Fidye yazılımı saldırısı, Coca-Cola'nın Fairlife süt üretimini ABD'de durdurdu

Coca-Cola, bir fidye yazılımı saldırısının ardından Fairlife biriminde ABD'deki süt üretiminin «askıya alınmaya devam edeceğini» doğruladı; bu, şirketin son yıllarda portföyünde hızla büyüyen yüksek proteinli süt markasını üreten işletmedeki çıktıyı durdurdu. Şirket, üretimin ne zaman yeniden başlamasını beklediğini açıklamadı.
Fidye yazılımı saldırıları, hedef kuruluşun bilgisayar sistemlerini ve verilerini şifreleyerek çalışır; saldırganlar bir şifre çözme anahtarı karşılığında ödeme talep eder. Gıda ve içecek tesislerinde yaygın olduğu gibi, etkilenen sistemler yalnızca ofis bilgisayarlarını değil fiziksel üretim ekipmanını kontrol ettiğinde, bir saldırı yalnızca arka ofis operasyonlarını aksatmak yerine üretim hatlarını tamamen durdurabilir.
Coca-Cola, hangi belirli sistemlerin ele geçirildiğini kamuoyuna ayrıntılı olarak açıklamadı ya da saldırıyı belirli bir gruba atfetmedi; bu, aktif bir olay müdahalesinin erken aşamalarında yaygın uygulamalardan ikisi, çünkü şirketler genellikle müzakereleri ya da toparlanmayı karmaşıklaştırabilecek ek ayrıntıları açıklamadan önce bir ihlalin kapsamını anlamak için siber güvenlik soruşturmacılarıyla çalışmaya devam ediyor.
Bu olay, son yıllarda gıda ve içecek üreticilerine yönelik art arda gelen siber saldırılara ekleniyor; güvenlik araştırmacıları bu sektörü, üretim gecikmelerinin maliyetli ve son derece görünür olması nedeniyle fidye yazılımı grupları için giderek daha çekici bir hedef olarak tanımlıyor; bu da saldırganlara uzun bir toparlanma süreci yerine hızlı bir fidye ödemesi için baskı yapma imkânı veriyor.
Sıkça atıfta bulunulan daha önceki bir vaka, dünyanın en büyük et işleme şirketlerinden biri olan JBS'i içeriyordu; şirket, bir saldırının birden fazla ülkede operasyonları aksatmasının ardından 2021'de 11 milyon dolarlık fidye ödedi — bu olay, ABD hükümet kurumlarının o zamandan bu yana gıda ve tarım şirketlerine fidye yazılımı hazırlığı konusunda özel rehberlik yayımlamasına yol açtı.
Güvenlik araştırmacıları, imalata özgü yapısal bir zafiyete işaret ediyor: birçok gıda üretim tesisi, karıştırıcılar, paketleme hatları ve soğutma gibi fiziksel ekipmanı kontrol eden özel bilgisayar sistemleri olan operasyonel teknolojiyi çalıştırıyor; bu sistemler standart kurumsal BT sistemlerine kıyasla daha eski, yamalanması daha zor ve daha az tutarlı biçimde izleniyor; bu da saldırganlar bir şirketin ağında bir yer edindiğinde bunu görece yumuşak bir hedef haline getiriyor.
Coca-Cola ve Fairlife için doğrudan sonuç, üretim durduğu sürece Fairlife markalı ürünlerin ABD'deki perakendecilere arzında bir boşluk oluşması; ancak şirket bu boşluğun ne kadar süreceğini ya da bu süre boyunca mevcut perakende ortaklarına dağıtımı nasıl yöneteceğini ayrıntılı olarak açıklamadı.
ABD hükümeti, gıda ve tarımı siber güvenlik amaçları için giderek daha fazla kritik altyapı olarak sınıflandırıyor; bu sınıflandırma ek federal raporlama gereklilikleri ve bazı durumlarda büyük bir üretici vurulduğunda Siber Güvenlik ve Altyapı Güvenliği Ajansı gibi kurumlardan koordinasyon desteği getiriyor.
Siber güvenlik uzmanları genellikle etkilenen şirketlere fidye ödememelerini tavsiye ediyor; ödemenin ne verilerin tam olarak geri kazanılmasını garanti ettiğini ne de saldırganların aynı kuruluşu tekrar vurmasını engellediğini belirtiyorlar, ancak bu tavsiye sık sık büyük bir üretici için önemli günlük kayıplara yol açabilen uzun süreli üretim durmasının doğurduğu acil ticari baskıyla tartılıyor.
Coca-Cola, Fairlife tesisindeki operasyonları eski haline getirmeye çalıştığını, ancak belirli bir takvim vermeden söyledi. Olayın, araştırmacıların bir saldırının potansiyel maliyeti ile operasyonel teknoloji sistemlerini önceden güçlendirmenin maliyeti arasındaki farkın, güvenlik harcamalarını diğer önceliklerle dengeleyen şirketler için kalıcı bir zorluk olmayı sürdürdüğünü söylediği gıda imalat sektöründe siber güvenlik yatırımlarını yeniden mercek altına alması bekleniyor.
Bunları da okuyun

