forumKonu aç

Fidye yazılımı tam olarak nedir ve beş kişilik küçük bir işletme gerçekten risk altında mı?

ÜÜmit K***Katılımcı
Görev
Operasyon müdürü
Sektör
Mücevherat
Yapı
holding bünyesinde bir şirket
Katılım
May 2022
Mesaj
406
#1

Bordeauxda eşimle birlikte işlettiğimiz 5 kişilik bi medikal sarf malzeme dağıtım şirketimiz var. neyse geçen hafta yerel ticaret odasının düzenlediği bi seminerde sürekli 'fidye yazılımı' (ransomware) tehlikesinden ve Fransadaki TPElerin (küçük ölçekli işletmelerin) ne kadar savunmasız olduğundan bahsedildi. Katılımcılardan biri komşu kasabadaki bi lojistik firmasının tüm muhasebe ve stok kayıtlarının kilitlendiğini 30.000 EUR fidye istendiğini anlattı.

Açıkçası bugüne kdr virüs denince aklımıza sadece bilgisayarı yavaşlatan basit programlar geliyordu... açıkçası bizim ne devasa cirolarımız var ne de gizli bi teknolojimiz; sadece faturalarımız, müşteri listelerimiz ve sipariş geçmişimiz var. Bilgisayarlarımızda temel bi ofis yazılımı ve standart bi virüs koruma programı dışında bi güvenlik önlemimiz bulunmuyor.

Fidye yazılımı tam olarak nedir ve nsl çalışır? Bizim gibi küçük bi işletme gerçekten siber saldırganların hedefi olur mu yoksa bunlar sadece büyük holdinglerin sorunu mu? Kendimizi korumak icin hemen yarın alabileceğimiz en temel üç önlem ne olmalıdır?

İİlker B***KatılımcıTopluluk üyesi
Katılım
Oca 2024
Mesaj
400
En çok yardımcı olan#2

Kısa cevap: Fidye yazılımı, sisteminize sızdıktan sonra tüm dosyalarınızı, veritabanlarınızı ve ağdaki erişilebilir yedeklerinizi kırılması imkansız şifreleme yöntemleriyle kilitleyen ardından bu kilidi açmak icin sizden kripto para talep eden zararlı yazılımdır. neyse siber suçlular hedef seçerken şirket cirosuna değil güvenlik açığına bakar; bu nedenle küçük işletmeler kolay hedef görüldükleri icin doğrudan risk altındadır.

Büyük holdingler genellikle özel kurgulanmış hedefli saldırılarla karşılaşırken, küçük işletmeler otomatik botların internetteki taramalarına yakalanır. işte saldırganlar internette savunmasız bırakılmış bi bağlantı noktası ya da personele gönderilen sahte fatura e-postası (oltalama) üzerinden içeri sızar. Dosyalar kilitlendiğinde fatura kesemez, stok göremez ve müşteri siparişlerini teslim edemezsiniz.

Hemen yarın hayata geçirmeniz gereken üç temel önlem şunlardır:

1) 3-2-1 yedekleme kuralına geçin: Verilerinizin en az 3 kopyası bulunsun, 2 farklı ortamda saklansın ve 1 kopyası kesinlikle ana ağdan fiziksel olarak kopuk (haftalık takılıp çıkarılan harici disk gibi) dursun. işte saldırganlar ağa bağlı bulut klasörlerini ve yerel yedekleri de şifreler; çevrimdışı kopya tek güvencenizdir. 2) E-posta ve iş uygulamalarında iki adımlı doğrulamayı (2FA) istisnasız zorunlu kılın. 3) Tüm çalışanlara gelen e-postalardaki ek dosyaları (özellikle sahte kargo bildirimi veya fatura gibi uzantılı ekleri) teyit etmeden açmamaları kuralını yerleştirin.

Bu üç adım, küçük işletmelerin karşılaştığı fidye yazılımı vakalarının ezici çoğunluğunu daha kapıdayken engeller.

ZZerrin C***Katılımcı
Görev
Tedarik zinciri yöneticisi
Sektör
Sağlık hizmetleri
Yapı
imalathane
Katılım
Oca 2024
Mesaj
10
#3

Toulouse'da 7 kişilik toptan gıda ofisimizde iki yıl önce bunu yaşadık. Muhasebeye gelen sahte bir kargo takibi dosyasını bir çalışanımız açtı ve yarım saatte tüm sunucumuz şifrelendi. 15.000 EUR fidye istediler, ödemedik ama ağa bağlı duran yedeklerimiz de yandığı için 3 yıllık kayıtlarımızı baştan girmek zorunda kaldık.

CCerenKatılımcı
Görev
Test uzmanı
Katılım
Mar 2024
Mesaj
178
#4

Olası bi kilitlenme durumunda 'fidyeyi öder dosyaları alırım' rahatlığına asla kapılmayın. Fransada resmi kurumlar ve emniyet birimleri ödeme yapılmasını kesinlikle önermez. açıkçası parayı alsalar bile şifre çözücüyü göndermeyen veya eksik gönderip sistemi çöp eden çok sayıda suç şebekesi var.

UUğur Ö***Katılımcı
Görev
Satış müdürü
Sektör
Bilişim hizmetleri
Yapı
bölge bayisi
Katılım
Oca 2024
Mesaj
5

Doki · Marka kimliği · 2026

#5

Hemen yarın 100-150 EUR bütçe ayırıp iki tane harici taşınabilir disk alın. Muhasebe ve müşteri veritabanınızı diske kopyalayın, işlemi bitirince kabloyu bilgisayardan çekip kasaya koyun. Bilgisayara takılı olmayan bi diski hiçbi fidye yazılımı şifreleyemez.

