Fintech & Ödeme

Hükümetler Fidye Yazılımı Ödemelerini Yasaklamayı Değerlendiriyor: Saldırganlar Daha Cesur Hale Geldi

Hükümetler Fidye Yazılımı Ödemelerini Yasaklamayı Değerlendiriyor: Saldırganlar Daha Cesur Hale Geldi
Malta'da Hem Öğren Hem Çalış

Hükümetler, fidye yazılımı saldırganlarına yapılan ödemeleri yasaklamaya başladı. Talep edilen fidye miktarları ise giderek artıyor.

Financial Times'ın (FT) Pazartesi günü yayımladığı bir habere göre, İngiltere'nin kamu sektörü kuruluşları ve 'kritik ulusal altyapı grupları' için planladığı fidye yazılımı ödeme yasağı buna örnek gösteriliyor.

Habere göre bu öneri, bilgisayar korsanlarının özellikle küçük ve orta ölçekli işletmeleri (KOBİ) hedef almada daha gelişmiş ve daha dikkatli hale geldiği bir dönemde gündeme geldi.

Tedarik zinciri güvenlik grubu Risk Ledger'ın CEO'su Haydn Brooks, FT'ye yaptığı açıklamada, "2026'da fidye yazılımı ortamı oldukça karmaşık, kurumsal tarzda bir ekosisteme dönüştü. Fidye yazılımı grupları, verilerin iadesini sağlamak için akıllı B2B operasyonları gibi çalışırken, ödeme yapmanın yasal ve yaptırım riskleri her zamankinden daha yüksek" dedi.

Fortinet'in sistem mühendisliği direktörü Dave Spillane ise bu eğilimin yapay zeka tabanlı saldırı araçlarının ortaya çıkmasıyla körüklendiğini belirtti. Doğrulanmış fidye yazılımı kurbanlarının sayısı 2024'te 1.600 iken 2025'te 7.831'e yükseldi; bu da yüzde 389'luk bir artış anlamına geliyor.

Spillane, "Daha önce tek bir fidye yazılımı saldırısı gerçekleştirmek için gereken sürede, bilgisayar korsanları artık aynı anda dört farklı kuruluşu hedef alabiliyor" ifadelerini kullandı.

Ancak FT, bilgisayar korsanlarına ödeme yapılıp yapılmaması konusunun siber güvenlik çevrelerinde hararetli bir tartışma konusu olmaya devam ettiğini ekledi.

SentinelOne'da kıdemli tehdit araştırmacısı olan Jim Walter, şirketinin fidye ödemeye kesinlikle karşı olduğunu söyledi. Walter, "Şantajcı tehdit aktörlerine ödeme yapmak, yalnızca ekosistemi ve onu mümkün kılan kuruluşları güçlendirir" dedi ve bilgisayar korsanlarının ödeme yapıldıktan sonra verileri sileceğine dair bir garanti olmadığını vurguladı. "Ödeme yapmak kesinlikle kurtarmayı garanti etmez, aslında daha fazla suçu ve şantajı teşvik eder."

Sabit disk verilerini kurtaran DriveSavers şirketinin siber kurtarma hizmetleri başkanı Andy Maus ise daha temkinli bir yaklaşım sergiledi. Maus, "Bir ödeme yasağı yürürlükteyken ancak veri kurtarma mümkün değilse ne olacağı bizim için endişe kaynağı. Durumlar neredeyse her zaman bir yasağın hesaba kattığından daha karmaşıktır" dedi.

Siber güvenlikle ilgili diğer gelişmelerde, PYMNTS Intelligence ve Trulioo'nun son araştırması, işletmeler için doğrulama sürecindeki sürtünme sorununu inceledi. PYMNTS geçen hafta yaptığı açıklamada, "Bulgular, kimlik doğrulamanın artık uyumluluk, müşteri edinimi ve gelir korumasının kesişim noktasında olduğunu gösteriyor. Finansal hizmet firmaları, mobil uygulamalar, dijital kayıt ve gömülü finansal ürünler aracılığıyla daha fazla müşteriye hizmet vermeye çalışıyor. Aynı zamanda sentetik kimlik dolandırıcılığı, hesap ele geçirme, çalıntı kimlik ve düşmanca botlarla karşı karşıyalar. İşletme ne kadar dijitalleşirse, müşteri yolculuğunda kimlik boşlukları o kadar yaygınlaşabilir" ifadelerini kullandı.

Uzun dönem Malta'da, üniversite destekli okullarda dilini geliştir. Kayıt bilgisi →

Kaynak: PYMNTS