forumKonu aç

Fidye yazılımı neden bu kadar tehlikeli — bizim ölçekte hangi önlem öncelikli?

HHüsniye E***KatılımcıTopluluk üyesi
Katılım
Eyl 2024
Mesaj
260
#1

Oto yan sanayide 14 kişilik bir atölyeyiz. açıkçası geçtiğimiz hafta sanayi sitesindeki komşu talaşlı imalat firmasının tüm bilgisayarları kilitlendi... Muhasebe programı, teknik çizimler müşteri siparişleri dahil hiçbir şeye erişemediler ve ekranda yabancı bir dilde döviz cinsinden yüklü bir fidye talep eden metin çıktı... Yedekleri de aynı ağa bağlı bir harici diskte tuttukları için yedekler de şifrelenmiş... Sıfırdan fatura kesmek ve eski carileri bulmak için perişan oldular.

Bizim tarafta da durum pek parlak değil. Muhasebede iki, atölye ofisinde üç bilgisayarımız var. Bilgi işlem personelimiz yok dışarıdan ayda bi iki saat gelen bi tanıdık var. Güvenlik için ne yapıcamızı açıkçası bilmiyoruz.

Fidye yazılımı tam olarak nedir, sistemi neden bu kdr çaresiz bırakıyor? yani bizim gibi kısıtlı bütçesi olan bir işletmede felaket yaşamamak icin ilk aşamada almamız gereken en kritik 3 önlem ne olmalıdır?

UUfuk S***Katılımcı
Görev
Ön muhasebe
Sektör
Tarım
Yapı
kooperatif
Katılım
Haz 2022
Mesaj
74

Doki · Olay müdahale desteği · 2025

En çok yardımcı olan#2

Kısa cevap: Fidye yazılımı, sisteminizdeki dosyaları güçlü algoritmalarla şifreleyerek erişilmez hale getiren ve şifreyi çözmek için para talep eden kötü amaçlı bir yazılımdır. Tehlikesinin temel sebebi, şifreleme mantığının teknik olarak kırılmasının imkansıza yakın olması ve yedekler izole edilmediğinde işletmeyi tamamen durma noktasına getirmesidir.

Bizim gibi KOBİ'lerin ilk yapması gereken şey, yedekleme düzenini değiştirmektir. 3-2-1 kuralını uygulayın: Dosyalarınızın üç kopyası olsun, iki farklı ortamda saklansın ve en az biri ağdan tamamen kopuk (çevrimdışı harici disk veya teyp kartuşu) bulunsun. Muhasebe yedeğini aldığınız diski işlem bitince kasaya kaldırın; ağa bağlı diskler fidye yazılımlarının ilk hedefidir.

İkinci adım kullanıcı yetkilerini kısmaktır. Muhasebe personelinin veya ofis çalışanlarının bilgisayarlarında yönetici hesabı değil, standart kullanıcı hesabı tanımlayın. Bir yazılım indirilmek veya çalıştırılmak istendiğinde yönetici parolası istensin. Bu sayede e-posta ekinden gelen şüpheli bir dosya kendi kendine arka planda çalışamaz.

Üçüncü adım ise dışa açık bağlantıları kapatmaktır. Dışarıdan muhasebe programına bağlanmak için standart uzak masaüstü portlarını internete asla açmayın. Mutlaka bir sanal özel ağ üzerinden şifreli tünel kurun ve tüm kurumsal hesaplarda iki adımlı doğrulamayı zorunlu hale getirin. Bu üç adım bütçe gerektirmeden sizi saldırıların çok büyük kısmından korur.

TTolga Y***KatılımcıTopluluk üyesi
Katılım
Ara 2023
Mesaj
2
#3

Saldırganlar çoğunlukla açık bırakılmış uzak masaüstü portlarından brute-force ile sızıyor ya da sahte fatura e-postaları kullanıyor. İçeri girdiklerinde ilk iş ağdaki ortak paylaşımları ve gölge kopyaları silmek oluyor. Sunucunuzda SMB1 protokolünü kapatın ve port taramalarında dışarıya açık servis bırakmayın.

DDilara Ç***Katılımcı
Görev
Sistem destek elemanı
Sektör
Gıda toptancılığı
Yapı
yeni kurulmuş girişim
Katılım
Eyl 2024
Mesaj
360
#4

İki yıl önce biz de benzer bi olay yaşadık. Sabah geldik 4 yıllık tüm tasarım arşivimiz .locked uzantılıydı. İstenen parayı ödemedik çünkü parayı verseniz de anahtarı göndereceklerinin garantisi yok. O günden beri her cuma akşamı muhasebe ve çizimleri harici diske alıp fişini çekiyorum diski de patronun odasındaki dolaba kilitliyorum.

NNeslihan A***Yeni üye
Görev
Şirket sahibi
Sektör
Plastik
Yapı
zincir mağaza
Katılım
Ağu 2026
Mesaj
4
#5

Piyasada lisanslı antivirüs kurunca her şey bitti zanneden çok işletme var. Antivirüs yeni türeyen sıfırıncı gün varyantlarını tanıyamaz. Antivirüse güvenip yedek almayı ihmal ederseniz ilk oltalama e-postasında sistem gider.

KKaan G***KatılımcıTopluluk üyesi
Katılım
Ara 2022
Mesaj
1
#6

Yarın sabah ilk iş şu ikisini yapın: 1) Muhasebe bilgisayarındaki harici diskin kablosunu kasadan sökün. 2) Windows güncellemelerini tüm bilgisayarlarda denetleyip eksik güvenlik yamalarını tamamlayın.

