• Haberler
  • Teknoloji
  • Fidye yazılımında ilk saatler kritik: İşletmelerin atması gereken 6 adım

Fidye yazılımında ilk saatler kritik: İşletmelerin atması gereken 6 adım

Fidye yazılımı saldırısına uğrayan işletmelerde ilk saatlerde alınan kararlar zararın boyutunu ve verilerin kurtarılma ihtimalini doğrudan etkilerken, Alev Akkoyunlu fidyenin hemen ödenmemesi ve etkilenen cihazların hızla ağdan ayrılması gerektiğini belirtti.

WhatsApp

AĞRI KARAKÖSE HABER WhatsApp Kanalını Takip Et

En güncel haberler için bizi WhatsApp kanalımızdan takip edin!

WhatsApp TAKİP ET

Haberin Özeti

  • Fidye yazılımı saldırılarında ilk saatler kritik olup, Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu cihazların hızla ağdan ayrılmasını vurguladı.
  • Alev Akkoyunlu, fidye ödemesinin verileri garanti etmediğini, hatta daha yüksek taleplere yol açabileceğini belirterek panik yapılmamasını vurguladı.
  • Fidye yazılımı saldırıları, işletmelerde veri kaybından faaliyet durmalarına kadar ciddi sonuçlar doğururken, hassas verilerin kopyalanma riskini de barındırıyor.

Dijital sistemlere yönelik en ciddi tehditlerden biri olan fidye yazılımı saldırıları, işletmeler açısından veri kaybından faaliyetlerin tamamen durmasına kadar uzanan ciddi sonuçlara neden olabiliyor. Saldırının ardından özellikle ilk birkaç saat içerisinde atılan adımlar, zararlı yazılımın diğer cihazlara yayılmasının önlenmesi ve verilerin kurtarılması açısından kritik önem taşıyor.

Fidye yazılımlarının sisteme girmesi için çoğu zaman karmaşık bir saldırıya ihtiyaç duyulmuyor. Bir çalışanın oltalama e-postasındaki bağlantıya tıklaması, ele geçirilen bir kullanıcı parolası veya güvenlik güncellemesi yapılmamış tek bir cihaz saldırganlara şirket ağına giriş imkânı sağlayabiliyor.

Sisteme sızılmasının ardından önemli dosyalar kısa süre içerisinde şifrelenebiliyor, çalışanların verilere ve uygulamalara erişimi engellenebiliyor. Son aşamada ise ekranda dosyaların yeniden açılması karşılığında para talep eden fidye notu beliriyor.

Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, böyle bir durumda panikle hareket edilmesinin saldırının oluşturduğu zararı daha da büyütebileceğine dikkat çekti.

Fidyenin ödenmesi verilerin kurtarılacağını garanti etmiyor

Saldırganların ekranda geri sayım başlatması veya yüksek miktarda ödeme talep etmesinin işletmeleri hızlı karar vermeye zorlayabileceğini belirten Alev Akkoyunlu, fidye ödemesinin dosyaların geri alınacağı anlamına gelmediğini söyledi.

Akkoyunlu, “Ekranda beliren bir geri sayım sayacı veya yüksek bir ödeme talebi işletme sahiplerini korkutabiliyor. Oysa fidyeyi ödemek, dosyaların geri geleceği anlamına gelmiyor. Bazı işletmeler çalışan bir şifre çözme anahtarına hiçbir zaman ulaşamıyor. Bazıları ise ödeme yaptıktan sonra daha yüksek taleplerle karşılaşıyor” dedi.

Dosyaların geri alınmasının da tek başına tehlikenin geçtiği anlamına gelmediğine işaret eden Akkoyunlu, saldırganların şifreleme işleminden önce şirketin hassas verilerini kopyalamış olabileceğinin göz önünde bulundurulması gerektiğini kaydetti.

İlk müdahalenin saldırının yayılmasını önlemede belirleyici olduğunu söyleyen Akkoyunlu, “İlk adım her zaman sakin kalmak olmalı. Ardından enfekte cihaz ağdan izole edilerek saldırının yayılması durdurulmalı. Doğru sıralamayla ve bir uzman desteğiyle hareket etmek, kaybı sınırlamanın en etkili yoludur” ifadelerini kullandı.

Akkoyunlu’dan işletmelere 6 kritik adım

Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, fidye yazılımıyla karşılaşan işletmelerin izlemesi gereken yolu 6 başlık altında sıraladı:

1. Panikle fidye ödemesi yapılmamalı

Alev Akkoyunlu, saldırganların oluşturduğu zaman baskısına rağmen ödeme konusunda acele edilmemesi gerektiğini belirtti. Fidyenin ödenmesi dosyaların geri alınacağını garanti etmediği gibi işletmenin ilerleyen dönemlerde yeniden hedef haline gelmesine de neden olabilir. Bu nedenle mevcut seçenekler değerlendirilmeden ödeme kararı verilmemesi gerekiyor.

