Sophos’un “State of Ransomware 2021” araştırması, fidye saldırılarının neden olduğu zararı geri döndürmenin maliyetinin bir yılda iki katın üzerinde arttığını ve 2 milyon dolara yaklaştığını ortaya koydu. Türkiye’de bu rakam saldırı başına 600 bin dolara dayanırken, fidye ödeyen şirketlerin yalnızca yüzde 8’i tüm verilerini geri alabildi.
Yeni nesil siber güvenlik teknolojilerinin lideri Sophos, fidye yazılımı saldırılarının işletmelere etkisini ortaya koymayı amaçlayan “The State of Ransomware 2021” başlıklı küresel araştırmasının sonuçlarını paylaştı. Araştırmaya Avrupa, Amerika, Asya Pasifik, Orta Asya, Orta Doğu ve Afrika’daki Türkiye dahil 30 ülkeden, orta ölçekli kuruluşlarda karar verici konumda yer alan 5 bin 400 bilgi teknolojileri yöneticisi katıldı.
Araştırmanın sonucunda fidye saldırısına uğrayan işletmelerin bu durumu düzeltmek için üstlenmek zorunda kaldıkları bedel bir yıl içinde iki katın üzerinde artışla 1 milyon 850 bin dolara yükseldi. Geçtiğimiz yıl bu rakam 761 bin 106 dolar düzeyindeydi. Fidye ödeme yoluna giden kuruluşların ödediği ortalama fidye bedeli 170 bin 404 dolar oldu. Bununla birlikte kuruluşların yalnızca yüzde 8’i fidyeyi ödemelerine rağmen tüm verilerini geri almayı başardı, yüzde 29’u verilerinin yarısından fazlasını geri alamadı.
Fidye yazılımı saldırısı yaşadığını ifade eden kuruluşların sayısı 2020’de yüzde 51’den 2021’de yüzde 37’ye düşerken, saldırı sonucunda verilerinin şifrelendiği ifade eden kurumların oranı yüzde 73’ten yüzde 54’e geriledi.
Tehditler Azalsa da Hasar Riski Katlanarak Artıyor
Sophos Kıdemli Güvenlik Araştırmacısı Chester Wisniewski, fidye yazılımından etkilenen kuruluşların sayısında belirgin bir düşüş görülmekle birlikte, başarılı fidye saldırılarının eskisine göre çok daha yıkıcı bir etkisi olduğuna dikkat çekiyor. Wisniewski, bu durumun saldırganların davranış şeklini değiştirmesinden kaynaklanabileceğine işaret ediyor. “Artık saldırganların geniş ölçekli otomatik saldırılardan ziyade, insan eliyle gerçekleştirilen hedefli saldırıları tercih ettiğini görüyoruz” diyor Wisniewski. ”Bunun sonucu olarak genel saldırıların sayısı azalsa da, gelişmiş ve karmaşık teknikler eşliğinde gerçekleştirilen hedefli saldırılardan kaynaklanan hasar potansiyeli çok daha yüksek. Sadece bir yıl içinde saldırı sonrası genel iyileştirme maliyetlerinin ikiye katlanması, bu tür saldırıların ne kadar yıkıcı ve kurtulmanın ne kadar zor olduğuna işaret ediyor.”
State of Ransomware 2021 araştırmasında öne çıkan bazı bulgular şöyle:
Türkiye’deki Şirketlerin Kaybı Saldırı Başına 582 Bin 500 Dolar
State of Ransomware 2021 araştırmasında Türkiye’ye özgü veriler de yer aldı. Araştırmanın Türkiye verileri şu şekilde sıralandı:
Fidye Ödemek Verilerinizin Kurtulacağını Garanti Etmiyor
Fidye yazılımı saldırısından kurtulmak, yalnızca verilerin şifresini çözüp geri yüklemekten çok daha fazla çaba gerektiren ve etkileri yıllar boyunca devam edebilen bir sürece karşılık geliyor. Tüm sistemlerin sıfırdan yeniden inşa edilmesini gerektirmesi bir yana, neden olduğu operasyonel aksaklıklar ve bunların müşteriye yansıması uzun sürecek bir etkiyi beraberinde getiriyor. Üstüne şirketlerden çalınan veriler zaman zaman kamuyla veya rakipleriyle paylaşılacağı tehdidiyle şantaj malzemesi olarak kullanılıyor. Örneğin Clop fidye yazılımı çetesi, ele geçirdiği sistemleri şifrelemekle uğraşmayıp doğrudan veri gaspı ve şantajla para koparma yolunu seçiyor.
