Fidye Yazılımı Saldırısına Nasıl Yanıt Verilir?

selen guvenc
Mayıs 14, 2024
  • 884

Fidye yazılımı, kurbanın verilerini veya cihazını rehin tutan ve kurban saldırgana fidye ödemediği sürece kilitli tutmakla tehdit eden bir tür kötü amaçlı yazılımdır.

Saldırıya uygun şekilde yanıt vermek için şu adımları izleyin:

1. Fidye yazılımı saldırısının kapsamını belirleyin ve onaylayın

Sistemleri yeniden inşa etmek, müdahale planınızın ilk adımı DEĞİLDİR.

2. Etkilenen cihazları yalıtın

Daha fazla yayılmayı önlemek için etkilenen cihazları mümkün olduğunca izole edin.

3. Ayrı bir iletişim kanalı kurun

İş iletişim araçlarınızın (hala çalışıyorsa) tehlikeye girdiğini varsayın.

4. Kriz yönetimi ekibi kurun

Kriz yönetimi ekibi, BT sistemlerinizi operasyonel duruma döndürmek için gereken tüm faaliyetleri koordine edecek, ancak aynı zamanda iş, BT öncelikleri, iletişim ve yasal yönleri de ele alacaktır.

5. Siber olay müdahale ekibinizi etkinleştirin

Olayın nasıl meydana geldiğini belirlemeye ve tekrarını önlemeye yardımcı olabilecek adli tıp uzmanları gibi siber uzmanlardan profesyonel yardım alın.

6. Erken ve sık iletişim kurun

Erken ve sık iletişim kurun, şirket içi çalışanlarınızı, tedarikçilerinizi, hizmet sağlayıcılarınızı ve müşterilerinizi güncel tutun. Bu saldırıyı gizlemek, markanızın itibarına zarar verebileceği için genellikle iyi bir fikir değildir.

7. Yasal yükümlülüklerinizi yerine getirin

Fidye yazılımı aktörleri, yalnızca sistemlerin şifresini çözmek için fidye ödemenizle ilgilenmekle kalmaz, aynı zamanda genellikle verileri sızdırır ve ödeme yapmazsanız bunları satmakla veya herkese açık hale getirmekle tehdit eder.

8. Yedeklemelerinizin bütünlüğünü değerlendirin

Saldırganların yedekleme sisteminizin güvenliğini ve bütünlüğünü de tehlikeye atmadığını doğrulayın.

9. Bilgisayar korsanlarına yanıtınızı koordine edin

Prensip olarak, suç örgütlerine fidye ÖDEMEMELİSİNİZ.

10. Azaltıcı etken eylemlerini uygulama

(En az) güvenlik izleme hizmetlerini (SOC hizmeti) uygulayın, bir Uç Nokta Algılamayı etkinleştirin. Saldırının dokunduğu bilinen savunmasız sistemleri yamalayın, sıfırlayın, güncelleyin. Çok faktörlü kimlik doğrulaması uygulayın.

11. Sistemlerinizi yeniden oluşturmaya başlayın

Kimlik doğrulama sisteminizi yamalayın, güncelleyin, yeniden oluşturun ve sıfırlayın, Multi-Factor Authentication'ı uygulayın

12. Gelecekteki bir saldırıyı önlemek için ek korumaları gözden geçirin ve ekleyin

Odak noktası saldırıyı düzeltmek ve altyapıyı yeniden inşa etmek olsa da, şirket liderliğinin tekrar saldırıya uğramanın mümkün olduğunun farkında olması gerekir.


Gelişmelerimizden haberdar olmak ve fırsatlarımızdan faydalanmak için; bültenimize abone olmayı ve bizi takip etmeyi unutmayın!


İlgili İçerik
Duyurular

2026 KVKK İdari Para Cezaları Resmileşti: Güncellenen Tutarlar Kurumlar İçin Ne Anlama Geliyor?

6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında uygulanacak idari para cezaları, 2026 yılı için güncellendi.

selen guvenc Aralık 10

2025 Black Friday Analizi: Satışlar, Tüketici Davranışları ve Markalar İçin Çıkarımlar

Küresel ve yerel ölçekte paylaşılan veriler, Black Friday’in hem ticari hem de stratejik etkisinin her yıl daha da derinleştiğini gösteriyor. Peki 2025 Black Friday rakamları bize ne anlatıyor? Ve bu tablo markalar için hangi net dersleri içeriyor?

selen guvenc Aralık 10

Kazandıran Kasım'la Web Sitelerinde Gizlilik Uyumu Nasıl Güçlendi?

Kasım ayı, satışların yanı sıra gizlilik ve yasal uyumun da öne çıktığı bir döneme dönüştü. Mobildev’in Kazandıran Kasım kampanyası, web sitelerinde gizlilik uyumunu daha erişilebilir ve ölçülebilir hale getirdi.

selen guvenc Aralık 10

2025’te Neler Arandı? Google Year in Search Verileri Ne Anlatıyor?

Google’ın 2025 raporunda yer alan “Year in Search 2025” listesinde, yıl boyunca en çok aranan genel kelimeler yerine — 2024’e göre en hızlı yükseliş gösteren sorgular (trending queries) derlenmiş.

selen guvenc Aralık 10

Google Search Console Yapay Zeka Destekli Yapılandırma ile Dinamik Raporları Test Ediyor

Google Search Console (GSC), performans raporlarında kullanılmak üzere yeni bir “yapay zeka destekli yapılandırma (AI powered configuration)” özelliğini test etmeye başladı.

selen guvenc Aralık 10

Yeni Trend: Yapay Zeka İnternet Tarayıcıları

Günümüzde tarayıcılar, kurumsal iş akışlarının merkezinde yer alıyor. Ancak Yapay Zeka (YZ) entegrasyonlu tarayıcılar, bilgi güvenliği açısından yeni riskler doğuruyor. Bu yazıda 2025 Tarayıcı Güvenlik Raporu bulgularına dayanarak bu riskleri inceliyoruz.

selen guvenc Aralık 10

Bültene Üye Ol

İşinizi geliştirmenize katkı sağlayacak, başarılı örnekleri, sektörel gelişmeleri ve kampanyaları kaçırmayın.