Fidye Saldırıları Can Alıyor

Fidye Saldirilari Can Aliyor
Fidye Saldirilari Can Aliyor

Neredeyse her gün finansal kayıpların yaşandığı onlarca fidye saldırı haberi alıyoruz. Ancak aşağıda paylaştığım iki haber maalesef fidye saldırılarının insan sağlığına nasıl direkt etkilerinin olabileceğini gösteriyor. Üzücü ve can sıkıcı haberler olmasına rağmen özellikle sağlık sektöründe faaliyet gösteren kuruluşların siber güvenlik konusunda farkındalıklarının artırılması açısından paylaşmanın önemli olduğunu düşünüyorum.

İlk haber, 17 Eylül 2020 tarihinde Düseldorf üniversite hastanesine düzenlenen bir fidye saldırısı ile ilgili. Saldırı sırasında hastanenin bir çok sunucusu şifrelenerek operasyon dışında kalmış olması sebebi ile hastanenin acil hastaları kabul edemediği belirtiliyor. Bu sırada hastaneye gelen bir kadın hastanın kabul edilemeyerek 32 km mesafede farklı bir hastaneye yönlendirilmesi sonucunda kadın hastanın yolda öldüğü belirtiliyor. Düseldorf polisinin saldırganlarla iletişime geçtiği ve saldırganların aslında üniversiteyi hedef aldığı belirtiliyor. Saldırganlar durumu fark edince saldırılarını geri çekerek şifrelenen sunucuların anahtarlarını yetkililere iletmişler. Alman makamları hala bu kadının ölümünü araştırıyor. Ölümünden başka bir hastaneye yönlendirilmesinin sorumlu olduğu tespit edilirse, polis siber saldırıyı cinayet olarak değerlendirebilir. Haberin detayına bu adresten ulaşabilirsiniz.

Ikinci haber 17 Temmuz 2019 tarihinde Amerika Alabama Springhill Tıp Merkezinde yaşanan bir olay. Alabama’lı bir kadın, bebeğin ölümünden kendisine haber verilmeyen bir siber saldırı sırasında hastanedeki bakım imkanlarının azalmasının sorumlu olduğunu öne sürerek, vefat eden kızının doğduğu hastane ve bebeği doğuran doktor hakkında dava açtığı belirtiliyor. Davayı açan Annenin, saldırı sırasında elektronik cihazların arızalanması sonucu, doktorun doğum sırasında çocuğun durumunu düzgün bir şekilde izleyemediğini ve bebeğinin bu nedenle öldüğünü iddia ettiği belirtiliyor. Haberlerde belirtilen diğer bir konuda hastane yönetiminin ilgili siber saldırıyı hastaları ile paylaşmamış olmaları. Eğer bu bilgi paylaşılmış olsa anne doğum için farklı bir hastaneye gidebileceğini belirtmiş. Haberin detayına bu adresten ulaşabilirsiniz.

Sağlık kuruluşlarının her iki olaydan çıkartacağı çok ders var. Her sağlık kuruluşu siber saldırılara karşı olmazsa olmaz almaları gereken önlemleri eksiksiz almış olmaları gerekiyor. Aldıkları bu önlemlerin yeterli olup olmadığını bağımsız bir kuruluşa mutlaka denetletmelidirler. Ayrıca resmi kuruluşların da etkin bir denetim mekanizması oluştururak bu önlemlerin etkinliğini mutlaka denetlemedirler.

Fidye saldırılarından korunmak için öneriler;

