enflasyonemeklilikötvdövizakpchpmhpurfaşanlıurfa
DOLAR
32,2567
EURO
35,0560
ALTIN
2.467,33
BIST
10.319,96
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Açık
22°C
İstanbul
22°C
Açık
Cumartesi Az Bulutlu
21°C
Pazar Az Bulutlu
23°C
Pazartesi Az Bulutlu
23°C
Salı Az Bulutlu
24°C

Fidye Yazılımı Saldırısına Uğrayan Şirketlerin Hemen Atması Gereken 6 Adım

ŞİRKETİNİZ FİDYE YAZILIMI SALDIRISINA UĞRADIKTAN ÇABUCAK SONRA NELER YAPILMALI? Fidye yazılımı taarruzları tüm kesimlerdeki her büyüklükteki …

Fidye Yazılımı Saldırısına Uğrayan Şirketlerin Hemen Atması Gereken 6 Adım
A+
A-

ŞİRKETİNİZ FİDYE YAZILIMI SALDIRISINA UĞRADIKTAN ÇABUCAK SONRA NELER YAPILMALI?

Fidye yazılımı taarruzları tüm kesimlerdeki her büyüklükteki kuruluşu etkileyen, süratle büyüyen bir tehdit haline geldi. FBI’nın İnternet Hataları Şikayet Merkezi (IC3) 2021’in birinci yarısında 2084 fidye yazılımı saldırısı raporu aldığı bilgisini paylaştı. Bu sayı, evvelki yıla nazaran 62’lik bir artış ve 16,8 milyon dolardan fazla kayıp yaşandığı manasına geliyor. Fidye yazılımı ataklarının şirketler için en büyük tehditlerin başında geldiğini söyleyen Laykon Bilişim Operasyon Yöneticisi Alev Akkoyunlu, şirket yetkililerinin bir atak yaşanıp yaşanmayacağını değil atağa ne vakit maruz kalacaklarını gündemlerine alması gerektiğini vurgulayarak fidye yazılımı saldırısının çabucak akabinde yapılması gerekenleri 6 adımda sıralıyor.

Her büyüklükte ve her bölümdeki şirketleri tehdit eden fidye yazılımı taarruzları, bir evvelki yıla nazaran 62 artış göstererek gayesindeki şirketleri ortalama 16,8 milyon dolardan fazla ziyana uğrattı. Fidye yazılımı akınlarının, 2030 yılına kadar toplam 265 milyar dolar ziyana yol açabileceği iddia ediliyor. Tüm önleyici tahlillere karşın kamu kuruluşlarından KOBİ’lere kadar tüm şirketlerin potansiyel fidye yazılımı saldırısı riskiyle karşı karşıya olduklarını belirten Laykon Bilişim Operasyon Yöneticisi Alev Akkoyunlu, bir fidye yazılımı saldırısının çabucak sonrasında yapılması gerekenleri 6 adımda sıralıyor.

Fidye Yazılımı Dark Web’de Hizmet Olarak Satılıyor!

“Günümüzde şirketler için en büyük güvenlik sıkıntılarının başında gelen fidye yazılımı hücumlarının hizmet haline gelerek büsbütün dışarıdan temin edilebilmesi, bu atak tipinin büyümesinin arkasındaki itici güç oldu. Dark Web’de satışa sunulan fidye yazılımı araçları, bilgisayar korsanlarının karmaşık taarruzlar gerçekleştirmesini nispeten kolaylaştırdı.” diyen Laykon Bilişim Operasyon Yöneticisi Alev Akkoyunlu, tıpkı vakitte evvelce paketlenmiş bu hizmetlerin korsanlar için daha uygun maliyetli olduğunu vurguluyor. Her ölçekteki kuruluşun Bitdefender’in fidye yazılımı tedbire üzere tahlillerle mümkün taarruzlara karşı hazır olması gerektiğini söyleyen Akkoyunlu, “Bu tahliller mümkün atakları, datalarınız şifrelemeden durdurur ve ayrıyeten akın engelledikten sonra hedeflenen sitemlerin bir yedeğini alır.” sözlerinde bulunuyor. Atakların uygulanmasındaki kolaylıklar nedeniyle sadece büyük şirketlerin değil belediyelerden hastanelere ve küçük işletmelere kadar herkesin potansiyel risklerle karışılabileceklerini söyleyen Alev Akkoyunlu, kuruluşların fidye yazılımı ataklarının çabucak akabinde yapması gerekenleri 6 adımda sıralıyor.

