saldırıların sayısı neden düşüyor?

Fidye yazılımı saldırılarının sayısı hızla düşüyor. Yılın ilk çeyreğinde siber suçlular, işletmelere karşı geçen yıla göre önemli ölçüde daha az siber saldırı gerçekleştirdi. Araştırmacılar, tanınmış çeteleri hedef alan bir dizi polis operasyonunun kümülatif etkilerinden bahsediyor…

Geçen yıl fidye yazılımı saldırılarının sayısında patlama yaşandı. Malwarebytes araştırmacıları kaydetti Saldırı sayısında %68 artış çalınan veriler karşılığında zorla para almayı amaçlıyordu. Blockchain'in incelenmesi ve izlenmesi konusunda uzmanlaşmış Chainalation uzmanları, kurbanların ödediği miktarın bir yılda bir milyar doları aştığı konusunda hemfikir ve ortaya koyuyor. Bu, bir yıl önce gasp edilen 567 milyon doların neredeyse iki katı.

“2023, rekor ödemeler ve saldırıların kapsamı ve karmaşıklığında önemli bir artışla fidye yazılımı için büyük bir geri dönüşe işaret ediyor”Chainaliz'i açıklıyor.

Saldırılardaki bu artışı açıklamak için MalwareBytes parmağını işaret etti “Yapay zekanın patlaması”yeni yetişen siber suçluların en ufak bir bilgisayar bilgisi olmadan çalışmaya başlamasına ve Lockbit tarafından gerçekleştirilen çok sayıda operasyona olanak tanıyor. Rus çetesi aynı zamanda bugüne kadar bilinen en büyük fidye talebinin de sorumlusu. Bilgisayar korsanları, ele geçirilen veriler karşılığında Royal Mail'den 80 milyon dolar talep etti.

Chainalytics ise 2023'ün en önemli hacklerinden biri olan MOVEit hack'ine dikkat çekiyor. Bu büyük veri sızıntısı çok sayıda saldırının kaynağıydı. Son olarak TrendMicro, siber suçluların stratejisinde bir değişiklik olduğunu tespit ediyor. Kârlarını en üst düzeye çıkarmak için, güvenlik mekanizmaları daha karmaşık olan büyük şirketlerin zararına, daha az korunan küçük işletmelere saldırdılar.

Ayrıca okuyun: IBM, fidye yazılımlarına karşı en üstün silahı, yapay zeka destekli SSD'yi tanıtıyor

Fidye yazılımı saldırılarında kademeli bir düşüş

2024'ün ilk çeyreğinde trend nihayet tersine döndü. CyberInt uzmanları, bir çeyrekte fidye yazılımı saldırılarında %22'lik bir düşüş olduğunu kaydetti. Araştırmacılar, yeni sonuçlanan dönemde yalnızca 1.048 hack kaydetti. WatchGuard için durum 2023'ün son üç ayında bir önceki çeyreğe göre tespit edilen saldırılarda %20'lik bir düşüşle değişmeye başladı.

Polisin karşı saldırısı

Siber saldırıların sayısındaki bu ani düşüşün arkasında ilk olarak şunu buluyoruz: kolluk kuvvetlerinin sürekli çabalarıWatchgard diyor. Yetkililer, gasp konusunda uzmanlaşmış gruplara karşı çok sayıda büyük çaplı operasyon gerçekleştirdi. Öncelikle FBI'ın 11 farklı ülkenin işbirliğiyle gerçekleştirdiği Cronos Operasyonu'ndan bahsedelim. Bu operasyon dünyanın en üretken çetelerinden biri olan Lockbit'e büyük bir darbe indirdi. Sunucularının bir kısmından mahrum kalan çete, veri sızıntılarını karanlık ağda yayınlamak için yeni bir platformu yeniden başlatmak zorunda kaldı.

Ne yazık ki Lockbit için itibar hasarını tersine çevirmek BT ​​hasarını tersine çevirmekten daha zordur. Lockbit'e polis saldırısı gerçekten de bazı aboneleri kaldırdım fidye yazılımı. Çoğu suç grubu gibi Lockbit de gasp yazılımını bir abonelik aracılığıyla sunuyor. Bu yaklaşım çetenin gelir kaynaklarını çeşitlendirmesine olanak tanıyor.

FBI saldırısıyla haşlanan yeni gelişen bilgisayar korsanları, en azından geçici olarak Lockbit hizmetlerinden uzak durmayı tercih ediyor. Bağlı kuruluşlar muhtemelen Lockbit'in şifre çözme anahtarlarına sahip yetkililerin Lockbit 3.0 fidye yazılımı saldırılarını engelleyeceğinden korkuyor. Şaşırtıcı olmayan bir şekilde, Lockbit fiyaskosuna saldırı sayısında keskin bir düşüş eşlik etti. Fidye yazılımı aslında kendisini dünyanın en üretken fidye yazılımı olarak kabul ettirmişti; dijital şantaj pazar payının %25'ini elinde tutuyordu.

