forumKonu aç

Az önce hacklendik: siber saldırı anında ilk saatte ne yapmalıyız?

FFerhat E***KatılımcıTopluluk üyesi
Katılım
Kas 2025
Mesaj
134
#1

Paris'te 14 kişilik bi lojistik ve gümrük danışmanlığı ofisiyiz. Yaklaşık 45 dakika önce ana dosya sunucumuzdaki tüm paylaşılan klasörlerin kilitlendiğini ve dosya uzantılarının tanınmaz hale geldiğini fark ettik. Masaüstlerinde fidye talep eden metin belgeleri belirdi, iletişim kurmamız için anonim bi e-posta adresi bırakılmış. Muhasebe kayıtlarımız ve müşteri gümrük evraklarımız şu an tamamen erişilemez durumda.

Ekipte tam bir panik havası hakim. Muhasebe sorumlumuz bilgisayarların fişini prizden çekmeye çalışıyor, ofis yöneticimiz ise harici diskteki dünkü yedekleri hemen ana makineye bağlayıp geri yüklemeyi teklif ediyor. Ben ne yapacağımızı şaşırdım, panikle atılacak yanlış bir adımın verileri tamamen yok etmesinden veya saldırıyı yaymasından korkuyorum.

Şu an ilk bir saat içindeyiz ve hata yapma lüksümüz yok. İlk etapta hangi cihazları nasıl izole etmeliyiz? Delilleri silmeden saldırıyı nasıl durdururuz ve yasal makamlara ya da müşterilere bildirim sürecini ne zaman başlatmalıyız?

RReyhan G***Veteran
Görev
Finans müdürü
Sektör
Temizlik hizmetleri
Yapı
butik ajans
Katılım
Kas 2024
Mesaj
250
En çok yardımcı olan#2

Kısa cevap: Cihazları kapatıp fişini çekmeyin; bunun yerine sadece ağ kablolarını çıkararak ve kablosuz bağlantıları kapatıp cihazları ağdan izole edin... açıkçası sistemin gücünü aniden kesmek, uçucu bellekteki (RAM) saldırgan izlerini, aktif bağlantıları ve hatta olası bi şifre çözme anahtarını kalıcı olarak yok eder.

Şu an yapmanız gereken en kritik şey izolasyondur. Etkilenen ve etkilenmeyen tüm bilgisayarların ağ bağlantısını kesin. Sakın harici yedek diskini mevcut sisteme bağlamayın; sistemde fidye yazılımı çalışmaya devam ediyorsa taktığınız harici depolama birimini de saniyeler içinde şifreler. Yedeklerinizin güvenliğini teyit edene kdr onları çevrimdışı ve fiziksel olarak ayrı tutun.

İkinci adım delil korumadır... Eğer şirket içinde teknik yetkinliğiniz varsa, açık olan makinelerin RAM dökümünü alın, ardından makineleri kapatmak yerine hazırda beklet (hibernate) moduna alarak belleğin diske yazılmasını sağlayın. Hiçbi temizlik aracı çalıştırmayın, şüpheli dosyaları silmeyin. Fransada faaliyet gösterdiğiniz için kişisel verilerin ihlali ihtimaline karşı resmi otoriteye (CNIL) yasal bildirim süresi içinde durumu bildirmeniz gerekecek. Ancak müşterilere ve otoritelere duyuru yapmadan önce, sızıntının boyutunu netleştirip sakin bi kriz dili oluşturun.

Saldırganların bıraktığı nottaki adrese hemen yanıt vermeyin. neyse profesyonel bir adli bilişim uzmanı veya olay müdahale ekibi ile anlaşmadan fidyecilerle pazarlığa oturmak durumu daha karmaşık hale getirir.

BBurcu A***KatılımcıTopluluk üyesi
Katılım
May 2024
Mesaj
146
#3

Fiş çekmek yapılan en büyük hatadır. Saldırgan arkasında geçici bellekte bellek içi zararlı kodlar bırakmış olabilir. Ağ kartlarını devre dışı bırakın, ethernet kablosunu çekin, modemden şirket içi erişimi kesin ama makine açık kalsın.

MMelis K***VeteranTopluluk üyesi
Katılım
Ara 2025
Mesaj
26
#4

Yedek diski takmayı öneren arkadaşı hemen durdurun. İlk saat kuralı basittir: önce yayılmayı durdur, sonra hasarı tespit et. Ağ kablolarını sökün ve temiz bi mobil hat üzerinden dışarıdan bi siber güvenlik uzmanına ulaşın.

YYağmur K***Katılımcı
Görev
İdari işler sorumlusu
Sektör
E-ticaret
Yapı
40 kişilik üretim firması
Katılım
Tem 2022
Mesaj
1
#5

Sakin olun, panik anında alınan kararlar saldırının kendisinden daha çok zarar verir. Kimseye hemen e-posta veya mesajla genel bir saldırı duyurusu yapmayın. Önce durum tespiti yapılmalı, veri sızıntısı var mı yoksa sadece yerel şifreleme mi yapılmış anlaşılmalı.

