Trend Micro’nun yeni araştırması, fidye yazılımları için yapılan her ödemenin siber saldırganların ileride gerçekleştirecekleri 9 saldırıyı finanse etmek için kullanıldığını ve fidye yazılımı bölümünün nasıl ayakta kaldığını ortaya koyuyor.
Dünyanın önde gelen siber güvenlik şirketlerinden Trend Micro tarafından gerçekleştirilen son araştırma, fidye yazılımı kurbanlarının sadece yüzde 10’unun ödeme yaptığını lakin yapılan ödemelerin öteki işletmelere yönelik ataklara taban oluşturduğunu gösteriyor.
Fidye yazılımı hücumlarının günümüzde işletmeler ve kamu kuruluşları için en kıymetli siber güvenlik tehditlerinden biri olmaya devam ettiğinin altını çizen Trend Micro Tehdit İstihbaratından Sorumlu Lider Yardımcısı Jon Clay, “Fidye yazılımı atakları daima gelişiyor, bu nedenle bu tehditle ilgili riskleri modellemek için daha gerçek ve bilgiye dayalı tekniklere muhtaçlık duyuyoruz. Son araştırmamız BT karar vericilerinin riskleri daha düzgün anlamalarına yardımcı olmayı ve siyasetleri belirleyen yöneticilerin daha tesirli ve verimli stratejiler oluşturmalarını sağlayacak bilgileri sağlamayı amaçlıyor” dedi.
Trend Micro Türkiye Teknik Başkanı Burçin Olgaç ise “Fidye yazılımı akınları gelişmeye ve biçim değiştirmeye devam ediyor, bu nedenle bu yazılımların nasıl çalıştığını ve nereye hakikat gittiğini anlamak büyük ehemmiyet taşıyor. Trend Micro olarak fidye yazılımı hücumlarını anlamak ve önlemek için güçlü data tahlili yaklaşımlarına muhtaçlık duyduğumuzu gördük ve dal açısından büyük kıymet taşıyan bu türlü bir çalışmaya imza attık. Çalışma, fidye ödeyen kuruluşların oranının epeyce düşük olduğunu lakin gayesine ulaşan bu taarruzların diğer akınları sübvanse ettiğini gösteriyor. Bu çalışmanın karar vericilerin riskleri anlamaları açısından büyük değer taşıdığına inanıyorum” dedi.
Stratejik, taktiksel, operasyonel ve teknik tehdit istihbaratı sunan rapor, çeşitli tehdit ögesi göstergelerini listelemek için gelişmiş bilgi biliminden yararlanıyor. Bu göstergeler fidye yazılımı kümelerini karşılaştırmak, riskleri iddia etmek ve tehdit ögelerinin davranışlarını modellemek için kullanılıyor.
Başlıca bulgular ortasında şunlar yer alıyor:
Rapor, bölüm paydaşlarının fidye yazılımı akınlarını önlemeye yönelik çalışmalara öncelik vererek, fidye yazılım ekosistemlerinin derinlemesine tahlilini sürdürerek ve global gayretlerini ödeme yapan kurbanların oranını azaltmaya odaklayarak fidye yazılımların kârlılığını azaltmaya yardımcı olabileceklerini ortaya koyuyor.
Bu raporda ortaya konan bilgiler, karar vericilerin fidye yazılımlarından kaynaklanan mümkün finansal riskleri daha âlâ değerlendirmelerini de sağlıyor. Bu, BT önderlerinin fidye yazılımlarına karşı savunma için daha büyük bütçeleri gerekçelendirmelerine, kamu kuruluşlarının tekrar yapılanma ve yasal yaptırım için daha gerçek bütçe ayırmalarına, sigorta şirketlerinin poliçeleri daha gerçek fiyatlandırmalarına ve memleketler arası kuruluşların fidye yazılımlarını öteki global risklerle daha yanlışsız bir halde karşılaştırmasına yardımcı olacaktır.
**Trend Micro ve Waratah.io tarafından ortaklaşa hazırlanan rapor, fidye yazılımı ekosistemindeki yeni eğilimleri ve kırılgan noktaları ortaya çıkarmak için ağ ve sunucu tabanlı telemetri, yeraltı forumları, bitcoin ve finansal süreçler ile sohbet kayıtlarından toplanan bilgilere veri bilimi yaklaşımlarını uyguluyor.
Kaynak: (BYZHA) – Beyaz Haber Ajansı
EKONOMİ
24 Mart 2023SPOR
24 Mart 2023SPOR
24 Mart 2023EKONOMİ
24 Mart 2023SAĞLIK
24 Mart 2023SPOR
24 Mart 2023SİYASET
24 Mart 2023