Daha fazla sayıda kuruluşun fidye ödemeyi tercih etmesine rağmen ödeme yapanların yalnızca küçük bir bölümünün tüm verilerini geri alabildiğine dikkat çeken Wisniewski, şunları söylüyor: “Bu kısmen bilgileri kurtarmak için kullanılan şifre çözme anahtarlarının karmaşık yapısıyla ilgili olabilir. Dahası, bunun işe yarayacağının bir garantisi de yok. Son zamanlarda DearCry ve Black Kingdom fidye yazılımında gördüğümüz üzere düşük kaliteli veya aceleyle derlenmiş kod ve tekniklerle başlatılan saldırılar, veri kurtarmayı son derece zorlaştırıyor. Neyse ki artık kuruluşlar saldırıya uğradığında bu zorlukla tek başına yüzleşmek zorunda değiller. Destek, harici güvenlik operasyon merkezleri ve gerçek uzmanların liderlik ettiği, 7 gün 24 saat çalışan olay müdahale hizmetlerinden yardım alabilirler.”
Önlem Alın, Yedekleri İhmal Etmeyin, Saldırıya Uğrarsanız Fidye Ödemeyin
Sophos, fidye yazılımları ve benzer siber saldırılara yüzleşmek zorunda kalan kurumlara şunları öneriyor:
Türkiye Dahil 30 Ülkeden 5 Bin 400 BT Yöneticisinin Katılımıyla Gerçekleştirildi
State of Ransomware 2021 araştırması, pazar araştırmalarında uzman bir bağımsız kuruluş olan Vanson Bourne tarafından Ocak ve Şubat 2021’de gerçekleştirildi. Ankete Amerika Birleşik Devletleri, Kanada, Brezilya, Şili, Kolombiya, Meksika, Avusturya, Fransa, Almanya, İngiltere, İtalya, Hollanda, Belçika, İspanya, İsveç, İsviçre, Polonya, Çek Cumhuriyeti, Türkiye, İsrail, Birleşik Arap Emirlikleri, Suudi Arabistan, Hindistan, Nijerya, Güney Afrika, Avustralya, Japonya, Singapur, Malezya ve Filipinler’in yer aldığı 30 ülkeden, 100 ila 5 bin arasında çalışanı olan kurumları temsil eden 5 bin 400 BT karar verici katıldı.
Samsung, Galaxy A55 ve A53 modelleri için Nisan 2026 güvenlik yamasını kullanıma sundu. 47 kritik…
Google, Android 17'nin final betasını yayımladı. Yeni güncelleme, cihazları hızlandıracak katı RAM sınırları, yerel ağ…
Microsoft, Windows 11 Başlat menüsünü WinUI 3 altyapısıyla yeniden inşa ediyor. Performans sorunlarını gidermeyi hedefleyen…
Gemini’ın "Kişisel Zeka" özelliği, kullanıcıların Google uygulamalarındaki verilerini güvenle entegre ederek, tamamen kişisel bağlama uygun,…
ASUS ProArt ve NVIDIA iş birliğiyle ve "İçerik Oluşturucular İçin Geliştirildi, İlham Vermek İçin Tasarlandı"…
Anthropic, yeni Claude Design çalışma alanı ile kullanıcıların UI prototiplerini hızla oluşturmasına ve kodlama sürecine…