Bu siteyi kullanarak Gizlilik Politikası'nı ve Kullanım Şartları'nı kabul etmiş olursunuz.
Kabul et
Teknoloji Linux Windows Apple Google
  • En İyi Kodi Eklentileri
  • MadVR Ayarları
  • PotPlayer Ayarları
  • En İyi 65 İnç TV’ler
  • WordPress 6.0
Bildirim
  • ANASAYFA
  • TEKNOLOJİ
  • YAZILIM
  • LİNUX
  • WİNDOWS
Kişiselleştir
Teknoloji Linux Windows Apple GoogleTeknoloji Linux Windows Apple Google
Yazı Tipi Yeniden BoyutlandırıcıAa
  • Sinema TV
  • Netfjix
  • İncelemeler
  • Sinema Haber
  • TV Haber
Arama
  • ANASAYFA
  • TEKNOLOJİ
    • Android
    • Apple
    • İnternet
    • iPhone
    • Mobil
    • Samsung
  • YAZILIM
    • Güvenlik
    • Programlama Dili
    • Web Tasarım
    • Sunucu
    • WordPress
  • LİNUX
    • Arch Linux
    • Fedora
    • Debian
    • Linux Mint
    • Ubuntu
  • WİNDOWS

Öne Çıkan Hikayeler

En güncel haberleri keşfedin!

Pop!_OS Kurulumdan Sonra Yapılması Gerekenler

Fedora 43 Kurulum Sonrası Yapılması Gerekenler Rehberi

Apple’ın “Gizli” Yapay Zeka Planı: Siri Gemini’ı Kullanacak Ama İsmini Anmayacak!

Bağlantıda Kalın

Bizi sosyal medyada bulun
248.1KTakipçilerBeğen
61.1KTakipçilerTakip et
165KAbonelerAbone ol
Made by ThemeRuby using the Foxiz theme. Powered by WordPress

Ana Sayfa » Fidye Yazılımı Ödemeleri ve Genel Faliyetleri

Güvenlik

Fidye Yazılımı Ödemeleri ve Genel Faliyetleri

Murat
Son güncelleme: Nisan 29, 2022 4:33 pm
Hazırlayan: Murat
Yorum yapılmamış
Paylaş
Paylaş

Yapılan yeni bir araştırmaya göre, kuruluşlar tarafından yapılan fidye yazılımı ödemeleri, 2020’deki fidye yazılımı saldırılarının genel maliyetlerinin yaklaşık yedide birini oluşturuyor. Fidye ödemeleri, saldırıya uğrayan kuruluşlar için toplam maliyetlerin yaklaşık yedide birini oluştururken, müdahale ve restorasyon giderleri, yasal ücretler veya izleme maliyetleri gibi giderler, kuruluşlar için toplam giderlerin büyük bir kısmını oluşturuyor.

İçindekiler
  • Fidye talepleri ve nasıl hesaplandığı
  • Fidye yazılımı görüşmeleri
  • Fidye yazılımı saldırılarının finansal etkisi
  • Maliyetlerin dökümü

Çoğu fidye yazılımı saldırısı, başarılı ihlallerden sonra kuruluş cihazlarındaki verileri şifrelemek için tasarlanmıştır; Saldırganlar şifrelenmiş verileri bir pazarlık çipi olarak kullanırlar, ancak aynı zamanda saldırı sırasında atılan verileri sızdırmakla tehdit ederek kuruluşları fidye taleplerine boyun eğmeye zorlayabilirler.

Fidye yazılımı saldırılarında yıllık bazda %24 artış gördü ve ortalama 53 kuruluştan biri fidye yazılımı saldırısına maruz kaldı. Fidye yazılımı saldırganları ve operasyonları gelişti ve saldırganlar, meşru kuruluşlarınkine benzeyen yapılar ve politikalar oluşturuyor.

Fidye yazılımı saldırılarının süresi, fidye yazılımı çetelerinin profesyonelleşmesi ve mağdur tarafında gelişen müdahale süreçleri sonucunda kısaldı. fidye yazılımı saldırıları zirvede ortalama 15 gün sürdü. 2021’de gün sayısı ortalama 9,9 güne düştü ve araştırmacılar bunda fidye yazılım organizasyonlarındaki yapısal değişikliklerin ve meşru organizasyonlardaki gelişmiş süreçlerin rol oynadığına inanıyor.

Fidye talepleri ve nasıl hesaplandığı

Fidye yazılımı saldırganları, fidyeyi belirlemek için finansal analistlerin araştırmalarına çok benzeyen araştırmaları kullanır. Araştırma, bir sayı bulmak için kuruluşların, endüstrinin ve diğer parametrelerin yıllık gelirine bakar.

