forumKonu aç

Fidye yazılımı saldırısı nedir — bizim ölçekte hangi önlemler gerçekten şart?

OOrhan Z***KatılımcıTopluluk üyesi
Katılım
May 2023
Mesaj
254
#1

Gebze'de 18 kişilik bir kalıp ve metal işleme atölyesiyiz. Geçen hafta yan sanayideki bir talaşlı imalat firmasının tüm sunucularının kilitlendiğini, muhasebe ve teknik çizim dosyalarının şifrelendiğini ve saldırganların verileri açmak için ciddi miktarda kripto para talep ettiğini öğrendik. İşleri tamamen durdu, siparişleri teslim edemediler ve duyduğuma göre yedekleri de aynı ağda olduğu için onlar da şifrelenmiş.

Bizde de durum çok farklı değil; bir yerel muhasebe sunucumuz, ortak paylaşımlı diskimiz ve personelin kullandığı masaüstü bilgisayarlar var. Bu olaydan sonra ekip içinde tedirginlik başladı fakat teknik olarak fidye yazılımının tam olarak sisteme nasıl sızdığını ve içeride ne yaptığını net bilmiyorum.

Bizim gibi bilgi işlem personeli olmayan küçük bir işletmenin sistemi felç olmadan alması gereken ilk ve en kritik savunma adımları nelerdir? Yüz binlerce liralık güvenlik altyapılarına girmeden önce mutlaka yapılması gereken temel şeyleri öğrenmek istiyorum.

UUğur Y***Veteran
Görev
Klinik yöneticisi
Sektör
Catering
Yapı
orta ölçekli işletme
Katılım
Mar 2023
Mesaj
253
En çok yardımcı olan#2

Kısa cevap: Fidye yazılımı saldırısı sisteminize sızıp kritik verilerinizi güçlü algoritmalarla şifreleyerek erişilemez hale getiren ve şifreyi çözmek icin fidye talep eden zararlı yazılım eylemidir. Küçük işletmelerde bu felaketten korunmanın yolu pahalı güvenlik cihazlarından deil; izole çevrimdışı yedekten açık internet kapılarını kapatmaktan ve kullanıcı yetkilerini kısıtlamaktan geçer.

Saldırının işleyiş mekanizması genellikle üç aşamada gerçekleşir. İlk aşamada saldırganlar içeriye ya sahte bi e-posta ekindeki dosya üzerinden ya da internete doğrudan açık bırakılmış uzak masaüstü bağlantı kapılarından sızar. İkinci aşamada ağ içinde sessizce ilerleyerek muhasebe sunucusu paylaşımlı diskler ve ağa bağlı yedek ünitelerini tespit ederler. yani üçüncü aşamada ise tüm bu dosyaları şifreleyip masaüstüne iletişim talimatı bırakan bi metin dosyası koyarlar.

İlk savunma adımınız internete doğrudan açık uzak masaüstü portlarını derhal kapatmak ve dışarıdan erişim gerekiyorsa sadece güvenli sanal ağ tünelleri üzerinden izin vermektir. İkinci adımınız bağımsız bi yedekleme kuralı kurmaktır; sunucuya sürekli bağlı olmayan haftada en az bi kez çıkarılıp fiziksel olarak kasada tutulan harici disk veya ağdan tamamen yalıtılmış bi bulut alanı kurmalısınız... Üçüncü adım ise personelin bilgisayarlarda yönetici yetkisiyle değil standart kısıtlı kullanıcı hesaplarıyla çalışmasını sağlamaktır; yetkisiz bi hesapta açılan zararlı dosya ağın geneline yayılamaz.

PPerihan K***Katılımcı
Görev
Ürün yöneticisi
Sektör
Catering
Yapı
20 kişilik firma
Katılım
Şub 2024
Mesaj
220

Doki · Kurumsal web sitesi · 2024

#3

Saldırganlar genelde port tarayıcılarla doğrudan internete açık 3389 gibi varsayılan portları bulup kaba kuvvet saldırısıyla şifre dener. İçeri girdikten snra ilk iş olarak gölge kopyaları silerler. Bu yüzden sistem geri yüklemeye asla güvenmeyin. Modemin dışarıya açık tüm yönlendirmelerini hemen kontrol edin.

YYağmur E***Uzman
Görev
Ülke müdürü
Sektör
E-ticaret
Yapı
butik ajans
Katılım
May 2023
Mesaj
115
#4

İki yıl önce 12 kişilik tekstil ofisimizde başımıza geldi. Muhasebedeki arkadaş kargo takip belgesi süsü verilmiş bi e-posta ekini açtı. Yarım saat içinde muhasebe programının veri tabanı kilitlendi. İstenen parayı ödemedik çünkü ödeseniz bile anahtarı vereceklerinin garantisi yok. Eski bi harici diskteki üç haftalık veriye dönmek zorunda kalmıştık.

MMehmet Ç***KatılımcıTopluluk üyesi
Katılım
Nis 2023
Mesaj
277
#5

bizim muhasebeci her cuma akşamı harii diske yedek alıp kablosunu çekiyor kasaya kilitliyor. en ucuz ve en kafası rahat çözüm bu oldu valla. ağa bağlı olan herşey şifreleniyor çünkü.

NNecati E***KatılımcıTopluluk üyesi
Katılım
Oca 2024
Mesaj
3
#6

Şu üç adımı pazartesi sabahı tamamlayın: 1) İnternete doğrudan açık olan uzak masaüstü bağlantılarını derhal kapatın. 2) Muhasebe veritabanı yedeğini ağla bağlantısı kesilen ayrı bir harici üniteye aktarın. 3) Tüm ofis bilgisayarlarındaki yerel yönetici yetkilerini kaldırıp standart kullanıcıya geçirin.

