Fidye ödeyen şirketlere soğuk duş: İstenen parayı verseler bile...

Siber korsanların kilitlediği dosyaları kurtarmak için fidye ödeyen kurumlar büyük bir hayal kırıklığı yaşıyor. Yapılan son araştırmaya göre, istenen parayı ödeyen şirketlerin %37'si kısa süre sonra ikinci bir şantaj talebiyle karşı karşıya kalıyor. Uzmanlar ödeme yapılmaması konusunda uyarıyor.

Fidye ödeyen şirketlere soğuk duş: İstenen parayı verseler bile...

Siber korsanların ağından kurtulmak ve verilerinizi kurtarmak için istenen fidyeyi ödemek, tehdidin sona erdiği anlamına gelmiyor. Güvenlik uzmanları, fidyeyi ödeyen kurumların sistemlerini tamamen kurtaramadığını ve siber saldırganların yeni taleplerle tekrar kapıyı çaldığını ortaya koydu.

Proofpoint tarafından hazırlanan "2026 Yapay Zeka Çağında Fidye Yazılımları Raporu" başlıklı geniş çaplı araştırma, tehlikenin boyutlarını gözler önüne seriyor. 12 farklı pazardan 1.000'e yakın güvenlik uzmanının katılımıyla yapılan çalışmaya göre, saldırıya uğrayan kurumların %54'ü kilitlenen dosyalara erişmek ve verilerin internete sızmasını önlemek amacıyla fidyeyi ödemeyi tercih etti. Güvenlik güçlerinin ve siber güvenlik sektörünün "asla fidye ödemeyin" yönündeki sürekli uyarılarına rağmen, operasyonel aksaklıkların yarattığı baskı şirketleri bu adımı atmaya zorluyor.

Parayı almak korsanları daha da cesaretlendiriyor

Ödeme yapmama fikrinin temelinde, saldırganları finansal olarak beslememek ve gelecekteki yeni eylemleri teşvik etmemek var. Ayrıca ödenen paraya rağmen şifre çözücü anahtarların çalışmama riski daima bulunuyor. Verilerin silineceğinin ya da aynı korsanların birkaç hafta sonra tekrar saldırmayacağının garantisi yok.

Araştırma verileri bu endişeleri doğrular nitelikte. Fidyeyi ödeyen kurumların %56'sı erişimi yeniden sağlasa da, %37'lik kesim ödemenin hemen ardından ikinci bir şantaj talebiyle karşılaştı. Kurumların %2'si ise istenen tutarı ödemesine rağmen verilerini hiçbir zaman geri alamadı.

Uzmanlar, fidyecilerin taleplerine boyun eğmek yerine çalışanların oltalama saldırılarına karşı eğitilmesini öneriyor. Çevrim dışı ortamlarda güncel yedekler tutmak ve tüm sistemlere yapay zeka destekli uç nokta koruma yazılımları kurmak, siber şantajcılara karşı en etkili savunma hattını oluşturuyor.