forumKonu aç

Çalışanın Microsoft hesabı ele geçirildi — ilk saatte ne yapmalıyız?

TTaner A***Veteran
Görev
Stajyer
Sektör
Reklam ve tanıtım
Yapı
iki şubeli işletme
Katılım
Mar 2025
Mesaj
406
#1

Frankfurt merkezli 14 kişilik bir lojistik acentesiyiz. Bu sabah operasyon müdürümüzün kurumsal e-posta hesabından müşterilere şüpheli fatura güncelleme ve banka bilgisi değişikliği iletileri gönderilmeye başlandı. Yönetim paneline girdiğimizde, hesabın yurt dışından farklı IP adresleri üzerinden aktif oturumlarının açık olduğunu ve gelen bazı e-postaların otomatik olarak silinmiş ögeler klasörüne taşındığını fark ettik.

Dışarıdan hizmet aldığımız yerel bilgi işlem firmasına aylık 800 Euro bakım ücreti ödüyoruz ancak teknik sorumlumuza şu an telefonla ulaşamıyoruz. Durum kritik çünkü müşterilerimiz ödeme bilgisi içeren bu e-postaları gerçek sanıp para transferi yapabilirler.

Şu an yönetim panelindeyiz. İkinci bir operasyonel aksaklığa yol açmadan, ilk bir saat içinde tam olarak hangi sırayla ve hangi adımları atmalıyız?

NNevinKatılımcı
Görev
Dil okulu
Katılım
Nis 2024
Mesaj
92
En çok yardımcı olan#2

Kısa cevap: İlk saatte yapmanız gereken en kritik işlem, saldırganın oturumunu sonlandırmak, parolasını değiştirmek ve arka planda oluşturulmuş yönlendirme kurallarını temizlemektir. Bu sıralamayı bozarsanız saldırgan açık oturum üzerinden erişimini sürdürebilir veya yeni parola oluşturabilir.

Öncelikle yönetim merkezine girerek kullanıcının tüm etkin oturumlarını iptal edin ve tüm cihazlardan çıkış yaptırın. Hemen ardından geçici ve karmaşık yeni bi parola atayın. Ardından kullanıcının çok faktörlü kimlik doğrulama yöntemlerini denetleyin; saldırgan kendi doğrulama uygulamasını veya telefon numarasını eklemiş olabilir. Tanımadığınız tüm doğrulama cihazlarını silip yenisini tanımlayın.

İkinci kritik adım posta kutusu kurallarını incelemektir. Saldırganlar genellikle gelen e-postaları çöp kutusuna atan, gizleyen veya harici bi adrese yönlendiren kurallar tanımlar. Web arayüzünden ve yönetim panelinden yönlendirme ile gelen kuralı listelerini sıfırlayın. Son olarak, oturum ve denetim loglarını dışa aktararak saldırganın hangi iletileri okuduğunu ve hangi adreslere yazışma yaptığını kayıt altına alın.

PPınar N***Katılımcı
Görev
İnsan kaynakları müdürü
Sektör
Sigortacılık
Yapı
aile şirketi
Katılım
Oca 2026
Mesaj
249
#3

Hemen müşterilere acil bir duyuru geçin veya telefonla arayın. Sisteminizden gelen son fatura ve hesap değişikliği e-postalarını dikkate almamalarını söyleyin. Parola değiştirmekle uğraşırken bir müşteriniz bankaya ödeme talimatı verirse zararın telafisi teknik müdahaleden çok daha zor olur.

KKoray Ç***Katılımcı
Görev
Ağ yöneticisi
Sektör
Turizm
Yapı
tek kişilik işletme
Katılım
Nis 2025
Mesaj
55

Doki · Sızma testi · 2026

#4

Oturum kapatma düğmesine basmak tek başına yetmeyebilir; API ve yetkilendirilmiş üçüncü taraf uygulamaları da kontrol edin. Bazen hesaba harici uygulama izni bağlayıp oturum kapansa bile yetki belirteci üzerinden posta okumaya devam edebiliyorlar. Panodaki kurumsal uygulamalar ve erişim izinleri listesini mutlaka tarayın.

ÖÖzgür A***UzmanTopluluk üyesi
Katılım
Şub 2025
Mesaj
1
#5

Sakin olun ve hiçbir kaydı silmeyin. Panikleyen yöneticiler bazen gelen kutusunu toptan temizliyor ya da hesabı siliyor; oysa Almanya'da veri koruma mevzuatı ve yerel siber olay bildirim zorunluluğu kapsamında o log kayıtlarına ihtiyacınız olacak. Delil niteliğindeki denetim günlüklerini derhal bilgisayarınıza indirin.

AAslı Ç***Katılımcı
Görev
Üretim planlama
Sektör
Danışmanlık
Yapı
300 kişilik kurum
Katılım
Ara 2025
Mesaj
124

Doki · KVKK uyum danışmanlığı · 2026

#6

bizim basimiza da gelmisti gecen sene sonra kural kismini kessinlikle atlamayin, adamlar fatura kelimesi gecen mailleri otomatik yonlendirip siliyormus iki hafta snra fark edeilmisttik maalesef.

