Fidye yazılımı (ransomware) operatörleri, kurumsal sistemlere erişim kazanmak için geleneksel yönetim hiyerarşisini es geçerek, 40-50 yaşındaki BT yöneticilerini doğrudan hedef almaya başladı. Bu yaklaşım, kurumsal güvenlik stratejisinin zayıf noktalarını ortaya koymakta ve IT liderliğinin kimlik doğrulama ve sistem erişim kontrolü üzerindeki önemini vurgulamaktadır.
Saldırganların bu tercih değişikliği, operasyonel sistemlere geniş erişim yetkisine sahip BT yöneticilerinin, kuruluş içindeki kritik önüm anlaşılmasından kaynaklanıyor. E-posta kimlik avı (phishing), sosyal mühendislik ve istismar edilmiş güvenlik açıkları aracılığıyla söz konusu hedeflere ulaşan suçlular, etkin bir hareket noktası elde ediyor.
BT kuruluşları, bu tehdide karşı çok faktörlü kimlik doğrulama (MFA), ayrıcalık erişim yönetimi (PAM) ve ağ segmentasyonu gibi ileri güvenlik denetimlerinin uygulanmasını acil olarak ele almalıdır. Olası bir saldırı durumunda ağ kablosunu çekip yetkili yetkililerine haber vermek, veri kaybını sınırlamada kritik bir önlem olmaktadır.




