Güvenlik Yatırımından Kaçınan İnşaat Şirketi Ransomware Saldırısı Sonrası İflas Etti
Siber güvenlik danışmanı Dave Hatter, küçük işletmelerin güvenlik yatırımlarını gereksiz görmesinin yarattığı yıkıcı sonuçları bir örnekle gözler önüne serdi. Geçtiğimiz yıllarda bir inşaat şirketine güvenlik danışmanlığı teklif eden Hatter, şirket sahibinden 'kendi IT personelimiz var, size ihtiyacımız yok' yanıtını aldı. Ancak sadece üç hafta sonra şirket, tüm verilerini şifreleyen bir ransomware saldırısıyla karşı karşıya kaldı.
Saldırı sırasında şirketin en büyük hatası, yedekleme sürücüsünü ana sunucuya bağlı tutması oldu. Bu durum, yedeklerin de saldırganlar tarafından şifrelenmesine yol açtı. Çalışanların maaşlarını ödeyemez ve alacaklarını takip edemez hale gelen kurum, yaşadığı veri kaybı ve operasyonel kriz nedeniyle birkaç ay içinde faaliyetlerini sonlandırdı.
Bir başka olayda ise, bir inşaat firmasının üst düzey yöneticisinin e-posta hesabı ele geçirilerek, iş ortaklarına yönelik gelişmiş bir kimlik avı kampanyası başlatıldı. Saldırganlar, sahte bir Microsoft 365 giriş sayfası üzerinden kurbanların 2FA kodlarını da ele geçirerek man-in-the-middle saldırısı gerçekleştirdi. Hatter'ın geliştirdiği TarBot adlı güvenlik yazılımı, şüpheli oturum açma girişimini tespit ederek saldırganların erişimini dakikalar içinde sonlandırdı.
Uzmanlar, bu tür saldırılara karşı korunmak için verilerin sunucudan bağımsız, çevrimdışı veya bulut tabanlı ortamlarda yedeklenmesi gerektiğini vurguluyor. Ayrıca, geleneksel SMS tabanlı 2FA yerine YubiKey gibi donanım anahtarları veya passkeys gibi kimlik avına karşı dirençli yöntemlerin kullanılması, kurumsal güvenliğin temelini oluşturuyor.