Gayeli fidye yazılımı kümeleri, global kesintilere karşın tahribata devam ediyor

Gayeli fidye yazılımı kümeleri, global kesintilere karşın tahribata devam ediyor

Kaspersky uzmanları, gayeli fidye yazılımı faaliyetlerinde değerli bir artış olduğunu ve 2023 ile 2024 yılları ortasında etkin fidye yazılımı kümelerinin sayısının %35 artarak dünya genelinde 81 kümeye ulaştığını bildirdi. Bu artışa karşın, virüs bulaşan kurban sayısı tıpkı periyotta %8 oranında düşerek dünya çapında varsayımı 4 bin 300 kurbana ulaştı.

Kaspersky’nin hedeflenen fidye yazılımı kümelerinin bilgi sızıntısı sitelerinde yaptığı araştırmaya nazaran, 2024’te LockBit ve BlackCat’i gaye alan iki büyük kesintiye karşın fidye yazılımı kümelerinin sayısı arka arda ikinci yıl da artmaya devam etti. Bu da bu çeşit hücumların siber hatalılar açısından hayli yararlı olmaya devam ettiğini gösteriyor.

Maksimum kesinti ve ödeme için muhakkak kuruluşları maksat alan maksatlı fidye yazılımı hücumları, 2024’teki olayların büyük çoğunluğunu oluşturdu. Bu taarruzlar hastaneler, finans kurumları ve kamu kurumları üzere yüksek bedelli gayelere odaklanıyor ve hassasiyet için keşif ve sıfırıncı gün istismarlarından yararlanıyor. Kimlik avı yahut harici aygıtlar yoluyla özensiz yayılan genel fidye yazılımları, tüm akınların yaklaşık üçte birini oluşturuyor ve çoklukla daha küçük işletmeleri yahut savunması daha zayıf olan bireyleri etkiliyor. Gayeli taarruzlara odaklanma eğilimi, siber hatalıların daha büyük fidyeleri tercih ettiğini gösterse de genel fidye yazılımları da gerektirdikleri düşük uğraş ve yüksek hacim potansiyeli nedeniyle varlığını sürdürüyor. Gayeli fidye yazılımı kümeleri, kurbanların ağlarına sızmak için savunmasız internet hizmetlerinden yararlanma, toplumsal mühendislik ve dark webdeki ticari birinci erişimden faydalanma üzere teknikler kullanıyor. Ayrıyeten amaçlarına ulaşmak için makus gayeli yazılım ve bilgisayar korsanlığı araçlarının değişimi de dahil olmak üzere bu kümeler ortasında artan işbirliğine işaret eden deliller da giderek artıyor.

Kaspersky Orta Doğu, Türkiye ve Afrika Baş Güvenlik Araştırmacısı Maher Yamout, şunları söylüyor: “Şirketler, kurumsal ağların giriş noktalarını belirleyip güvenliğini sağlayarak ve fidye yazılımı kümelerinin kullandığı taktikleri anlayarak dijital varlıklarını gayeli fidye yazılımı taarruzlarına karşı daha uygun koruyabilirler. Her iki hususu da etraflıca ele almamak, bir şirketin savunmasızlığını değerli ölçüde artırır.”

Kaspersky, kurumların savunmalarını güçlendirmelerine yardımcı olmak için aşağıdakileri öneriyor:

  • İnsan kusurları siber güvenlik ihlalinin yaygın bir nedeni olduğundan ve fidye yazılımı taarruzları için birinci erişim noktası olarak hizmet edebileceğinden, çalışan eğitimi ve siber güvenlik eğitimi gereklidir.
  • Kaspersky Tehdit İstihbaratı, hedeflenen fidye yazılımı kümelerinin geçmişi, motivasyonları ve operasyonları hakkında derinlemesine tehdit istihbaratı ve gerçek vakitli içgörüler sağlayan değerli bir araçtır. Ayrıyeten Kaspersky’nin Dijital Ayak İzi İstihbaratı, şirketlerin Surface, Deep ve Dark web’deki varlıkları için harici tehditleri izleyerek kimlik bilgisi sızıntılarına karşı savunmayı güçlendirir.
  • Saldırganların bilinen güvenlik açıklarından yararlanmasını önlemek için tüm aygıtlarınızı ve sistemlerinizi yeni tutun.
  • Saldırganların berbata kullanamayacağı çevrimdışı yedeklemeler oluşturun ve acil bir durumda bunlara süratle erişebileceğinizden emin olun.
  • Kaspersky’nin çok katmanlı, yeni kuşak muhafazası, fidye yazılımlarını hücumun hem dağıtım basamağında hem de yürütme etabında tespit eder. Kaspersky Next, istismarın önlenmesi, davranış tabanlı algılama ve makus maksatlı hareketleri geri alabilen güçlü bir düzeltme motorunu bir ortaya getirir. Ayrıyeten saldırganlar tarafından kurcalanmasını yahut kaldırılmasını önlemek için yerleşik savunma düzeneklerine sahiptir.

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

administrator

Related Articles

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir