Categories: Teknoloji

Dijital şantaja boyun eğmeli mi?

Siber suçlular yasal olmayan yollardan yüklü miktarda para kazanabilmek için hem kamu hem de özel sektördeki şirketleri köşeye sıkıştırarak fidye ödemeye zorluyor. Giderek artan dijital şantaj ile ilgili olarak yapılması gerekenler, yasal düzenlemeler de dahil olmak üzere, siber güvenlik kuruluşu ESET tarafından incelendi.  

 

2017 yılında yaşanan WannaCry saldırsı hala şirket yöneticileri ve IT profesyonellerinin aklında yer etmeye devam ediyor. Saldırıda İngiltere Ulusal Sağlık Hizmeti altyapı açısından önemli bir darbe almış,  altyapıyı yeniden oluşturmanın maliyeti 120 milyon ABD doları olarak açıklanmıştı. 2018 yılında Amerika Atalanta’da SamSam fidye yazılımı, akıllı şehir sunucu altyapısına saldırmış ve siber suçlular 51.000 ABD doları talep etmişti. Saldırıdan sonra sistemlerin yeniden oluşturulması birkaç yıl sürmüş ve bunun maliyeti ise 11 milyon ila 17 milyon ABD doları civarında olmuştu. Yakın zamanda ise Colonial Pipeline şirketi siber suçluların hedefi oldu. 

 

Saldırıya maruz kalan şirketlerin fidye ödemesi  yapmalarının çeşitli nedenleri söz konusu. ESET uzmanları siber suçluların talep ettikleri fidyeyi ödeyen şirketlerin, fidye ödememe maliyetinin daha fazla olabileceğini düşündükleri için bu yola başvurduklarını belirtiyorlar. Peki bu doğru mu?

 

Fidye ödeyen şirketler tekrar saldırıya maruz kalıyor

Fidye ödemesi yapmanın yasal bir altyapısı olup olmadığı bir tartışma konusu.  Ayrıca, Cybereason tarafından yapılan bir araştırmaya göre, fidyeyi ödeyen şirketlerin neredeyse yarısı deşifre anahtarını aldıktan sonra bile kritik verilerinin hepsine yeniden erişim sağlayamıyor. Saldırının tekrarlanmayacağına veya verilen fidyenin işe yarayacağına dair hiç bir garanti yok çünkü araştırmaya göre, fidyeyi ödeyen şirketlerin yüde 80’i daha sonrasında başka bir saldırıya daha uğruyor. Şirketlerin yüzde 46’sı bu saldırının aynı kişi tarafından düzenlendiğine inanıyor.  Veriler fidyeyi ödemenin başka saldırılara neden olduğunu gösterdiğinden, uzmanlar, ilk ödemeyi yasaklamanın siber suçluların para kazanma fırsatlarını önemli ölçüde sekteye uğratacağını belirtiyorlar. 

 

Yasal düzenlemelerin yapılması gerekiyor

Etik kurallara uygun bir şekilde davranarak fidye talepleri karşısında ödeme yapmamak ve siber suçluları desteklememek aynı zamanda suç etkinliğine fon sağlamamak anlamına gelir. Bu nedenle doğru olan siber suçlulara fon sağlamanın yasadışı sayılması ve bu ödemeleri önlemek üzere yasal düzenlemelerin yapılmasıdır. Bu ödemeleri yasaklayan düzenlemeleri ilk uygulayan ülkeler avantajlı durumda olacaktır. Bir ülkede veya bölgede şirketlerin veya kuruluşların fidye yazılımı dolayısıyla ödeme yapmasını yasaklayan düzenlemeler yapılması durumunda siber suçlular işlerini buna göre uyarlayacak ve kampanyalarını bu düzenlemelerin olmadığı ülkelerde yoğunlaştıracaktır. 

Kaynak: (BHA) – Beyaz Haber Ajansı

Recent Posts

Bu Cuma Sinema Salonları Hareketleniyor: 26 Aralık Vizyondaki Filmler Açıklandı

Sinemaseverlerin merakla beklediği haftalardan biri daha geldi. Yılın son günlerine yaklaşırken, sinema salonları da temposunu…

23 saat ago

Hoodie Neden Modern Sokak Giyiminin En Güçlü ve Zamansız Parçalarından Biri Olarak Öne Çıkıyor?mo

Sokak giyimi, fonksiyonellik ile estetiğin dengeli biçimde birleştiği bir stil anlayışı üzerinden şekillenmeye devam ediyor.…

24 saat ago

Çini Seramik Modellerinin Estetik Yolculuğu ve Modern Mekânlardaki Yeri

Geleneksel el sanatlarının günümüz dekorasyon trendleriyle buluştuğu en özel alanlardan biri şüphesiz çini seramik tasarımlarıdır.…

2 gün ago

Instagram Ads ile Markaların Dijital Dünyada Güçlü Konumlanması

Sosyal medya platformlarının hızla büyümesi, markaların dijital pazarlama stratejilerini yeniden şekillendirmesine yol açtı. Bu dönüşümün…

2 gün ago

Değer Önerisi (UVP) Nedir? Özellikten Faydaya Geçiş

Değer Önerisi (UVP) Nedir? Müşteriye "Neden Sen?" Dedirtmenin Bilimsel Formülü Dijital dünyanın gürültülü pazar yerinde,…

3 gün ago

Dijital Dünyada Zaman Yönetimi ve Pratik Çözümler Rehberi: 59 Araçlık Dev Arşiv

Günümüzde internetin en büyük vaadi hızdır. Ancak ironik bir şekilde, doğru bilgiye ulaşmaya çalışırken en…

4 gün ago