Fidye yazılımı, bilgisayarlardaki ve sunuculardaki dosyaları şifreleyip açmak için fidye isteyen zararlı yazılımlardır. Son yıllarda saldırganlar ayrıca verileri çalıp yayınlamakla tehdit ediyor. Küçük ve orta ölçekli işletmeler, güvenlik önlemleri daha zayıf olduğu için sık hedef alınıyor.
Nasıl bulaşır?
- Oltalama e-postalarındaki ekler ve bağlantılar. Bkz. oltalama farkındalığı.
- İnternete açık, güncellenmemiş uzak masaüstü (RDP) bağlantıları.
- Güncellenmemiş yazılımlardaki bilinen açıklar.
- Zayıf veya sızdırılmış parolalar.
- Lisanssız ve güvenilmeyen kaynaklardan indirilen yazılımlar.
En önemli savunma: doğru yedek
3-2-1 kuralı
- 3 kopya veri,
- 2 farklı ortamda,
- 1 kopya fiziksel olarak ayrı bir yerde (sunucu dışında).
Değiştirilemez ve çevrimdışı yedek
Saldırganlar ağdaki yedekleri de şifrelemeye çalışır. Belirli süre silinemeyen (değiştirilemez) bulut yedekleri veya ağdan ayrılmış yedekler bu riski azaltır.
Geri yükleme testi
Test edilmemiş yedek, yedek değildir. Düzenli aralıklarla geri yükleme denemesi yapın. Bkz. veritabanı yedekleme stratejisi.
Diğer önlemler
- Güncellemeler: İşletim sistemi, sunucu yazılımları ve uygulamalar güncel tutulmalı.
- Uzak erişim: RDP gibi servisler doğrudan internete açılmamalı; VPN ve çok faktörlü doğrulama arkasında olmalı.
- Yetki sınırlama: Kullanıcılar günlük işlerde yönetici yetkisiyle çalışmamalı.
- Ağ ayrımı: Kritik sunucular, çalışan bilgisayarlarından ayrılmalı.
- Uç nokta koruması: Güncel güvenlik yazılımları.
- İki faktörlü doğrulama: E-posta ve uzaktan erişim hesaplarında zorunlu.
Saldırı anında
- Etkilenen bilgisayarları ağdan hemen ayırın; kapatmadan önce uzman görüşü alın.
- Yedeklerin etkilenip etkilenmediğini kontrol edin.
- Olay müdahale planınızı uygulayın, uzman destek alın.
- Kişisel veri etkilendiyse KVKK bildirim yükümlülüğünü değerlendirin.
- Fidye ödemek, verilerin geri verileceğini veya yayınlanmayacağını garanti etmez.
Sık sorulan sorular
Bulut kullanıyorsam güvende miyim?
Bulut altyapısı güvenli olabilir; ancak bilgisayarınızdaki şifrelenen dosyalar senkronize edilerek buluta da taşınabilir. Sürüm geçmişi ve ayrı yedek yine gereklidir.
Antivirüs yeterli mi?
Tek başına yeterli değildir. Yedekleme, güncelleme, yetki sınırlama ve farkındalık birlikte uygulanmalıdır.
Sonuç
Fidye yazılımına karşı en iyi hazırlık, saldırı olmadan önce yapılan hazırlıktır. Temel adımlar için KOBİ siber güvenlik kontrol listesi yazımıza göz atabilirsiniz.