Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Rus Hackerlar Fidye Yazılımları ile Türk Şirketleri Çalışamaz Kılıyor

Rus Hackerlar Fidye Yazılımları ile Türk Şirketleri Çalışamaz Kılıyor
0
61

tekin

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,427
Etkileşim
0
Puan
36
Yaş
96
F-D Coin
95
rus-hackerlar-fidye-yazilimlari-ile-turk-sirketleri-calisamaz-kiliyor.jpg

Türkiye'deki şirketlere yönelik fidye yazılımı saldırıları son dönemlerde artarak devam ediyor. Bu saldırıların büyük bir çoğunluğunun Rusya merkezli hacker grupları tarafından yapıldığını tespit ettiklerini belirten Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, fidye yazılımı gibi saldırılarla Türk şirketlerin tüm dosyalarının şifrelenerek çalışamaz hale getirildiğini ve şifreyi çözmek için 200 bin Türk lirası değerinde kripto para talep edildiğini söyleyerek şirketleri uyarıyor.

Şifreyi Çözmek İçin 150-200 Bin Türk Lirası Değerinde Kripto Para İstiyorlar


Fidyeye Değil Siber Güvenliğinize Para Ayırın

Fidye yazılımının, kurbanlarını büyük bir dilemmayla baş başa bıraktığını söyleyen Alev Akkoyunlu, "Şirketler, değerli verileri risk altında olduğu için fidyeyi ödemekten başka bir çözümün olmadığını düşünüyor. Ancak verilerin para ödenerek kurtarılmaya çalışılması ardından siber korsanlar yeni saldırılar için motive edilmiş oluyor. Üstelik şifrelenmiş verilere tekrar ulaşmak için para ödemek, şifrenin kaldırılacağını da garanti etmiyor. Bazı saldırganlar, hiçbir veriyi geri vermezken, bazıları da tekrar tekrar saldırıyor ve daha fazla para istiyor. Sonucu ne olursa olsun, fidye yazılımını kaldırmak için istenen parayı ödemek, illegal bir iş modelinin devamlılığını teşvik etmiş oluyor. Dolayısıyla böyle bir durum yaşanmadan önce siber güvenliğe bütçe ayırmanız; şirketiniz, çalışanlarınız, müşterileriniz ve iş ortaklarınız için en iyisidir." ifadelerinde bulunuyor.

Türk Şirketlere Fidye Yazılımına Karşı 5 Uyarı

Şirketlerin bir kere fidye yazılımı saldırısına uğramasının bir daha uğramayacakları anlamına gelmediğini söyleyen Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, Rusya merkezli hacker gruplarının, Türk şirketlere yönelik artan fidye yazılımı saldırıları için 5 önemli öneride bulunuyor.

1. Güçlü bir antivirüs ve uçtan uca güvenlik çözümü edinin. Fidye yazılımlarına karşı savunmada en önemli adımlardan biri çok güçlü bir antivirüs ve uçtan uca güvenlik çözümüdür. Bu çözümler şirket sunucularından çalışanların telefon tablet ve bilgisayarına kadar tüm uç nokta aygıtlarına yükleniyor ve kötü amaçlı yazılımların şirket ağına bulaşmasını engelliyor. Bununla birlikte işletim sistemi, güvenlik uygulamaları ve diğer kullanılan uygulamaların mutlaka güncel sürümlerine yükseltilmesi gerekiyor.

2. E-posta güvenliğini sağlayın. Fidye yazılımları en çok e-posta ile başlıyor. Bu nedenle fidye yazılımına karşı şirketinizi korumak için e-posta güvenliği oldukça önemli. Şirket e-postalarınızdan gelebilecek saldırılara karşı sizi oltalama ve kimlik avı gibi saldırılardan korumak ve kötü amaçlı yazılımları engellemek için ağınızı daha güvenli hale getirmeniz gerekiyor. Gelen maillerdeki yönlendirilen linklere her zaman dikkat edilmesi gerekiyor. Bankalar ve diğer finans kurumları, e-posta yoluyla şifre doğrulama gibi bir talepte bulunmazlar. Yönlendirildiğiniz linkleri mutlaka adres çubuğundan kontrol edin. Kurumsal bir sayfanın taklit edilmesi hiç zor değildir.

