Fidye yazılımı aktörleri artık veri şifrelemesinden önce yedek altyapısını hedef alarak kurtarma yollarını kasıtla yok ediyor.
ALPHV/BlackCat grubu Şubat 2024'te Change Healthcare'i, BlackMatter 2021'de NEW Cooperative ve Crystal Valley'yi, Gunra ise Ağustos 2026'da birincil veri merkezi ve felaket kurtarma sitesindeki yedekleri tek bir çalınan kimlik bilgisiyle silmiştir.
Bu saldırılar yedeklerin üretim sistemleriyle aynı ağda ve kimlik bilgileriyle yönetildiğini, yedek yazılımların yamalanmadığını ve izlenmediğini ortaya koyuyor.
