Fidye yazılımı taarruzları 2018’in son aylarında gözle görülür bir düşüş kaydetti. Lakin buna karşın Türkiye’ye yönelik akınlar sürat kesmedi.
Trend Micro Smart Protection Network’ün hazırladığı rapora nazaran Türkiye, Aralık ayında gerçekleştirilen ataklara bakıldığında dünyada ABD, Brezilya, Hindistan, Vietnam ve Meksika’dan sonra en çok akına uğrayan 6. ülke olurken Avrupa’da birinci sırada yer aldı.
Fidye yazılımları, bilhassa uygun yedekleme prosedürlerini uygulamayan şirketler için büyük bir tehdit olmaya devam ediyor.
Tespit edilen fidye yazılımı ataklarının yanında, yeni fidye yazılımı ailelerinin sayısında da azalma kaydedilmesi siber hatalıların bu tehdide yönelik ilgilerinin azaldığını gösteriyor. Bunun en önemli nedenleri ortasında makine tahsili ve davranış izleme üzere gelişmiş tespit tekniklerinin yaygınlaşması ve bu çeşit taarruzlara uğrayan şirketlerin eskisi üzere fidye ödemeye yanaşmaması üzere etkenler yer alıyor.
Öbür taraftan Trend Micro’nun güvenlik tahlilleri hala yüksek oranda WannaCry saldırısı tespit etmeye devam ediyor. Lakin bu, WannaCry’ın tıpkı vakitte solucan özelliğine sahip olmasından kaynaklanıyor. Gelişmiş fidye yazılımı tespit yetkinliğine ve âlâ bir yedekleme stratejisine sahip kurumlar bu tıp bir hücuma anında karşılık vererek tesirli bir biçimde sistemlerini temizliyor, böylelikle rastgele bir biçimde fidye ödemek zorunda da kalmıyor.
Başka yandan Türkiye’de tespit edilen akınlar, Orta Doğu’daki öbür ülkelerde tespit edilen atakların toplamı ile neredeyse birebir sayıda. Bilhassa .XLS ve .EXE uzantılı eklere sahip e-postalar yoluyla yapılan taarruzlar siber hatalıların en çok kullandığı usuller ortasında yer almaya devam ediyor.
Ziyanlı yazılımlar tehdit etmeye devam ediyor
Trend Micro Smart Protection Network’ün hazırladığı rapor, Türkiye’ye yönelik ziyanlı yazılım taarruzlarının sayısının da tüm Orta Doğu ülkelerinin toplamından fazla olduğunu ortaya koydu. Bankacılık, satış noktası, makro ve taşınabilir ziyanlı yazılımların değerlendirildiği raporda bilhassa son kullanıcılara yönelik tehditlerin ağırlaştığı gözlendi. Kripto madenciliğe yönelik Coinminer en çok tespit edilen ziyanlı yazılımlar ortasında yer alıyor.
Türkiye, Avrupa bölgesinde bankacılık ve finans kesimine yönelik ziyanlı yazılımların tehdidine en çok maruz kalan 2. ülke olarak dikkat çekiyor. Bu hücumların da ortak noktası son kullanıcılar. Bu yüzden, şirketlerin, çalışanlarının değerli bir risk kaynağı olduğunu göz önünde tutarak gerekli eğitimi vermeleri gerekiyor.