Kültür-Sanat

Dijital şantaja boyun eğmeli mi?

2017 yılında yaşanan WannaCry saldırsı hala şirket yöneticileri ve IT profesyonellerinin aklında yer etmeye devam ediyor. Taarruzda İngiltere Ulusal Sıhhat Hizmeti altyapı açısından kıymetli bir darbe almış,  altyapıyı tekrar oluşturmanın maliyeti 120 milyon ABD doları olarak açıklanmıştı. 2018 yılında Amerika Atalanta’da SamSam fidye yazılımı, akıllı kent sunucu altyapısına saldırmış ve siber hatalılar 51.000 ABD doları talep etmişti. Taarruzdan sonra sistemlerin yine oluşturulması birkaç yıl sürmüş ve bunun maliyeti ise 11 milyon ila 17 milyon ABD doları civarında olmuştu. Yakın vakitte ise Colonial Pipeline şirketi siber hatalıların maksadı oldu.  

Hücuma maruz kalan şirketlerin fidye ödemesi  yapmalarının çeşitli nedenleri kelam konusu. ESET uzmanları siber hatalıların talep ettikleri fidyeyi ödeyen şirketlerin, fidye ödememe maliyetinin daha fazla olabileceğini düşündükleri için bu yola başvurduklarını belirtiyorlar. Pekala bu gerçek mu? 

Fidye ödeyen şirketler tekrar hücuma maruz kalıyor

Fidye ödemesi yapmanın yasal bir altyapısı olup olmadığı bir tartışma konusu.  Ayrıca, Cybereason tarafından yapılan bir araştırmaya nazaran, fidyeyi ödeyen şirketlerin neredeyse yarısı deşifre anahtarını aldıktan sonra bile kritik datalarının hepsine yine erişim sağlayamıyor. Atağın tekrarlanmayacağına yahut verilen fidyenin işe yarayacağına dair hiç bir garanti yok zira araştırmaya nazaran, fidyeyi ödeyen şirketlerin yüde 80’i daha sonrasında öteki bir hücuma daha uğruyor. Şirketlerin yüzde 46’sı bu hücumun tıpkı kişi tarafından düzenlendiğine inanıyor.  Veriler fidyeyi ödemenin öbür taarruzlara neden olduğunu gösterdiğinden, uzmanlar, birinci ödemeyi yasaklamanın siber hatalıların para kazanma fırsatlarını kıymetli ölçüde sekteye uğratacağını belirtiyorlar.  

Yasal düzenlemelerin yapılması gerekiyor

Etik kurallara uygun bir formda davranarak fidye talepleri karşısında ödeme yapmamak ve siber suçluları desteklememek tıpkı vakitte kabahat aktifliğine fon sağlamamak manasına gelir. Bu nedenle hakikat olan siber hatalılara fon sağlamanın yasadışı sayılması ve bu ödemeleri önlemek üzere yasal düzenlemelerin yapılmasıdır. Bu ödemeleri yasaklayan düzenlemeleri birinci uygulayan ülkeler avantajlı durumda olacaktır. Bir ülkede yahut bölgede şirketlerin yahut kuruluşların fidye yazılımı münasebetiyle ödeme yapmasını yasaklayan düzenlemeler yapılması durumunda siber hatalılar işlerini buna nazaran uyarlayacak ve kampanyalarını bu düzenlemelerin olmadığı ülkelerde ağırlaştıracaktır. 

 

Hürriyet

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu
gaziantep escort ankara escort ankara escort eryaman escort eryaman escort Antalya Seo tesbih ankara escort Çankaya escort Kızılay escort Otele gelen escort Ankara rus escort
Hemen indir WordPress Temalar kaynarca Haber ferizli Haber