TR
İndirİndir

Şirketler hackerlara neden fidye öder

Miqo editörleri · 2 kaynak

Seçim nerede yapılıyor

Kararı ilke değil, kurtarma süresi veriyor: Şirket çalışmadan kaç gün dayanabilir
Asla ödemeyizHemen öderiz

Neredeyse herkesin yedekleri var. Sorun, bunları kuruluşun tamamında kullanıma açmanın günler, hatta haftalar sürmesi. Bazen de yedeklerin aynı ağda tutulduğu için onların da şifrelendiği ortaya çıkıyor.

Saldırganlar buna ikinci bir koz daha ekledi. Verileri yalnızca şifrelemekle kalmıyor, önceden kopyalıyor ve yayımlamamak için de para istiyorlar. Yedekler burada hiç yardımcı olmuyor: dosyalar zaten başkalarının elinde.

Ödeme yapmak neden yine de kötü bir fikir

  1. Anahtar kurtarmayı garanti etmez. Şifre çözme işlemi yavaştır ve her zaman eksiksiz gerçekleşmez. Verilerin bir kısmı bozulmuş olarak geri gelir.

  2. Verilen sözün güvencesi yoktur. Kopyalanan dosyalar daha sonra ortaya çıkabilir. Silindiklerini doğrulamak hiçbir şekilde mümkün değildir.

  3. Şirket listeye girer. Ödeme yapan şirketlere daha sık yeniden saldırılır: Ödeme yaptıkları ve paralarının olduğu bilinir.

  4. Pazar büyür. Her ödeme bir sonraki saldırı dalgasını finanse eder ve bu işi kârlı hâle getirir.

Bu nedenle çoğu ülkedeki resmî öneri ödeme yapılmaması yönünde. Ancak bu öneri bir bütün olarak sektöre yönelik; kararı ise o anda para kaybeden belirli bir şirket veriyor ve bu iki mantık birbiriyle örtüşmüyor.

Sigortanın da ayrı bir rolü var. Sigorta poliçesi ödemeyi hızlı ve öngörülebilir bir çıkış yolu hâline getiriyor; tam da bu nedenle sıkça eleştiriliyor: ödeme kolaylığı, önceden hazırlık yapma motivasyonunu azaltıyor.

Asıl belirleyici olan hazırlık. Ağdan ayrı tutulan yedekler ve önceden prova edilmiş bir kurtarma planı, felaketi can sıkıcı bir güne dönüştürüyor ve pazarlığı gereksiz kılıyor.

Devamını Miqo uygulamasında oku

1 dakika daha, sonunda da bir test. “Suç → Siber suçlar” bölümünde bulabilirsin

Miqo uygulamasını indirmek için QR kod

App Store veya Google Play'i açmak için telefonunun kamerasını buraya tut.

Kaynaklar

  1. Veri şifreleme saldırılarında ödeme kararı, öncelikle işlerin durmasının maliyetine ve kurtarma süresine göre verilir
  2. verilerin önceden çalındığı çifte şantaj saldırıları yedekleri yetersiz bir koruma hâline getirir ve ödeme ne tam kurtarmayı ne de çalınan verilerin silinmesini garanti eder