Categories: İnternet

Fidye Yazılımı Saldırısına Uğradıktan Çabucak Sonra Ne Yapılmalı?

Her büyüklükte ve her sektördeki şirketleri tehdit eden fidye yazılımı saldırıları, bir önceki yıla göre %62 artış göstererek hedefindeki şirketleri ortalama 16,8 milyon dolardan fazla zarara uğrattı. Fidye yazılımı saldırılarının, 2030 yılına kadar toplam 265 milyar dolar zarara yol açabileceği tahmin ediliyor. Tüm önleyici çözümlere rağmen kamu kuruluşlarından KOBİ’lere kadar tüm şirketlerin potansiyel fidye yazılımı saldırısı riskiyle karşı karşıya olduklarını belirten Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, bir fidye yazılımı saldırısının hemen sonrasında yapılması gerekenleri 6 adımda sıralıyor.

Fidye Yazılımı Dark Web’de Hizmet Olarak Satılıyor!

“Günümüzde şirketler için en büyük güvenlik sorunlarının başında gelen fidye yazılımı saldırılarının hizmet haline gelerek tamamen dışarıdan temin edilebilmesi, bu saldırı türünün büyümesinin ardındaki itici güç oldu. Dark Web’de satışa sunulan fidye yazılımı araçları, bilgisayar korsanlarının karmaşık saldırılar gerçekleştirmesini nispeten kolaylaştırdı.” diyen Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, aynı zamanda önceden paketlenmiş bu hizmetlerin korsanlar için daha uygun maliyetli olduğunu vurguluyor. Her ölçekteki kuruluşun Bitdefender’in fidye yazılımı önleme gibi çözümlerle olası saldırılara karşı hazır olması gerektiğini söyleyen Akkoyunlu, “Bu çözümler olası saldırıları, verileriniz şifrelemeden durdurur ve ayrıca saldırı engelledikten sonra hedeflenen sitemlerin bir yedeğini alır.” ifadelerinde bulunuyor. Saldırıların uygulanmasındaki kolaylıklar nedeniyle yalnızca büyük şirketlerin değil belediyelerden hastanelere ve küçük işletmelere kadar herkesin potansiyel risklerle karışılabileceklerini söyleyen Alev Akkoyunlu, kuruluşların fidye yazılımı saldırılarının hemen ardından yapması gerekenleri 6 adımda sıralıyor.

1. Soğukkanlı olun. Bir fidye yazılımı saldırısına uğradığınızı ilk fark ettiğinizde panikleyebilirsiniz. Bu sırada duygularınızdan hareketle vereceğiniz tepkiler yerine önceden hazırladığınız müdahale planı sayesinde stratejik tepkiler verebilirsiniz. Saldırı müdahale planınızda şirketinize kimin saldırma ihtimali olduğunu, amaçlarını ve hangi verileri hedefleyeceklerini düşünün. En olası senaryoları belirlemek ve mantıklı önlemleri önceden almak yüksek baskı ve stres anında duygularınıza yenik düşmenize engel olacaktır.

2. Yayılmasını önleyin. Saldırıyı tespit ettiğiniz anda yazılımın ağınızda daha fazla yayılmasını önlemek için virüslü cihazları hızla izole etmeli ve çevrimdışı duruma getirmelisiniz. Yeni ortamlara geçişler, yeni uygulamaların yüklenmesi gibi BT mimarisinde yapılacak tüm güncellemeler ve yedeklemeler derhal durdurulmalıdır. Şirketinizin BT yöneticilerinin araçlar hakkında güncel bilgilere sahip olması, olası bir saldırı durumunda eski düzene geri dönebilmek için düzenli yedekleme yapıyor olmanız ve tüm kopyaları çevrimdışı bir ortamda depolamanız bu noktada oldukça önemli.

3. Saldırıyı araştırın. Fidye yazılım saldırısının daha fazla yayılmasını durdurduktan sonra saldırıyı araştırmaya başlayabilirsiniz. Saldırganın şirketinize nasıl sızdığı, fidye yazılımı türü ve saldırı vektörü gibi tüm bilgileri öğrenin. Saldırının kaynağını ve niteliğini saptamak yalnızca sonraki uygun adımları belirlemenize yardımcı olmakla kalmaz, aynı zamanda gelecekteki tehditler için de sistemlerinizi güçlendirmenize destek olur. Bu tarafta özellikle EDR çözümü olan bir güvenlik yazılımı kullanmanız işinizi kolaylaştıracak. Yaşanılan bir siber saldırının kök dizin analizini yapabildiğiniz bu teknoloji sayesinde, şirketinizdeki zayıf halkayı tespit etmekte zorlanmayacaksınız.

