Dolar
Euro
Altın
BİST
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul °C

Fidye Yazılımı Saldırılarının Finans Kuruluşlarına Maliyeti 2 Milyon $

15.10.2021
38
A+
A-

Sophos, dünya genelinde orta ölçekli finansal hizmet kuruluşlarının fidye yazılımları nedeniyle uğradıkları zararı ortaya koyan “The State of …

Fidye Yazılımı Saldırılarının Finans Kuruluşlarına Maliyeti 2 Milyon $

Sophos, dünya genelinde orta ölçekli finansal hizmet kuruluşlarının fidye yazılımları nedeniyle uğradıkları zararı ortaya koyan “The State of Ransomware in Financial Services 2021” başlıklı raporunu yayınladı. Rapor, finansal hizmetler sektöründeki fidye yazılımı kurbanlarının bu durumu düzeltmek için ortama 2 milyon dolardan fazla para harcamak zorunda kaldığını gösteriyor. Rapor finans sektörünün fidye yazılımlarına karşı en dayanıklı sektörlerden biri olduğuna işaret etse de, ödenen rakamlar küresel ortalamanın üzerinde.

Araştırmanın diğer bulguları arasında şunlar yer alıyor:

  • Ankete katılan finansal hizmet kuruluşlarının %34’ü 2020 yılında fidye yazılımlarından etkilendi.
  • Etkilenen kuruluşların %51’i saldırganların verilerini şifrelemeyi başardığını söyledi.
  • Şifrelenmiş verilerini geri almak için talep edilen fidyeyi ödeyenlerin oranı sadece %25. Bu, incelenen tüm sektörler arasında ikinci en düşük ödeme oranına karşılık geliyor.
  • Ankete katılan fidye kurbanlarının yaklaşık üçte ikisi (%62), yedekleri sayesinde şifrelenmiş verilerini geri yüklemeyi başardı.
  • Gelecekte fidye yazılımı saldırısına uğrayacaklarına inanan finansal hizmet kuruluşlarının %47’si, bunun saldırıların artık çok daha karmaşık ve durdurulmasının zor hale gelmesinden kaynaklandığını söylüyor.
  • Araştırmaya katılanların %45’i sektörlerindeki diğer kuruluşlar fidye yazılımlarıyla hedef alındıkları için kendilerinin de hedef alınabileceğine, %40’ı fidye yazılımlarının bu ölçüde yaygınlaştığı bir ortamda siber saldırılardan etkilenmelerinin kaçınılmaz olduğuna inanıyor.

Yedekler Gasp Saldırılarından Korunmak İçin Yeterli Değil

Finansal hizmetler, dünyadaki en yüksek regülasyona sahip endüstriler arasında yer alıyor. Kurumlar kurallara uymama ve veri ihlalleri gibi durumlarda pahalı cezalar öngören SOX, GDPR ve PCI DSS gibi sayısız düzenlemeye uymak zorunda. Finansal kuruluşların siber saldırıdan kaynaklanan veri ihlallerinden veya operasyonel kesintilerden kaynaklanan olası zararları en aza indirmek için iş sürekliliği ve felaket kurtarma planlara da sahip olması gerekiyor.

Sophos Kıdemli Güvenlik Danışmanı John Shier, şunları söylüyor: “Finansal hizmet sektöründeki katı regülasyonlar güçlü bir savunmayı teşvik ediyor. Ancak bu fidye yazılımıyla doğrudan bir saldırının hedeflenen kuruluşlar için çok maliyetli olacağı anlamına da geliyor. Buna olası cezaları, BT sistemlerinin yeniden inşasını ve marka itibarının yeniden istikrara kavuşturulmasının maliyetini eklediğinizde 2 milyon dolarlık rakamına nasıl ulaşıldığını anlamak daha kolay oluyor.”

Anket Avrupa, Amerika, Asya Pasifik ve Orta Asya, Orta Doğu ve Afrika’daki 30 ülkede, 550’si finansal hizmet kuruluşlarından olmak üzere 5.400 BT karar vericinin katılımıyla gerçekleştirildi.

Özgür Aysu
www.ozguraysu.com.tr
YAZARA AİT TÜM YAZILAR
BİR YORUM YAZIN

ZİYARETÇİ YORUMLARI - 0 YORUM

Henüz yorum yapılmamış.