Önemli Noktalar
- Yasadışı zincir içi faaliyetlerdeki %20'lik düşüşe rağmen, çalınan fonlar ve fidye yazılımı saldırıları 2024 yılında artış gösterdi. Çalınan fonlar neredeyse iki katına çıkarak 1,58 milyar dolara ulaşırken, fidye yazılımı ödemeleri %2 artarak 459,8 milyon dolara yükseldi.
- Siber suçlular sıklıkla gelişmiş sosyal mühendislik taktiklerinden yararlanarak merkezi borsaları hedef almaktadır. 2024 yılında, şimdiye kadar kaydedilen en büyük tek fidye yazılımı ödemesi 75 milyon dolara ulaştı.
Genel Kripto Manzarası
Chainalysis tarafından yakın zamanda yayınlanan bir rapora göre, 2024 yılı kripto para ekosisteminde hem olumlu gelişmelere hem de endişe verici eğilimlere sahne oldu. Kripto, Amerika Birleşik Devletleri'nde spot Bitcoin ve Ethereum ETF'lerinin onaylanmasıyla kanıtlandığı üzere ana akım kabul görmeye devam ederken, siber suçlarla ilgili faaliyetler endişe verici modeller göstermiştir.
Rapor, yasal hizmetlere girişlerin 2021 boğa piyasası zirvesinden bu yana en yüksek seviyede olduğunu vurgulayarak, kripto paraların küresel olarak benimsenmeye devam ettiğini gösteriyor. Bununla birlikte, başta mikserler ve KYC prosedürleri olmayan borsalar olmak üzere riskli hizmetlere girişler bir önceki yıla göre daha yüksek bir eğilim gösteriyor.
Çalınan Fonlarda ve Borsa Saldırılarında Artış
2024'te gözlemlenen en önemli eğilimlerden biri, kripto soygunlarından çalınan fonlardaki artıştır. Çalınan toplam değer bir önceki yıla göre neredeyse iki katına çıkarak Temmuz ayı sonuna kadar 1,58 milyar dolara ulaştı. İlginç bir şekilde, bilgisayar korsanlığı olaylarının sayısı çok az artarken (bir önceki yıla göre %2,76), olay başına çalınan ortalama miktar %79,46 gibi şaşırtıcı bir oranda artarak 5,9 milyon dolardan 10,6 milyon dolara yükselmiştir.
Chainalysis, kripto hırsızlarının merkezi borsaları daha sık hedef alarak "köklerine döndüğünü" belirtiyor. Bu değişim, merkezi olmayan finans (DeFi) protokollerine odaklanılan birkaç yılın ardından geldi. Raporda, 305 milyon dolarlık bir kayıpla sonuçlanan ve 2024 yılında hacklenen toplam değerin yaklaşık %19'unu oluşturan DMM hack'inden bahsediliyor.
Fidye Yazılımı: İlerlemede Rekor Kıran Yıl
2024 yılı fidye yazılım saldırıları için en yüksek hasılat elde edilen yıl olma yolunda ilerliyor. Haziran 2024'e kadar, fidye yazılımı ödemeleri 459,8 milyon dolar olarak gerçekleşti ve 2023'te kaydedilen 449,1 milyon doları biraz aştı. Bu eğilim, 2024 yılının, fidye yazılım ödemelerinin 1 milyar doları aştığı 2023 yılındaki rekoru geçebileceğini gösteriyor.
Rapor, fidye yazılımı saldırılarında endişe verici bir eğilimin altını çiziyor:
- Şimdiye kadar kaydedilen en büyük tek fidye yazılımı ödemesi, Dark Angels olarak bilinen bir gruba ödenen yaklaşık 75 milyon dolara ulaştı.
- En şiddetli türler için medyan fidye ödemesi 2023 başlarında 200.000 $'ın biraz altındayken 2024 Haziran ortasında 1,5 milyon $'a yükselmiştir.
Bu rakamlar, fidye yazılımı gruplarının giderek daha büyük işletmeleri ve kritik altyapı sağlayıcılarını hedef aldığını ve bu işletmelerin mali kaynakları ve sistemik önemleri nedeniyle önemli miktarda fidye ödeme olasılığının daha yüksek olabileceğini göstermektedir.
Siber Suç Ortamında Değişen Dinamikler
Chainalysis raporu, siber suçluların gelişen taktiklerine de ışık tutuyor:
- Kuzey Kore ile bağlantılı olanlar da dahil olmak üzere gelişmiş siber suçlular, kripto ile ilgili hizmetlere sızmak için sosyal mühendislik gibi zincir dışı yöntemleri giderek daha fazla kullanmaktadır.
- Fidye yazılımı ekosistemi, ALPHV/BlackCat ve LockBit gibi büyük oyuncuların kolluk kuvvetleri tarafından engellenmesinin ardından daha parçalı hale gelmiştir.
Saldırı sıklığı ve şiddetindeki artışa rağmen, bir umut ışığı da var. Rapor, kurbanların daha az fidye ödediğini, bunun da hedef alınan kuruluşların daha hazırlıklı ve dirençli olduğunu gösterdiğini öne sürüyor.
Sonuç
Kripto ekosistemindeki yasadışı faaliyetler genel olarak azalırken, çalınan fonlardaki ve fidye yazılımı saldırılarındaki artış önemli zorluklar ortaya çıkarmaktadır. Siber suç gruplarının karmaşıklığı ve yeni güvenlik önlemlerine uyum sağlama becerisi, kripto para sektörü genelinde sürekli tetikte olma ve gelişmiş güvenlik uygulamalarına duyulan ihtiyacın altını çizmektedir.
Kripto dünyası gelişmeye devam ederken, Chainalysis'in görüşleri, siber suçlarla mücadele etmek ve dijital varlık alanındaki kullanıcıları ve kurumları korumak için devam eden çabaların önemini vurgulamaktadır.