Kaspersky’den yapılan açıklamaya nazaran, Kaspersky uzmanları, olayı saldırganların makûs niyetli faaliyetler yürütmelerine yardımcı olacak iş birlikçileri ararken keşfetti. Taarruzun farklı kademelerinden farklı kümelerin sorumlu olduğu bu çeşit akınlar son birkaç yılda bilhassa rastlanır hale geldi.
Bunlar, başlangıçta kurbanların sistemlerine girenler, asıl saldırıyı gerçekleştirenler (örneğin dataları şifreleyip çalanlar), fidye talep edenler ve akının finansal tarafını yönetenler formunda ayrışıyor.
Bankaların kurumsal ağlarındaki güvenlik açıkları kapatıldı
Kaspersky, ayrıyeten saldırganların üçüncü partilere kuruluşa erişimlerinin ispatı olarak sundukları dataları de keşfetti. Çalınan bu bilgileri tahlil eden uzmanlar, saldırganların memleketler arası para transfer sistemleri de dahil olmak üzere Latin Amerika’daki bir merkez bankasının tüm altyapısına erişim sağlayabildiğini buldu.
Kaspersky, daha fazla berbat maksatlı aktifliği önlemek için Interpol’ü ve International Payments Framework’ü (Uluslararası Ödemeler Kadrosu) akın hakkında bilgilendirdi. Ortak soruşturmanın akabinde bankanın kurumsal ağlarındaki tüm güvenlik açıkları kapatıldı ve ek akın fırsatları engellendi.
Uluslararası işbirliğinin ehemmiyetine vurgu
Açıklamada görüşlerine yer verilen Interpol Polis Hizmetleri Genel Müdürü Stephen Kavanagh, geçen birkaç yılda hibrit takımlar tarafından gerçekleştirilen birçok fidye yazılımı saldırısı gördüklerini belirterek, “Ancak daha evvel gayeleri yüklü olarak ticari şirketlerdi. Kaspersky ile bölge iktisadını etkileyebilecek bir saldırıyı önleyebildiğimiz için memnunuz. Global toplumu tesirli bir formda koruyabilmek, lakin milletlerarası seviyede tesirli işbirliği yoluyla olur” tabirlerini kullandı.
Kaspersky Baş Güvenlik Uzmanı Sergey Golovanov da saldırganların merkez bankası altyapısına erişmelerine müsaade veren bir boşluk bulduğunu fark ettiklerini aktararak, “Bu çeşit ataklara karşı koyarken süratli hareket etme yeteneğiyle birlikte memleketler arası iş birliği çok kıymetlidir. Bu yüzden saldırganların nasıl çalıştığına dair bilgi toplar toplamaz Interpol’e haber verdik. Böylesine âlâ koordine edilmiş ve hassas bir iş birliği, saldırganları kuruluşa gerçek bir ziyan gelmeden evvel engellemeyi mümkün kıldı” değerlendirmesinde bulundu.
Kaspersky’den, siber atakları önlemek için öneriler:
“Pek çok taarruz kimlik avı yahut öteki toplumsal mühendislik yoluyla başladığından çalışanlarınıza siber hijyenin temel kurallarını öğretin. Nizamlı olarak ağların siber güvenlik kontrollerini gerçekleştirin ve keşfedilen güvenlik açıklarını vaktinde düzeltin. Uç noktaları muhafazanın yanı sıra maksatlı taarruzlara karşı muhafaza sağlayabilecek hizmetleri devreye alın. Örneğin, Kaspersky Managed Detection and Response, saldırganlar amaçlarına ulaşmadan evvel hücumları erken etaplarında tespit etmeye ve durdurmaya yardımcı olabilir.”