Furkan KapukayaYazılım geliştirme
Güvenlik ve KVKK2 dk okuma

Fidye Yazılımına (Ransomware) Karşı İşletmeler Nasıl Korunur?

Fidye yazılımlarının işletmelere nasıl bulaştığı, 3-2-1 yedekleme kuralı, değiştirilemez yedekler, yetki sınırlama, güncellemeler, çalışan farkındalığı ve saldırı anında yapılacaklar.

Fidye yazılımı, bilgisayarlardaki ve sunuculardaki dosyaları şifreleyip açmak için fidye isteyen zararlı yazılımlardır. Son yıllarda saldırganlar ayrıca verileri çalıp yayınlamakla tehdit ediyor. Küçük ve orta ölçekli işletmeler, güvenlik önlemleri daha zayıf olduğu için sık hedef alınıyor.

Nasıl bulaşır?

  • Oltalama e-postalarındaki ekler ve bağlantılar. Bkz. oltalama farkındalığı.
  • İnternete açık, güncellenmemiş uzak masaüstü (RDP) bağlantıları.
  • Güncellenmemiş yazılımlardaki bilinen açıklar.
  • Zayıf veya sızdırılmış parolalar.
  • Lisanssız ve güvenilmeyen kaynaklardan indirilen yazılımlar.

En önemli savunma: doğru yedek

3-2-1 kuralı

  • 3 kopya veri,
  • 2 farklı ortamda,
  • 1 kopya fiziksel olarak ayrı bir yerde (sunucu dışında).

Değiştirilemez ve çevrimdışı yedek

Saldırganlar ağdaki yedekleri de şifrelemeye çalışır. Belirli süre silinemeyen (değiştirilemez) bulut yedekleri veya ağdan ayrılmış yedekler bu riski azaltır.

Geri yükleme testi

Test edilmemiş yedek, yedek değildir. Düzenli aralıklarla geri yükleme denemesi yapın. Bkz. veritabanı yedekleme stratejisi.

Diğer önlemler

  1. Güncellemeler: İşletim sistemi, sunucu yazılımları ve uygulamalar güncel tutulmalı.
  2. Uzak erişim: RDP gibi servisler doğrudan internete açılmamalı; VPN ve çok faktörlü doğrulama arkasında olmalı.
  3. Yetki sınırlama: Kullanıcılar günlük işlerde yönetici yetkisiyle çalışmamalı.
  4. Ağ ayrımı: Kritik sunucular, çalışan bilgisayarlarından ayrılmalı.
  5. Uç nokta koruması: Güncel güvenlik yazılımları.
  6. İki faktörlü doğrulama: E-posta ve uzaktan erişim hesaplarında zorunlu.

Saldırı anında

  • Etkilenen bilgisayarları ağdan hemen ayırın; kapatmadan önce uzman görüşü alın.
  • Yedeklerin etkilenip etkilenmediğini kontrol edin.
  • Olay müdahale planınızı uygulayın, uzman destek alın.
  • Kişisel veri etkilendiyse KVKK bildirim yükümlülüğünü değerlendirin.
  • Fidye ödemek, verilerin geri verileceğini veya yayınlanmayacağını garanti etmez.

Sık sorulan sorular

Bulut kullanıyorsam güvende miyim?

Bulut altyapısı güvenli olabilir; ancak bilgisayarınızdaki şifrelenen dosyalar senkronize edilerek buluta da taşınabilir. Sürüm geçmişi ve ayrı yedek yine gereklidir.

Antivirüs yeterli mi?

Tek başına yeterli değildir. Yedekleme, güncelleme, yetki sınırlama ve farkındalık birlikte uygulanmalıdır.

Sonuç

Fidye yazılımına karşı en iyi hazırlık, saldırı olmadan önce yapılan hazırlıktır. Temel adımlar için KOBİ siber güvenlik kontrol listesi yazımıza göz atabilirsiniz.