RRecep S***Katılımcı
Görev
Üretim planlama
Sektör
Perakende
Yapı
tek kişilik işletme
Katılım
Eyl 2023
Mesaj
103
#6

bizim lyondaki depoda iki yıl önce aynısı oldu. muhasebeci hemen yedeği taktı beş dakika içinde yedek disk de kilitlendi. sakın o diski ellemeyin, ayrı bi kasada dursun

OOkan Y***UzmanTopluluk üyesi
Katılım
Ağu 2023
Mesaj
335
#7

Sisteminiz tamamen yerel sunucuda mı çalışıyordu yoksa bulut e-posta ve dosya entegrasyonu var mıydı? Ayrıca dışarıya açık bir uzak masaüstü bağlantı kapınız bulunuyor muydu?

DDoruk D***Katılımcı
Görev
Bilgi işlem müdürü
Sektör
Nakliyat
Yapı
holding bünyesinde bir şirket
Katılım
Haz 2022
Mesaj
11

Doki · Olay müdahale desteği · 2026

#8

Fransa mevzuatı gereği, müşteri veya çalışan verisi içeren sistemlerin etkilenmesi durumunda CNIL platformu üzerinden resmi bildirim yapılması gerekmektedir. Ayrıca yerel polis veya jandarma siber suçlar birimine tutanak tutturmanız ilerideki sigorta süreçleri için şarttır.

PPolat Y***UzmanTopluluk üyesi
Katılım
Şub 2024
Mesaj
384
#9

Şu üç maddeyi sırayla uygulayın: 1) Tüm ofis bilgisayarlarının ethernet kablolarını fiziki olarak çekin ve kablosuz ağı kapatın. 2) Ağ geçidi ve yönlendirici erişim loglarını güvenli bir harici belleğe kopyalayın. 3) Kilitlenen ekranların fotoğraflarını çekip saat ve cihaz etiketiyle not alın.

İİlker T***Katılımcı
Görev
Gıda toptancısı
Katılım
Ara 2023
Mesaj
58
#10

Hiçbi dosyayı silmeyin, harici diski ağa bağlamayın ve derhal dışarıdan profesyonel adli bilişim desteği çağırın.

AAyşe E***Katılımcı
Görev
Grafik tasarımcı
Sektör
Kağıt
Yapı
8 kişilik ekip
Katılım
Şub 2023
Mesaj
302
#11

bizde de aynı.

PPolat Y***UzmanTopluluk üyesi
Katılım
May 2023
Mesaj
54
#12

Kendi tecrübemi yazayım. Bunu tek başına yapmaya çalışmak en pahalı yol.

Sonucu buraya yazarsanız başkalarına da faydası olur.

VVolkan U***Katılımcı
Görev
Üretim müdürü
Sektör
Temizlik hizmetleri
Yapı
zincir mağaza
Katılım
Ara 2025
Mesaj
107

Doki · Arayüz tasarımı · 2023

#13

bu kdr açık anlatan yazı az bulunuyor. yedeğin aynı ağda ve aynı kmilikle erişilebilir olması onu hedefin parçası yapıyor.

siber saldırı ne yapmalı konuunda acele eden herkez aynı yerde takılıyor sonra neyse bu kdr uzattıysam kusura bakmayın.

YYusuf Ö***KatılımcıTopluluk üyesi
Katılım
Eyl 2025
Mesaj
325
#14

sonuccu yaarsniz sevinirim

OOnur T***KatılımcıTopluluk üyesi
Katılım
Eyl 2023
Mesaj
1
#15

Kafamdaki soru işareti kalktı teşekkürler.

EEmre K***Katılımcı
Görev
Proje yöneticisi
Sektör
Yazılım
Yapı
imalathane
Katılım
Kas 2023
Mesaj
1
#16

Çok teşekkürler, bugün deneyeceğim. işte herkesin yaptığı şey, doğru olduğu anlamına gelmiyor.

GGamze G***Uzman
Görev
İnsan kaynakları müdürü
Sektör
Güvenlik hizmetleri
Yapı
orta ölçekli işletme
Katılım
Nis 2022
Mesaj
218

Doki · Oltalama farkındalık eğitimi · 2025

#17

Bu başlık arşivlik.

KKemal S***Katılımcı
Görev
Saha satış temsilcisi
Sektör
Makine imalatı
Yapı
iki şubeli işletme
Katılım
Haz 2023
Mesaj
62
#18

Bunu yazdığınız için teşekkurler doğrusu bu. Kararı verirken elinizde hangi veri var önce ona bakın.

SSena S***KatılımcıTopluluk üyesi
Katılım
May 2023
Mesaj
175
#19

bunu not aldım, teşekkürler.

SSinanKatılımcı
Görev
Yazılım eğitmeni
Katılım
Ara 2023
Mesaj
186

Doki · E-ticaret altyapısı · 2025

#20

Haklısınız ben de aynı yoldan geçtim. valla iki hafta boyunca not tutmak altı aylık tahminden iyi sonuç veriyor.

Yanlışım varsa düzeltin.

Yanıt yaz