Categories: Teknoloji

Dijital şantaja boyun eğmeli mi?

Siber suçlular yasal olmayan yollardan yüklü miktarda para kazanabilmek için hem kamu hem de özel sektördeki şirketleri köşeye sıkıştırarak fidye ödemeye zorluyor. Giderek artan dijital şantaj ile ilgili olarak yapılması gerekenler, yasal düzenlemeler de dahil olmak üzere, siber güvenlik kuruluşu ESET tarafından incelendi.  

 

2017 yılında yaşanan WannaCry saldırsı hala şirket yöneticileri ve IT profesyonellerinin aklında yer etmeye devam ediyor. Saldırıda İngiltere Ulusal Sağlık Hizmeti altyapı açısından önemli bir darbe almış,  altyapıyı yeniden oluşturmanın maliyeti 120 milyon ABD doları olarak açıklanmıştı. 2018 yılında Amerika Atalanta’da SamSam fidye yazılımı, akıllı şehir sunucu altyapısına saldırmış ve siber suçlular 51.000 ABD doları talep etmişti. Saldırıdan sonra sistemlerin yeniden oluşturulması birkaç yıl sürmüş ve bunun maliyeti ise 11 milyon ila 17 milyon ABD doları civarında olmuştu. Yakın zamanda ise Colonial Pipeline şirketi siber suçluların hedefi oldu. 

 

Saldırıya maruz kalan şirketlerin fidye ödemesi  yapmalarının çeşitli nedenleri söz konusu. ESET uzmanları siber suçluların talep ettikleri fidyeyi ödeyen şirketlerin, fidye ödememe maliyetinin daha fazla olabileceğini düşündükleri için bu yola başvurduklarını belirtiyorlar. Peki bu doğru mu?

 

Fidye ödeyen şirketler tekrar saldırıya maruz kalıyor

Fidye ödemesi yapmanın yasal bir altyapısı olup olmadığı bir tartışma konusu.  Ayrıca, Cybereason tarafından yapılan bir araştırmaya göre, fidyeyi ödeyen şirketlerin neredeyse yarısı deşifre anahtarını aldıktan sonra bile kritik verilerinin hepsine yeniden erişim sağlayamıyor. Saldırının tekrarlanmayacağına veya verilen fidyenin işe yarayacağına dair hiç bir garanti yok çünkü araştırmaya göre, fidyeyi ödeyen şirketlerin yüde 80’i daha sonrasında başka bir saldırıya daha uğruyor. Şirketlerin yüzde 46’sı bu saldırının aynı kişi tarafından düzenlendiğine inanıyor.  Veriler fidyeyi ödemenin başka saldırılara neden olduğunu gösterdiğinden, uzmanlar, ilk ödemeyi yasaklamanın siber suçluların para kazanma fırsatlarını önemli ölçüde sekteye uğratacağını belirtiyorlar. 

 

Yasal düzenlemelerin yapılması gerekiyor

Etik kurallara uygun bir şekilde davranarak fidye talepleri karşısında ödeme yapmamak ve siber suçluları desteklememek aynı zamanda suç etkinliğine fon sağlamamak anlamına gelir. Bu nedenle doğru olan siber suçlulara fon sağlamanın yasadışı sayılması ve bu ödemeleri önlemek üzere yasal düzenlemelerin yapılmasıdır. Bu ödemeleri yasaklayan düzenlemeleri ilk uygulayan ülkeler avantajlı durumda olacaktır. Bir ülkede veya bölgede şirketlerin veya kuruluşların fidye yazılımı dolayısıyla ödeme yapmasını yasaklayan düzenlemeler yapılması durumunda siber suçlular işlerini buna göre uyarlayacak ve kampanyalarını bu düzenlemelerin olmadığı ülkelerde yoğunlaştıracaktır. 

Kaynak: (BHA) – Beyaz Haber Ajansı

Recent Posts

Postprandiyal Oksidatif Stres

Yemekten Sonra Hücrelerde Gerçekten Ne Oluyor?   Sevgili okurlar,   Beslenme çoğu zaman yalnızca kalori,…

5 dakika ago

“Skinny Fat”: Zayıf Görünüp Metabolik Olarak Riskli Olmak

Normal Kiloda Ama Yüksek Yağ Oranına Sahip Bireyler Neden Risk Altında?   Sevgili okurlar,  …

23 saat ago

Modern Gezginin Hayatta Kalma ve Keşif Rehberi

Seyahat Manifestosu: Modern Gezginin Hayatta Kalma ve Keşif Rehberi! Dünya artık daha küçük, ancak keşfetmesi…

2 gün ago

İşletmenizi Dijitalleştirin: Muhasebe, Personel ve Teknik Servis Yönetiminde Tam Entegrasyon

Günümüz iş dünyasında rekabette öne geçmenin yolu, doğru yazılım çözümlerine yatırım yapmaktan geçiyor. İster küçük…

3 gün ago

Metabolik Adaptasyon: Diyet Yaptıkça Neden Kilo Vermek Zorlaşır?

Vücut Neden “Tasarruf Moduna” Geçer?   Sevgili okurlar,   Kilo verme süreci çoğu zaman matematiksel…

4 gün ago

Kemer’in Kalbinde Küresel Bir Sinerji

Antalya’nın göz bebeği Kemer, 2026 yaz sezonuna kelimenin tam anlamıyla "bomba" gibi bir giriş yaptı.…

4 gün ago