Güvenlik şirketi Kaspersky tarafından yayınlanan son rapor, siber suç dünyasında geleneksel yöntemlerin ötesine geçen tehlikeli bir eğilimi gözler önüne seriyor. Rapora göre, klasik dosya şifreleme yöntemlerine başvurmadan kurumsal ağları hedef alan "dosya şifrelemesine dayanmayan fidye saldırıları" giderek daha fazla yaygınlık kazanıyor.
Orta Doğu'daki Şirkette Tespit Edilen Yeni Yöntem
Söz konusu strateji değişimi, Kaspersky Küresel Acil Müdahale Ekibi tarafından Orta Doğu'daki bir üretim şirketinde gerçekleştirilen olay incelemesi sırasında somut olarak belgelendi. Saldırganlar, geleneksel zararlı yazılımlarla sistemi zorlamak yerine ayrıcalıklı yönetici kimlik bilgilerini ele geçirerek kurumsal ağa sızmayı başardı.
Sızma işleminin ardından ağın temel yapı taşı olan Active Directory hedef alınarak kötü amaçlı bir GPO (Group Policy Object) kuralı oluşturuldu. Bu yöntem sayesinde saldırganlar, tek bir komutla tüm uç noktalarda yerel yönetici hesaplarını anında devre dışı bıraktı.
Saldırının Arka Planındaki Teknik Detaylar
Sistem yöneticilerinin rutin işlemleri maskelenerek tamamen sessiz bir şekilde yürütülen bu operasyonda, bilgisayar masaüstü duvar kağıtları ve kilit ekranları fidye notlarıyla değiştirildi. Şirket verileri ise şifrelenmeden doğrudan sızdırılarak karanlık ağda yayınlandı.
Konuyla ilgili değerlendirmelerde bulunan Kaspersky güvenlik uzmanı Elsayed Elrefaei, tehdit aktörlerinin taktik değiştirdiğine dikkat çekerek şu ifadeleri aktardı:
"Payload arkasındaki taktikler, siber suçluların izlediği yolda yeni bir gelişmeyi temsil ediyor. Kural tabanlı saldırılara karşı savunma yaklaşımı yalnızca kötü amaçlı yazılım taramasına değil, davranışların izlenmesine dayandırılmalıdır."
Kurumlar İçin Alınması Gereken Önlemler
Uzmanlar, bu tür gelişmiş saldırılara karşı kurumların idari kimlik bilgilerini en katı şekilde koruması gerektiğinin altını çiziyor. Güvenlik önlemleri kapsamında ağ yöneticilerinin tüm GPO oluşturma ve değişiklik süreçlerini yakından izlemesi öneriliyor.
Gelecek dönemde benzer tehditlerin önüne geçilebilmesi için yöneticilerin çok faktörlü kimlik doğrulama sistemlerini aktif hale getirmesi ve ağ trafiğindeki olağandışı hareketliliği sürekli olarak denetlemesi kritik önem taşıyor.

