forumKonu aç

Fidye yazılımı nedir tam olarak — bizim ölçekte hangi önlemle başlamalıyız?

AAhmet A***KatılımcıTopluluk üyesi
Katılım
Eki 2023
Mesaj
63
#1

Gıda toptancılığı yapıyoruz; merkez ofiste 12 çalışanımız ve sahada sipariş toplayan 6 plasiyerimiz var. Bütün sipariş, stok ve cari hesap takibimiz ofisteki yerel bir muhasebe sunucusu üzerinden yürüyor. Son dönemde haberlerde sıkça gördüğüm fidye yazılımı saldırıları beni ciddi şekilde endişelendirmeye başladı. Çevremdeki bir meslektaşımın tüm muhasebe veritabanı kilitlendi ve sistemi geri getirebilmek için yüksek meblağlar talep edildiğini duydum.

Bünyemizde tam zamanlı bir bilgi işlem personeli yok; ayda bir uğrayan dışarıdan bir teknik servisimiz var onlar da genelde yazıcı tamiri ve format işleriyle ilgileniyor. Aylık 3.000 - 5.000 TL gibi mütevazı bir güvenlik bütçesi ayırabilirim. Bu fidye yazılımı dedikleri bela tam olarak nasıl bulaşır ve sıfırdan başlayan 12 kişilik bir işletme ilk olarak hangi somut önlemleri devreye almalıdır?

AAycan P***Katılımcı
Görev
Üretim planlama
Sektör
Mobilya üretimi
Yapı
bölge bayisi
Katılım
Nis 2024
Mesaj
109
En çok yardımcı olan#2

Kısa cevap: Fidye yazılımı, bilgisayarınızdaki veya sunucunuzdaki tüm dosyaları güçlü algoritmalarla şifreleyerek erişilmez hale getiren ve şifreyi çözmek için sizden para talep eden kötü amaçlı bir yazılımdır. Küçük işletmeler için bu tehdide karşı ilk ve en kritik savunma hattı, internetle ve ana ağla doğrudan bağlantısı kesilmiş, izole bir yedekleme düzeni kurmaktır.

Sınırlı bütçeyle hemen uygulayabileceğiniz adımlar şunlardır: 1) Yedekleme mimarisini 3-2-1 kuralına göre yapılandırın. Verilerinizin en az 3 kopyası olsun, 2 farklı ortamda bulunsun ve en az 1 kopyası kesinlikle ana ağdan bağımsız (örneğin mesai bitimi çıkarılan harici bir disk veya sadece yedekleme anında erişilen şifreli bir bulut alanı) tutulsun. Fidye yazılımları sunucunuza sızdığında ağdaki tüm paylaşımlı diskleri de şifreler; bu nedenle fiziksel veya mantıksal izolasyon hayati önem taşır. 2) Uzak masaüstü bağlantı portlarını dış dünyaya tamamen kapatın. Saldırıların büyük bölümü internete açık bırakılan varsayılan uzak masaüstü bağlantılarının taranmasıyla başlar. Dışarıdaki plasiyerlerin sunucuya bağlanması gerekiyorsa mutlaka güvenli bir tünel (VPN) ve iki faktörlü doğrulama üzerinden bağlantı sağlayın. 3) Kullanıcı yetkilerini sınırlandırın. Muhasebe personelinin ve diğer çalışanların bilgisayarlarında yönetici yetkilerini kaldırın. Standart kullanıcı hesabı, sahte bir e-posta ekine tıklandığında zararlı yazılımın sisteme kök salmasını veya ağdaki diğer makinelere sıçramasını ciddi oranda zorlaştırır.

ÜÜlkü Ç***Katılımcı
Görev
Teknik servis elemanı
Sektör
Mücevherat
Yapı
120 kişilik şirket
Katılım
Ara 2025
Mesaj
336
#3

Saldırganlar genelde açık uzak masaüstü portları üzerinden kaba kuvvet saldırısı yapar ya da fatura süsü verilmiş makro içeren e-posta eklerini kullanır. Ağınızda eski dosya paylaşım protokolleri açıksa derhal kapatın, sunucunuzun işletim sistemi ve muhasebe yazılımı güvenlik yamalarını haftalık olarak denetleyin.

ek: aşağıda sorulmuş, cevabı ikinci mesajda yazdım.

KKadir T***KatılımcıTopluluk üyesi
Katılım
Nis 2026
Mesaj
25
#4

Bizim önerdiğimiz üç aşamalı başlangıç paketi: 1) Harici diske günlük yedek alıp mesai çıkışı çekmecede kitlemek. 2) Tüm personelin işletim sistemi güncellemelerini zorunlu hale getirmek. 3) Plasiyer tabletlerine sadece gerekli uygulamalar için kısıtlı erişim profili tanımlamak.

SSultanUzman
Görev
Tekstil ihracatçısı
Yapı
iki şubeli işletme
Katılım
Eyl 2023
Mesaj
148
#5

Geçen yıl benzer ölçekte bi müşterimiz saldırıya uğradı. 7 yıllık muhasebe kayıtları şifrelendi, istenen tutar o günkü kurla 450.000 TL idi. Ödeme yapmadılar, 4 aylık veriyi kağıt faturalardan tek tek elle girmek zorunda kaldılar ve iki ay boyunca operasyon kilitlendi.

AAlperKatılımcı
Görev
Saha satış müdürü
Yapı
kooperatif
Katılım
Mar 2024
Mesaj
102

Doki · E-ticaret altyapısı · 2026

#6

İlk yapacağınız iş, akşam eve giderken harici diski sunucudan fiziksel olarak sökmek olsun. Sunucuya sürekli takılı duran yedek diski, saldırı anında sunucuyla beraber şifrelenir. Bu işlem tamamen bedavadır ve sizi yarın olası bir felaketten tek başına kurtarabilir.