4. Üçüncü parti kurum ya da uzmandan destek alabilirsiniz. Bu aşamada güvenilir bir üçüncü parti kurum ya da uzman yardımını alabilirsiniz. Özellikle bilinen bir siber suçlu grubunun saldırısına uğradıysanız uzmanlar, saldırganlar hakkında daha fazla iç görüye sahip olabilir. Aynı zamanda çalınmış ve şifrelenmiş verilerinizi almanız için şifre çözücü araçlar da aramaya başlamanız için doğru bir zaman olabilir. Ücretsiz kullanılabilen araçların güncel bir dizini için Bitdefender’in ücretsiz şifre çözücü araçları listesine göz atabilirsiniz.

5. “Fidyeyi ödemek ya da ödememek” kararını verin. Saldırı sonrasında en önemli hususlardan biri, fidyeyi ödeyip ödemeyeceğinizi belirlemektir. Alması zor bir karar olabilir fakat büyük resmi görmek oldukça önemli. Bazı araştırmalar, fidye ödeyen şirketlerin %50 ile %80’inin aynı ya da diğer saldırganlar tarafından tekrar saldırılara maruz kaldıklarını göstermiştir. Dolayısıyla bu şirketler kendilerini verimli hedefler olarak tanımlıyorlar. İlk fidye talebini karşıladıktan sonra genelde verilere tam erişim sağlamayan saldırganlar, veriler için giderek artan fidye taleplerinde bulunurlar. Sonuç olarak fidye yazılımı bir arz-talep meselesidir. Tüm şirketler görüş birliğiyle saldırganların taleplerine boyun eğmeyecekleri konusunda hemfikir olursa arz kesilebilir. Fidye ödedikten sonra bile verilerini tekrar kazanamayan kurumlar olabiliyor. Yaşanılan veri kaybının büyüklüğünü analiz ederek karar vermek en doğrusu olacaktır. Dönebileceğimiz en yakın veri yedeklerinizden sonra yaşayacağınız kayıp ile talep edilen fidye ücreti arasında bir karar vermek gerekiyor.

6. Deneyimlerinizden ders çıkarın. Saldırıdan alınan deneyimleri gözden geçirmek, süreçleri belgelemek ve önlem planınızı güncellemek olaya müdahale etmenin belki de en önemli aşamasıdır. Gelecek saldırılara yönelik sistemlerinizi güçlendirmek için tüm öğrenimlerinizi eğitim oturumlarına dahil etmeyi unutmayın.

Kaynak:  Chip

Ulaş Utku Bozdoğan

Teknoloji alanındaki güncel gelişmeleri titizlikle takip edip bu konuda derinlemesine analizler sunan bir yazar. bilgi teknolojileri, yapay zeka, mobil teknolojiler ve dijital trendler gibi konularda geniş bir bilgi birikimine sahip. Teknolojinin hızla değişen dünyasındaki yenilikleri sade ve anlaşılır bir dille aktarma çalışır. Teknolojinin getirdiği dönüşümleri yakından izleyen ve bu konudaki görüşlerini etkileyici bir şekilde paylaşan Ulaş Utku Bozdoğan, teknoloji haberleri alanında önemli bir ses haline gelir :)

Share
Published by
Ulaş Utku Bozdoğan

Recent Posts

Android Auto İçin Gizli Özellikler: Sürüş Deneyimini Güçlendiren İpuçları

Android Auto için gizli özelliklerle sürüş deneyiminizi güçlendirin: ipuçları, hızlı erişim ve güvenli kontrollü kullanım…

11 saat ago

Gece Şarjında Telefon: Modern Piller ve Doğru Kullanım İpuçları

Gece şarjında telefon kullanımı, modern pil teknolojisi ve güvenli kullanım ipuçlarıyla pil ömrünü uzatın. Doğru…

11 saat ago

Snapchat 2025 Recap: Yıl Sonu Özetleri ve Kullanıcı İstatistikleri

Snapchat 2025 Recap: Yıl Sonu Özeti, kullanıcı istatistikleri ve yeni trendler hakkında özetleyici rehber.

11 saat ago

Güneş Enerjisiyle Deniz Suyu Ayrıştırıp Bor’u Geri Kazanan Yenilikçi Jel Teknolojisi

Güneş enerjisiyle deniz suyu ayrıştırıp boru geri kazanan yenilikçi jel teknolojisiyle sürdürülebilir enerji ve kimya…

12 saat ago

iOS 26.2 Güncellemesi: Bildirimlerinizi Dikkatte Tutacak Yeni Ekran ve Flaş Özelliği

iOS 26.2 güncellemesiyle Bildirimler için yeni ekran ve flaş özelliğiyle dikkatleri üzerinize çekin. Detaylar için…

13 saat ago

Huawei Nova 15 Serisi Tasarımları ve Özellikleri: Pro ile Ultra’da Yeni Kamera Adası ve İç Donanımlar

Huawei Nova 15 Serisi: Pro ile Ultra’da yeni kamera adası, güçlü iç donanımlar ve tasarım…

13 saat ago