Siber Saldırılar Artarken Kurbanların Daha Azı Ödeme Yapmayı Tercih Etti
Fidye yazılımı saldırılarında 2024’ün ikinci yarısında artış gözlemlense de, kurbanların ödeme yapma oranı önemli ölçüde azaldı.
Öne Çıkan Noktalar:
- Fidye yazılımı ödemeleri, 2023 yılında rekor seviyeye ulaşarak 1.25 milyar dolar olurken, 2024 yılında bu miktar yaklaşık 814 milyon dolara düştü. Bu, yıllık bazda %35’lik bir düşüş anlamına geliyor.
- Ödemelerdeki azalmaya rağmen, fidye yazılımı olaylarının (saldırganların kurbanları veri sızıntısı sitelerinde ifşa etmesi) sayısında yılın ikinci yarısında artış görüldü.
- Dark Angels fidye yazılım grubu tarafından alınan 75 milyon dolarlık fidye ödemesi gibi büyük çaplı ödemeler yapılmış olsa da, genel trend aşağı yönlüydü.
Fidye Yazılımı Ödemeleri Neden Azaldı?
Chainalysis tarafından yayımlanan rapora göre, fidye yazılımı ödemelerindeki bu keskin düşüşün arkasında birkaç ana neden bulunuyor:
1. Küresel Hukuk Uygulamaları ve Operasyonlar
2024 yılının başlarında uluslararası kolluk kuvvetleri, “Operation Cronos” adı verilen geniş çaplı bir operasyon başlattı. Bu operasyon kapsamında, dünyanın en aktif fidye yazılım gruplarından biri olan LockBit‘in altyapısı çökertildi.
- İngiltere Ulusal Suç Ajansı (NCA) ve ABD Federal Soruşturma Bürosu (FBI) tarafından yürütülen operasyon kapsamında, LockBit’in sunucuları, kripto para hesapları ve şifre çözme anahtarları ele geçirildi.
- Operasyonun ilerleyen aşamalarında, çete üyeleri tutuklandı ve lider olduğu iddia edilen Rus vatandaşı Dimitry Yuryevich Khoroshev hakkında dava açıldı.
- Bu operasyonun ardından, LockBit’in 2024’ün ikinci yarısındaki fidye ödemelerinde %79’luk bir düşüş yaşandı.
2. Kripto Para Aklama Yöntemlerine Yönelik Önlemler
Hükümetler ve güvenlik güçleri, fidye yazılımı çetelerinin kripto para yoluyla kara para aklamasını zorlaştırmak için bazı önlemler aldı.
- Tornado Cash ve Chipmixer gibi kripto para mikserleri üzerindeki baskılar arttı.
- Bu hizmetlerin kullanımında büyük bir düşüş gözlemlendi. Fidye yazılım gruplarının bu tür mikserleri kullanarak fidye paralarını aklaması önemli ölçüde zorlaştı.
- Bunun yerine, saldırganlar artık kripto varlıklarını kişisel cüzdanlarda saklamayı veya farklı blok zincirler arasında transfer ederek paralarını aklamayı tercih ediyor.
3. Kurbanların Direnci Arttı
Fidye yazılımı çeteleri, saldırılarında artış yaşasa da, kurbanların daha dirençli hale gelmesi nedeniyle istedikleri fidyeleri tahsil etmekte zorlandılar.
- Şirketler ve kurumlar, fidye yazılım saldırılarına karşı daha hazırlıklı hale geldi.
- Siber güvenlik firmaları ve olay müdahale ekipleri ile iş birliği yaparak, verilerini kurtarma şansları arttı.
- Birçok kurum, fidye ödemeyi reddetti ve bu durum saldırganların kazançlarını azalttı.
Fidye Yazılımı Saldırıları Bitiyor mu?
Her ne kadar küresel çabalar sayesinde 2024 yılında fidye yazılımı ödemeleri düşmüş olsa da, saldırganlar yeni yöntemler geliştirerek faaliyetlerine devam ediyor.
- Yeni fidye yazılım türleri ortaya çıkıyor ve bazı çeteler, eski fidye yazılımlarının kodlarını değiştirerek veya yeniden markalandırarak saldırılarını sürdürüyor.
- Ransomware-as-a-Service (RaaS) modeli, siber suçluların düşük teknik bilgiyle bile fidye yazılım saldırıları gerçekleştirmesini sağlıyor.
Chainalysis raporu, önümüzdeki yıllarda fidye yazılımı saldırılarının azalmayabileceğini, ancak ödemelerin düşmeye devam edebileceğini öngörüyor.
🔍 Siber güvenlik uzmanları, şirketlerin ve bireylerin güvenlik önlemlerini artırması gerektiğini vurguluyor.