  • Kuruluşun kritik verilerinin en az üç kopya yedeği alınmalı. Bu yedeklerin en az bir kopyası kuruluş dışında uzak bir lokasyonda saklanmalı ve  düzenli olarak bu yedeklerden dönüş testleri yapılmalı.
  • Fidye saldırılarının izlediği iki temel yol var. Bir tanesi internet tarayıcıları diğer elektronik postalar. Sağlık kuruluşu çalışanları internet erişimlerinde mutlaka tarayıcı izolasyonu kullanılmalıdır. Bağlantı adresini verdiğim daha önce hazırladığım yazıda detayı yer almaktadır.
  • Fidye saldırılarında kullanılan en yaygın yöntem oltalama mesajlarıdır. Kullanıcılar kendilerine gelen elektronik posta ekinde bulunan zararlı dosyaları açmaları sonucu ilgili zararlı, kuruluş bilgisayar altyapısına yerleşir. Sonrasında zararlı, kuruluşun tüm bilgisayar altyapısına sızarak kritik verileri keşfedip sonrasında şifreler! Radikal önlem kuruluş içi elektronik posta kullanılmaması! Peki elektronik posta olmazsa nasıl haberleşeceğiz? Burada kurumsal uygulamalar ve uygulama içi anlık mesajlaşma imkanlarının değerlendirilebilir. Kullanıcılar mutlaka elektronik posta kullanmaları gerekiyor ise tarayıcı izolasyonu gibi bir yöntemle elektronik posta izolasyonu uygulanabilir.
  • Sağlık kuruluşunda bulunan tıbbi cihazlar (Radyoloji cihazları,…), BT altyapı kaynakları (sunucular, ağ cihazları, uygulamalar,…) direkt internete açılmamalıdır!
  • Bir çok sağlık kuruluşu tıbbi cihazlarda olabilecek arızalar için cihaza destek veren firmaların erişimleri için VPN hesapları vermektedir. VPN teknolojisi bir çok zafiyete sahip olması nedeni ile bunun yerine Zero Trust prensiplerinde çalışan SDP (software defined perimeter) çözümleri tercih edilmelidir.
  • Benzer şekilde sağlık kuruluşları kendi çalışanlarının güvenli uzaktan erişimleri için VPN yerine SDP çözümlerini tercih etmelidirler.
  • Sürekli sızma testi hizmeti alınmalıdır. Burada sürekli sızma testi yapan araçlar kullanılabileceği gibi bünyesinde yüzlerce siber güvenlik analisti ile bugbounty hizmeti veren şirketlerden de destek alınabilir.

Her sağlık kuruluşu gelirinin belirli bir oranını siber güvenlik harcamalarına ayırmalıdır. Bu oran kuruluşun büyüklüğü, altyapısında kullanılan teknoloji kullanım yoğunluğu ile doğru orantılıdır. Ülkemizde bu istatistikleri bulmak mümkün olmasa da Avrupa ve Amerika da yapılan araştırmalarda ortalama bir sağlık kuruluşunun BT harcama oranı yıllık toplam gelirinin %3-%6 aralığında değiştiği belirtiliyor. Bu harcamanın da en az %5-%10 aralığındaki kısmı Siber Güvenlik için harcanmalıdır.

%100 güvenliğin olmadığı bilinci ile özellikle insan sağlığını tehlikeye atacak  ve veri kayıplarına sebep olacak siber saldırılar için önlemlerinizi olabildiğince almanızı ve bu önlemlere hiç ihtiyacınızın olmamasını dilerim.

 

export

Run Zeus Run

Geçtiğimiz hafta sonu, Kaz Dağları’nın etkileyici doğasında 36K Run Zeus parkurunu başarıyla tamamladım. Koşunun adını hak ettiğini söylemeliyim; bu parkuru tamamlamak gerçekten Zeus gücü gerektiriyordu. […]

export

Global Altyapı Ortaklarından Yeni Yapay Zeka Ortaklığı: Veri Merkezleri ve Güç Altyapısına Yatırım

Global Altyapı Ortaklarından Yeni Yapay Zeka Ortaklığı. Veri Merkezleri ve Güç Altyapısına Yatırım. Global Infrastructure Partners (GIP), BlackRock, Microsoft ve MGX, yapay zeka (AI) teknolojilerine […]

Müzik ve Hafıza
Bilim

Müzik ve Hafıza

Georgia Institute of Technology tarafından gerçekleştirilen “Müzik ve Hafıza” konulu araştırma, müziğin bilişsel süreçler ve hafıza üzerindeki etkilerine odaklanan önemli bulgular sunuyor. Bu araştırma, özellikle […]

