฑn saldฤฑrganlara fidye รถdemeyi kabul ettiฤini gรถsteriyor.
Ofis malzemeleri satan ฤฐsviรงreli Offix ลirketinin yรถneticisi Martin Kelterborn ise 2019’da yaลadฤฑklarฤฑ siber saldฤฑrฤฑyฤฑ ลรถyle anlatฤฑyor:
“Baลta hacklendiฤimize inanamadฤฑm.
“IT departmanฤฑmฤฑza gittim, mรผdรผr ลok iรงindeydi ve yรผzรผ kireรง gibi olmuลtu. Her ลeyin gittiฤini sรถyledi. ฤฐnternet sitemizdeki fotoฤraflar hackerlar tarafฤฑndan teker teker ลifrelenirken izlemekten baลka hiรงbir ลey yapamadฤฑk.
“230 iลรงim bana gelip ne yapmalarฤฑ gerektiฤini sordu. On binlerce sipariลimiz vardฤฑ fakat bilgisayar olmadan bu taleplerden hiรงbirini karลฤฑlayamฤฑyorduk.
“Bir noktada patronumla birlikte ลirketin battฤฑฤฤฑnฤฑ ve faaliyetlerine son verdiฤini duyuran bir basฤฑn aรงฤฑklamasฤฑ yazdฤฑk. Hayatฤฑmฤฑn en kรถtรผ haftalarฤฑydฤฑ.
“Hackerlar Ryuk adlฤฑ fidye รงetesi รงฤฑktฤฑ. Bizde 45 bitcoin istediler, o dรถnemki piyasa deฤeri yarฤฑm milyon dolar civarฤฑndaydฤฑ.
“รdemeyi dรผลรผndรผk fakat sistemimizi รถylesine รงรถkerttiler ki zaten รงoฤunu baลtan kurmamฤฑz gerekecekti.
“Bunun maliyeti de bize yaklaลฤฑk aynฤฑ miktarda oldu: Yarฤฑm milyon dolar.”
RTF’nin hรผkรผmetlere verdiฤi tavsiyeler arasฤฑnda ลunlar yer alฤฑyor:
- Fidye yazฤฑlฤฑm saldฤฑrฤฑlarฤฑnฤฑ ulusal gรผvenlik tehdidi sฤฑnฤฑfฤฑna koyun
- Mรผdahale ve kurtarma fonu oluลturarak maฤdurlara yardฤฑmcฤฑ olun
- Kripto para birimlerinin kullanฤฑmฤฑna dair daha fazla dรผzenleme รงฤฑkarฤฑn
- Bu รงetelerle suรง ortaklฤฑฤฤฑ yapan veya รผlkesindeki fidye yazฤฑlฤฑm gruplarฤฑna karลฤฑ adฤฑm atmayฤฑ reddeden รผlkelere daha fazla yaptฤฑrฤฑm uygulayฤฑn.
Siber gรผvenlik uzmanlarฤฑ yฤฑllardฤฑr bu รงetelerin Kuzey Kore, Rusya ve ฤฐran’da aรงฤฑkรงa faaliyet yรผrรผttรผฤรผnรผ sรถylรผyor.
ABD hรผkรผmeti Nisan baลฤฑnda aldฤฑฤฤฑ bir karar ile bazฤฑ Ruslara “aralarฤฑnda Evil Corp adlฤฑ hacker grubunun da yer aldฤฑฤฤฑ kriminal hackerlerฤฑ yetiลtirdiฤi ve hasar verici fidye yazฤฑlฤฑm saldฤฑrฤฑlarฤฑnda kullandฤฑฤฤฑ” gerekรงesiyle yaptฤฑrฤฑm getirmiลti.
ABD Adalet Bakanlฤฑฤฤฑ’nฤฑn artan fidye yazฤฑlฤฑm tehdidine karลฤฑ bir iรง รงalฤฑลma grubu oluลturduฤu da basฤฑna yansฤฑyan haberler arasฤฑnda yer almฤฑลtฤฑ.







