2023 ve sonrası için korkutan kestirim: Fidye azalıyor, data sızdırma ve cürümler çeşitleniyor
– 2022’de dünyada fidyeye ödenen bedel %40 düştü. Devletlerin ve sigortaların ödemeyi zorlaştırması nedeniyle, daha düşük fakat daima gelir sağladıkları bilgi sızdırma hatalarında artış oldu.
– Siber güvenliğin önderleri uyarıyor: 2023 ve sonrasında siber hatalar cephesi genişlemeye devam edecek. Data hırsızlığının çeşidi artacak. Tüm kurumların ve şirketlerin Cumhurbaşkanlığı Dijital Dönüşüm Ofisi’nin yayınladığı BİGREHBER’e (Bilgi ve Bağlantı Güvenliği Rehberi) sıkı ahengi ve daima standardı muhafazası bu nedenle çok önemli!
Bir sabah bilgisayarınızı açtığınızda bilgileriniz kilitlendiğini anlatan sürpriz bir ileti ya da ikaz yazısıyla karşılaşabilirsiniz. Veyahut, siz çalışırken bir anda bir şeylerin yanlış gittiğini öğrenebilirsiniz.
Dünyada her gün yüzlerce kurum, binlerce kişi bu senaryoyu ya da benzerini yaşıyor. Türkiye’de ise, birçok kuruluş gerekli güvenlik tedbirlerini almadığı için bilgilerine erişemediklerini fark ediyorlar ya da yıllardır bilgileri aslında oburlarının da okuduğunu görüyorlar.
Verileri kitlenenler, bilgilerini tekrar görebilmek için önemli yüksek ödemeler yapmak zorunda kalabiliyorlar.
FİDYE HATALARI AZALDI FAKAT HATA ÇEŞİTLERİ ARTTI
Blok zincir tahlil şirketi Chainalysis, 2022’de fidye yazılım saldırganlarının kurbanlarından zorla 456,8 milyon dolar aldığını tespit etti. Bu sayı, 2021’de 756 milyon dolardı. Bu fideyede yüzde 40 düşüşe işaret ediyor. Siber saldırganlar artık atak ve ödeme alma hallerini çeşitlendirerek çalışmalarını sürdürüyor.
Dünyda 70’ten fazla ülkede devlet kurumlarına, borsalara, finansal kurumlara ve sigorta ve siber güvenlik şirketlerine data, yazılım, hizmetler ve araştırma sağlayan blok zinciri data platformu olan Chainalysis tarafından yapılan araştırmalardaki yeni bulgularını paylaştığı raporunda, fidye yazılımı cürümlerinin 2022 yılında, 2021 yılına nazaran %40’ın üzerinde düştüğünü ve Siber korsanların istikametlerini küçük küçük data sızdırma çevirdiklerini anlatıyor.
Eğer baştan güvenlik tedbirlerinizi almadıysanız, sizin ya da bir çalışanınızın ilgi cazip bir reklam ya da linki tıklayarak yahut bir yazılımı “bedava” kullanabilmek ismine “Crack” yazılımlarını yüklemeye çalışırken fidye yazılımlarından birisini sisteminize ya da sunucularınıza yüklemiş olabilirsiniz. Bilmeden yüklediğiniz bu yazılımlar sisteminize sızmıştır bir kez. Artık bilgileriniz akmaya başlamış ya da kilitlenmiş olabilir.
Devletlerin de fidye ödemelerini yasadışı sayması nedeniyle oluşan farkındalığa, Sigorta şirketlerinin fidye ve akın üzere durumları kapsamak için kapsamlı yedekleme ve bir dizi tedbir almasını istemesinin tedbirleri arttırdığının görüldüğü anlatılıyor.
Bu nedenlerle siber hata çeteleri, ele geçirdikleri sistemlerde bilgileri şifrelemedikleri için anlaşılmıyor ve bilgilere daima erişimi elde tutuyorlar. Bu sayede ele geçirdikleri dataları modül parça servis ederek, küçük lakin daima yarar sağlıyorlar.
Fortinet’in 2022 yılında yayınladığı “2022 Cloud Security Report” isimli raporunda eşsiz fidye yazılım cürümlerinin sayısının arttığını ortaya koymaktadır. Raporda; yapılan araştırmalar, siber cürmün isminin “veri sızdırma, fidye ya da farklı bir isim” hangi isim ile anılırsa anılsın, data hırsızlığının çeşitliliğinin arttığını gösterdiği belirtiliyor.
ÇÖZÜM BİGREHBER’E ODUNSUZ UYUM
Veri hırsızlığının çeşitlenerek artacağı gerçeğinin artık değişmez gerçek olduğunu vurgulayan Türkiye’nin dijital dönüşüm danışmanı BeyazNet CEO’su Fatih Zeyveli, Türkiye’nin bu mevzuda şanslı olduğunu söyleyerek şöyle devam etti:
“Veri hem en değerli paha, hem de mahremimiz. Dünyada datayı korumak için birkaç standart var. Lakin, Türkiye’de Cumhurbaşkanlığı Dijital Dönüşüm Ofisi’nin yayınladığı, şimdilik kamu kurumları ve kritik bölümlerdeki şirketleri mecburî kıldığı Bilgi ve Bağlantı Güvenliği Rehberi (BİGREHBER) dünyanın en güzel standartlarından biri. Bilgimizi korumak istiyorsak, BİGREHBER ahenginin her kurum ve şirket için olmazsa olmaz altın standart haline getirmemiz gerekiyor. Bu standarda ulaşmak kâfi değil, daima bu standardı korumak ve geliştirmek gerekiyor.”
Kaynak: (BYZHA) – Beyaz Haber Ajansı