Bilim

Magnon-Fonon Fermi Rezonansı

Araştırma ekipleri bir antiferromanyette magnon-fonon Fermi rezonansını keşfetti. Yakında, veri depolama merkezlerinin dünya enerji üretiminin neredeyse %10’unu tüketmesi bekleniyor. Bu artış, diğer şeylerin yanı sıra, […]

export

Jeodezik Kubbeler

Jeodezik kubbeler, mimari ve mühendislik alanlarında dikkat çeken, işlevsel ve estetik yapılar olarak bilinir. Bu yapılar, ilk olarak 20. yüzyılın başlarında ortaya çıkmış ve zamanla […]

dunya nufusunda zirve
Manşet

Dünya Nüfusunda Zirve

Dünya Nüfusunda Zirve: Gelecekteki Tahminler ve Nedenleri. Son yıllarda dünya nüfusunun geleceği ile ilgili çeşitli tahminler ve senaryolar öne sürülmüştür. Birleşmiş Milletler’in (BM) son raporları, […]

akilli toprak
Bilim

Akıllı Toprak

Akıllık Toprak: Sürdürülebilir Tarım İçin Kendi Kendini Sulayan ve Gübreleyen Yüzeyler. Günümüzde tarım sektörü, artan nüfus ve iklim değişikliği gibi faktörlerle karşı karşıya kalırken, sürdürülebilir […]

nato inovasyon fonu
Manşet

NATO Inovasyon Fonu

Son yıllarda Avrupa’da savunma teknolojisi girişimlerine yapılan yatırımlar hız kazandı. NATO’nun 1 milyar euroluk girişim sermayesi fonunun başındaki Andrea Traversone, Avrupa’nın ABD’deki büyük teknoloji şirketlerine […]

kusaklararasi yoksullasma
Manşet

Kuşaklararası Yoksullaşma

Kuşaklar arası yoksullaşma, ekonomik eşitsizlik ve fırsat adaletsizliği gibi konular, günümüz toplumlarının en önemli sorunlarından biri haline gelmiştir. Baby boomer kuşağından başlayarak, X kuşağı, Y […]

maf antrenman yontemi
Koşu

MAF Antrenman Yöntemi

MAF (Maximum Aerobic Function), Dr. Philip Maffetone tarafından geliştirilen bir antrenman yöntemidir. Bu yöntem, aerobik kapasiteyi maksimize ederek sporcuların daha verimli ve sağlıklı bir şekilde […]

Basketbolda anda olmak, en yüksek performansa yol açan zihinsel bir durumdur. Tabii ki sadece Basketbolda değil, hem takım hem de bireysel tüm sporlarda, aslında odaklanmak gereken her ne iş yapıyorsanız Anda olduğunuzda, tamamen kilitlenirsiniz ve dikkatinizi dağıtan şeyleri engelleyebilirsiniz, bu da her ne yapıyorsanız en iyi şekilde yapmanıza yardımcı olur. Bu yazıda size öncelikle basketbolda antrenmanlarda ve maçlarda anda nasıl daha fazla kalabileceğinizle ilgili bilgiler bulacaksınız.
Manşet

Basketbolda Anda Olmak

Basketbolda anda olmak, en yüksek performansa yol açan zihinsel bir durumdur. Tabii ki sadece Basketbolda değil, hem takım hem de bireysel tüm sporlarda, aslında odaklanmak […]

Elon Musk tarafından kurulan Neuralink beyin implantı teknolojisini ilk hastasına uygulaması ile ilgili bir haber yayınlamıştık.  Elon Musk'ın beyin-bilgisayar arayüzü firması Neuralink, ilk hastası Noland Arbaugh'un düşünceleriyle bir bilgisayar imlecini kontrol ettiği bir video yayınladı. Elon Musk tarafından kurulan beyin-bilgisayar arayüzü şirketi Neuralink, firmanın implantının "hayatını değiştirdiğini" söyleyen ilk hastasının kimliğini açıkladı. Ancak uzmanlar, Nueralink'in mevcut araştırma çabalarını kopyalamanın ötesinde bir şey yapıp yapmadığının henüz net olmadığını söylüyor.
Manşet

Neuralink

Elon Musk tarafından kurulan Neuralink beyin implantı teknolojisini ilk hastasına uygulaması ile ilgili bir haber yayınlamıştık.  Elon Musk’ın beyin-bilgisayar arayüzü firması Neuralink, ilk hastası Noland […]

sihirli dovme murekkebi
Bilim

Sihirli Dövme Mürekkebi

HYPRSKN Magic Ink (Sihirli Mürekkep), dünyanın ilk yeniden yazılabilir, silinebilir ve yeniden programlanabilir dövme mürekkebidir. Bu sihirli mürekkep, dövme sektörünü yeniden tanımlayarak bireylerin vücut sanatı […]

aralikli oruc
Bilim

Aralıklı Oruç

Aralıklı Oruç olarakda bilinen zaman kısıtlı beslenme ile ilgili Amerika Kalp Derneğinin 18-21 Mart 2024 tarihinde Chicago’da düzenlenen “Epidemiyoloji ve Önleme|Yaşam Tarzı ve Kardiyometabolik Bilimsel […]

