Fidye yazılımı saldırıları bir zamanlar BT açısından küçük bir endişe konusu iken artık düzenli olarak küresel haber başlıkları arasında yer alıyor. Fidye yazılımları giderek daha sofistike hale geliyor. Citrix’in Baş Güvenlik Stratejisti Kurt Roemer, bu artan tehdide dikkat çekerken, işletmelerin fidye yazılımlardan kendilerini nasıl koruyacağına dair önemli noktaları paylaştı.
Geçtiğimiz yıl, hibrit çalışma modellerinin ve dağınık haldeki çalışanlara güç katmak üzere tasarlanmış esnek teknolojinin hızla benimsenmesi dahil olmak üzere çalışma biçimimizde tonlarca heyecan verici değişim yaşandı. Ancak çalışma biçimimizin geçirdiği bu evrim aynı zamanda siber güvenlik tehditlerinin, özellikle de uzaktan ve hibrit biçimde çalışanları hedefleyenlerin de evrim geçirmesine neden oldu. Fidye yazılımı saldırıları, her ölçekten kuruluş için ciddi bir risk haline geldi ve bir fidye yazılımı ihlalinin ortalama maliyeti 4,62 milyon ABD dolarına ulaştı.
Citrix’in Baş Güvenlik Stratejisti Kurt Roemer, fidye yazılımlarının neden daha büyük bir tehdit haline geldiğini, kötü niyetli aktörlerin dağınık iş gücünüzü hedef almak için kullandığı yeni taktikleri ve kuruluşunuzun hassas verileri sofistike hizmet olarak fidye yazılımı saldırılarına karşı en iyi şekilde nasıl koruyabileceğine dair önemli bilgileri paylaştı.
Artık daha kişisel ve daha hedefli
Roemer’e göre, fidye yazılımı saldırıları bugüne kadar olduğundan çok daha kötü. Bunun çeşitli nedenleri var ama en önemlisi, fidye yazılımı saldırılarının daha kişisel ve hedefli hale gelmesi. Günümüzde kötü amaçlı aktörler yüksek yetki düzeylerine ve erişim ayrıcalıklarına sahip belirli kişileri hedeflemek için sosyal medyayı ve diğer halka açık bilgileri kullanıyor. Bu, çok sayıda fidye yazılımı saldırısını uluslararası haber başlıklarında görmemizin nedenlerinden biri.
Kötü amaçlı aktörler, fidye yazılımlarının hedeflerini belirlemek için bu yazılım ve sabit yazılım güvenlik açıklarını kullanıyor. Eskiden kritik güvenlik güncellemeleri için belki ayda bir yapılan yama uygulamalarının artık mümkün olan en hızlı şekilde gerçekleşmesine ihtiyacımız var.
İşte işletmelerin atması gereken adımlar
Roemer’e göre, işletmeler şunlara mutlaka dikkat etmeli:
Veri ihlali bildirimi almak eskiden nadir bir olayken ihlallerinin rekor sayılara ulaşmasıyla birlikte bu bildirimler…
Samsung, Galaxy A55 ve A53 modelleri için Nisan 2026 güvenlik yamasını kullanıma sundu. 47 kritik…
Google, Android 17'nin final betasını yayımladı. Yeni güncelleme, cihazları hızlandıracak katı RAM sınırları, yerel ağ…
Microsoft, Windows 11 Başlat menüsünü WinUI 3 altyapısıyla yeniden inşa ediyor. Performans sorunlarını gidermeyi hedefleyen…
Gemini’ın "Kişisel Zeka" özelliği, kullanıcıların Google uygulamalarındaki verilerini güvenle entegre ederek, tamamen kişisel bağlama uygun,…
ASUS ProArt ve NVIDIA iş birliğiyle ve "İçerik Oluşturucular İçin Geliştirildi, İlham Vermek İçin Tasarlandı"…