Fidye yazılımlarına karşı güçlü savunma 

Fidye yazılımlarına karşı güçlü savunma

Gönderiyi paylaş

Siber gaspçılar, kuruluşlara fidye yazılımı enjekte etmek için sürekli olarak yeni yollar geliştiriyorlar. Marka kimlik avı gibi taktikler kullanarak, sahte ödemeler göndermek için PayPal gibi büyük isimlerin kimliğine bürünürler. İşletmeler, fidye yazılımlarına karşı daha güçlü bir savunmaya sahip olmak için 5 puana dikkat etmelidir. 

Yalnızca fidye yazılımı Hive'ın arkasındaki geliştiriciler, şantaj yoluyla yaklaşık 100 milyon ABD doları çalmayı başardı. Lockbit siber çetesi, 50 terabaytlık bir veri paketini geri yüklemek için Continental AG'den 40 milyon ABD doları istiyor. Fidye yazılımı hızla gelişir ve potansiyel kurbanların da aynısını yapması gerekir. Peki şirketler sürekli değişen zorluklara nasıl ayak uydurabilir?

Sağlam veri koruması

Fidye yazılımının amacı, kurbanları şifrelenmiş verilerine yeniden erişim kazanmadan önce fidye ödemeye zorlamaktır. Tabii ki, bu yalnızca verilerinize erişimi gerçekten kaybedebilecekseniz etkilidir. Bu nedenle sağlam, güvenli bir veri yedekleme çözümü, bir fidye yazılımı saldırısının etkilerini azaltmanın etkili bir yoludur. Sistemler düzenli olarak yedekleniyorsa, bir fidye yazılımı saldırısından kaynaklanan veri kaybı minimum düzeyde olmalı veya hiç olmamalıdır. Bu şekilde, saldırganlar en önemli kaldıraçlarından biri olan kendi verilerinin mevcut olmamasından mahrum kalırlar.

Siber Farkındalık Eğitimi

Kimlik avı e-postaları, en popüler fidye yazılımı dağıtım yöntemlerinden biridir. Siber suçlular, bir kullanıcıyı bir bağlantıyı tıklaması veya kötü amaçlı bir eki açması için kandırarak, çalışanın bilgisayarına erişebilir ve fidye yazılımı programını yükleyip çalıştırmaya başlayabilir. Düzenli siber güvenlik eğitimi, kuruluşu fidye yazılımlarından korumak için kritik öneme sahiptir. Bu eğitim, çalışanları, bağlantılara tıklamadan önce meşruiyetlerini doğrulamak gibi klasik en iyi uygulamaları kullanmaya teşvik etmelidir.

Kullanıcı kimlik doğrulamasının güçlendirilmesi

Siber suçlular, tahmin edilen veya çalınan kimlik bilgilerini kullanarak bir kuruluşun sistemlerine uzaktan erişim elde etmek için genellikle Uzak Masaüstü Protokolünü (RDP) kullanır. Saldırgan sisteme girdikten sonra, fidye yazılımını bilgisayara yerleştirebilir ve çalıştırabilir. Bu potansiyel saldırı vektörü, güçlü kullanıcı kimlik doğrulaması kullanılarak kapatılabilir. Katı parola politikaları uygulamak, çok faktörlü kimlik doğrulamayı zorunlu kılmak ve çalışanları kimlik bilgilerini çalmak için tasarlanmış kimlik avı saldırıları konusunda eğitmek, bir kuruluşun siber güvenlik stratejisinin önemli parçalarıdır.

Mevcut yamaları kullan

En iyi bilinen fidye yazılımı varyantlarından biri olan WannaCry, fidye yazılımı solucanına bir örnektir. Windows Sunucu İleti Bloğu (SMB) protokolündeki bir güvenlik açığından yararlanarak yayıldı. Mayıs 2017'deki ünlü WannaCry saldırısı sırasında, WannaCry tarafından kullanılan EternalBlue güvenlik açığı için bir yama vardı. Bu yama, saldırıdan bir ay önce mevcuttu ve yüksek istismar potansiyeli nedeniyle "kritik" olarak sınıflandırıldı. Ancak, birçok şirket ve kişi yamayı zamanında yükleyemedi ve bu da üç gün içinde 200.000 bilgisayarı etkileyen bir fidye yazılımı salgınıyla sonuçlandı. Bilgisayarları düzenli olarak güncel tutmak ve güvenlik yamalarını doğrudan indirmek, bir kuruluşun fidye yazılımı saldırılarına karşı savunmasızlığını önemli ölçüde azaltabilir.

Fidye yazılımına karşı koruma çözümleri

Savunma sistemlerindeki boşluklardan "sızan" fidye yazılımlarına karşı koruma, özel bir güvenlik çözümü gerektirir. Fidye yazılımının amacına ulaşması için çok sayıda dosyayı açıp şifrelemek gibi belirli anormal eylemleri gerçekleştirmesi gerekir. Fidye yazılımına karşı koruma çözümleri, bir bilgisayarda çalışan programları, genellikle fidye yazılımı tarafından sergilenen şüpheli davranışlara karşı izler. Bu davranışlar algılanırsa, program daha fazla zarar görmeden önce şifrelemeyi durdurmak için adımlar atabilir.

Fidye yazılımına karşı optimum koruma, faktörlerin bir kombinasyonunu içerir: insan hatasını kabul etmek, çalışanları ve yöneticileri fidye yazılımı getiren tuzaklardan korumak için zaman ve kaynaklara yatırım yapmak, düzenli güvenlik güncellemeleri ve tehdit algılamayı içeren birleştirilmiş uçtan uca siber güvenlik çözümü. Fidye yazılımlara önleme ile karşılık verilir ve bu beş ipucuna kulak verenlerin kendi verileriyle şantajdan korkmasına gerek yoktur.

CheckPoint.com'da daha fazlası

 


kontrol noktası hakkında

Check Point Software Technologies GmbH (www.checkpoint.com/de), dünya çapında kamu idareleri ve şirketler için lider bir siber güvenlik çözümleri sağlayıcısıdır. Çözümler, sektör lideri kötü amaçlı yazılım, fidye yazılımı ve diğer saldırı türlerini algılama oranıyla müşterileri siber saldırılardan koruyor. Check Point, kurumsal bilgileri bulut, ağ ve mobil cihazlarda koruyan çok katmanlı bir güvenlik mimarisi ve en kapsamlı ve sezgisel "tek kontrol noktası" güvenlik yönetim sistemi sunar. Check Point, her ölçekten 100.000'den fazla işletmeyi korur.


 

Konuyla ilgili makaleler

BT güvenliği: NIS-2 bunu birinci öncelik haline getiriyor

Alman şirketlerinin yalnızca dörtte birinde yönetim BT güvenliği sorumluluğunu üstleniyor. Özellikle küçük şirketlerde ➡ Devamını oku

Siber saldırılar 104'te yüzde 2023 artacak

Bir siber güvenlik şirketi geçen yılın tehdit ortamını inceledi. Sonuçlar şu konularda önemli bilgiler sağlıyor: ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Mobil casus yazılımlar işletmeler için tehdit oluşturuyor

Giderek daha fazla insan hem günlük yaşamda hem de şirketlerde mobil cihaz kullanıyor. Bu aynı zamanda “mobil ➡ Devamını oku

Kitle kaynaklı güvenlik birçok güvenlik açığını tespit ediyor

Kitle kaynaklı güvenlik geçen yıl önemli ölçüde arttı. Kamu sektöründe önceki yıla göre yüzde 151 daha fazla güvenlik açığı rapor edildi. ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku