Bir Fidye Saldırısının Anatomisi

Bir Tıklamayla Başlayan KOBİ Felaketi

Bu akış; Eskişehir ve çevresindeki KOBİ’lerde yaşanmış gerçek olayların harmanlanmış, isim verilmemiş bir fidye saldırısı senaryosudur. Her adımda hem “ne oldu?” hem de “bunu nasıl engellerdik?” sorusunun kısa cevabı var.

Kare 1

“Kim Tıkladı Bu Linke?”

İlk İşaret

Pazarlamadan Ayşe, yoğunluk arasında gelen bir “kargo takip” mailine tıklıyor. Link, şirket logosuna benzeyen sahte bir sayfaya gidiyor.

Bunu Engellemenin Yolu

Phishing eğitimleri, e-posta güvenlik filtreleri ve basit bir iç politika: “Emin değilsen BT’ye sor.”

Siber Saldırı Simülatörü Bitdefender E-posta Güvenliği

Kare 2

Sessizce Yayılan Zararlı

Tehlike Bölgesi

Zararlı yazılım, Ayşe’nin bilgisayarındaki oturum bilgilerinden yararlanarak dosya sunucusuna ve paylaşılan klasörlere bulaşmaya başlıyor.

Bunu Engellemenin Yolu

EDR, davranış analizi ve anormal dosya erişimlerini tespit eden loglama altyapısı ile ilk dakikalarda sinyal yakalanır.

Bitdefender GravityZone EDR Netwrix / Loglama Çözümleri

Kare 3

Paylaşımlı Klasörler Susuyor

Tehlike Bölgesi

Ortak klasördeki projeler, teklif dosyaları ve muhasebe tabloları birer birer açılmaz hale geliyor. Dosya sonlarına .locked benzeri uzantılar eklenmiş.

Bunu Engellemenin Yolu

Yetkiyi “en az ayrıcalık” prensibiyle kısıtlamak, kritik klasörlerde versiyonlu yedek ve offline kopya bulundurmak.

Narbulut Backup Now Yetki ve paylaşım danışmanlığı

Kare 4

Fidye Notu ile Karşılaşmak

Kritik An

Ekranda beliren notta, “dosyalarınızı geri açmak için şu adrese yazın, 3 gün içinde ödeme yapın” yazıyor. İlk refleks: “Yedekler sağlam mı?”

Bunu Engellemenin Yolu

3-2-1 yedekleme kuralı: 3 kopya, 2 farklı ortam, 1 off-site. Test restore yapılmamış yedek, gerçek yedek değildir.

Narbulut 3-2-1 Stratejisi Felaket Kurtarma Planı Çalışması

Kare 5

“Yedek de Açılmıyor” Kabusu

Kritik An

Eski NAS üzerindeki yedeği geri döndürmeye çalışırken, dosyanın bozuk olduğu ortaya çıkıyor. Son sağlam kopyanın tarihi kimsenin aklında değil.

Bunu Engellemenin Yolu

Yedekleme sonrası otomatik doğrulama, periyodik test restore ve basit bir DR prosedürü ile bu sahne yaşanmaz.

Narbulut SQL / Dosya Yedekleme Yıllık DR Tatbikatı

Kare 6

Toparlanma ve Öğrenilen Dersler

Ders Çıkarılan An

Olay sonrası yönetim, “Bu bize pahalıya patladı ama tekrarlanmaması için neleri değiştirmeliyiz?” sorusuna gerçek cevaplar istiyor.

Bunu Engellemenin Yolu

Olay sonrası rapor, root-cause analizi, policy güncellemeleri ve kullanıcı farkındalık çalışmaları kalıcı hale getirilir.

Siber Sağlık Karnesi Yönetim Kurulu Sunum Hazırlayıcı Siber Farkındalık Posterleri