Fidye Yazılımı
- İngilizcesi
- Ransomware
- Okunuşu
- rensımver
Günlük kullanımda iki ad da yaygın.
Kısaca
Fidye yazılımı, dosyaları ya da sistemleri şifreleyip anahtar için fidye isteyen, çoğu zaman çalınan veriyi sızdırmakla da tehdit eden kötü amaçlı yazılımdır.
Fidye yazılımı (ransomware) nedir?
Saldırganlar genellikle oltalama, uzaktan erişim için çalınmış parolalar ya da internete açık güncellenmemiş sistemler üzerinden içeri girer. Sonra ağda sessizce yayılır, yönetici hakları elde eder, yedekleri bulup siler ve sonunda olabildiğince çok makineyi aynı anda şifreleyerek ödeme talimatları içeren bir fidye notu bırakır.
Artık olağan hâle gelen çifte şantajda (double extortion) saldırganlar önce hassas verileri kopyalar, sonra kurban ödemeyi reddederse onları sızdırmakla tehdit eder; bu yüzden iyi yedekler bile baskıyı ortadan kaldırmaz. Fidye yazılımı artık bir iş gibi yürütülüyor: gruplar araçlarını hizmet olarak fidye yazılımı (ransomware as a service) modeliyle iş ortaklarına satıyor ve kârı paylaşıyor.
Bilinen saldırılar etkisini gösteriyor. 2017'deki WannaCry bir Windows açığı üzerinden solucan gibi yayıldı ve dünya genelinde yüz binlerce bilgisayar arasında Birleşik Krallık'ın Ulusal Sağlık Servisi'ndeki (NHS) hastaneleri de aksattı; 2021'deki Colonial Pipeline saldırısı da ABD'nin Doğu Kıyısı'nda yakıt sıkıntısına yol açtı. Hastaneler, okullar, şehirler ve her ölçekten şirket hedef alınıyor.
Sık yapılan bir yanlış, fidyeyi ödemenin her şeyi geri getirdiğini düşünmektir. Çözme araçları çoğu zaman yavaş ya da bozuktur, çalınan veriler yine satılabilir ve ödeme yeni saldırıları finanse eder. En iyi koruma hazırlıktır: düzenli test edilen çevrimdışı ya da değiştirilemez (immutable) yedekler, hızlı yama, uzaktan erişim için çok faktörlü kimlik doğrulama, en az ayrıcalık ve prova edilmiş bir olay müdahale planı.
Önemli noktalar
- Fidye yazılımı sistemleri şifreler ve anahtar için ödeme ister.
- Çifte şantaj, çalınan verileri sızdırma tehdidini ekler.
- Saldırganlar oltalama, çalınmış kimlik bilgileri ya da güncellenmemiş sistemlerle girer.
- 2017'de WannaCry ve 2021'de Colonial Pipeline etkisini gösterdi.
- Test edilmiş çevrimdışı yedekler, yama ve MFA temel savunmalardır.
Sık sorulan sorular
Fidye yazılımına fidye ödenmeli mi?
Güvenlik kurumları buna karşı çıkar: ödeme geri dönüşü garanti etmez, çalınan veriler yine sızdırılabilir ve suçluları finanse eder. Kuruluşlar bu seçimle karşılaşmamak için yedekler ve bir müdahale planı hazırlamalıdır.
Fidye yazılımına karşı nasıl korunulur?
Çevrimdışı ya da değiştirilemez yedekler tutun ve geri yüklemeyi test edin, sistemleri hızla yamalayın, uzaktan erişim ve yönetici hesapları için MFA isteyin, ayrıcalıkları sınırlayın, ağları bölümlere ayırın ve çalışanları oltalamayı tanımaları için eğitin.
Hizmet olarak fidye yazılımı (ransomware as a service) nedir?
Geliştiricilerin fidye yazılımlarını ve altyapılarını saldırıları gerçekleştiren iş ortaklarına kiraladığı ve fidye ödemelerini aralarında paylaştığı bir suç iş modelidir.
İlgili sayfalar
- Kötü Amaçlı YazılımGüvenlik, s. 20Kötü amaçlı yazılım, veri çalarak, casusluk yaparak, dosyaları bozarak ya da sistemi ele geçirerek bilgisayara veya kullanıcısına zarar veren her programdır.
- PhishingGüvenlik, s. 27Phishing, suçluların güvenilir bir şirket ya da kişi kılığına girip insanları parola, kod ya da para vermeye kandırdığı bir sosyal mühendislik saldırısıdır.
- ŞifrelemeGüvenlik, s. 42Şifreleme, veriyi bir anahtarla karıştırarak yalnızca doğru anahtara sahip olanın onu özgün ve okunabilir hâline geri çevirebilmesini sağlama işlemidir.
- Sosyal MühendislikGüvenlik, s. 38Sosyal mühendislik, teknolojiyi kırmak yerine insanları manipüle ederek bilgi, erişim ya da para elde etmektir; çoğu zaman güvenilen biri gibi davranılır.
- İki Faktörlü Kimlik DoğrulamaGüvenlik, s. 16İki faktörlü kimlik doğrulama, kimliği doğrulamak için parola artı bir kod ya da güvenlik anahtarı gibi iki farklı türde kanıt isteyen bir giriş yöntemidir.
- PostmortemDevOps ve Bulut, s. 40Postmortem, bir olaydan sonra yazılan; ne olduğunu, neden olduğunu ve tekrarlanmaması için ekibin neyi değiştireceğini açıklayan yazılı bir incelemedir.
Bu sayfada bir hata ya da eksik mi gördünüz?Düzeltme önerin