Birkaç hafta önce polis de saldırdı BlackCat korsanlarınafidye yazılımı konusunda uzmanlaşmış bir başka büyük çete. Geçtiğimiz Aralık ayında FBI ve birçok ülkedeki polis güçleri, BlackCat olarak da bilinen ALPHV'nin karanlık web sitesine el koydu. Yetkililer fidye yazılımının şifre çözme anahtarlarını ele geçirdi. Bu anahtarlarla FBI 500'den fazla BlackCat kurbanına yardım edebildi. Verilerine yeniden erişim sağlamak için fidyeyi ödemeye zorlanmadılar.

Önemli ölçüde zayıflayan çete, dikkat çekmemeye zorlandı. BlackCat, 2024'ün ilk çeyreğinde yalnızca 51 fidye yazılımı saldırısı düzenledi; bu sayı 2023'ün son üç ayındaki 109'a karşılık geldi. Bu polislik operasyonu yine dünya çapında fidye yazılımı saldırılarının azalmasına katkıda bulundu. Son haber, çetenin daha fazla FBI soruşturmasından kaçınmak için sahte ölüm numarası yaptığı yönünde. TrendMicro'ya göre 2023'ün sonunda BlackCat dünya çapındaki fidye yazılımı siber saldırılarının %8,1'ini oluşturuyordu.

“LockBit ve BlackCat, 2022'den bu yana sürekli olarak en yüksek tespit sayısına sahip fidye yazılımı sağlayıcıları arasında yer alıyor”TrendMicro'yu özetliyor.

Ayrıca Aralık ayında Ukraynalı hackerlardan oluşan bir çeteyi hedef alan bir polis operasyonunu da aktaralım. Europol, iki yıllık soruşturmanın ardından siber suçluların faaliyetlerine son vermeyi başardı. Operasyonun ardından tutuklanan bilgisayar korsanlarının, 71 ülkeye yayılmış 250'den fazla bilgisayar sunucusuna kötü amaçlı yazılım yerleştirdiklerinden şüpheleniliyor. Tutuklanmalarından önce bilgisayar korsanları şirketlerden zorla yüz milyonlarca avro aldı.

Kurbanlar fidye ödemeyi reddediyor

CyberInt, aynı zamanda siber suçluların kurbanlarını fidye ödemeye ikna etmekte giderek daha fazla zorluk yaşadıklarını açıklıyor. Coveware raporuna göre, 2019'daki %85'e kıyasla kurbanların hâlâ %30'dan azı fidyeyi ödemeyi kabul ediyor. Bu tarihi bir düşüş.

Geçen yıldan bu yana hacklenen şirketlerin payı giderek artıyor Siber suçlularla pazarlık yapmayı kesinlikle reddediyor. Bu şirketler fidye ödemenin imajlarına zarar verebileceğine inanıyor. Bu nedenle çalınan verilerin bilgisayar korsanları tarafından ifşa edilmesini tercih ediyorlar. Coverware ayrıca “kuruluşların daha iyi hazırlıklı olması”ndan ve siber suçluların vaatlerine olan güven eksikliğinden de bahsediyor. Şirketler, bilgisayar korsanlarının verileri aktarırken fidyeyi almakta veya birkaç yıl sonra saldırıya karşılık vermekte özgür olduklarını fark etti. Giderek daha inatçı şirketlerle karşı karşıya kalan bilgisayar korsanları, bazen fidye yazılımı saldırılarının artık yeterince kazançlı olmadığını düşünüyor.

Bu yüzden bazı çeteler bunu yapmaya çalışıyor. gasp taktiklerini güçlendiriyorlar. Siber suçlular, kanser hastaları da dahil olmak üzere insanları fidye almakla tehdit edecek kadar ileri gidiyor. Artık fidye almak için çok hassas verileri yayınlamaktan da çekinmiyorlar. Ayrıca bazı hackerlar Amerikan şirketlerini yetkililere bildirmeleri konusunda da tehdit ediyor. Amerika Birleşik Devletleri merkezli şirketlerin yetkililere bir saldırıyı bildirmek için dört iş günü var. Mevzuatın farkında olan siber suçlular, bu son tarih geçtikten sonra bilgileri Amerikan düzenleyici kurumlarına ifşa etmekle tehdit ediyor.

Yeni çeteler pusuda

WatchGuard, saldırılardaki düşüşe rağmen gardımızı çok çabuk düşürmememiz gerektiği konusunda uyarıyor. Şirket raporunda, polis soruşturmalarından etkilenen fidye yazılımlarının geri dönüş yapmasını beklediğini açıklıyor. Çetenin altyapısının bir kısmının sökülmesinin ardından son aylarda Lockbit kopyalarında bir artış olduğunu zaten fark ettik.

Şu anda kenarda duran oluşumların yerini yeni çetelerin almasını da beklemeliyiz. CyberInt'e göre RansomHub, Mogilevich, Trisec veya Slug gibi gruplar Lockbit veya BlackCat'in yanında lider oyuncular haline gelecekler. Bu ortaya çıkışı “Fidye yazılımı sektörüne damga vurmak isteyen iddialı yeni gruplar” bir “Dünya çapındaki işletmeler için uyarı”.

🔴 01net'ten hiçbir haberi kaçırmamak için bizi Google Haberler ve WhatsApp'tan takip edin.


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir