Büyük şirketlerin yaşadığı bazı kritik olayların detayları zamanla ortaya çıkıyor. Dünyaca ünlü ilaç şirketi Cencora’nın yaşadığı siber saldırı ve sonrasında yaptığı fidye ödemesi, son dönemlerin en dikkat çekici konularından biri haline geldi.
75 Milyon Dolarlık Fidye Ödemesi
Şubat ayında gerçekleşen ve Mart ayında ortaya çıkan siber saldırıda, Cencora’nın hassas verilerinin ele geçirildiği tespit edildi. İlk etapta 150 milyon dolar talep eden Dark Angels adlı saldırgan grup, pazarlıklar sonucunda 75 milyon dolar değerinde Bitcoin ile ödemeyi kabul etti. Bu ödeme, 2021 yılında CNA Financial’ın ödediği 40 milyon doları geride bırakarak tarihin en büyük fidye ödemesi olarak kayıtlara geçti.
ZachXBT’nin Araştırması ve Fidye Adresleri
Kripto dünyasının suç dedektifi olarak bilinen ZachXBT, bu fidye ödemesinin ayrıntılarını ve saldırganların Bitcoin adreslerini ortaya çıkardı. Mart ayında üç taksitle yapılan ödemenin detayları, saldırganların izini sürmesini kolaylaştırdı. ZachXBT, toplamda 1.091,5 BTC olarak gerçekleşen ödemenin işlem detaylarını ve adreslerini kamuoyu ile paylaştı.
Cencora’nın bu denli büyük bir fidye ödemesi yapması, siber güvenlik konusunda şirketlerin ne kadar savunmasız olabileceğini gösteriyor. Mandiant Consulting’in baş teknoloji sorumlusu Charles Carmakal, bu tür büyük ödemelerin nadir olsa da gerçekleştiğini ancak çoğu zaman duyulmadığını belirtiyor. Ayrıca, Chainalysis verilerine göre fidye yazılımlarına yapılan ortalama ödemelerin miktarı her geçen yıl artıyor.
Bu olaydan çıkarılabilecek somut noktalar şunlardır:
- Siber saldırılar, en büyük ve güçlü şirketleri bile hedef alarak ciddi maddi kayıplara yol açabiliyor.
- Fidye yazılımı grupları, taleplerini kripto paralarla isteyerek izlerini kaybettirmeye çalışıyor.
- Büyük fidye ödemeleri, diğer siber suçluları cesaretlendirebilir ve yeni saldırılara zemin hazırlayabilir.
- Şirketlerin siber güvenlik yatırımlarını artırmaları ve verilerini koruma altına almaları hayati önem taşıyor.
Cencora’nın yaptığı bu rekor fidye ödemesine rağmen, çalınan verilerin saldırganlar tarafından silinme garantisi bulunmuyor. Bu durum, siber saldırı sonrası yapılan ödemelerin her zaman istenilen sonucu vermeyebileceğini gösteriyor. Şirketlerin kendilerini korumak için proaktif önlemler alması ve siber güvenlik stratejilerini güçlendirmesi gerekiyor.