2023 ve sonrası için korkutan kestirim: Fidye azalıyor, bilgi sızdırma ve kabahatler çeşitleniyor
– 2022’de dünyada fidyeye ödenen bedel %40 düştü. Devletlerin ve sigortaların ödemeyi zorlaştırması nedeniyle, daha düşük ancak daima gelir sağladıkları bilgi sızdırma hatalarında artış oldu.
– Siber güvenliğin önderleri uyarıyor: 2023 ve sonrasında siber hatalar cephesi genişlemeye devam edecek. Bilgi hırsızlığının çeşidi artacak. Tüm kurumların ve şirketlerin Cumhurbaşkanlığı Dijital Dönüşüm Ofisi’nin yayınladığı BİGREHBER’e (Bilgi ve Bağlantı Güvenliği Rehberi) sıkı ahengi ve daima standardı muhafazası bu nedenle çok önemli!
Bir sabah bilgisayarınızı açtığınızda bilgileriniz kilitlendiğini anlatan sürpriz bir bildiri ya da ikaz yazısıyla karşılaşabilirsiniz. Veya, siz çalışırken bir anda bir şeylerin yanlış gittiğini öğrenebilirsiniz.
Dünyada her gün yüzlerce kurum, binlerce kişi bu senaryoyu ya da benzerini yaşıyor. Türkiye’de ise, birçok kuruluş gerekli güvenlik tedbirlerini almadığı için bilgilerine erişemediklerini fark ediyorlar ya da yıllardır dataları aslında diğerlerinin da okuduğunu görüyorlar.
Verileri kitlenenler, bilgilerini tekrar görebilmek için önemli yüksek ödemeler yapmak zorunda kalabiliyorlar.
FİDYE HATALARI AZALDI ANCAK CÜRÜM ÇEŞİTLERİ ARTTI
Blok zincir tahlil şirketi Chainalysis, 2022’de fidye yazılım saldırganlarının kurbanlarından zorla 456,8 milyon dolar aldığını tespit etti. Bu sayı, 2021’de 756 milyon dolardı. Bu fideyede yüzde 40 düşüşe işaret ediyor. Siber saldırganlar artık taarruz ve ödeme alma biçimlerini çeşitlendirerek çalışmalarını sürdürüyor.
Dünyda 70’ten fazla ülkede devlet kurumlarına, borsalara, finansal kurumlara ve sigorta ve siber güvenlik şirketlerine data, yazılım, hizmetler ve araştırma sağlayan blok zinciri bilgi platformu olan Chainalysis tarafından yapılan araştırmalardaki yeni bulgularını paylaştığı raporunda, fidye yazılımı cürümlerinin 2022 yılında, 2021 yılına nazaran %40’ın üzerinde düştüğünü ve Siber korsanların istikametlerini küçük küçük bilgi sızdırma çevirdiklerini anlatıyor.
Eğer baştan güvenlik tedbirlerinizi almadıysanız, sizin ya da bir çalışanınızın ilgi alımlı bir reklam ya da linki tıklayarak yahut bir yazılımı “bedava” kullanabilmek ismine “Crack” yazılımlarını yüklemeye çalışırken fidye yazılımlarından birisini sisteminize ya da sunucularınıza yüklemiş olabilirsiniz. Bilmeden yüklediğiniz bu yazılımlar sisteminize sızmıştır bir kez. Artık datalarınız akmaya başlamış ya da kilitlenmiş olabilir.
Devletlerin de fidye ödemelerini yasadışı sayması nedeniyle oluşan farkındalığa, Sigorta şirketlerinin fidye ve taarruz üzere durumları kapsamak için kapsamlı yedekleme ve bir dizi tedbir almasını istemesinin tedbirleri arttırdığının görüldüğü anlatılıyor.
Bu nedenlerle siber kabahat çeteleri, ele geçirdikleri sistemlerde dataları şifrelemedikleri için anlaşılmıyor ve datalara daima erişimi elde tutuyorlar. Bu sayede ele geçirdikleri bilgileri modül kesim servis ederek, küçük fakat daima kar sağlıyorlar.
Fortinet’in 2022 yılında yayınladığı “2022 Cloud Security Report” isimli raporunda eşsiz fidye yazılım kabahatlerinin sayısının arttığını ortaya koymaktadır. Raporda; yapılan araştırmalar, siber kabahatin isminin “veri sızdırma, fidye ya da farklı bir isim” hangi isim ile anılırsa anılsın, bilgi hırsızlığının çeşitliliğinin arttığını gösterdiği belirtiliyor.
ÇÖZÜM BİGREHBER’E ODUNSUZ UYUM
Veri hırsızlığının çeşitlenerek artacağı gerçeğinin artık değişmez gerçek olduğunu vurgulayan Türkiye’nin dijital dönüşüm danışmanı BeyazNet CEO’su Fatih Zeyveli, Türkiye’nin bu hususta şanslı olduğunu söyleyerek şöyle devam etti:
“Veri hem en değerli paha, hem de mahremimiz. Dünyada datayı korumak için birkaç standart var. Lakin, Türkiye’de Cumhurbaşkanlığı Dijital Dönüşüm Ofisi’nin yayınladığı, şimdilik kamu kurumları ve kritik dallardaki şirketleri zarurî kıldığı Bilgi ve İrtibat Güvenliği Rehberi (BİGREHBER) dünyanın en düzgün standartlarından biri. Bilgimizi korumak istiyorsak, BİGREHBER ahenginin her kurum ve şirket için olmazsa olmaz altın standart haline getirmemiz gerekiyor. Bu standarda ulaşmak kâfi değil, daima bu standardı korumak ve geliştirmek gerekiyor.”
Kaynak: (BYZHA) – Beyaz Haber Ajansı