En az 2020’den beri faaliyette olan bir fidye yazılımı grubu olan Conti Group faaliyetinin analizi, bir kuruluşun yıllık gelirinin ortalama %2,82’sini talep ettiğini ortaya koydu. Bireysel gelir yüzdeleri, analiz edilen veri setinde %0,71 ile %5 arasında değişiyordu.

Araştırmalar istenen yüzde azaldıkça, kuruluşun yıllık geliri yükseldi. kuruluşun daha yüksek yıllık geliri nedeniyle daha düşük yüzdelerin hala daha yüksek ödemelere yol açtığını açıklanıyor.

Fidye yazılımı görüşmeleri

Fidye yazılımı müzakere sürecinde beş ana adım belirledi:

  1. Kaldıraç bulmak. Fidye yazılımı çeteleri, işlemleri hızlı bir şekilde tamamlamakla ilgileniyor. Şirket temsilcileriyle müzakerelerde kullanabilecekleri avantajı bulmak için çalınan verileri analiz edecekler. Kaldıraç olarak kullanmak için “en hassas dosyaları” bulmaya çalışırlar. Gruplar, özel sitelerde dosya yayınlayabilir ve fidyenin kuruluş tarafından ödenmemesi durumunda verileri herkese açık hale getirmekle tehdit edebilir.
  2. Hızlı ödemeler için indirimler. Fidye yazılımı çeteleri, saldırının kuruluşun altyapısına sızmasından sonraki ilk birkaç gün içinde ödeme yaparlarsa kuruluşlara indirim yapabilirler. Conti grubu, bu durumlarda fidyenin %20 ila %25’i arasında indirimler teklif etti.
  3. Müzakereler. Bazı kuruluşlar, kendi adlarına hareket etmeleri için üçüncü taraf müzakerelerini işe alır. Bu aşamada, kuruluşlar fidye talebini daha da azaltmaya çalışabilir veya ödemelerin neden beklenenden daha uzun sürdüğünü açıklayabilir.
  4. Daha fazla tehdit ve bir anlaşmaya varmak için son şans. Gruplar, bu noktada kuruluş üzerinde ek baskı oluşturmak için çaldıklarına dair daha fazla veriyi özel sitelere yükleyebilir.
  5. Anlaşma veya verilerin boşaltılması. Müzakerelerin son aşamasının iki sonucu vardır: her iki taraf da bir fidye üzerinde anlaşır ve daha sonra ödenir veya her iki taraf da anlaşmaya varmazsa veriler kamuya sızdırılabilir.

Yerleşik fidye yazılımı grubları, itibarlarına bağlıdır. Fidye ödendikten sonra şifre çözme anahtarlarının dağıtılmaması, gelecekteki müzakereleri ciddi şekilde etkileyebilir.

Fidye yazılımı saldırılarının finansal etkisi

Fidye yazılımı saldırılarının kurbanları, genellikle fidye yazılımı saldırılarıyla ilişkili maliyetlerden habersizdir. Fidye yazılımı saldırılarının süresi, bir kuruluşun işini yürütme yetenekleri üzerinde ciddi bir etkiye sahip olabilir.

Anahtar sunucuların, veritabanlarının veya çalışan uç noktalarının şifrelenmesi, işlemlerin yavaşlamasına veya durmasına neden olabilir. Toyota, 2022’de başarılı bir fidye yazılımı saldırısının ardından bazı tesislerinde üretimi durdurmak zorunda kaldı.

Ortalama ve medya fidye yazılımı saldırı süresi 2017’den beri ilk kez 2021’de azaldı. 2020’de ortalama ve medyan saldırı 15 ve 12 gün sürdü Rakamlar 2021’de 9,9 ve 5 güne düştü.

Check Point Research, 2020’deki zirvenin, 2020’de “örgütleri hazırlıksız yakalayan saldırganlar ve kurbanlar arasında uzun müzakerelerle sonuçlanan” çifte gasp saldırılarındaki artıştan kaynaklandığını ileri sürüyor. Kuruluşlar, çifte gasp saldırılarına daha iyi tepki vermek için “fidye yazılımı olaylarını azaltmak için daha iyi yanıt planları oluşturdu” ve bu, saldırı sürelerinin azalmasına neden oldu.

Müzakereler, fiili fidye ödemesini önemli ölçüde azaltabilir. 2021 yılında ortalama şantaj ödemelerinin şantaj taleplerine oranı 0,486 oldu. Mağdurlar, 2021’de ortalama olarak istenen fidyenin yarısından daha azını ödedi.

