Verilerinizi şifrelemeye dayalı bu siber tehditlere karşı alabileceğiniz 15 kritik önlem.
Ransomware (fidye yazılımı), bilgisayar sistemlerine bulaşarak verileri şifreleyen ve kurtarma karşılığında fidye talep eden kötü amaçlı yazılımlardır. Genellikle:
Phishing e-postaları
Güvenlik açıkları
Zararlı yazılım bulaşmış dosyalar
Güvenliği zayıf uzak masaüstü bağlantıları
yoluyla yayılır.
3 farklı kopya
2 farklı ortam (bulut, harici disk)
1 kopyayı offline saklayın
Windows/Mac/Linux güncellemelerini otomatik yapın
Eski yazılımları kullanmayın (özellikle Java, Flash)
SPAM filtreleri kullanın
.exe, .js, .vbs uzantılı dosyaları otomatik engelleyin
DMARC, DKIM, SPF protokollerini aktif edin
Tüm kritik hesaplarda MFA zorunlu olsun
Microsoft/Google Authenticator gibi uygulamalar tercih edin
Kritik verileri izole ağlarda tutun
VLAN’lar ile erişimi kısıtlayın
Next-Gen Antivirüs (CrowdStrike, SentinelOne)
EDR (Endpoint Detection and Response) çözümleri
Phishing simülasyon testleri yapın
Şüpheli bağlantı ve ekler konusunda bilinçlendirin
Varsayılan portları değiştirin
IP beyaz listesi oluşturun
VPN’de çok faktörlü kimlik doğrulama zorunlu olsun
Sadece yetkili yazılımların çalışmasına izin verin
Powershell, CMD gibi araçlara kısıtlama getirin
vssadmin delete shadows /all
komutunu çalıştırmayı engelleyin
Volume Shadow Copy Service (VSS) aktif olsun
Zafiyet taramaları yapın
Kritik güncellemeleri 72 saat içinde uygulayın
Ödeme garantisi vermez
Hedef haline gelirsiniz
Yasal yaptırımlara maruz kalabilirsiniz
IR (Olay Müdahale) ekibi oluşturun
Acil iletişim listesi hazırlayın
Senaryo bazlı tatbikatlar yapın
Immutable (değiştirilemez) yedekler alın
AWS S3, Azure Blob Storage gibi çözümlerde Versioning aktif edin
Olağandışı dosya şifreleme hareketlerini izleyin
Logları merkezi olarak toplayın ve analiz edin.
Dosyalarınızın uzantıları değişirse (.crypted, .locked gibi)
Masaüstünde fidye notu görürseniz
Dosyalar açılmıyorsa
KESİNLİKLE HAYIR! Ödeme:
Suçluları güçlendirir
Verilerinizi geri alacağınızı garanti etmez
Sizi hedef listesine alır
Sağlık kuruluşları
Eğitim kurumları
Yerel yönetimler
KOBİ’ler
Air-gapped (ağdan izole) yedekler tutun
Immutable (değiştirilemez) bulut yedekleme kullanın
Ağı hemen kesin
Enfeksiyon kaynağını bulun
Yedeklerden temiz sistem kurun
Yetkili makamlara bildirin
Adres: Esentepe Mah.
Kore Şehitleri Cad. No:38/7
Şişli/İstanbul
Tel: +90 212 217 35 35
Fax: +90 212 283 10 11
info@karyabt.com