Ransomware Gecmişi ve Recent FinCEN Raporu
FinCEN (Mali Suçları Uygulama Ağı) tarafından yayımlanan yeni bir rapor, ransomware (fidye yazılımı) faaliyetlerinin 2023 yılında zirve yaptığını ve 2024’te düştüğünü ortaya koyuyor. Bu düşüş, özellikle ALPHV/BlackCat ve LockBit gruplarının hedef alındığı bir dizi yasadışı operasyonla şekillenmiştir.
Ocak 2022 ile Aralık 2024 arasında, 4,194 ransomware olayı kaydedilmiştir. Bu olaylarda, kuruluşlar toplamda 2.1 milyar dolardan fazla fidye ödemesi yapmıştır. Bu rakam, 2013-2021 yılları arasında rapor edilen toplam fidye miktarına neredeyse ulaşmıştır.
Yasaların Etkisi ve 2023’in Zirvesi
2023, ransomware grupları için en iyi yıl olarak kaydedildi. Bu yıl, mağdurlar 1,512 ayrı olayı rapor ederken, bu olaylardan elde edilen toplam fidye miktarı yaklaşık 1.1 milyar dolara ulaşmıştır. 2022’ye göre bu, %77’lik bir artış anlamına geliyor.
Buna karşın, 2024’te hem olay sayısı (1,476) hem de ödenen fidye miktarı (734 milyon dolar) düşmüştür. Bu azalma, özellikle BlackCat ve LockBit gruplarına yönelik düzenlenen operasyonlardan kaynaklandığı düşünülmektedir.
Saldırılardan En Fazla Etkilenen Sektörler
Ransomware saldırılarından en fazla etkilenen sektörler arasında imalat, finans hizmetleri ve sağlık hizmetleri yer almaktadır. 2022-2024 döneminde en çok sayıda saldırıya uğrayan sektörler ise şunlardır:
- İmalat: 456 olay
- Finans hizmetleri: 432 olay
- Sağlık hizmetleri: 389 olay
- Perakende: 337 olay
- Hukuk hizmetleri: 334 olay
Toplam fidye miktarına göre en fazla etkilenen sektörler ise sırasıyla finans hizmetleri (365.6 milyon dolar), sağlık hizmetleri (305.4 milyon dolar) ve imalat (284.6 milyon dolar) olarak belirlenmiştir.
Ransomware Aileleri ve Ödeme Yöntemleri
FinCEN, toplamda 267 farklı ransomware ailesi belirlenmiştir. Ancak, bu ailelerden yalnızca birkaç tanesi, bildirilen olayların büyük bir kısmından sorumludur. En çok rapor edilen ransomware ailesi Akira, ardından ALPHV/BlackCat ve LockBit gelmektedir.
Ödeme yöntemleri arasında %97 oranla Bitcoin en çok tercih edilen yöntem olarak öne çıkarken, Monero, Ether, Litecoin ve Tether gibi dijital para birimleri de kullanılmıştır.
Sonuç ve Öneriler
FinCEN, kuruluşlara saldırıları FBI’a bildirmeye ve fidye ödemelerini FinCEN’e rapor etmeye devam etmelerini önermektedir. Bu tür raporlamalar, siber suçluluğun önlenmesine ve seyrinin değiştirilmesine önemli bir katkı sağlayacaktır.


