Peki bu saldırıdan nasıl korunacağız?
Fidye yazılımları (ransomware) artık günümüzde hem çok büyük şirketlerin hem de biz bireylerin korkulu rüyası haline gelmiş durumda. blog.waspintheit.xyz yazarlarından Ömer Akincir'in yazdığı uzun yazıdan esinlenerek bugün sizlere fidye yazılımından kısaca bahsedeceğiz.
Fidye yazılımı saldırısı, bilgisayar sistemlerinin ya da bu sistemlerde bulunan bazı verilerin şifrelenerek şifrenin çözülmesi karşılığında sistem sahibinden belli bir miktar para, menfaat ya da kripto varlık (kripto para, coin, NFT vb.) talep edildiği siber saldırı biçimi olarak tanımlanabilir.
Yaygın olarak bu saldırı, sosyal mühendislik teknikleriyle gönderilen fidye yazılımı içeren bağlantı ya da dosyalar içeren e-postalar, sahte yazılım güncellemeleri, güvensiz internet sitelerinden ya da dosya paylaşım platformlarından yanlışlıkla indirilen dosyalar, bilgisayarda ya da ağlarda bulunan güvenlik açıklarından yararlanılarak ya da fiziki sunuculara yapılan fiziksel müdahalelerle gerçekleştirilebiliyor.
Bu saldırı sonucu ise verilerinizi kaybetmeniz ya da iyi ihtimalle bir kısmını kaybetmeniz en yüksek olasılıklardan birisi. Bunun yanı sıra belki verilerinizi kurtarabilmek adına talep edilen fidyeyi ödemiş olabilirsiniz. Bu durumda umarız ödediğiniz bedel karşılığında verilerinizi geri alabilirsiniz; ama genellikle bu olmuyor. Ya da şifrelenen verileriniz zaten kopyalanmış oluyor. Bu saldırı süresince sunucularınız çalışmaz halde kaldı ve belki de 7/24 süren bir operasyonunuz varsa bu sekteye uğradı. Ve günün sonunda siz ya da şirketiniz, fidye yazılımı saldırısına uğradı. Buna bağlı olarak ticari itibarınız ve müşterilerin size olan güveni zedelenebilir. Basında şirketiniz hakkında çeşitli haberler yapılabilir.
Tabii ki var. Aşağıdaki önerileri harfiyen yerine getirseniz bile bu saldırıya maruz kalabilirsiniz ama muhtemelen siber saldırganlar "güçlü" olduğunuzu görüp vazgeçeceklerdir :)
1- Güncel yazılımlar kullanmak
2- Güçlü parolalar kullanmak
3- Bilmediğiniz ya da kaynağından emin olmadığınız e-posta eklerini açmayın, bağlantılara tıklamayın
4- Veri yedeklemelerini yapmak. Böylece fidye yazılımı saldırısına maruz kalsanız bile iş sürekliliğiniz bozulmaz ve belki de fidye ödeme ihtiyacı bile hissetmezsiniz.
5- Güvenlik duvarı ve güncel antivirüs yazılımları kullanmak
6- Yetkilendirme ve erişim kontrollerinizi gözden geçirmek; yoksa silbaştan kurgulamak. Yani sistemlerinizde, şirketinizde ya da sunucu içerisinde hangi kullanıcı hangi alanlara erişebilecek bunun kuralları belli olmalı, yetki matrisleri oluşturulmuş olmalı ve DLP ve benzeri yöntemlerle takibi de yapılıyor olmalı.
7- Eğitim ve farkındalık çok önemli. Burada yazılan önerileri bile çalışanlarınıza göstermeniz bir şeylerin başlangıcıdır diyerek işe başlayabilirsiniz :) Bunun yanı sıra eğer büyük sistemlere sahipseniz mutlaka profesyonel siber güvenlik eğitimlerini periyodik olarak almakta fayda var. Öte yandan kendi cihazlarınızı korumak için bile siber güvenlik farkındalığı oldukça önemli.
8- Çok katmanlı güvenlik önlemleri almak. Bu ne demek? Güvenlik duvarı, antivirüs yazılımı, kötü niyetli yazılım algılama ve engelleme yazılımları, güvenlik yaması uygulamaları, kullanıcı yetkilendirmesi ve erişim kontrolü gibi güvenlik önlemlerinin tümünü, aynı anda aktif olacak şekilde almak anlamına geliyor.
İLGİLİ BAŞLIKLAR
NEREDE YAYIMLANDI?
Haftanın odağı unutulma hakkı. Dijital ayak izimizin her yerde olduğu bu dönemde neyse ki bizi az da olsa koruyan, mahremiyetimizi sağlamamıza yardımcı olan bir hakkımız var.
01 May 2023

İLGİLİ OKUMALAR