Ajan sürüleri açıklandı: aynı anda birçok yapay zeka modelini çalıştırmak maliyet ekonomisini nasıl yeniden şekillendiriyor
Giderek daha fazla yapay zeka kodlama aracı, artık bir görev üzerinde tek bir modele güvenmek yerine paralel olarak çalışması için düzinelerce yapay zeka ajanı gönderiyor. İşte bir 'ajan sürüsünün' gerçekte ne olduğu, yapay zeka ile yazılım geliştirmenin maliyet hesabını neden değiştirdiği ve beraberinde getirdiği ödünleşmeler.

AliExpress'e güvensiz oyuncaklar ve kozmetikler nedeniyle rekor 625 milyon dolarlık AB cezası
Avrupa Birliği, çevrimiçi pazar yeri AliExpress'in tekrarlanan uyarılara rağmen güvensiz oyuncaklar ve tehlikeli kozmetiklere ilişkin ilanları kaldıramaması nedeniyle Dijital Hizmetler Yasası kapsamında şirkete rekor 625 milyon dolarlık ceza kesti. Şirket, cezanın büyüklüğü karşısında şok olduğunu söylüyor.

Endeks fonunuzdaki SpaceX: açıklaması
Endeks fonları, tek tek şirketlere bahis oynamak yerine riski tüm piyasaya yayarak yatırım yapmanın en güvenli ve en pasif yollarından biri olarak pazarlanır. SpaceX, yaklaşık 1,77 trilyon dolarlık bir değerlemeyle borsaya kote olmaya doğru ilerlerken, sıradan endeks fonu yatırımcıları, isteseler de istemeseler de sonunda ondan bir pay sahibi olabilir.

Google neden kendi yapay zeka çipini üretiyor ve bu Gemini için ne anlama gelir
Google'ın ana şirketi Alphabet'in, Gemini yapay zeka modellerinin çok daha verimli çalışmasını sağlamayı amaçlayan yeni bir çip geliştirdiği bildiriliyor. İşte özel yonga tasarımının şu anda yapay zeka şirketleri için neden bu kadar önemli olduğu ve daha verimli bir Gemini'nin maliyetler ve yetenekler açısından ne anlama gelebileceği.

Anthropic'in çığır açan 1,5 milyar dolarlık telif hakkı anlaşması nihai onay aldı
Bir ABD mahkemesi, Anthropic'in yapay zeka modellerini eğitmek için telif hakkıyla korunan kitapları kullanmasına ilişkin 1,5 milyar dolarlık anlaşmasına nihai onayı verdi ve yapay zeka sektöründeki en yakından izlenen hukuki davalardan birini sonuçlandırdı. Anlaşma bu belirli uyuşmazlığı çözüyor, ancak yapay zeka eğitimi ve telif hakkına ilişkin daha geniş soruyu askıda bırakıyor.