Ransomware (Fidye Yazılımı) Nedir? İşletmeler Açısından Etkileri Nelerdir?
Ransomware olarak da bilinen fidye yazılımı, gün geçtikçe yaygınlaşan zararlı bir yazılım türüdür. Şifreleyiciler ve kilitleyiciler olmak üzere çeşitli fidye yazılım saldırıları mevcuttur. Bilgisayarınız ya da kullandığınız diğer elektronik cihazlar, şifreleyici etkisi altına girerse sisteminizde bulunan dosya, fotoğraf, belge, video ve veri tabanı gibi pek çok önemli veri şifrelenir. Bu şifreleme çok güçlü algoritmalar ile yapılır ve bunu çözecek olan anahtar saldırganlarda bulunur. Şifreleme işleminden sonra ise dosyalara erişim ve içeriklerinin görüntülenmesi engellenir.
Kilitleyiciler ise sadece belirli dosyalara değil, tüm bilgisayara etki eder. Kilitleyiciler ile genel olarak tüm sistem erişilemez hale gelir. Fidye yazılımını gerçekleştiren kişiler, dosyalara erişebilmeniz ve bu dosyaları açabilecek olan özel anahtarı alabilmeniz için fidye karşılığında anlaşma teklif eder. Talep edilen fidye miktarı ise bu yazılımı yükleyen kişilere, şifrelemenin yapıldığı dosyaların boyutuna ve erişimi engellenen dosyaların önemine göre değişkenlik gösterebilir. Saldırganlar fidyenin ödenmemesi durumunda şirketin kritik verilerini yaymak, silmek, değiştirmek ya da tamamen erişimi engellemek gibi konularda tehdit edebilir.

Fidye Yazılımın İşletmeler Açısından Etkisi Nasıldır?
Saldırganlar pek çok işletme ve kurumu hedef olarak belirleyebilir. Bu işletmeler arasında değerli bilgileri olan şirketler, hastaneler, okullar, e-ticaret siteleri, belediyeler, polis teşkilatları, endüstriyel üretim yapan firmalar ya da diğer devlet daireleri yer alır. Bunun yanı sıra bireysel kullanıcılar ya da daha küçük işletmeler de saldırganların hedefleri arasındadır. Fidye yazılımı belirli dosyalara ya da tüm sisteme erişimi engellediğinden dolayı işletmeler için olumsuz durumlara neden olabilir. Dosyalara bir gün dahi erişememek işletmedeki çalışanların endişe duymasına, işletmenin maddi kayba uğramasına ve işletme verilerinin gizliliğinin tehlikeye girmesine yol açar. Fidye yazılım saldırısı dolayısıyla sistemler bazen haftalarca, hatta aylarca çevrim dışı kalabilir. Bu süreçte ağ temizliği ve dosyaların geri yüklenmesi için çalışanlar çok büyük efor sarf etse de sonuç alınamayabilir. Bu durum işletmeyi sadece maddi açıdan kayba uğratmaz. Sistemin çevrim dışı kalması, kullanıcıların işletmeye olan bağlılık ve güven duygularını olumsuz yönde etkiler. Kullanıcılar verilerini koruma altına alabilmek için işletme ile yaptıkları iş anlaşmalarını gözden geçirmek ya da iptal etmek isteyebilirler. Müşterilerde işletme hakkında olumsuz varsayımlar ortaya çıkar ve işletmenin uzun vadeli olarak gelirleri azalır. Bu nedenle işletmelerin fidye yazılımlarından korunmak için siber güvenlik önlemleri alması büyük bir önem arz eder.
Fidye Yazılımı Bilgisayar ve Sistemlere Hangi Yollardan Girer?Fidye yazılımı, bilgisayar ve sistemlere zararlı reklamlar, hazır kitler, çeşitli sitelerden indirilen dosyalar ve sahte linkler ile girebilir. Saldırı yapan kişiler, sosyal mühendislik denen yöntemle insanları aldatma yolunu seçerler. Çoğu zaman hedefledikleri yerlere sahte link, evrak ya da zararlı yazılım içeren diğer belgeleri yollarlar. Bu belgeler gerçek bir kurumdan gönderilmiş gibi resmi olarak düzenlenmiş görünse de aslında sistemi ele geçirmeyi hedefler. Faturalar, sözleşmeler, sipariş onayları ya da diğer bildirimler şeklinde hazırlanan bu sahte dosyaları cihazınıza indirmeniz durumunda fidye yazılımı aktifleşir. Bunun yanı sıra saldırgan kişiler verilerinize erişmek için bazı web sitelerine zararlı reklam ögeleri yerleştirebilir. Bu reklamlara tıklandığında bilgisayara otomatik olarak zararlı yazılımlar yüklenebilir ve söz konusu zararlı dosyalar verilerinizi ele geçirir. Bu ve benzeri durumlardan kaçınmak için kaynağı bilinmeyen bağlantılar tıklanmamalı ve güvenilir olmayan yerlerden gelen dosyalar bilgisayarlara indirilmemelidir. Aynı zamanda işletmeler için önem arz eden veriler mutlaka yedeklenmeli ve çalışanlar bu noktada dikkat etmeleri konusunda bilgilendirilmelidir. Mikrolink, sayTRUST VPSC Secure Access kapsamında işletmelere karşı yapılması muhtemel siber saldırı ve manipülasyonu engelleyen ve verilerin yetkisiz kişiler tarafından görüntülenmesine izin vermeyen çözümler sunar. Siz de Mikrolink ile iletişime geçebilir ve işletmeniz için tasarlanan kurumsal ağlara yüksek güvenlikte erişim sağlayan teknolojileri kullanabilirsiniz.