1. İtidalli olun. Bir fidye yazılımı saldırısına uğradığınızı birinci fark ettiğinizde panikleyebilirsiniz. Bu sırada hislerinizden hareketle vereceğiniz yansılar yerine evvelden hazırladığınız müdahale planı sayesinde stratejik reaksiyonlar verebilirsiniz. Atak müdahale planınızda şirketinize kimin saldırma ihtimali olduğunu, gayelerini ve hangi dataları hedefleyeceklerini düşünün. En muhtemel senaryoları belirlemek ve mantıklı tedbirleri evvelce almak yüksek baskı ve gerilim anında hislerinize yenik düşmenize mani olacaktır.

2. Yayılmasını önleyin. Saldırıyı tespit ettiğiniz anda yazılımın ağınızda daha fazla yayılmasını önlemek için virüslü aygıtları süratle izole etmeli ve çevrimdışı duruma getirmelisiniz. Yeni ortamlara geçişler, yeni uygulamaların yüklenmesi üzere BT mimarisinde yapılacak tüm güncellemeler ve yedeklemeler derhal durdurulmalıdır. Şirketinizin BT yöneticilerinin araçlar hakkında şimdiki bilgilere sahip olması, muhtemel bir atak durumunda eski sisteme geri dönebilmek için nizamlı yedekleme yapıyor olmanız ve tüm kopyaları çevrimdışı bir ortamda depolamanız bu noktada epey kıymetli.

3. Saldırıyı araştırın. Fidye yazılım saldırısının daha fazla yayılmasını durdurduktan sonra saldırıyı araştırmaya başlayabilirsiniz. Saldırganın şirketinize nasıl sızdığı, fidye yazılımı çeşidi ve atak vektörü üzere tüm bilgileri öğrenin. Hücumun kaynağını ve niteliğini saptamak sadece sonraki uygun adımları belirlemenize yardımcı olmakla kalmaz, tıpkı vakitte gelecekteki tehditler için de sistemlerinizi güçlendirmenize takviye olur. Bu tarafta bilhassa EDR tahlili olan bir güvenlik yazılımı kullanmanız işinizi kolaylaştıracak. Yaşanılan bir siber taarruzun kök dizin tahlilini yapabildiğiniz bu teknoloji sayesinde, şirketinizdeki zayıf halkayı tespit etmekte zorlanmayacaksınız.

4. Üçüncü parti kurum ya da uzmandan dayanak alabilirsiniz. Bu evrede emniyetli bir üçüncü parti kurum ya da uzman yardımını alabilirsiniz. Bilhassa bilinen bir siber hatalı kümesinin saldırısına uğradıysanız uzmanlar, saldırganlar hakkında daha fazla iç görüye sahip olabilir. Birebir vakitte çalınmış ve şifrelenmiş datalarınızı almanız için şifre çözücü araçlar da aramaya başlamanız için gerçek bir vakit olabilir. Fiyatsız kullanılabilen araçların aktüel bir dizini için Bitdefender’in fiyatsız şifre çözücü araçları listesine göz atabilirsiniz.

5. “Fidyeyi ödemek ya da ödememek” kararını verin. Hücum sonrasında en kıymetli konulardan biri, fidyeyi ödeyip ödemeyeceğinizi belirlemektir. Alması sıkıntı bir karar olabilir ancak büyük resmi görmek hayli değerli. Birtakım araştırmalar, fidye ödeyen şirketlerin 50 ile 80’inin birebir ya da öteki saldırganlar tarafından tekrar ataklara maruz kaldıklarını göstermiştir. Hasebiyle bu şirketler kendilerini verimli amaçlar olarak tanımlıyorlar. Birinci fidye talebini karşıladıktan sonra genelde datalara tam erişim sağlamayan saldırganlar, datalar için giderek artan fidye taleplerinde bulunurlar. Sonuç olarak fidye yazılımı bir arz-talep problemidir. Tüm şirketler görüş birliğiyle saldırganların taleplerine boyun eğmeyecekleri konusunda hemfikir olursa arz kesilebilir. Fidye ödedikten sonra bile bilgilerini tekrar kazanamayan kurumlar olabiliyor. Yaşanılan data kaybının büyüklüğünü tahlil ederek karar vermek en doğrusu olacaktır. Dönebileceğimiz en yakın bilgi yedeklerinizden sonra yaşayacağınız kayıp ile talep edilen fidye fiyatı arasında bir karar vermek gerekiyor.

6. Tecrübelerinizden ders çıkarın. Hücumdan alınan tecrübeleri gözden geçirmek, süreçleri belgelemek ve tedbir planınızı güncellemek olaya müdahale etmenin tahminen de en kıymetli kademesidir. Gelecek ataklara yönelik sistemlerinizi güçlendirmek için tüm öğrenimlerinizi eğitim oturumlarına dahil etmeyi unutmayın.

Kaynak: (BHA) – Beyaz Haber Ajansı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.