3. VPN kullanın. Çalışmaya başlamadan önce şirketinizin VPN'ine bağlanın. Şirket tarafından onaylanmış VPN istemcinizden başka bir şey kullanmayın ve altyapınıza bağlanmak için başka bir yöntem kullanmaktan kaçının. VPN kullanmak, çalışanların tehlikeli web sitelerini ziyaret etmelerini ve kötü amaçlı dosyalar indirmelerini engellerken, fidye yazılımını yayan virüslerin internetten indirilmesini de engellemeye yardımcı oluyor. VPN bağlantısı ile birlikte iki faktörü doğrulama da kullanılmalı. Son dönemlerde sıklıkla RDP bağlantılarından bu tür saldırıların gerçekleştiğini gözlemliyoruz. Bu artışa Covid-19 pandemisi döneminde hybrid çalışma düzeninin sebep olduğunu düşünüyoruz.

4. Çalışanlarınızı siber güvenlik konusunda eğitin. Şirketlerin çalışanlarına siber güvenlik eğitimleri vermesi, kimlik avı saldırılarından fidye yazılımı saldırılarına kadar birçok saldırı çeşidine kadar savunma bilgisini kazandırır. Bu sayede çalışan hatalarından kaynaklanan siber zafiyetlerin önüne geçilebilir.

5. Verilerinizi mutlaka yedekleyin. Bir fidye yazılımı saldırısı başarılı olursa ve şirket verileri tehlikeye atılırsa, şirketi korumanın en iyi yolu, ihtiyacınız olan verileri hızlı bir şekilde geri yükleyebilmek ve çalışmama süresini en aza indirmektir. Şirket verilerini ana depolama alanı, yerel diskler ve bulut depolama hizmeti de dahil olmak üzere birden çok yerde yedeklenmesini gerekiyor. Fidye yazılımı gibi olası felaketlerde tüm verilerinizi kaybetseniz bile her gün otomatik yedeklenen bu verilerle çalışmalarınıza kaldığınız yerden devam edebilirsiniz.




 

Similar threads

Yeni nesil siber güvenliğin lideri Sophos, fidye yazılımı saldırganlarının kurbanlarını fidye ödemeye ikna etmek için kullandıkları baskı yöntemlerine dikkat çeken bir makale yayınladı. Aktif siber saldırı altındaki kuruluşlara yardımcı olan Sophos olay müdahale ekiplerinden gelen kanıtlar ve...
Cevaplar
0
Görüntüleme
77
Şirketlerin güvenlik açıklarını bulma ve doğrulama ihtiyacını bünyesindeki 975 bağımsız araştırmacıyla hızlı ve güvenilir bir şekilde karşılayan BugBounter.com, geçen yılın ilk altı ayına kıyasla bu yılın ilk yarısında yüzde 151 artış gösteren fidye yazılımlarına dikkat çekiyor. 2020'nin...
Cevaplar
0
Görüntüleme
41
ESET verilerine göre, 2021 yılının ilk dört ayında ön planda olan fidye saldırıları devam eden dönemde de yoğunluğunu artırarak bugüne kadarki en büyük fidye taleplerine ulaştı. Bu dönemde ABD'nin en büyük boru hattı şirketi olan Colonial Pipeline'ın operasyonlarını kapatan saldırı ve Kaseya BT...
Cevaplar
0
Görüntüleme
43
Eğitim sektörü, fidye yazılımlarının hedef aldığı sektörler arasında önemli bir yer tutuyor. Sophos'un dünya genelindeki eğitim kurumlarına yönelik fidye yazılımı saldırılarının kapsamını ve etkisini inceleyen "Sophos State of Ransomware in Education 2021" raporu da bu gerçeği net bir biçimde...
Cevaplar
0
Görüntüleme
73
5. yılını kutlayan No More Ransom projesi, 6 milyondan fazla fidye yazılımı mağdurunun ücret ödemeden dosyalarını kurtarabilmesine yardım etti. Yaklaşık olarak bu projeyle beraber 1 milyar dolar kadar inanılmaz bir para tasarrufu sağlandı. “NoMoreRansom” yani “Fidye Ödemeyin” adıyla çıkış...
Cevaplar
0
Görüntüleme
43
858,526Konular
981,481Mesajlar
31,438Kullanıcılar
anonim.47Son üye
Üst Alt