Fidye yazılımı saldırısında ne yapılmalı?
Dosyalarınız şifrelendi, ekranda bir fidye notu var. Bu anda verdiğiniz kararlar hem verinizin hem işinizin kaderini belirler. En kritik kural: panikle ödeme yapmayın, ama aceleyle sistemi de kurcalamayın.
1. İlk saat: izolasyon
Şifreleme yayılırken her dakika daha fazla veri kaybettirir. Etkilenen makineleri ağdan çıkarın (kabloyu çekin, Wi-Fi'yi kapatın) — ama cihazı kapatmayın. Bellekte (RAM) şifreleme anahtarı veya çözümlemeye yardımcı izler bulunabilir; kapatınca bunlar kaybolur. Ortak ağ sürücülerini ve yedek sunucularını da izole edin.
2. Delili ve durumu koruyun
Mümkünse etkilenen sistemin adli kopyasını alın. Fidye notunu, şifrelenen dosyaların uzantısını ve bir örnek şifreli dosyayı saklayın. Bunlar hem saldırının hangi fidye ailesi olduğunu tespit etmek hem de olası bir suç duyurusu için gereklidir.
3. Fidye yazılımı ailesini tespit edin
Bu adım kurtarmanın kaderini belirler. Bazı fidye yazılımı ailelerinin şifrelemesi güvenlik araştırmacıları tarafından çözülmüştür ve bunlar için ücretsiz çözücü araçlar mevcuttur. Europol destekli "No More Ransom" girişimi, bilinen ailelerin çözücülerini barındırır. Aile tespiti ayrıca verilerinizin çalınıp çalınmadığını (çift şantaj riski) değerlendirmeye de yardımcı olur.
4. Veri kurtarma seçenekleri
Öncelik sırasıyla:
- Temiz yedekten geri yükleme: En sağlıklı yol. Çevrimdışı/izole bir yedeğiniz varsa, önce sistemi tamamen temizleyin, sonra yedekten dönün. Yedeği kirli sisteme bağlarsanız o da şifrelenebilir.
- Ücretsiz çözücü: Aile tespit edildiyse mevcut çözücüyle şifreyi açın.
- Gölge kopyalar ve silinen dosya kurtarma: Bazı durumlarda sistemin otomatik gölge kopyaları tam silinmemiş olabilir; ayrıca orijinal dosyalar diskte kurtarılabilir halde kalmış olabilir. Bu yüzden etkilenen diske hiçbir şey yazmayın.
- Bekletme: Hiçbiri işe yaramazsa şifreli dosyaları saklayın. O ailenin çözücüsü gelecekte yayınlanabilir. "Şu an açılamıyor", "asla açılamaz" demek değildir.
5. Fidye ödenmeli mi?
Genel olarak önerilmez. Ödeme verinin geri döneceğini garanti etmez, saldırganları finanse eder ve bazı durumlarda hukuki risk taşır. Öncelik her zaman temiz yedekten geri yükleme ve güvenlik açığını kapatmaktır. Nihai karar işletmeye ve hukuk danışmanına aittir.
6. Önleme: asıl değer burada
Vakaların çoğunda kurtarmayı sağlayan şey dâhiyane bir çözücü değil, sağlam bir çevrimdışı yedektir. 3-2-1 kuralı: en az 3 kopya, 2 farklı ortam, 1'i izole/çevrimdışı. Bunun yanında uzaktan erişimde çok faktörlü doğrulama, düzenli güncelleme ve ağ segmentasyonu tekrar yaşanmasını önler.
Aktif bir fidye saldırısı mı yaşıyorsunuz?
Zaman kritik. Yayılımı durduralım, kurtarma seçeneklerini değerlendirelim ve raporlayalım.
Hemen ulaşın →