Fidye yazılımı saldırıları geçtiğimiz yıla kıyasla yüzde 150 oranında arttı

Yazılım hataları, bilgisayar virüsleri ve çalınan verilerin sızdırılması, sonuçları her zamankinden daha büyük sıkıntılara neden olan fidye yazılımı (şantaj yazılımı, fidye virüsü, ransomware) saldırılarında büyük bir artışa yol açtı.
Yazılım hataları, bilgisayar virüsleri ve çalınan verilerin sızdırılması, sonuçları her zamankinden daha büyük sıkıntılara neden olan fidye yazılımı (şantaj yazılımı, fidye virüsü, ransomware) saldırılarında büyük bir artışa yol açtı.
TT

Fidye yazılımı saldırıları geçtiğimiz yıla kıyasla yüzde 150 oranında arttı

Yazılım hataları, bilgisayar virüsleri ve çalınan verilerin sızdırılması, sonuçları her zamankinden daha büyük sıkıntılara neden olan fidye yazılımı (şantaj yazılımı, fidye virüsü, ransomware) saldırılarında büyük bir artışa yol açtı.
Yazılım hataları, bilgisayar virüsleri ve çalınan verilerin sızdırılması, sonuçları her zamankinden daha büyük sıkıntılara neden olan fidye yazılımı (şantaj yazılımı, fidye virüsü, ransomware) saldırılarında büyük bir artışa yol açtı.

Fidye yazılımı saldırıları 2023 yılında giderek daha fazla kişi veya kurumu hedef alırken bilgisayar korsanları, saldırılarını hiç hız kesmeden, kurbanları başlarına gelecek felaketi henüz anlamadan önce dahi yıkıcı hasara yol açacak şekilde tasarlamayı sürdürüyor.

İngiltere merkezli siber güvenlik şirketi NCC Group tarafından yürütülen ve 23 Ağustos'ta yayımlanan bir rapora göre geçtiğimiz temmuz ayında yaklaşık 502 şirkete ait veriler sızdırılarak bu tür sızıntıların yer aldığı siteler tarafından internette yayımlandı. Raporda, veri sızdırma saldırılarında geçtiğimiz yılın aynı dönemine kıyasla yüzde 150 oranında artış görüldüğü vurgulandı. Bilgisyar korsanı gruplarının çifte şantaj yapmak için benimsediği ortak bir taktik olarak sitelerde yayınlanan verilerin sayısı 2022 yılının aynı dönemine kıyasla yüzde 79'luk bir artışa işaret ederken bu sayı giderek yükseliyor.

NCC Group Siber Tehdit İstihbarat Yöneticisi Matt Hull, Dark Reading dergisine verdiği röportajda şunları söyledi:

“Saldırılardaki artışın nedeni, özellikle ‘Move It’ gibi dosya aktarımı ve paylaşımı yapan programlardaki ve ilk girişin yapılmasından sonra tekrar girişe izin veren hizmet sağlayıcılarındaki güvenlik açıklarıdır. Bu yıl başka bir yazılım hatası ya da benzeri bir şey meydana gelirse ve yayılırsa fidye yazılımı saldırılarındaki büyük bir artışla birlikte, bu açıkları kullanmak için harekete geçecek bilgisayar korsanı gruplar göreceğimize şüphe yok.”

Siber güvenlik konusunda uzman bir şirket olan Sophos tarafından yapılan ve 80 ayrı siber saldırının incelendiği araştırma, fidye yazılımı kullanan bilgisayar korsanlarının, şirketlerin elektronik cihazlarına sızma fırsatı buldukları anda hızla saldırıya geçtiklerini ve saldırı süresinin 2022 yılında ortalama olarak dokuz günken beş güne kadar gerilediğini ortaya koydu.

Buna karşın Sophos tarafından yayımlanan ‘Active Advisory’ yıl ortası raporuna göre diğer siber saldırı türlerinde gerileme gözlemlendi. Fidye yazılımı kullanılmayan siber saldırılarda 2022 yılında 11 güne ihtiyaç duyulurken bu yıl yaklaşık 13 gün gibi daha uzun bir süre ihtiyaç duyuluyor.

Sophos güvenlik araştırmacısı Chester Wisniewski, bilgisayar korsanlarının, veri hırsızlığı ve şifreleme süreçlerini iyileştirerek yaptıkları işte daha iyi hale geldiklerini söyledi.

Wisniewski, sözlerini şöyle sürdürdü:

“Fidye yazılımı kullanılan siber saldırı için ihtiyaç duyulan beş günlük süreye baktığımızda bunun mantıklı olduğunu görüyoruz. Çünkü fidye yazılımı kullanarak modern ve eksiksiz bir siber saldırının tamamlanması için bu süreye ihtiyaç var. İçeri girmenin bir yolunu bulmak, ardından aktif dizine girmek ve kendinizi yönetici olarak tanıtmakla başlar. Bunu yaparken antivirüs programlarını da devre dışı bırakmalısınız. Bu süreç büyük olasılıkla dört günü geçmeyecektir. Çünkü bir bilgisayar korsanının tüm bunları yapması için yeterli bir süre.”

