Siber korsanların ağından kurtulmak ve verilerinizi kurtarmak için istenen fidyeyi ödemek, tehdidin sona erdiği anlamına gelmiyor. Güvenlik uzmanları, fidyeyi ödeyen kurumların sistemlerini tamamen kurtaramadığını ve siber saldırganların yeni taleplerle tekrar kapıyı çaldığını ortaya koydu.
Proofpoint tarafından hazırlanan "2026 Yapay Zeka Çağında Fidye Yazılımları Raporu" başlıklı geniş çaplı araştırma, tehlikenin boyutlarını gözler önüne seriyor. 12 farklı pazardan 1.000'e yakın güvenlik uzmanının katılımıyla yapılan çalışmaya göre, saldırıya uğrayan kurumların %54'ü kilitlenen dosyalara erişmek ve verilerin internete sızmasını önlemek amacıyla fidyeyi ödemeyi tercih etti. Güvenlik güçlerinin ve siber güvenlik sektörünün "asla fidye ödemeyin" yönündeki sürekli uyarılarına rağmen, operasyonel aksaklıkların yarattığı baskı şirketleri bu adımı atmaya zorluyor.
Parayı almak korsanları daha da cesaretlendiriyor
Ödeme yapmama fikrinin temelinde, saldırganları finansal olarak beslememek ve gelecekteki yeni eylemleri teşvik etmemek var. Ayrıca ödenen paraya rağmen şifre çözücü anahtarların çalışmama riski daima bulunuyor. Verilerin silineceğinin ya da aynı korsanların birkaç hafta sonra tekrar saldırmayacağının garantisi yok.
Araştırma verileri bu endişeleri doğrular nitelikte. Fidyeyi ödeyen kurumların %56'sı erişimi yeniden sağlasa da, %37'lik kesim ödemenin hemen ardından ikinci bir şantaj talebiyle karşılaştı. Kurumların %2'si ise istenen tutarı ödemesine rağmen verilerini hiçbir zaman geri alamadı.
Uzmanlar, fidyecilerin taleplerine boyun eğmek yerine çalışanların oltalama saldırılarına karşı eğitilmesini öneriyor. Çevrim dışı ortamlarda güncel yedekler tutmak ve tüm sistemlere yapay zeka destekli uç nokta koruma yazılımları kurmak, siber şantajcılara karşı en etkili savunma hattını oluşturuyor.