HHasan S***KatılımcıTopluluk üyesi
Katılım
Oca 2024
Mesaj
114
#7

bizim muhasebeci de kargo takip fisi diye gelen maile tiklamisti tum pc kilitlnedi ve ilk is personele bilmedigi gondericiden gelen sikistirilmis veya pdf gorunumlu baslatilabilir dosyalari actirmamak. açıkçası basit bi dikkat egitimi bile cok seyi engelliyor

not: bunu kendi deneyimim olarak yazdım, herkeste böyle olmayabilir.

LLale B***KatılımcıTopluluk üyesi
Katılım
Eki 2025
Mesaj
282
#8

Dışarıdan gelen teknik servis yedekleme yapıyor mu yapıyorsa en son ne zaman o yedekten geri dönüş testi yaptı? Yedek dosyasının orada durması yetmez; dosya bozuk mu gercekten çalışıyor mu ayda bir test edilmeli.

NNergisKatılımcı
Görev
Uyum uzmanı
Katılım
Oca 2024
Mesaj
104
#9

Kurum içi veri güvenliğinin sağlanması adına, harici teknik hizmet sağlayıcınızla yapacağınız sözleşmeye periyodik yedekleme doğrulaması ve güvenlik yamalarının uygulanması hususlarını bağlayıcı birer madde olarak eklemenizi tavsiye ederim.

MMeryem K***UzmanTopluluk üyesi
Katılım
Eyl 2023
Mesaj
1
#10

Üç sene önce bizim ofise de bulaştı. açıkçası sabah geldik ekranda kırmızı bi metin ve geri sayım sayacı vardı. Allahtan muhasebe müdürümüz her cuma akşamı veritabanını ayrı bi taşınabilir belleğe kopyalayıp kasaya koyuyordu. Sadece 3 günlük veri kaybıyla sunucuyu formatlayıp kurtulduk.

AAlper P***Katılımcı
Görev
Sistem yöneticisi
Sektör
Gayrimenkul
Yapı
20 kişilik firma
Katılım
Ağu 2024
Mesaj
85
#11

Doğru söylüyorsunuz. Zaman kaybının çoğu, onay bekleyen işlerde birikiyor.

Bildirim yolu uzunsa bildirim gelmiyor; gelmeyen bildirim geç fark edilen olay demek.

OOya E***Katılımcı
Görev
İnsan kaynakları uzmanı
Sektör
Sigortacılık
Yapı
zincir mağaza
Katılım
Mar 2024
Mesaj
118
#12

Tartışma dağıldı, toparlayayım. Güvenli olmak mutlak değil; saldırıyı uğraşmaya değmez hâle getirmek demek.

Kararı verirken elinizde hangi veri var, önce ona bakın. Umarım işinize yarar.

HHüsniye D***Katılımcı
Görev
Müşteri ilişkileri müdürü
Sektör
Hukuk
Yapı
aile şirketi
Katılım
Tem 2024
Mesaj
384
#13

Uzun süre bu işle uğraştım. açıkçası kararı geri almak ne kdr zorsa o kadar yavaş verin.

Sorunuz olursa yazın elimden geldiğince cevaplarım.

İİlknur Y***KatılımcıTopluluk üyesi
Katılım
Eyl 2025
Mesaj
2
#14

Tartışma dağıldı toparlayayım. Kayıt tutmayan hiçbi süreç düzelmiyor, çünkü neyi düzelteceğinizi bilmiyorsunuz.

Not olarak bırakayım, lazım olur.

NNurcanYeni üye
Görev
Temizlik hizmetleri
Katılım
Kas 2024
Mesaj
26
#15

uzun süre bu işle uğraştım. izin ve kapsam yazılı değilse o test başlamasın

not olraak bırakayım, lazım olur.

MMert K***Uzman
Görev
Veri giriş elemanı
Sektör
Deri
Yapı
40 kişilik üretim firması
Katılım
Haz 2023
Mesaj
18
#16

Buradan gidecekseniz şunu baştan halledin. Envanter çıkarmadan alınan önlem, görmediğiniz kapıyı açık bırakıyor.

Tecrübeyle sabit.

HHasan E***Katılımcı
Görev
Sekreter
Sektör
Perakende
Yapı
20 kişilik firma
Katılım
Eyl 2023
Mesaj
59
#17

Aynı hatayı yapmayın diye yazıyorum. Kararı geri almak ne kadar zorsa, o kadar yavaş verin.

Benim görüşüm bu, kesin doğru diye yazmıyorum.

OOrhan D***Uzman
Görev
Mağaza görevlisi
Sektör
Bilişim hizmetleri
Yapı
yeni kurulmuş girişim
Katılım
Kas 2024
Mesaj
228
#18

Bu yaklaşımın bir bedeli var, o da konuşulmuyor. Ödeme bilgisi değişikliği asla geldiği kanaldan doğrulanmaz.

Yanlışım varsa düzeltin.

MMetin D***KatılımcıTopluluk üyesi
Katılım
Şub 2022
Mesaj
406
#19

Buna katılıyorum. Tek bir önleme güvenmeyin; katman katman gidin.

Umarım işinize yarar.

EElif G***UzmanTopluluk üyesi
Katılım
Mar 2025
Mesaj
3
#20

yazdığınız için tşk.

Bu konu kapatıldı.Nöbetçi konuyu çözüme ulaşmış olarak işaretledi. Benzer bir durumunuz varsa yeni konu açabilirsiniz.
Konu aç