Çifte şantaj stratejisi

Şarku’l Avsat’ın edindiği bilgilere göre yakın tarihli bu iki ayrı rapor da C10P gibi bazı bilgisayar korsanı gruplarının veri şifrelemeyi bırakıp artık hırsızlık ve şantaja yönelmelerine rağmen, şifreli fidye yazılımların oluşturduğu tehdidin devam ettiğini vurguluyor. Diğer yandan bu grupların çoğu, şirketi istedikleri fidyeyi ödemek zorunda bırakmak için verileri çalmaya ve şifrelemeye dayanan çifte şantaj stratejisini sürdürmeye devam ediyorlar.

NCC Group tarafından yayınlanan Siber Tehdit İstihbarat Raporu'na (Cyber Threat Intelligence Report) göre temmuz ayında verileri çalınan mağdurlar listesinde en üst sırada yine sanayi sektörü yer aldı. İkinci ve üçüncü sırada ise süreli yayınlar ve teknoloji sektörü yer aldı. Bunun yanında bilgisayar korsanlığı vakalarının yalnızca yarısı rapor ediliyor.

NCC Group Siber Tehdit İstihbarat Yöneticisi Hull, geçtiğimiz birkaç yıl içinde sektörlerin siber güvenlik alanında daha az önlem aldığını ve daha küçük bütçeler ayırdığını gözlemlediklerini belirterek şunları söyledi:

“Fidye yazılımı saldırılarının ve bilgisayar korsanlığı gruplarının yaklaşık 5-10 yıldır başlıca hedefi olan finansal hizmetler gibi başka bir alanla karşılaştırıldığında, fidye yazılımı kullanarak bilgisayar korsanlığı yapanların hesaplarında artık ikinci bir hedefin olmadığını hissediyoruz.”

Bilgisayar korsanları, bir yandan da ‘Active Directory’ sunucularında bir açık bulmak için çabalıyor. Çünkü böylece iç ağdaki çoğu kaynağa erişebilirler. Sophos raporuna göre bir Active Directory sunucusuna sızmak ortalama 16 saat sürüyor.

Raporda, Active Directory sunucusuna erişimin, neredeyse ağın en güçlü kısmı ve bir şirketin tüm bilgilerini ve politikalarını kontrol eden bölümü olmasından dolayı bilgisayar korsanına daha büyük bir hareket alanı kazandırdığı vurgulandı. Bu sayede değerli hesapları çalmasına, yeni hesaplar oluşturmasına ya da istediği hesapları kapatmasına olanak sağladığına işaret edildi.

Sophos raporunda son olarak siber saldırıların çoğunun hafta ortasında, ancak çalışma saatleri dışında gerçekleşmesi nedeniyle bilgisayar korsanlarının zaman farklarını kendi avantajlarına kullandığının altını çizdi.

Siber saldırı grubu

Fidye yazılımı saldırılarında görülen artışta aslan payını, iki farklı dosya aktarım platformundaki güvenlik açıklarından sızmak için oldukça hızlı hareket ederek dikkatleri üzerine C10p adlı bilgisayar korsanlığı grubu aldı. Grup, mayıs ayı sonlarında dosya aktarım platformu Move It’e ve ocak ayı başlarında GoAnywhere MFT'ye başarılı siber saldırılar gerçekleştirdi. Siber saldırılarını fidye yazılımı kullanarak gerçekleştiren C10p grubu, doğrudan hırsızlık ve şantaj yapıyor. Yani verileri çalıyor ve kurbanın istenen fidyeyi ödemeyi reddetmesi halinde bunları yayınlamakla tehdit ediyor.

Hull, söz konusu bilgisayar korsanlığı gruplarından bazılarının, veri şifrelemesi olmadığı için fidye yazılımı kullanmadıklarının bilindiğini belirterek, “Bazı gruplar ise veri şifrelemeden veri sızdırma ve yaymaya yönelik genel bir eğilime gösterdiler. Henüz tamamlanmasa da böyle bir dönüşüm söz konusu” şeklinde konuştu.

NCC Group verilerine göre C10p, sızdırılan verilerin yayımlandığı sitelerde ‘Lockbit 3.0’ adlı ikinci en güçlü bilgisayar korsanı grubundan üç kat daha fazla veri yayınladı. C10p’nin bu başarısı, sızdırılan verilerin yayımlandığı sitelerdeki paylaşımlarda büyük bir artışa katkıda bulunurken NCC Group’un fidye yazılımı izleme endeksinde artışa yol açtı.

C10p’nin çalışmaları tam olarak incelenmeye alınmasa bile fidye yazılımı faaliyetinin yükselişte olduğunu belirten Hull, sızdırılan verilerin yayınlandığı sitelerdeki C10p’nin yaptıklarının dışındaki paylaşımların bir yılda yüzde 57 oranında arttığının altını çizdi.

