Fidye Yazılımı Saldırısına Nasıl Yanıt Verilir?

selen guvenc
Mayıs 14, 2024
  • 756

Fidye yazılımı, kurbanın verilerini veya cihazını rehin tutan ve kurban saldırgana fidye ödemediği sürece kilitli tutmakla tehdit eden bir tür kötü amaçlı yazılımdır.

Saldırıya uygun şekilde yanıt vermek için şu adımları izleyin:

1. Fidye yazılımı saldırısının kapsamını belirleyin ve onaylayın

Sistemleri yeniden inşa etmek, müdahale planınızın ilk adımı DEĞİLDİR.

2. Etkilenen cihazları yalıtın

Daha fazla yayılmayı önlemek için etkilenen cihazları mümkün olduğunca izole edin.

3. Ayrı bir iletişim kanalı kurun

İş iletişim araçlarınızın (hala çalışıyorsa) tehlikeye girdiğini varsayın.

4. Kriz yönetimi ekibi kurun

Kriz yönetimi ekibi, BT sistemlerinizi operasyonel duruma döndürmek için gereken tüm faaliyetleri koordine edecek, ancak aynı zamanda iş, BT öncelikleri, iletişim ve yasal yönleri de ele alacaktır.

5. Siber olay müdahale ekibinizi etkinleştirin

Olayın nasıl meydana geldiğini belirlemeye ve tekrarını önlemeye yardımcı olabilecek adli tıp uzmanları gibi siber uzmanlardan profesyonel yardım alın.

6. Erken ve sık iletişim kurun

Erken ve sık iletişim kurun, şirket içi çalışanlarınızı, tedarikçilerinizi, hizmet sağlayıcılarınızı ve müşterilerinizi güncel tutun. Bu saldırıyı gizlemek, markanızın itibarına zarar verebileceği için genellikle iyi bir fikir değildir.

7. Yasal yükümlülüklerinizi yerine getirin

Fidye yazılımı aktörleri, yalnızca sistemlerin şifresini çözmek için fidye ödemenizle ilgilenmekle kalmaz, aynı zamanda genellikle verileri sızdırır ve ödeme yapmazsanız bunları satmakla veya herkese açık hale getirmekle tehdit eder.

8. Yedeklemelerinizin bütünlüğünü değerlendirin

Saldırganların yedekleme sisteminizin güvenliğini ve bütünlüğünü de tehlikeye atmadığını doğrulayın.

9. Bilgisayar korsanlarına yanıtınızı koordine edin

Prensip olarak, suç örgütlerine fidye ÖDEMEMELİSİNİZ.

10. Azaltıcı etken eylemlerini uygulama

(En az) güvenlik izleme hizmetlerini (SOC hizmeti) uygulayın, bir Uç Nokta Algılamayı etkinleştirin. Saldırının dokunduğu bilinen savunmasız sistemleri yamalayın, sıfırlayın, güncelleyin. Çok faktörlü kimlik doğrulaması uygulayın.

11. Sistemlerinizi yeniden oluşturmaya başlayın

Kimlik doğrulama sisteminizi yamalayın, güncelleyin, yeniden oluşturun ve sıfırlayın, Multi-Factor Authentication'ı uygulayın

12. Gelecekteki bir saldırıyı önlemek için ek korumaları gözden geçirin ve ekleyin

Odak noktası saldırıyı düzeltmek ve altyapıyı yeniden inşa etmek olsa da, şirket liderliğinin tekrar saldırıya uğramanın mümkün olduğunun farkında olması gerekir.


Gelişmelerimizden haberdar olmak ve fırsatlarımızdan faydalanmak için; bültenimize abone olmayı ve bizi takip etmeyi unutmayın!


İlgili İçerik
Duyurular

Türk Telekom VIP/OTP SMS Planlı Çalışma

Türk Telekom VIP/OTP SMS Servisinde 20 Eylül 2025 tarihinde 02:00-06:00 saatleri içerisinde planlı çalışma yapılacaktır. Çalışma sırasında anlık kesintiler beklenmektedir.

selen guvenc Eylül 18

Yoğun Kampanya Sezonuna Hazırlık: Başarı İçin 3 Stratejik Adım

Ancak artan rekabet ortamında öne çıkmak için yalnızca cazip kampanya kurguları yapmak yeterli değil. Peki markalar bu yoğun sezonda nasıl fark yaratabilir? İşte başarıya giden 3 kritik adım:

selen guvenc Eylül 18

Mobildev’den Ticimax Kampüs’te Eğitim: “Türkiye’de Çerez Kullanımı ve Yasal Düzenlemeler”

İş ortağımız Ticimax iş birliğiyle 24 Eylül’de Ticimax Kampüs’te gerçekleştireceğimiz eğitimde, çerez kullanımı ve yasal düzenlemeler tüm boyutlarıyla ele alınacak.

selen guvenc Eylül 18

PG26'nın Kurumsal Mesajlaşma Hizmetleri Sponsoruyuz!

Bu yıl Kurumsal Mesajlaşma Hizmetleri Sponsoru olarak destek verdiğimiz PG26, sektörün önde gelen markalarını, teknoloji sağlayıcılarını ve vizyoner liderlerini bir araya getirecek.

selen guvenc Eylül 18

Şirketler KVKK İlke Kararı İçin Mobildev Webinarında Buluştu

Mobildev olarak, 12 Eylül’de müşterilerimiz ve iş ortaklarımıza özel düzenlediğimiz “Müşteri İzinlerinde Yeni Dönem: KVKK İlke Kararıyla Gelen Zorunluluklar” webinarını yüksek katılım ve yoğun ilgiyle tamamladık.

selen guvenc Eylül 18

ChatGPT ve Yapay Zeka Araçları Yükseliyor, Google Arama Hacmi Düşüyor: Yeni Bir Arama Davranışı Dönemi

Yapay zekâ araçlarının hem günlük kullanımı hem de farklı alanlardaki denemeleri ana akım haline geliyor. AI araçlarını her gün kullanan kişi oranı %14’ten %29,2’ye yükselirken, “hiç kullanmıyorum” diyenlerin oranı %28’den %16’ya düştü.

selen guvenc Eylül 18

Bültene Üye Ol

İşinizi geliştirmenize katkı sağlayacak, başarılı örnekleri, sektörel gelişmeleri ve kampanyaları kaçırmayın.