Fidye Yazılımı Çeteleri Artık CEO Yerine Orta Düzey Yöneticileri Hedef Alıyor
Fidye yazılımı grupları, şirketleri ödeme yapmaya zorlamak için kullandıkları yöntemleri kökten değiştirdi. Zscaler ThreatLabz tarafından gerçekleştirilen ve bir ay süren bir fidye yazılımı kampanyasının analiz edildiği araştırma, saldırganların artık CEO'ları hedef almak yerine, şirket içindeki ödeme süreçlerine ve karar mekanizmalarına doğrudan etkisi olan orta düzey yöneticilere odaklandığını gösteriyor.
Araştırma, saldırganların teknik yetkilerden ziyade iş yetkilerine odaklandığını ortaya koyuyor. Geleneksel güvenlik yaklaşımları genellikle yönetici haklarına sahip kullanıcılara odaklanırken, saldırganlar artık faturalara, ödeme onaylarına, bütçe planlarına ve müşteri sözleşmelerine erişimi olan personeli hedefliyor. Kurbanların yaklaşık dörtte üçü muhasebe, finans, satış, operasyon, insan kaynakları veya pazarlama departmanlarında görev yapıyor.
Verilere göre, ortalama bir kurban 46 yaşında ve yönetim seviyesinde görev yapan bir çalışan olarak öne çıkıyor. Saldırganlar, sistemlere sızdıktan sonra kamuya açık verileri ve ele geçirilmiş sistem bilgilerini birleştirerek şirket içindeki hiyerarşiyi haritalandırıyor. Bu yöntemle, fidye ödeme kararlarını hızlandırabilecek veya bu süreci etkileyebilecek kilit personeli tespit ediyorlar.
Saldırganlar, ağa girdikten sonra tek bir erişim noktasıyla yetinmeyerek farklı iş birimlerine yayılmayı tercih ediyor. Zscaler, son bir yıl içinde platformu üzerinden engellenen fidye yazılımı girişimlerinin yüzde 146 oranında arttığını, halka açık gasp vakalarının yüzde 70, çalınan veri hacminin ise yüzde 92 oranında yükseldiğini belirtiyor. Bu durum, fidye yazılımı ekosisteminin artık sadece şifreleme değil, doğrudan veri gaspı ve hedefli şantaj odaklı bir yapıya dönüştüğünü kanıtlıyor.



