İstanbul
Açık
12°
Adana
Adıyaman
Afyonkarahisar
Ağrı
Amasya
Ankara
Antalya
Artvin
Aydın
Balıkesir
Bilecik
Bingöl
Bitlis
Bolu
Burdur
Bursa
Çanakkale
Çankırı
Çorum
Denizli
Diyarbakır
Edirne
Elazığ
Erzincan
Erzurum
Eskişehir
Gaziantep
Giresun
Gümüşhane
Hakkari
Hatay
Isparta
Mersin
İstanbul
İzmir
Kars
Kastamonu
Kayseri
Kırklareli
Kırşehir
Kocaeli
Konya
Kütahya
Malatya
Manisa
Kahramanmaraş
Mardin
Muğla
Muş
Nevşehir
Niğde
Ordu
Rize
Sakarya
Samsun
Siirt
Sinop
Sivas
Tekirdağ
Tokat
Trabzon
Tunceli
Şanlıurfa
Uşak
Van
Yozgat
Zonguldak
Aksaray
Bayburt
Karaman
Kırıkkale
Batman
Şırnak
Bartın
Ardahan
Iğdır
Yalova
Karabük
Kilis
Osmaniye
Düzce
42,5359 %0.07
49,6539 %0.06
5.778,15 % 0,44
92.077,40 %-1.249
Ara
Muhalif. DÜNYA Zayıf şifre nelere kadir: 158 yıllık şirket battı, 700 kişi işsiz kaldı!

Zayıf şifre nelere kadir: 158 yıllık şirket battı, 700 kişi işsiz kaldı!

İngiltere’de bir çalışanın zayıf şifresi, 158 yıllık taşıma şirketi KNP’nin çöküşüne sebep oldu. Fidye yazılımı saldırısıyla tüm sistemleri kilitlenen şirket iflas etmek durumunda kaldı. Siber güvenlik uzmanları ise bu konuda uyarıyor: Basit bir hata, milyonlarca sterlinlik zarara ve ulusal güvenlik krizine dönüşebilir.

KAYNAK: HABER MERKEZİ
Okunma Süresi: 2 dk

İngiltere’nin Northamptonshire bölgesinde faaliyet gösteren 158 yıllık KNP lojistik şirketi, bir çalışanın kullandığı zayıf şifre nedeniyle gerçekleşen fidye yazılımı saldırısı sonucu faaliyetlerini durdurdu.
Siber saldırganlar, şirket sistemine sızarak tüm verilere erişti ve sistemleri tamamen kilitledi. Şirket, saldırı sonrası operasyonlarını sürdüremedi ve yaklaşık 700 kişi işini kaybetti.
Saldırıyı üstlenen Akira isimli bilgisayar korsanı grubu, sisteme bıraktıkları notta “Eğer bunu okuyorsanız şirketinizin altyapısı ölmüş demektir” ifadelerine yer verdi.
Saldırganlar, şirketin çalışabilmesi için fidye talebinde bulundu. Ancak fidye miktarı, KNP için ulaşılmaz seviyedeydi.
İddialara göre, fidyenin 5 milyon sterline kadar çıkabileceği öne sürüldü.

“O çalışana söylemedim”

KNP Direktörü Paul Abbott, BBC’ye verdiği demeçte, zayıf şifreyi kullanan çalışana durumu söylemediğini belirtti.
“O kişi siz olsaydınız bunu bilmek ister miydiniz?” şeklinde konuştu. Uzmanlar ise olayın birey değil, şirket politikası kaynaklı bir güvenlik zafiyeti olduğunu vurguluyor.

“Bu suç karlı hale geldi”

İngiltere Ulusal Suç Ajansı (NCA) yöneticisi Suzanne Grimmer, fidye yazılımı saldırılarının ciddi şekilde arttığını ve bu suç türünün giderek daha kazançlı hale geldiğini söyledi.
Saldırganlar artık teknik bilgiye bile ihtiyaç duymadan, yardım masalarını kandırarak şirket ağlarına sızabiliyor.

Hedef: Kurumsal zafiyetler

NCSC siber tehdit müdahale ekibinden “Sam” kod adlı görevli, korsanların yeni bir şey icat etmediğini, yalnızca şirketlerin en zayıf anını kolladığını belirtiyor.
“Sürekli sistemlerin açıklarını test ediyorlar. Küçük bir hata, büyük bir yıkım yaratıyor.”

Rakamlar alarm veriyor

İngiltere hükümetinin verilerine göre, 2023 yılında 19 bin fidye yazılımı saldırısı gerçekleşti.
Piyasa araştırmaları, ortalama bir fidye talebinin 4 milyon sterlin olduğunu ve şirketlerin üçte birinin bu fidyeyi ödediğini ortaya koyuyor.

Yasal düzenleme yolda: Kamuya yasak, özele kısıtlama

Hükümet, kamu kurumlarının fidye ödemesini yasaklamayı, özel şirketlerin ise ödeme yapmak için önceden bildirimde bulunmalarını şart koşmayı planlıyor.
NCA ve NCSC, fidye ödeme kararlarının suç ağlarını beslediğini ve saldırıların artmasına neden olduğunu belirtiyor.

Şirketler ne yapmalı?

NCSC CEO’su Richard Horne, “Tüm şirketler aldıkları her kararda siber güvenliği entegre etmek zorunda” uyarısında bulunuyor.
Siber güvenlik uzmanı Paul Cashmore, birçok şirketin hâlâ saldırıyı bildirmemeyi ve sessizce ödeme yapmayı tercih ettiğini vurguluyor.
“Bu organize suç. Ve karşılığında alınan önlem yetersiz.”

Yorumlar
* Bu içerik ile ilgili yorum yok, ilk yorumu siz yazın, tartışalım *