Sabit Disk Öldü, Yaşasın Canlı Bellek Soygunu!
PORTILL AI Sesli Asistan
Bu makaleyi yapay zeka sesiyle dinleyebilirsiniz.
Gecenin saat üçü. Dünyanın en büyük finans kuruluşlarından birinin veri merkezinde operasyon odasındasınız. Ekranlarda yüzlerce log akıyor, güvenlik duvarları en ufak bir sızıntı emaresi göstermiyor, antivirüs yazılımları yeşil ışıklarıyla her şeyin yolunda olduğunu fısıldıyor. Ancak tam o anda, milyarlarca dolarlık kritik veri ve en mahrem müşteri kayıtları, dijital okyanusun derinliklerinde bir yerlere çoktan sızdırılmış durumda. Üstelik müfettişler sistemi didik didik etseler de tek bir şüpheli dosya, tek bir bozuk kod satırı bile bulamıyorlar. Neden mi? Çünkü karşınızdaki saldırganlar ne arka kapı bıraktı ne de sisteme bir virüs yükledi. Onlar, dijital adli bilişimin (forensics) en kırılgan, en mahrem cephesine; yani sistemin uçucu belleğine (volatile memory / RAM) sızdılar.
Asia Pacific Security Magazine (APSM) tarafından paylaşılan ve siber güvenlik topluluğunda adeta bir "mahşer günü" etkisi yaratan son özel rapora göre, yeni nesil bir APT (Gelişmiş Sürekli Tehdit) grubu, siber soygun tarihini kökten değiştirdi. Sabit diskleri (SSD/HDD) tamamen pas geçen, doğrudan RAM’in geçici hafıza hücrelerinde yaşayan ve işi bittiğinde kendi kendini imha eden "dosyasız" (fileless) bir zararlı yazılım mimarisi sahneye çıktı. Bu tam anlamıyla Wired ya da The Verge sayfalarından fırlamış bir siber gerilim filmi: Dijital dedektifler durumu fark edip panikle sunucunun fişini çektiği an, suç aleti de elektrik akımıyla birlikte sonsuzluğa karışıyor. Geride sadece dijital bir hayaletin gölgesi kalıyor.