ZZafer A***Uzman
Görev
Bilgi işlem müdürü
Sektör
E-ticaret
Yapı
300 kişilik kurum
Katılım
Şub 2023
Mesaj
4
#7

Sadece antivirüs yazılımı kurup kendini güvende sanan çok firma var ama yeni türeyen fidye varyantlarını antivirüsler genelde ilk birkaç gün tanıyamıyor. açıkçası dosya şifrelendikten sonra yazılım uyarı verse de iş işten geçmiş oluyor. Asıl mesele saldırı anında bile geri dönebileceğiniz temiz kopyanın elinizde olması.

SSedaYeni üye
Görev
Öğretmen · yan iş
Yapı
kooperatif
Katılım
Eki 2024
Mesaj
42
#8

biz muhasebe dossyalarını personelin kendi e-posta kutusuna yedek olaak göndermesini istiyoruz, bu yöntem fidye virüsüne karşı koruma sağlar mı yoksa o da şiifrelenir mi?

PPolat A***UzmanTopluluk üyesi
Katılım
Nis 2024
Mesaj
365
#9

Acemi arkadaşın sorusuna istinaden: E-postaya manuel göndermek küçük dosyalar için geçici bir kurtarıcı olabilir ama sürdürülebilir bir sistem değildir. İmalat atölyesi için en büyük risk CAD çizimleri ve fatura geçmişidir. Harici disk rotasyonu ve modem arkasında güvenli erişim kuralı koymadan bu tedirginlik bitmez.

FFurkan K***KatılımcıTopluluk üyesi
Katılım
Kas 2023
Mesaj
141
#10

buradan gidecekseniz şunu baştan halldin ama ya sormaktan çekinmeyin sormayan hep daha pahalıya ödüyor.

bir konuda üç farklı cevap alıyorsanız soru yanlış sorulmuştur ve ben olssam bu yoldan giderdim.

BBeren T***Uzman
Görev
Muhasebe elemanı
Sektör
Yazılım
Yapı
aile şirketi
Katılım
Ağu 2025
Mesaj
2
#11

süreç olraak baınca tablo değişiyor... insanlar süreci dgl alışkanlığı savunur.. ve direnç oradan gelir.

TTarık D***Uzman
Görev
İhracatçı
Katılım
Eyl 2023
Mesaj
156
#12

Tam zamanında bir konu.

BBarış I***Yeni üyeTopluluk üyesi
Katılım
Eyl 2026
Mesaj
2
#13

İki yıl önce aynısını yaşadım. Zaman kaybının çoğu, onay bekleyen işlerde birikiyor.

JJale Ö***Yeni üyeTopluluk üyesi
Katılım
Haz 2026
Mesaj
10
#14

Teoride doğru, pratikte öyle yürümüyor. İnsanlar süreci değil, alışkanlığı savunur. Direnç oradan gelir.

Kendi durumunuz farklıysa tabii değişir.

VVeli D***Katılımcı
Görev
Ağ yöneticisi
Sektör
Eğitim
Yapı
iki şubeli işletme
Katılım
May 2022
Mesaj
107

Doki · Altyapı taşıma · 2023

#15

bu başlığı aççtığınız iyi olmuş sonra karar verikren en kötü senaryoyu da yazın sadece iyissini deil.

ilk kez yapiyorsaniz kucuk baslayin olcek sonra geelir sonra sornuuz olursa yazin elimden geldigince cevaplarim

FFatih A***Veteran
Görev
Ürün yöneticisi
Sektör
Turizm
Yapı
orta ölçekli işletme
Katılım
Eki 2023
Mesaj
15
#16

Yanlış anlamadıysam şunu diyorsunuz: İzin ve kapsam yazılı değilse o test başlamasın.

Yazılı olmayan her madde, ileride iki tarafın da farklı hatırladığı bir madde. Kolay gelsin.

NNazlı T***Yeni üye
Görev
Muhasebe elemanı
Sektör
Su ürünleri
Yapı
40 kişilik üretim firması
Katılım
May 2026
Mesaj
32
#17

Aynı durumdayım, o yüzden soruyorum. İlk üç ay her şey iyi gider, sorun dördüncü ayda çıkar.

Umarım işinize yarar.

LLale A***Katılımcı
Görev
Üretim müdürü
Sektör
Plastik
Yapı
20 kişilik firma
Katılım
Eyl 2025
Mesaj
36

Doki · KVKK uyum danışmanlığı · 2024

#18

merak ettiğim bi nokta var ve bu aarda herkesin yaptığı şey doğru olduğu anlamına gelmiyor.

not olaarak bırakayım, lazım olur.

OOzanKatılımcı
Görev
Freelance tasarımcı
Katılım
Nis 2024
Mesaj
106
#19

Konuyu toparlayayım, çünkü birkaç farklı cevap verildi. Yanlış alarmı azarlarsanız bi daha kimse bildirim yapmıyor.

Kendi durumunuz farklıysa tabii değişir.

SSultan G***KatılımcıTopluluk üyesi
Katılım
Haz 2024
Mesaj
153
#20

Karşı taraftan konuşayım ben tedarikçi tarafındayım. yani asıl mesele rakam değil, o rakamın neye göre çıktığı.

Yanlışım varsa düzeltin.

Yanıt yaz