Doğru, ve bunu açıkça söylemekte fayda var: macOS’ta yerel olarak çalışacak şekilde yazılmış ransomware nadirdir. 2016’da bulunan KeRanger, tam anlamıyla çalışan Mac ransomware’inin belgelenmiş çok az örneğinden biri olmayı sürdürüyor — ve yayılabilmek için bile ele geçirilmiş, meşru şekilde imzalanmış bir yükleyiciye ihtiyaç duydu.
"Mac’lerimiz güvende" neden hâlâ yanlış sonuç
Bu nadirlik, özellikle macOS için yazılmış ransomware kodunu tanımlar — Mac kullanan küçük bir işletmenin karşı karşıya olduğu risk hakkında hiçbir şey söylemez. Cybermalveillance.gouv.fr’nin 2024 faaliyet raporuna göre ransomware, her ölçekten Fransız işletmesinin yardım istemesinin en yaygın üçüncü nedeni ve yerel kamu kurumları için ikinci neden olmayı sürdürüyor; üstelik ham vaka sayısı son dört yılın en düşük seviyesine gerilemişken.
Modern ransomware ezici çoğunlukla paylaşımlı altyapıyı hedefler — dosya sunucuları, bulut depolama klasörleri, yedekleme sistemleri — tek bir işletim sistemini değil. Paylaşımlı bir sürücüye, bir bulut klasörüne ya da şirket VPN’ine erişimi olan bir Mac, ransomware tek bir satır Mac’e özgü kod çalıştırmasa bile, geçerli bir giriş noktası ve şifrelemenin geçerli bir kurbanıdır.
Riski gerçekten azaltan şeyler
- Paylaşımlı dosyalara erişimi olan her cihazı, işletim sisteminden bağımsız olarak saldırı yüzeyinin bir parçası olarak ele alın.
- Bağlı bir Mac’teki ransomware’in erişip şifreleyemeyeceği yedekler tutun — çevrimdışı veya sürümlü, yalnızca başka bir eşitlenmiş klasör değil.
- Tek bir cihazın aniden depolama servislerine alışılmadık hacimde bağlantı kurmasına dikkat edin — bu çoğu zaman hasardan önce görünür.
FireAI ve HisnLabs burada nereye oturuyor
Bir güvenlik duvarı fidye için şifrelenmiş bir dosyanın şifresini çözmez, ama bir çalışanın Mac’inin daha önce hiç dokunmadığı bulut depolama klasörlerine aniden yüzlerce bağlantı kurduğunu fark eden şey olabilir — bu çoğu zaman bir şeyin yayıldığının en erken görünür işaretidir.
FireAI, HisnLabs’in kendi ürünüdür: doğrudan Mac’inizde çalışan, yapay zekâ destekli bir güvenlik duvarı. Uygulamalarınızın kurduğu her bağlantıyı sade bir dille gösterir ve Mac’inizden neyin çıkacağına sizin karar vermenizi sağlar — yapay zekâsı yerel olarak çalışır, yani trafiğiniz asla bize ya da başka birine gönderilmez. HisnLabs güvenlik araştırma ekibi bu kararların isabetli kalmasını sağlayan ekiptir: hangi alan adlarının sıradan telemetri, hangilerinin gerçek bir hizmet olduğunu kataloglar, bir bağlantının ardındaki ülkeyi ve ağı izler ve cihaz üzerindeki modeli (Autopilot özelliği) gerçek trafik örüntüleriyle eğitir — üstelik bunların hiçbiri Mac’inizden dışarı çıkmadan.
Arkasındaki teknik kararları okuyabilir ya da FireAI’yi 17 gün boyunca deneyebilirsiniz: HisnLabs’ten FireAI.