YYusuf Y***Katılımcı
Görev
Sosyal medya sorumlusu
Sektör
Gayrimenkul
Yapı
holding bünyesinde bir şirket
Katılım
Eyl 2024
Mesaj
79
#7

personeli uyarın derim en çok oradan patlıyor. kargo takip linki veya sahte e-arşiv faturası diye mail atıyorlar bizim muhasebeci merak edip tıkklıyordu az kalsın ve şüpheli ekleri asla açmasınlar.

NNazlı T***Uzman
Görev
Satış müdürü
Sektör
Sigortacılık
Yapı
40 kişilik üretim firması
Katılım
Oca 2025
Mesaj
133
#8

Şirket içi temel hijyen için şu üç maddeyi panoya asın: 1) Kimden geldiği doğrulanmayan e-posta eklerindeki zip ve exe dosyaları kesinlikle açılmayacak. 2) Kişisel flaş bellekler iş bilgisayarlarına takılmayacak. 3) Bilgisayar başından kalkarken oturum kilitlenecek.

OOkan K***KatılımcıTopluluk üyesi
Katılım
Şub 2025
Mesaj
42
#9

Fidye yazılımı kaynaklı bir veri sızıntısı yaşanması halinde, Kişisel Verileri Koruma Kurumu'na kanuni süre içerisinde bildirimde bulunma zorunluluğunuz doğabilir. Müşteri ve çalışan kayıtlarının güvenliği hukuki sorumluluk taşır.

NNuri G***Katılımcı
Görev
Saha satış temsilcisi
Sektör
Cam
Yapı
300 kişilik kurum
Katılım
Mar 2025
Mesaj
328
#10

peki dosyaları sadece bulut depolamaya atsak ve bilgisayarla senkronize etsek, buluttaki dosyaları da şifreleyebilirler mi? yoksa bullut otomatik korur mu?

HHasan K***Katılımcı
Görev
Satış müdürü
Sektör
Sağlık hizmetleri
Yapı
zincir mağaza
Katılım
Eyl 2024
Mesaj
404
#11

Deneyeceğim.

TTolga C***KatılımcıTopluluk üyesi
Katılım
Eki 2024
Mesaj
97
#12

Katılıyorum, hatta altını çizmek isterim. Ödeme bilgisi değişikliği asla geldiği kanaldan doğrulanmaz.

Benim görüşüm bu, kesin doğru diye yazmıyorum.

MMehmet A***Katılımcı
Görev
Satış müdürü
Sektör
Sigortacılık
Yapı
iki şubeli işletme
Katılım
Mar 2026
Mesaj
251
#13

Uzun süre bu işle uğraştım. Bunun cevabı sektöre göre çok değişiyor, genel geçer bir kural yok.

Bunu tek başına yapmaya çalışmak en pahalı yol. Umarım işinize yarar.

EEdaKatılımcı
Görev
Halkla ilişkiler
Katılım
Nis 2024
Mesaj
106
#14

Haklısınız.

RRabia K***KatılımcıTopluluk üyesi
Katılım
May 2022
Mesaj
16
#15

Kafamdaki soru işareti kalktı teşekurler.

İİlker Y***Uzman
Görev
Stajyer
Sektör
Ambalaj
Yapı
kooperatif
Katılım
Mar 2024
Mesaj
132
#16

Ben de aynı kanıdayım. İkinci doğrulama açıksa çalınan parola tek başına işe yaramıyor.

Küçük bir deneme ile başlayın, tmmını bir anda bağlamayın. Başka türlü yapan varsa onu da merak ederim.

İİbrahim Y***Katılımcı
Görev
Pazarlama müdürü
Sektör
Elektrik-elektronik
Yapı
20 kişilik firma
Katılım
Kas 2023
Mesaj
95
#17

Bizde de aynı. Kararı geri almak ne kadar zorsa, o kadar yavaş verin.

Yanlışım varsa düzeltin.

RRecep T***Yeni üye
Görev
Saha satış temsilcisi
Sektör
Lojistik
Yapı
holding bünyesinde bir şirket
Katılım
Ağu 2026
Mesaj
39

Doki · Yedekleme kurulumu · 2023

#18

fidye yazılımı nedir tarafında bu kadar net konuşmak zor bence. İzin ve kapsam yazılı değilse o test başlamasın.

Küçük bir deneme ile başlayın tamamını bir anda bağlamayın. Sorunuz olursa yazın elimden geldiğince cevaplarım.

UUğur Y***Veteran
Görev
Klinik yöneticisi
Sektör
Catering
Yapı
orta ölçekli işletme
Katılım
Mar 2023
Mesaj
253
#19

Tam zamanında bir konu. Asıl mesele rakam dgl, o rakamın neye göre çıktığı.

Kolay gelsin.

İİbrahim K***Katılımcı
Görev
Tedarik zinciri yöneticisi
Sektör
Deri
Yapı
120 kişilik şirket
Katılım
Eki 2024
Mesaj
177
#20

Bunu yazdığınız için teşekkürler, doğrusu bu. Bizde en çok zaman kaybettiren şey, kimin karar vereceğinin belli olmamasıydı.

Bir konuda üç farklı cevap alıyorsanız soru yanlış sorulmuştur. Sonucu buraya yazarsanız başkalarına da faydası olur.

Yanıt yaz