Japon Şirketler Fidye Ödedi Verilerin %60'ı Kurtarılamadı
Japonya'da 200'den fazla şirketin fidye yazılımı saldırganlarına ödeme yaptığı, ancak ödeme yapanların %60'ının verilerini geri alamadığı ortaya çıktı. Bu durum, fidye ödemenin bir çözüm olmadığını gözler önüne seriyor.
Olayın Özeti
Japonya'dan gelen yeni bir rapor, siber güvenlik dünyasında endişe verici bir tabloyu ortaya koydu. Rapora göre, 200'den fazla Japon şirketi, maruz kaldıkları fidye yazılımı (ransomware) saldırılarının ardından siber suçlulara fidye ödemesi yaptı. Fidye yazılımları, bilgisayar sistemlerindeki dosyaları şifreleyerek erişilemez hale getiren ve şifreyi çözmek için para talep eden kötü amaçlı yazılımlardır. Ancak, rapordaki en çarpıcı bulgu, fidye ödeyen şirketlerin %60'ının verilerini tamamen veya kısmen geri alamaması oldu.
Fidye Ödemek Neden Çözüm Değil?
Bu olay, siber güvenlik uzmanlarının uzun süredir dile getirdiği bir gerçeği bir kez daha kanıtlıyor: Saldırganlara fidye ödemek, verilerin geri alınacağını garanti etmez. Şirketler çeşitli nedenlerle verilerini kurtaramayabilir:
- Saldırganlar ödemeyi aldıktan sonra şifre çözme anahtarını hiç göndermeyebilir.
- Gönderilen anahtar bozuk veya eksik olabilir, bu da veri kurtarmayı imkansız hale getirir.
- Şifre çözme işlemi sırasında veriler daha fazla zarar görebilir.
- Saldırganlar, verileri iade etmeden önce kopyalamış olabilir ve bu verileri daha sonra satma veya sızdırma tehdidinde bulunabilir.
Ayrıca, fidye ödemek siber suç ekosistemini finanse ederek bu tür saldırıların artmasına neden olur. Bu tür olaylar, güncel Veri Sızıntısı Haberleri takip edilerek önceden tedbir alınmasının önemini göstermektedir.
E-postanız sızdırıldı mı? Ücretsiz sorgulayın, saniyeler içinde öğrenin.
Hemen Sorgula →Şirketler İçin Öneriler
Verilerini fidye yazılımı saldırılarından korumak isteyen şirketlerin proaktif adımlar atması kritik önem taşır. Bu adımların başında düzenli ve güvenli yedekleme stratejileri gelir. Verilerin güncel kopyalarının çevrimdışı veya izole bir ortamda saklanması, bir saldırı anında fidye ödemeden sistemi geri yüklemeyi mümkün kılar. Ayrıca çalışanların siber güvenlik konusunda eğitilmesi, güçlü parola politikaları ve çok faktörlü kimlik doğrulama gibi önlemler de saldırı riskini önemli ölçüde azaltır. Herhangi bir sızıntı durumunda, verilerinizin etkilenip etkilenmediğini bir Veri Sızıntısı Sorgulama aracıyla kontrol etmek önemlidir.