Fidye Yazılımı Saldırısına Uğradıktan Hemen Sonra Ne Yapılmalı?

Her büyüklükte ve her kesimdeki şirketleri tehdit eden fidye yazılımı hücumları, bir evvelki yıla nazaran %62 artış göstererek gayesindeki şirketleri ortalama 16,8 milyon dolardan fazla ziyana uğrattı. Fidye yazılımı taarruzlarının, 2030 yılına kadar toplam 265 milyar dolar ziyana yol açabileceği kestirim ediliyor. Tüm önleyici tahlillere karşın kamu kuruluşlarından KOBİ’lere kadar tüm şirketlerin potansiyel fidye yazılımı saldırısı riskiyle karşı karşıya olduklarını belirten Laykon Bilişim Operasyon Yöneticisi Alev Akkoyunlu, bir fidye yazılımı saldırısının çabucak sonrasında yapılması gerekenleri 6 adımda sıralıyor.

Fidye Yazılımı Dark Web’de Hizmet Olarak Satılıyor!

“Günümüzde şirketler için en büyük güvenlik meselelerinin başında gelen fidye yazılımı hücumlarının hizmet haline gelerek büsbütün dışarıdan temin edilebilmesi, bu hücum çeşidinin büyümesinin gerisindeki itici güç oldu. Dark Web’de satışa sunulan fidye yazılımı araçları, bilgisayar korsanlarının karmaşık ataklar gerçekleştirmesini nispeten kolaylaştırdı.” diyen Laykon Bilişim Operasyon Yöneticisi Alev Akkoyunlu, tıpkı vakitte evvelce paketlenmiş bu hizmetlerin korsanlar için daha uygun maliyetli olduğunu vurguluyor. Her ölçekteki kuruluşun Bitdefender’in fidye yazılımı tedbire üzere tahlillerle mümkün hücumlara karşı hazır olması gerektiğini söyleyen Akkoyunlu, “Bu tahliller muhtemel akınları, bilgileriniz şifrelemeden durdurur ve ayrıyeten atak engelledikten sonra hedeflenen sitemlerin bir yedeğini alır.” sözlerinde bulunuyor. Akınların uygulanmasındaki kolaylıklar nedeniyle sadece büyük şirketlerin değil belediyelerden hastanelere ve küçük işletmelere kadar herkesin potansiyel risklerle karışılabileceklerini söyleyen Alev Akkoyunlu, kuruluşların fidye yazılımı akınlarının çabucak akabinde yapması gerekenleri 6 adımda sıralıyor.

1. İtidalli olun. Bir fidye yazılımı saldırısına uğradığınızı birinci fark ettiğinizde panikleyebilirsiniz. Bu sırada hislerinizden hareketle vereceğiniz reaksiyonlar yerine evvelce hazırladığınız müdahale planı sayesinde stratejik reaksiyonlar verebilirsiniz. Hücum müdahale planınızda şirketinize kimin saldırma ihtimali olduğunu, hedeflerini ve hangi bilgileri hedefleyeceklerini düşünün. En mümkün senaryoları belirlemek ve mantıklı tedbirleri evvelden almak yüksek baskı ve gerilim anında hislerinize yenik düşmenize mani olacaktır.

2. Yayılmasını önleyin. Saldırıyı tespit ettiğiniz anda yazılımın ağınızda daha fazla yayılmasını önlemek için virüslü aygıtları süratle izole etmeli ve çevrimdışı duruma getirmelisiniz. Yeni ortamlara geçişler, yeni uygulamaların yüklenmesi üzere BT mimarisinde yapılacak tüm güncellemeler ve yedeklemeler derhal durdurulmalıdır. Şirketinizin BT yöneticilerinin araçlar hakkında yeni bilgilere sahip olması, muhtemel bir hücum durumunda eski sisteme geri dönebilmek için nizamlı yedekleme yapıyor olmanız ve tüm kopyaları çevrimdışı bir ortamda depolamanız bu noktada epey değerli.

3. Saldırıyı araştırın. Fidye yazılım saldırısının daha fazla yayılmasını durdurduktan sonra saldırıyı araştırmaya başlayabilirsiniz. Saldırganın şirketinize nasıl sızdığı, fidye yazılımı tipi ve akın vektörü üzere tüm bilgileri öğrenin. Atağın kaynağını ve niteliğini saptamak sırf sonraki uygun adımları belirlemenize yardımcı olmakla kalmaz, birebir vakitte gelecekteki tehditler için de sistemlerinizi güçlendirmenize dayanak olur. Bu tarafta bilhassa EDR tahlili olan bir güvenlik yazılımı kullanmanız işinizi kolaylaştıracak. Yaşanılan bir siber akının kök dizin tahlilini yapabildiğiniz bu teknoloji sayesinde, şirketinizdeki zayıf halkayı tespit etmekte zorlanmayacaksınız.

4. Üçüncü parti kurum ya da uzmandan takviye alabilirsiniz. Bu etapta emniyetli bir üçüncü parti kurum ya da uzman yardımını alabilirsiniz. Bilhassa bilinen bir siber hatalı kümesinin saldırısına uğradıysanız uzmanlar, saldırganlar hakkında daha fazla iç görüye sahip olabilir. Tıpkı vakitte çalınmış ve şifrelenmiş bilgilerinizi almanız için şifre çözücü araçlar da aramaya başlamanız için gerçek bir vakit olabilir. Fiyatsız kullanılabilen araçların aktüel bir dizini için Bitdefender’in fiyatsız şifre çözücü araçları listesine göz atabilirsiniz.

5. “Fidyeyi ödemek ya da ödememek” kararını verin. Akın sonrasında en kıymetli konulardan biri, fidyeyi ödeyip ödemeyeceğinizi belirlemektir. Alması sıkıntı bir karar olabilir ama büyük resmi görmek hayli değerli. Kimi araştırmalar, fidye ödeyen şirketlerin %50 ile %80’inin birebir ya da öbür saldırganlar tarafından tekrar hücumlara maruz kaldıklarını göstermiştir. Münasebetiyle bu şirketler kendilerini verimli gayeler olarak tanımlıyorlar. Birinci fidye talebini karşıladıktan sonra genelde bilgilere tam erişim sağlamayan saldırganlar, bilgiler için giderek artan fidye taleplerinde bulunurlar. Sonuç olarak fidye yazılımı bir arz-talep sıkıntısıdır. Tüm şirketler görüş birliğiyle saldırganların taleplerine boyun eğmeyecekleri konusunda hemfikir olursa arz kesilebilir. Fidye ödedikten sonra bile bilgilerini tekrar kazanamayan kurumlar olabiliyor. Yaşanılan bilgi kaybının büyüklüğünü tahlil ederek karar vermek en doğrusu olacaktır. Dönebileceğimiz en yakın bilgi yedeklerinizden sonra yaşayacağınız kayıp ile talep edilen fidye fiyatı ortasında bir karar vermek gerekiyor.

6. Tecrübelerinizden ders çıkarın. Taarruzdan alınan tecrübeleri gözden geçirmek, süreçleri belgelemek ve tedbir planınızı güncellemek olaya müdahale etmenin tahminen de en kıymetli etabıdır. Gelecek akınlara yönelik sistemlerinizi güçlendirmek için tüm öğrenimlerinizi eğitim oturumlarına dahil etmeyi unutmayın.