BBanu Ş***Katılımcı
Görev
Eczacı
Katılım
Mar 2024
Mesaj
81
#7

Olay kontrol altına alındıktan sonra, veri koruma görevlinizle iletişime geçmenizi öneririm. Şayet üçüncü taraflara ait kişisel verilerin veya ticari sırların sızdırıldığı tespit edilirse, yasal süreler dahilinde ilgili denetim makamına ve etkilenen müşterilere resmi bildirimde bulunmanız gerekebilir.

İİlknur G***VeteranTopluluk üyesi
Katılım
Kas 2024
Mesaj
80
#8

Aylık 800 Euro verdiğiniz firmanın acil durumlarda ulaşılamıyor olması asıl sorgulanması gereken mesele. Sözleşmenizde müdahale süresi maddesi yok mu? Bu kriz atlatıldıktan sonra o sözleşmeyi masaya yatırın zira ilk bir saatte yanıt vermeyen destek hizmeti güvenlik konusunda hiçbir güvence sağlamaz.

İİbrahim S***Uzman
Görev
Mağaza müdürü
Sektör
Matbaa
Yapı
20 kişilik firma
Katılım
Kas 2022
Mesaj
1
#9

Şu an yapılması gerekenleri sırayla özetleyeyim: 1) Kullanıcının oturumlarını genel panelden sonlandırın. 2) Posta kutusu yönlendirme kurallarını silin. 3) Parolayı ve çok faktörlü kimlik doğrulama yöntemlerini güncelleyin. 4) İlgili kullanıcının son 48 saatlik oturum loglarını yedekleyin. 5) Finans ve operasyon ekibine hesap değişikliği e-postaları hakkında bilgi verin.

İİbrahim Y***KatılımcıTopluluk üyesi
Katılım
Ara 2024
Mesaj
182
#10

Özetle teknik tarafta oturum düşürme, parola, doğrulama cihazı ve yönlendirme kuralı temizliği şart. İdari tarafta ise müşterileri telefonla uyarmak ve olası bir veri ihlali riskine karşı sistem loglarını yedekleyip saklamak gerekiyor. Destek firmanızla da sözleşme şartlarını sonra görüşürsünüz.

RRecep N***KatılımcıTopluluk üyesi
Katılım
Tem 2023
Mesaj
85
#11

Kaydettim. Her şeyi aynı anda değiştirmeye çalışınca hiçbiri oturmuyor.

RReyhan K***Katılımcı
Görev
Üretim planlama
Sektör
Deri
Yapı
yeni kurulmuş girişim
Katılım
Ara 2025
Mesaj
385
#12

bi şey sormak istiyorum ama ya ödeme bilgisi değişikliği asla geldiği kanaldan doğrulanmaz.

başka türlü yapan varsa onu da merak ederim.

YYavuz Ö***Uzman
Görev
Grafik tasarımcı
Sektör
Temizlik hizmetleri
Yapı
zincir mağaza
Katılım
Tem 2023
Mesaj
95
#13

Bunu not aldım, teşekkurler.

PPolat A***UzmanTopluluk üyesi
Katılım
Nis 2024
Mesaj
365
#14

Peki şunu nasıl çözdünüz? Yazılı olmayan her madde, ileride iki tarafın da farklı hatırladığı bir madde.

Unutulmuş test ortamları, canlı sistemden daha sık kapı oluyor. Umarım işinize yarar.

DDamla P***KatılımcıTopluluk üyesi
Katılım
May 2024
Mesaj
191
#15

sonucu yazarsanız sevinirim. bunun cevabı sektöre göre çok değişşiyor genel geçer bi kural yok.

kendi durumuunuz farklıysa tabii değişir.

EEbru K***KatılımcıTopluluk üyesi
Katılım
Ağu 2025
Mesaj
113
#16

Teoride doğru, pratikte öyle yürümüyor. Küçük bir deneme ile başlayın, tamamını bir anda bağlamayın.

Ödeme bilgisi değişikliği asla geldiği kanaldan doğrulanmaz. Not olarak bırakayım, lazım olur.

DDoruk D***Katılımcı
Görev
Bilgi işlem müdürü
Sektör
Nakliyat
Yapı
holding bünyesinde bir şirket
Katılım
Haz 2022
Mesaj
11

Doki · Olay müdahale desteği · 2026

#17

Üç ayrı görüş çıktı, hepsi birbirini tamamlıyor. Ödeme bilgisi değişikliği asla geldiği kanaldan doğrulanmaz.

Bu kadar, uzattıysam kusura bakmayın.

PPerihan Ş***KatılımcıTopluluk üyesi
Katılım
Nis 2024
Mesaj
1
#18

Buradan gidecekseniz şunu baştan halledin. ya test edilmemiş bir yedek, yedek değildir.

İİsmail E***Katılımcı
Görev
Lojistik planlama
Sektör
Enerji
Yapı
orta ölçekli işletme
Katılım
Haz 2025
Mesaj
144

Doki · E-ticaret altyapısı · 2023

#19

acele etmeyin derim.. ve bunun cevabı sektöre göre çok değişiyor genel gçer bi kurla yok

ben osllam bu yoldan giderdim

SSelin T***Katılımcı
Görev
Yazılım geliştirici
Sektör
Matbaa
Yapı
40 kişilik üretim firması
Katılım
Eki 2025
Mesaj
409
#20

Bir ayrım yapmak gerekiyor burada. Kayıt tutmayan hiçbir süreç düzelmiyor, çünkü neyi düzelteceğinizi bilmiyorsunuz.

Yanıt yaz