Fidye yazılımı, Türkiye'de üretim ve lojistik firmalarını doğrudan durduran en yaygın siber tehdit. Savunma tek üründe değil, katmanlarda.
01. Tipik Giriş Yolları
Kimlik avı e-postası, dışarı açık uzak masaüstü servisi ve güncellenmemiş VPN cihazları. Üçü de teknik olarak kapatılabilir ama kapatılmadıkları için kullanılıyor.
02. Çok Faktörlü Kimlik Doğrulama
Dışarıdan erişilen her servis için zorunlu olmalı. Çalınan parolayla yapılan saldırıların büyük kısmını tek başına engelliyor. En düşük maliyetli en yüksek etkili önlem.
03. Ağ Bölümleme
Sunucu ağı ile kullanıcı ağı ayrılmalı, üretim hattı sistemleri ofis ağından izole edilmeli. Yayılmayı engelleyen tek şey bu; tek düz ağda bir makine tüm kurumu düşürüyor.
04. Yama Disiplini
Kritik yamaların uygulanma süresi ölçülmeli. Aylar boyunca yamalanmayan internete açık bir cihaz, saldırganın en kolay hedefi.
05. Yedek Koruması
Yedekler ana ağdan erişilemeyecek şekilde ayrılmalı ve değiştirilemez tutulmalı. Saldırganın ilk yaptığı iş yedekleri şifrelemek.
06. Olay Müdahale Planı
Saldırı anında kimin ne yapacağı, hangi sistemlerin ağdan ayrılacağı ve kimlerin bilgilendirileceği yazılı olmalı. Karar verilecek an, planın yazılacağı an değil.