2. Etkilenen cihaz hemen ağdan çıkarılmalı

Fidye yazılımı bulaştığından şüphelenilen bilgisayarın mümkün olan en kısa sürede internet ve şirketin yerel ağıyla bağlantısının kesilmesi gerekiyor. Ethernet kablosunun çıkarılması, Wi-Fi bağlantısının kapatılması ve harici disklerin cihazdan ayrılması saldırının diğer sistemlere sıçramasını engellemek açısından önem taşıyor. Etkilenen cihaz üzerinden paylaşılan ağ klasörlerine erişimin de durdurulması gerekiyor.

3. Fidye notu ve şifrelenen dosyalar silinmemeli

Saldırının ardından sistemi tamamen silerek yeniden kurmaya çalışmak önemli dijital kanıtların kaybolmasına yol açabiliyor. Akkoyunlu, fidye notlarının, şifrelenmiş dosyaların ve ekranda görülen hata mesajlarının saldırının hangi fidye yazılımı ailesinden kaynaklandığının belirlenmesine yardımcı olabileceğine dikkat çekti.

Fidye notunun ekran görüntüsünün alınması, saldırının ilk fark edildiği saatin kaydedilmesi ve saldırıyla bağlantılı olabileceği düşünülen şüpheli e-postaların korunması da yapılması gerekenler arasında yer alıyor.

4. Profesyonel destek için zaman kaybedilmemeli

İşletmede siber güvenlik konusunda yetkin bir bilgi teknolojileri ekibi bulunmuyorsa dışarıdan profesyonel destek alınması gerekiyor. Akkoyunlu, 7 gün 24 saat sistemlerin takip edilmesini ve olası saldırılara müdahale edilmesini sağlayan yönetilen tespit ve müdahale hizmetlerinin bu süreçte işletmeler açısından önemli olduğunu ifade etti.

5. Saldırı yetkili kurumlara bildirilmeli

Sistemin kontrol altına alınmasının ardından olayın ilgili kurumlara raporlanması gerekiyor. Türkiye’de siber olaylarla ilgili USOM ile Emniyet Genel Müdürlüğü Siber Suçlarla Mücadele birimlerine başvuru yapılabiliyor.

Siber sigorta poliçesi bulunan işletmelerin de poliçelerinde belirtilen bildirim sürelerini kontrol ederek sigorta şirketlerine zamanında bilgi vermesi önem taşıyor.

6. Sistem yalnızca temiz yedeklerden geri yüklenmeli

Fidye yazılımı saldırılarında güncel ve saldırıdan etkilenmemiş yedekler, işletmenin faaliyetlerine yeniden başlamasını önemli ölçüde hızlandırabiliyor. Ancak yedeklerin sisteme yüklenmesinden önce zararlı yazılımın tamamen temizlendiğinden emin olunması gerekiyor.

Alev Akkoyunlu, fidye yazılımı sistemde aktifken yapılan veri geri yükleme işlemlerinin dosyaların yeniden şifrelenmesiyle sonuçlanabileceğine dikkat çekti.

İşletmeler saldırı yaşanmadan önlem almalı

Akkoyunlu, saldırı gerçekleştikten sonra doğru müdahalenin önemli olduğunu ancak işletmelerin asıl olarak olay gerçekleşmeden önce güvenlik altyapılarını güçlendirmeleri gerektiğine işaret etti.

Oltalama e-postalarına ve zararlı internet sitelerine karşı güvenlik önlemlerinin artırılması, cihazların ve yazılımların düzenli güncellenmesi, güçlü parola politikalarının uygulanması ve verilerin düzenli olarak yedeklenmesi fidye yazılımlarına karşı işletmelerin dayanıklılığını artırabilecek önlemler arasında bulunuyor.

Fidye yazılımında ilk saatler kritik: İşletmelerin atması gereken 6 adım

Özellikle küçük ve orta ölçekli işletmeler açısından tek bir saldırının iş süreçlerini uzun süre aksatabileceğine dikkat çeken Akkoyunlu, saldırının ilk dakikalarından itibaren doğru adımların doğru sırayla uygulanmasının hem veri kaybını hem de işletmenin karşılaşabileceği maddi zararı sınırlandırmada belirleyici olduğunu vurguladı.

Karaköse Haber - Bizi Sosyal Medyada Takip Edin!

Bakmadan Geçme