Hackerların fidye taleplerine rağmen ödenmemesi gerektiği uzun zamandır ifade ediliyor. Bunun temel nedeni, ödemek yalnızca suçluların siber saldırılarından kar sağlamasına yol açmakla kalmayıp, aynı zamanda gelecek saldırıları da finanse etmesi. Bir diğer önemli husus ise, bir kez fidye ödenmesi durumunda, hackerların peşinizi bırakmama ihtimalinin yüksek olması. Bu nedenle birçok hacker, tekrar tekrar fidye talep edebiliyor.
Siber güvenlik şirketi Proofpoint, Çarşamba günü yayımladığı raporunda 953 şirketle gerçekleştirdiği bir anketin sonuçlarını açıkladı. Araştırmaya göre, fidye ödeyen şirketlerin üçte birinden fazlası ikinci bir fidye talebiyle karşılaştı. Bu bulgular, güvenlik araştırmacıları ve ağ savunucuları arasında uzun süredir bilinen bir gerçeği ortaya koyuyor: zorbalık çeteleriyle iyi niyetle müzakere etmek imkânsız, çünkü karşı tarafın ayrılmaya yönelik bir teşviki yok.
Proofpoint’ın verilerine göre, fidye yazılımı saldırıları ve zorbalık saldırıları, hackerların bir defa ödeme alıp geçici olarak ilişkiler kurduğu bir düzlemden, çalınan verilerin kamuya yayılacağı tehdidi altında çoklu leverage (zorlayıcı unsurlar) kullanarak yapılan bir çabaya dönüşmüş durumda.
Hackerlar geçmişte çaldıkları verileri sildiklerini iddia etseler de, önceki olaylar bunun pek de doğru olmadığını gösteriyor.
Geçen ay, pazar araştırma firması Klue tarafından yapılan bir hack, müşterilerine ait verilerin sızmasına yol açtı; bu müşteriler arasında birçok siber güvenlik firması da bulunuyordu. Firma, hackerlarla bir anlaşma yaptığını ve verilerin silindiğini iddia etse de, sonrasında ayrı bir hacker grubunun çalınmış verilerin bir örneğini aldığını ve bu durumun müşterilerinin gelecekteki zorbalık taleplerine maruz kalmasına yol açtığını kabul etti.
2024’te, Rusça konuşan bir fidye yazılım çetesi, Amerika’daki çoğu insan, yani yaklaşık 192 milyon kişinin sağlık ve tıbbi verilerini çaldığında Change Healthcare benzeri bir duruma düştü. Hackerlar ve yan grupları arasındaki anlaşmazlık sırasında, Change Healthcare iki ayrı suç grubuna fidye ödedi, böylece hassas tıbbi verilerin internette yayınlanmaması için önlem aldı.
Güvenlik araştırmacıları, fidye yazılımı çetelerinin ve zorbalık ağlarının, ödemenin yapılmasının ardından bile, kurbanların çalınmış verilerini saklayacaklarına uzun zamandır inanıyor. 2024 yılında, Birleşik Krallık polis güçleri, fidye yazılımı çetesi LockBit’a yönelik yürüttüğü operasyonlar sırasında bu durumu doğruladı. Polis, LockBit’ın sunucularında kurbanların çalınan verilerinin, fidye ödendiği halde hala saklandığını tespit etti.
Hackerların bu tür eylemlerinden korunmak için sizce ne tür önlemler alınmalı?

