Verizon’un araştırmasına nazaran fidye yazılımları, büyük kuruluşlardaki bilgi ihlallerinin yüzde 39’unu oluştururken bu oran küçük ve orta ölçekli işletmelerde yüzde 88’e yükseliyor. Tüketicilere nazaran daha fazla dijital varlığa ve paraya sahip olan lakin büyük işletmelere nazaran daha az siber güvenlik müdafaası bulunan KOBİ’ler, uzun müddettir cürümlerin cazip gayesi durumunda. Siber güvenlik şirketi ESET, KOBİ’lerin artan siber ataklara karşı alabileceği tedbirleri paylaştı, tekliflerde bulundu.
KOBİ’ler de büyük şirketler üzere, faaliyetlerini sürdürmek için bilgilerine ve BT altyapısına bağımlı. Kalıcı data kaybı ve işin büsbütün durması tehdidi, işletmenin bilgilerini geri alacağına dair rastgele bir garanti olmasa bile fidye fiyatını ödemek için çoklukla güçlü bir motivasyon kaynağı oluyor. Saldırganlar KOBİ’leri fidye ödemeye zorlamak için hassas bilgileri çalarak şifreleyen ve bunları yayımlamakla tehdit eden ikili şantaj akınları da yapıyorlar.
Yapay zekâ fidye yazılımını dönüştürüyor
Teknoloji ilerledikçe fidye yazılımı kümeleri da muvaffakiyet bahtlarını artırmak için taktik değiştiriyor. Kurbanların ağlarına birinci erişimi sağlamak için kullanılan olağan yollar, güvenlik açıklarının istismarı, kimlik avı ve uzaktan erişim ihlali olmaya devam ediyor.
İngiltere’nin Ulusal Siber Güvenlik Merkezi (NCSC), yakın vakitte yapay zekâ kullanımının önümüzdeki iki yıl içinde “siber tehditlerin sıklığı ve yoğunluğunda artışa” yol açacağı konusunda ihtarda bulundu. Bilhassa savunmasız kurbanları tarama (keşif), güvenlik açıklarını istismar etme ve toplumsal mühendislik, siber hata dünyasında daha yaygın hâle gelecek. ESET, kısa mühlet evvel dünyanın birinci yapay zekâ dayanaklı fidye yazılımı olduğu düşünülen “PromptLock”u keşfetti. Bu yazılım, OpenAI’nin legal bir modelini kullanarak makus maksatlı komut evrakları oluşturuyor. ESET, “Diğer özelliklerinin yanı sıra ortama ahenk sağlayabilen ve taktiklerini anında değiştirebilen yapay zekâ dayanaklı makus hedefli yazılımların ortaya çıkması, siber ataklarda genel olarak yeni bir dönüm noktası olabilir” ihtarında bulunuyor.
ESET tarafından hazırlanan bir rapor, kurban sistemlerine yüklenen uç nokta algılama ve müdahale (EDR) araçlarını sonlandırmak, körleştirmek yahut çökertmek için tasarlanmış “EDR katilleri”nin ortaya çıkması da dâhil olmak üzere öteki yeni gelişmeleri vurguluyor. Kümelerin, kullanıcıları makinelerine berbat maksatlı yazılım yüklemeleri için kandırmak emeliyle “ClickFix” toplumsal mühendislik taktikleri kullandıkları da gözlemlendi.
İşletmenizi nasıl koruyabilirsiniz?
İşletmenizin siber hatalılar nezdinde açık bir gaye pozisyonunda olmasını önlemek için “önce önleme” odaklı bir yaklaşım benimseyin:
- En yüksek riskli olarak bedellendirilen güvenlik açıklarının yamalanmasını sağlamak için sağlam bir yama idaresi uygulayarak ilk erişim ve yanal hareket fırsatlarını daha da sınırlayın.
- Kimlik ve erişim idaresi politikalarını ve araçlarını Sıfır İtimat yaklaşımına uygun olarak güncelleyin. Bu, hücum mümkünlüğünü kabul etmek, kullanıcıları daima doğrulamak, en az ayrıcalık siyasetleri uygulamak ve çok faktörlü kimlik doğrulama kullanmak manasına gelir.
- Güvenilir bir satıcıdan alınan güvenlik yazılımının, uç noktalar, sunucular ve uzaktan çalışanların dizüstü bilgisayarları dâhil tüm aygıtlara yüklendiğinden emin olun.
- Hassas belgeleri kesimin en güzel uygulamalarına göre yedekleyin, böylelikle belgeler şifrelenmiş olsa bile geri yüklenebilir ve rakibinizin elindeki kozlar azalır.
- İşletmenin tüm kısımlarından kilit paydaşlarla iş birliği içinde bir olay müdahale planı hazırlayın. Bu plan, bir taarruz sonrasında sonlandırmayı hızlandırmaya yardımcı olmak için hedefine uygun olduğundan emin olmak için periyodik olarak test edilmelidir.
- Şüpheli davranış belirtileri için ağlarınızı, uç noktalarınızı ve BT ortamının öteki bölümlerini sürekli olarak izlemek. Bu erken ikaz işaretleri, saldırganların kalma müddetini en aza indirmeye yardımcı olmalıdır.
- Eğitim ve farkındalık kurslarını, ses tabanlı kimlik avı (vishing) dâhil olmak üzere en son kimlik avı taktiklerini içeren simülasyon alıştırmaları da içerecek şekilde güncelleyin. Çalışanlarınız hem en kıymetli varlığınız hem de en zayıf halkasınızdır.
Önemli olan, tedarik zincirlerinden kaynaklananlar da dâhil olmak üzere varlıklarınızı, kaynaklarınızı ve risklerinizi hakikat bir halde değerlendirin. Kuruluşunuz tarafından kullanılan tüm açık kaynaklı ve tescilli hazır araçların envanterini tutun. Daha geniş bir açıdan bakıldığında varlık görünürlüğü rastgele bir risk idaresi programının temelidir. Öteki bir deyişle saldırganların kör noktalara güvendikleri bilinmektedir. Bir sistemin varlığından yahut hangi dataları içerdiğinden haberdar değilseniz onu koruyamazsınız.
Kaynağı kısıtlı KOBİ’lerin, yönetilen tespit ve müdahale (MDR) hizmetlerine yönelmesi ve izlemeyi, 7/24/365 tehdit avcılığı, tespit ve müdahale gerçekleştiren uzman bir ortağa devretmesi mantıklı bir tahlil olabilir. Bu, şirket içi takımınızın operasyonel yükünü azaltırken fidye yazılımı faaliyetlerinin süratle tespit edilmesini, denetim altına alınmasını ve ortadan kaldırılmasını sağlar. Fidye yazılımı aktörleri, rastgele bir hasara yol açma talihi bulamadan ortadan kaldırılmalıdır.
Kaynak: (BYZHA) Beyaz Haber Ajansı