Fidye Yazılımı Şirketlere Nasıl Bulaşır? Korunma ve İlk Saat

Fidye yazılımı, dosyalarınızı şifreleyip karşılığında ödeme isteyen zararlı yazılım türüdür. Saldırganlar giderek daha çok orta ölçekli işletmeyi hedefliyor; büyük kurumların güvenlik ekipleri varken, ödeme gücü olan ama koruması zayıf şirketler daha kolay hedef sayılıyor.

Şirketlere nasıl bulaşıyor

Oltalama e-postaları. En yaygın yol budur. Fatura, kargo bildirimi, banka uyarısı veya iş başvurusu gibi görünen bir e-postanın ekindeki dosya açıldığında zincir başlar. Eklerin PDF veya Word görünmesi yaygındır.

Yamalanmamış açıklar. Dışarıya açık ve güncellenmemiş bir servis, kullanıcı etkileşimi olmadan da giriş noktası olabilir. Özellikle uzak masaüstü erişiminin internete doğrudan açılması yüksek risktir.

Ele geçirilmiş hesaplar. Zayıf veya başka bir sitede sızmış parolayla giriş yapılır. Çok faktörlü doğrulama yoksa parola tek engeldir.

Lisanssız yazılım ve "crack" dosyaları. Ücretsiz sürüm arayışı, arka planda zararlı yazılım kurulumuyla sonuçlanabilir.

Tedarik zinciri. Ağınıza erişimi olan bir iş ortağı veya uzak destek aracı üzerinden gelen bulaşmalar giderek artıyor.

Korunma tek bir üründe değil, katmanlarda

  • E-posta filtreleme. Saldırıların çoğu buradan geldiği için en yüksek getirili katman budur.
  • Uç nokta koruma. Yalnızca bilinen virüs imzalarına değil, davranışa bakan çözümler gerekir; fidye yazılımının imzası her seferinde farklı olabilir.
  • Güncelleme disiplini. İşletim sistemi ve uygulama yamalarının kontrollü şekilde uygulanması.
  • Yetki sınırlaması. Her kullanıcının yönetici yetkisiyle çalışması, tek bir hatanın tüm ağa yayılması demektir.
  • Çok faktörlü doğrulama. Özellikle uzaktan erişim ve e-posta için.
  • Ağ segmentasyonu. Bulaşma olduğunda yayılma alanını daraltır.
  • Çevrimdışı yedek. Diğer her katman aşılırsa geriye kalan tek şey budur.

Bu katmanlar arasında en çok atlanan sonuncusudur. Ağa sürekli bağlı duran bir yedekleme diski, saldırı anında asıl veriyle birlikte şifrelenir. Çevrimdışı veya değiştirilemez kopya, fidye yazılımına karşı gerçek anlamda çalışan tek yedektir.

Bulaştığını fark ettiniz: ilk saat

İlk saatte verilen kararlar, kaybın büyüklüğünü belirler.

  1. Etkilenen cihazları ağdan ayırın. Kabloyu çekin veya Wi-Fi'yi kapatın. Cihazı kapatmadan önce ağdan ayırmak önemlidir; bazı durumlarda bellekteki veriler kurtarma için değerli olabilir.
  2. Yedekleme sistemini ağdan izole edin. Henüz şifrelenmediyse öncelik onu korumaktır.
  3. Ödeme yapmayın, acele etmeyin. Ödeme verinin geri geleceğini garanti etmez ve sizi tekrar hedef hâline getirir.
  4. Kanıtları koruyun. Fidye notunu, şifrelenmiş dosya örneklerini ve zaman bilgisini saklayın.
  5. Kapsamı belirleyin. Hangi sunucu, hangi paylaşım, hangi kullanıcı etkilendi?
  6. Yedekten dönüş planını başlatın. Geri yükleme öncesinde bulaşma kaynağının kapatıldığından emin olun; aksi hâlde temizlenen sistem yeniden şifrelenir.

Kişisel veri etkilendiyse KVKK kapsamında bildirim yükümlülüğünüz doğabilir; bu değerlendirmeyi hukuk müşavirinizle birlikte yapın.

Sonrasında

Olaydan sonra en önemli adım, aynı yoldan tekrar girilmesini engellemektir. Bulaşma kaynağı tespit edilmeden yapılan geri yükleme, sorunu ertelemekten öteye gitmez.

Koruma katmanları için siber güvenlik, ağ sınırındaki filtreleme için firewall kurulumu, çevrimdışı yedek yapısı için yedekleme ve felaket kurtarma hizmetlerimize bakabilirsiniz.

Devamı

İlginizi çekebilir

Hemen Ara