DDamla Y***KatılımcıTopluluk üyesi
Katılım
Eyl 2022
Mesaj
131
#6

Artık sadece dosyaları kilitlemekle kalmıyorlar; 'çifte şantaj' uyguluyorlar. Dosyaları şifrelemeden önce kendi sunucularına kopyalıyorlar. Fidyeyi ödemezseniz medikal müşteri kayıtlarınızı internete sızdırmakla ve kişisel verilerin korunması kanunu üzerinden ceza almanızla tehdit ediyorlar.

SSenaKatılımcı
Görev
Grafik tasarımcı
Yapı
iki şubeli işletme
Katılım
Tem 2024
Mesaj
86
#7

kucuk isletmeyiz bize kimse bakmaz dsncesi cok tehlikeli... saldirganlar tek tek sirket secmıyor otomatik programlar acik buldugu her ip adresine daliyor sonra açıkçası korunmasiz yakalanirsaniz sirket buyuklugu fark etmiyor

SSerkan Z***Katılımcı
Görev
Bölge müdürü
Sektör
Güvenlik hizmetleri
Yapı
8 kişilik ekip
Katılım
Ağu 2023
Mesaj
231
#8

Fransa'da faaliyet gösteren bir işletme olarak müşteri verilerinizin çalınması durumunda resmi denetleyici kurumlara ve veri sahiplerine yasal bildirim zorunluluğunuz doğabilir. Bu sebeple çevrimdışı yedekleme ve sistem güvenliği operasyonel olduğu kadar hukuki bir gerekliliktir.

MMehmet Y***Katılımcı
Görev
Bilgi işlem müdürü
Sektör
Ambalaj
Yapı
40 kişilik üretim firması
Katılım
Eki 2024
Mesaj
4
#9

Kullandığınız standart virüs koruma programı sadece bilinen eski imzaları mı tarıyor, yoksa sistemdeki anormal şifreleme hareketlerini anında sezgisel olarak durduran modern uç nokta güvenliği yeteneklerine sahip mi? Lisans kapsamınızı bilişimcinize kontrol ettirdiniz mi?

OOnatKatılımcı
Görev
Tur operatörü
Yapı
orta ölçekli işletme
Katılım
Mar 2024
Mesaj
112
#10

Ben de merak ediyorum.

TTaner E***Katılımcı
Görev
Satın alma sorumlusu
Sektör
Deri
Yapı
yeni kurulmuş girişim
Katılım
Haz 2023
Mesaj
132
#11

buna katılıyorum ve karar verirken en kötü senaryoyu da yazın, sadece iyisini dgl.

sorunuz olursa yzaın elimden geldiğince cevaplarım.

EEmre K***Katılımcı
Görev
Kurye koordinatörü
Sektör
Hukuk
Yapı
kooperatif
Katılım
Şub 2025
Mesaj
1
#12

Takipteyim.

MMeryem A***Uzman
Görev
Mağaza müdürü
Sektör
Medya ve yayıncılık
Yapı
butik ajans
Katılım
Ara 2025
Mesaj
99

Doki · Marka kimliği · 2026

#13

Takipteyim. Kayıt tutmayan hiçbir süreç düzelmiyor, çünkü neyi düzelteceğinizi bilmiyorsunuz.

Ben olsam bu yoldan giderdim.

NNuri Ç***Veteran
Görev
Şantiye şefi
Sektör
Yazılım
Yapı
kooperatif
Katılım
Oca 2026
Mesaj
20
#14

Burada bir tuzak var söylemeden geçmeyeyim. Güvenli olmak mutlak değil; saldırıyı uğraşmaya değmez hâle getirmek demek.

Envanter çıkarmadan alınan önlem görmediğiniz kapıyı açık bırakıyor. Kolay gelsin.

DDilara Ş***Katılımcı
Görev
Depo sorumlusu
Sektör
Su ürünleri
Yapı
tek kişilik işletme
Katılım
Ara 2022
Mesaj
151
#15

Katılıyorum, hatta altını çizmek isterim. Bildirim yolu uzunsa bildirim gelmiyor; gelmeyen bildirim geç fark edilen olay demek.

Sorunuz olursa yazın, elimden geldiğince cevaplarım.

SSelin K***Katılımcı
Görev
İnsan kaynakları uzmanı
Sektör
E-ticaret
Yapı
imalathane
Katılım
Eyl 2024
Mesaj
42
#16

Geçen yıl neredeyse aynısını yaşadık. İlk üç ay her şey iyi gider, sorun dördüncü ayda çıkar.

Karar verirken en kötü senaryoyu da yazın, sadece iyisini değil. Umarım işinize yarar.

İİremYeni üye
Görev
Stajyer · pazarlama
Katılım
Oca 2025
Mesaj
30
#17

kucuk bi isletmeyim, benim tarafimdan anlatayim. ya olcmeden kaar verince hep ayni yere geliyoruz.

sorunuz olurssa yazin elimden gelddgiince cevaplarim

OOrhan Z***KatılımcıTopluluk üyesi
Katılım
May 2023
Mesaj
254
#18

İki yıl önce aynısını yaşadım. Bunu tek başına yapmaya çalışmak en pahalı yol.

Sonucu buraya yazarsanız başkalarına da faydası olur.

TTaner O***UzmanTopluluk üyesi
Katılım
Eyl 2022
Mesaj
105
#19

Bu başlık arşivlik.

PPerihan K***KatılımcıTopluluk üyesi
Katılım
Oca 2023
Mesaj
152
#20

Buraya kadar söylenenleri özetleyeyim. Yanlış alarmı azarlarsanız bir daha kimse bildirim yapmıyor.

Tecrübeyle sabit.

Yanıt yaz