2022 yılı fidye yazılımı saldırıları endeksinde düşüş kaydedilmişti. Ancak Hull’a göre bu yıl için aynı durum geçerli değil. Çünkü bilgisayar korsanları küresel ekonomik durgunluktan kaynaklanan kayıplarını telafi etmek için daha fazla para kazanmaya çalışıyorlar.

Hull açıklamalarını şöyle sonlandırdı:

“Geçtiğimiz yıl küresel ekonomide yaşanan gerilemeyle birlikte bu suç gruplarının da para kazanmanın bir yolunu bulmaları gerekiyordu. Çünkü kârlarını yeniden yükseltmeliydiler ve bu amaç doğrultusunda harekete geçtikleri açıkça görülüyor.”



OpenAI davası: Elon Musk bilgisayar kullanmadığını savundu

Fotoğraf: Reuters
Fotoğraf: Reuters
TT

OpenAI davası: Elon Musk bilgisayar kullanmadığını savundu

Fotoğraf: Reuters
Fotoğraf: Reuters

Teknoloji devi Elon Musk'ın avukatları, yapay zekayla ilgili bir mahkeme dosyasında, milyarderin dizüstü bilgisayarı hakkında sosyal medyada yaptığı birçok paylaşıma rağmen, "bilgisayar kullanmadığını" iddia etti.

Wired'ın haberine göre bu iddia, Musk ve yapay zeka girişimi xAI'ın Sam Altman ve OpenAI'a açtığı davayla ilgili pazar günü mahkemeye sunulan dosyada yer aldı.

Davada OpenAI'ın kurucu ortağı Musk, OpenAI'ın kuruluş anlaşmasında belirtilen "insanlığın yararına" kullanma şartına uymak yerine Microsoft'a kâr sağlamak amacıyla yapay zeka geliştirdiği için sözleşme ihlali yaptığını iddia etti.

Pazar günkü dava, OpenAI'ın Musk ve xAI'ı keşif sürecine uymamakla suçlamasının ardından geldi. Ancak Musk'ın avukatları, 14 Haziran'da OpenAI'a "Musk'ın cep telefonunu incelediklerini, e-postalarını incelediklerini ve Musk'ın bilgisayar kullanmadığını" bildirdiklerini söyledi.

X'teki birkaç çalışan Wired'a, Musk'ın çoğunlukla telefonundan çalıştığını ancak bazen dizüstü bilgisayar kullandığını belirtti. Musk'ın kendi sosyal medya paylaşımları da en az bir dizüstü bilgisayara sahip olduğunu ve kullandığını gösteriyor.

Musk, Aralık 2024'te yaptığı paylaşımda "Bu benim dizüstü bilgisayarımın fotoğrafı" yazmıştı.

Almanya'daki bir adam bana bu havalı çıkartmayı verdi, bu yüzden daha iyi bilgisayar alıp çıkartmayı kaybetmek istemiyorum.

Musk, bir ay önce aynı dizüstü bilgisayarı gösteren bir fotoğraf paylaşmış ve bir kişinin oyun konfigürasyonuna dair sorusuna yanıt olarak "hâlâ bir hayranımın uzun zaman önce yaptığı @DOGE çıkartmasıyla eski dizüstü bilgisayarımı kullanıyorum" yazmıştı.

Temmuz 2021'de Musk, X'te Mac'in yanı sıra bir "masaüstü PC" kullandığını söylemişti.

Wired'a göre, Washington'daki Eisenhower Executive Office Building'deki Musk'ın ofisinin fotoğraflarında da bir oyun bilgisayarı görünüyordu.

Musk ve xAI'nin avukatları, Wired'ın yorum talebine yanıt vermedi. The Independent, cevap hakkı için xAI'a ulaştı.

Musk ve Altman, Musk'ın 2015'te kurulmasına katkıda bulunduğu OpenAI'ın faaliyete geçmesinden bu yana anlaşmazlık içinde. OpenAI, yapay zekanın tüm insanlığa fayda sağlaması için kâr amacı gütmeyen bir kuruluş olarak kurulmuş olsa da 2018'de yönetim kurulundan ayrılan Musk'ı öfkelendirecek şekilde daha ticari bir yapıya büründü.

OpenAI, 2022'de ChatGPT'yi piyasaya sürerek yapay zeka alanında öncü bir kuruluş haline geldi. Öte yandan Musk, kendi kâr amacı güden yapay zeka şirketi xAI'ı kurdu.

Musk, OpenAI'ı sözleşme ihlali nedeniyle dava etti ve kuruluşun kâr amacı gütmeyen kuruluş olarak kurucu misyonuna ihanet ettiğini söyledi. Yargıç, OpenAI'ın kâr amacı güden bir şirket olmasını engelleme talebini reddederken, gelecek yıl yapılacak bir duruşma düzenlemeyi teklif etti.

Bu yıl OpenAI, devam eden yasal mücadeleleri sırasında haksız rekabet ve yatırımcılar ve müşterilerle olan iş ilişkilerine müdahale edildiği iddiasıyla Musk'a karşı ayrı bir dava açtı.

Independent Türkçe