Bu sayı 2019’da 0,889 iken daha yüksek, 2020’de 0,273 iken daha düşüktü. 2019’dan bu yana düşüşe ilişkin açıklamalar, çoğu kuruluşta genellikle profesyonel ödeme müzakerelerini içeren etkili fidye yazılımı yanıt planlarının uygulanmasını içeriyor.

Araştırmacılar, 2020 ile 2021 arasındaki oran artışının, fidye yazılımı gruplarının profesyonelleşmesinin doğrudan bir sonucu olduğunu öne sürüyorlar. Gruplar, “şantaj taleplerini hesaplamada daha verimli hale geldi”.

Maliyetlerin dökümü

Fidye yazılımı saldırılarının finansal etkisi birkaç bileşenden oluşur. Ödenen fidye, “cevap ve restorasyon masrafları, yasal ücretler, izleme ve ek masraflar”. Maliyetlerin çoğu, fidyenin kuruluş tarafından ödenip ödenmediğinden bağımsız olarak geçerlidir.

Çekirdek sistemlere ve süreçlere erişilemeyebileceğinden, kuruluşlar saldırı sırasında ve sona erdikten sonra gelir kaybedebilir. Toplam saldırı maliyetlerinin gasp ödemelerine oranı 2019’da 3.463’ten 2020’de 7.083’e yükseldi. Fidye talepleri, 2020’de fidye yazılımı saldırılarıyla ilgili tüm harcamaların ortalama %15’inden biraz fazlasını oluşturuyor; bu maliyetlerde büyük bir artıştır.

Araştırmacılar, bu noktada tamamlanmadığı için 2021 verilerini dahil etmediler. Fidye yazılımı saldırılarının gerçekleştiği zaman ile saldırıların bildirilmesi arasında gecikmeler olduğunu açıklıyorlar. Ek olarak, uzun vadeli itibar kaybı veya yasal maliyetler gibi faktörlerin hesaba katılması zaman alabileceğinden, saldırının neden olduğu maliyetleri hesaplamak zaman alabilir.

Toplam Görüntülenme: 0
ETİKETLER:Fidye YazılımıGüvenlikHack
Bu Makaleyi Paylaş
Facebook Bağlantıyı kopyala Yazdır
Hazırlayan:Murat
Takip et:
Murhas ve Begza.com'un Kurucusu. Linux kullanıcısı ve açık kaynak destekçisi. Telegram, Twitter, LinkedIn üzerinden bağlantı kurun veya Sorularınız için e-posta gönderin.
Yorum yapılmamış Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

📚 İlgili Yazılar

Gönderiyle ilgili makaleleri keşfedin!
Güvenlik

Darknet’teki pazarlar çalınan kişisel bilgileri satarak yüz milyonlarca dolar gelir elde ediyor

Güvenlik

Fidye Yazılımı Çoğu Saldırının Arkasında iki Grup Var

Sunucu

DenyHosts ile SSH Sunucu Saldırılarını Engeleme

Güvenlik

Hackerler VLC’nin Değiştirilmiş bir Sürümünü Dağıttılar

Güvenlik

Açık Kaynak Bölgesi Patent Trollerinden Uzaklaşıyor

Güvenlik

Hackerlar Çok Faktörlü Kimlik Doğrulamayı Atlamak için Oturum Çerezlerini Çalıyor

Güvenlik

Anonymous Hacker’ları Ukrayna-Rusya Savaşına Dahil Oldu

Apple

MacOS’taki kötü amaçlı yazılımların yarısı tek bir uygulamadan geliyor: Mac’inizde yüklü mü?

Daha fazla göster

Murhas, dijital dünyanın nabzını tutan, Linux altyapılarından siber güvenliğe kadar teknolojinin her alanında derinlemesine rehberler sunan bir teknoloji platformudur. Amacımız, karmaşık teknolojik dönüşümleri anlaşılır kılarak işletmelere ve teknoloji meraklılarına geleceğin dünyasında rehberlik etmektir. Teknolojiyi keşfedin, geleceği Murhas ile şekillendirin.

 
 

 

  • Kategoriler:
  • Hakkımızda
  • Gizlilik Politikası
  • Kullanım Koşulları
  • İletişim
  • Sorumluluk Reddi

Hızlı Bağlantılar

  • Sinema TV
  • Netfjix
  • İncelemeler
  • Sinema Haber
  • TV Haber

Popüler İçerikler

  • En İyi Kodi Eklentileri
  • MadVR Ayarları
  • PotPlayer Ayarları
  • En İyi 65 İnç TV’ler
  • WordPress 6.0

© 2026 Murhas. Tüm Hakları Saklıdır.

adbanner
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi kaybettiniz?