Yavaş Koşu kavramı Japonya'dan dünyaya yayılan ve uzun, sağlıklı bir yaşam sürmenin sırrı olarak kabul edilen, düşük tempoda yapılan bir koşu türüdür. Bu egzersiz formu, vücuda aşırı yük bindirmeden, kalp sağlığını, metabolizmayı destekleyerek ve zihinsel stresi azaltarak genel sağlığı iyileştirmeye odaklanır. Bu koşu türü Japonya'da Dr. Hiroaki Tanaka tarafından popüler hale getirilmiştir. Dr. Tanaka, bu egzersiz metodunun kalp atış hızını aşırı yükseltmeden, sağlıklı ve etkili bir şekilde fiziksel kondisyonu artırabileceğini keşfetti.
Koşu

Yavaş Koşu

Yavaş Koşu kavramı Japonya’dan dünyaya yayılan ve uzun, sağlıklı bir yaşam sürmenin sırrı olarak kabul edilen, düşük tempoda yapılan bir koşu türüdür. Bu egzersiz formu, […]

Beyin çiplerinin geleceği nasıl olacak? Neuralink şirketinin insan beynine yerleştirilen ilk çip haberini paylaşmıştık. Elon Musk, 30 Ocak'ta paylaştığı bir mesajla insan beynine  çip yerleştirildiğini paylaşmış ve hastanın iyileşme sürecinde olduğunu belirtmişti. Üzerinden 1 ay geçen bu operasyon sonrasında hastanın düşünce gücü ile bilgisayar faresini hareket ettirebildiği ile ilgili bir haber paylaşıldı. Beyin çiplerinin geleceğini merak ediyorsanız farklı kaynaklardan derlediğimiz yazı ilginizi çekebilir?
Manşet

Beyin Çiplerinin Geleceği

Beyin çiplerinin geleceği nasıl olacak? Neuralink şirketinin insan beynine yerleştirilen ilk çip haberini paylaşmıştık. Elon Musk, 30 Ocak’ta paylaştığı bir mesajla insan beynine  çip yerleştirildiğini […]

limonata ve rafadan yumurta
Manşet

Limonata ve Rafadan Yumurta

Çetin Altan tarafından ilk kez 1985’te Güneş gazetesinde, sonra 2.6.2003 ve 21.7.2012 tarihlerinde Milliyet’te yayınlanan “Limonata ve Rafadan Yumurta” başlıklı yazısını sizlerle paylaşmak istedik. Usta […]

yetenek acigi
Eğitim

Yetenek Açığı

Dünya çapında işverenler, yetenek açığının üstesinden gelme mücadelesini sürdürüyor. ManpowerGroup’un kapsamlı “Yetenek Açığı Raporu” bu konuda aydınlatıcı veriler sunuyor. Yıllara Göre Yetenek Açığı Manpower Group […]

yokus kosu antrenmani
Koşu

Yokuş Koşu Antrenmanı

Yokuş koşu antrenmanı, koşmayı seviyor olsanız bile, yokuş yukarı koşmayı sevmeme ihtimaliniz yüksektir. Yerçekimine karşı verilen bu mücadele sizi zorlayabilir, ancak koşu yarışlarına, özellikle de […]

yilin sozcugu otantik
Manşet

Yılın Sözcüğü “Otantik”

Yılın Sözcüğü “Otantik”. Merriam-Webster’ın 2023 Yılın Kelimesi olarak seçtiği kelime “authentic” (otantik) oldu. Bu kelime, her zamankinden daha fazla düşündüğümüz, yazdığımız, özlemini çektiğimiz ve yargıladığımız […]

kworks demo day
Manşet

KWORKS Demo Day

🎯Bu yıl Koç Üniversitesi Girişimcilik Merkezi KWORKS bünyesinde yer alan girişimlere mentorluk yapmaya başladım. Birebir çalıştığım girişimlere uzmanlık alanım ve tecrübelerim doğrultusunda destek oluyorum. Bu […]