Siber saldırılar, özel bir ağa ya da savunmasız olan herhangi bir sisteme girer ve belirlediği hedefi yok edebilir, onu çalabilir ya da değiştirebilir. İnternette hem kişilerin hem de kurumların bilgilerinin gizliliklerinin verilerinin korunması son derece önemlidir. Kişisel bilgisayarlara ya da şirket bilgisayarlarına ve sunucularına casus yazılımlar yüklemek, dijital kimlik avı, kurumların internet sitelerinin hacklenmesi gibi çeşitli şekillerde kendini gösterebilen siber saldırılara yönelik birçok uygulama ve teknik de geliştirilmiştir.
Ransomware saldırısı ya da Türkçe karşılığı ile fidye yazılımı en basit ve kısa tanımı ile gasptır. Bir cihaz saldırıya uğradığı zaman zararlı yazılımlar ekranı engeller ya da diskte depolanan verileri şifreler. Ayrıca kullanıcılara ekrandan ödeme detayları göstererek bir fidye talebi görüntülenmesi şeklinde gerçekleştirilir.
Bir cihazı kulanım dışı bırakmak, cihazın sahibinden para alabilmek gibi amaçlarla düzenlenen ransomware saldırıları fidye yazılımı adı verilen kötü amaçlı yazılımlar ile gerçekleştirilir.
Saldırıyı gerçekleştiren operatörler ödeme karşılığında işlem dışı bıraktıkları, zarar verdikleri cihaza ya da verilere tekrar erişim sağlayabilmesi için cihazın sahibinden para isterler. İşleyişi ve tekniği nedeni ile bu siber saldırı türüne fidye yazılımı adı verilmiştir.
Fidye yazılımı ile masa üstü ya da mobil cihazdaki veriler ulaşılamaz hale gelir. Ardından bir uyarı kutusu görüntülenir ve bu kutuda verilerin şifrelendiğine dair bilgi yer alır. Şifre çözme anahtarı karşılığında genel olarak kripto para cinsinden cihaz sahibinin ödeme yapması istenir.
Şantaj yazılım, fidye virüsü gibi isimlerle de bilinen bir saldırıdır. Veri kurtarma, fidye yazılımı gerçekleştirenler tarafından kripto para ödenirse gerçekleştirilir. Ancak siber suçlu konumundaki saldırı gerçekleştiren kişilerin vaatlerine güvenebilmek mümkün değildir.
Kötü niyetli kişilerin oluşturduğu operatörler tarafından fidye yazılım süreçleri şu adımlarla uygulanır:
Her ne kadar oldukça hızlı gerçekleşse ve tehlikeli olsa da fidye yazılımlarından korunabilmenin mümkün olabileceği bilinmektedir. Bunun için bu alanda uzman kişi ve kurumların önerdiği önlemlerin uygulanması gerekmektedir. Verilerin kaybolmasını ve fidye yazılımlara karşı korunmasını sağlayabilmek için temel kurallar şunlardır: