17 Aralık 2016 00:31

Fidye saldırıları

Fidye saldırıları

Fotoğraf: Envato

Paylaş

Bir kaç gün önce IBM ransomware (fidye yazılımları) saldırıları ile ilgili bir rapor yayınladı[0]. 600 şirket ve 1021 kullanıcı ile yapılan araştırma görüşülen şirketlerden yüzde 46’sının en az bir kez ransomware saldırısına maruz kaldığını ve bu saldırılara maruz kalanların yüzde 70’inin saldırganın talep ettiği fidyeyi ödeyerek dosyalarını kurtardığını ortaya çıkarttı. Saldırganlara ödenen fidyeler değişiklik göstermekle birlikte vakaların yüzde 56’sında bu miktar 10 bin doların üzerinde.

Çalışmanın kullanıcılar ile yapılan kısmında ise çalışmaya katılanlara bir ransomware saldırısına maruz kalsalar fidyeyi ödeyip ödemeyecekleri soruldu. En az bir çocuk sahibi olan kullanıcıların yüzde 55’i fidyeyi ödeyeceğini belirtirken çocuk sahibi olmayan kullanıcılarda bu oran yüzde 39’da kaldı.

Bilgisayarınızdaki dosyaları insani sürelerde kırılması mümkün olmayan şifreleme metodları ile şifreleyip daha sonrasında sizden anahtar için para isteyen bu saldırılara -özellikle de şirketlerin- para ödenmek zorunda kalması kötü bilgi işlem politikaları ile doğrudan bağlantılı. Söz konusu olan sayısal dünyadaki veriler olduğunda yedekleme her şeydir. Ortalama bir ev kullanıcısının günlük, hatta anlık yedeklemelerini yapan ücretsiz ya da düşük ücretli (aylık bir kaç dolar) pek çok servis mevcut. Bu noktada sıradan kullanıcı için fidye saldırılarına hazırlık olarak yapılması gereken hangi yedekleme servislerinin kullanılacağına karar verip cihazlara ilgili yazılımları kurmaktan ibaret.

Söz konusu olan ev kullanıcıları değil de pek çok istemci ve sunucudan oluşan daha büyük ağlar olduğunda iş biraz daha detaylanıyor. “Yedeklenecek verinin büyüklüğü ne kadar?”, “Bu veri ne kadar değişikliğe uğruyor?”, “Veri ne sıklıkta yedeklenmeli?”, “Yedekleme işinin internet bağlantısı ve sistemler açısından oluşturacağı yük ne kadar?”, “Herhangi bir saldırı durumunda verinin tümüne ne kadar hızlı ulaşmam gerekir?” gibi soruların yanıtları ile kurulacak bir plan ve elbette bir miktar maliyet ile fidye saldırılarını hasarsız ya da az hasarlı atlatmak mümkün.

Elbette kendi yedeklemelerinizi bulabileceğiniz pek çok açık kaynaklı yazılımla kendiniz de yapabilirsiniz ancak bu konuda gözetmeniz gereken en önemli, şey yedeklerinizi orjinallerle aynı fiziki konumda ve/veya aynı ağda tutmamak.

[0] https://ibm.biz/RansomwareReport

YAZARIN DİĞER YAZILARI
Sefer Selvi Karikatürleri
Evrensel Gazetesi Birinci Sayfa
Evrensel Ege Sayfaları
EVRENSEL EGE

Ege'den daha fazla haber, röportaj, mektup, analiz ve köşe yazısı...