Ana içeriğe geç

Fidye Yazılımı

İngilizcesi
Ransomware
Okunuşu
rensımver

Günlük kullanımda iki ad da yaygın.

Güncellendi 2 dk okuma

Bu sayfayı paylaşın

Bağlantıyı gönderin, tanımı bağlantısıyla birlikte alıntılayın ya da kendi sitenizde bir kart olarak gösterin.

https://softwaredictionary.org/tr/terimler/ransomware

Kısaca

Fidye yazılımı, dosyaları ya da sistemleri şifreleyip anahtar için fidye isteyen, çoğu zaman çalınan veriyi sızdırmakla da tehdit eden kötü amaçlı yazılımdır.

Fidye yazılımı (ransomware) nedir?

Saldırganlar genellikle oltalama, uzaktan erişim için çalınmış parolalar ya da internete açık güncellenmemiş sistemler üzerinden içeri girer. Sonra ağda sessizce yayılır, yönetici hakları elde eder, yedekleri bulup siler ve sonunda olabildiğince çok makineyi aynı anda şifreleyerek ödeme talimatları içeren bir fidye notu bırakır.

Artık olağan hâle gelen çifte şantajda (double extortion) saldırganlar önce hassas verileri kopyalar, sonra kurban ödemeyi reddederse onları sızdırmakla tehdit eder; bu yüzden iyi yedekler bile baskıyı ortadan kaldırmaz. Fidye yazılımı artık bir iş gibi yürütülüyor: gruplar araçlarını hizmet olarak fidye yazılımı (ransomware as a service) modeliyle iş ortaklarına satıyor ve kârı paylaşıyor.

Bilinen saldırılar etkisini gösteriyor. 2017'deki WannaCry bir Windows açığı üzerinden solucan gibi yayıldı ve dünya genelinde yüz binlerce bilgisayar arasında Birleşik Krallık'ın Ulusal Sağlık Servisi'ndeki (NHS) hastaneleri de aksattı; 2021'deki Colonial Pipeline saldırısı da ABD'nin Doğu Kıyısı'nda yakıt sıkıntısına yol açtı. Hastaneler, okullar, şehirler ve her ölçekten şirket hedef alınıyor.

Sık yapılan bir yanlış, fidyeyi ödemenin her şeyi geri getirdiğini düşünmektir. Çözme araçları çoğu zaman yavaş ya da bozuktur, çalınan veriler yine satılabilir ve ödeme yeni saldırıları finanse eder. En iyi koruma hazırlıktır: düzenli test edilen çevrimdışı ya da değiştirilemez (immutable) yedekler, hızlı yama, uzaktan erişim için çok faktörlü kimlik doğrulama, en az ayrıcalık ve prova edilmiş bir olay müdahale planı.

Önemli noktalar

  • Fidye yazılımı sistemleri şifreler ve anahtar için ödeme ister.
  • Çifte şantaj, çalınan verileri sızdırma tehdidini ekler.
  • Saldırganlar oltalama, çalınmış kimlik bilgileri ya da güncellenmemiş sistemlerle girer.
  • 2017'de WannaCry ve 2021'de Colonial Pipeline etkisini gösterdi.
  • Test edilmiş çevrimdışı yedekler, yama ve MFA temel savunmalardır.

Sık sorulan sorular

Fidye yazılımına fidye ödenmeli mi?

Güvenlik kurumları buna karşı çıkar: ödeme geri dönüşü garanti etmez, çalınan veriler yine sızdırılabilir ve suçluları finanse eder. Kuruluşlar bu seçimle karşılaşmamak için yedekler ve bir müdahale planı hazırlamalıdır.

Fidye yazılımına karşı nasıl korunulur?

Çevrimdışı ya da değiştirilemez yedekler tutun ve geri yüklemeyi test edin, sistemleri hızla yamalayın, uzaktan erişim ve yönetici hesapları için MFA isteyin, ayrıcalıkları sınırlayın, ağları bölümlere ayırın ve çalışanları oltalamayı tanımaları için eğitin.

Hizmet olarak fidye yazılımı (ransomware as a service) nedir?

Geliştiricilerin fidye yazılımlarını ve altyapılarını saldırıları gerçekleştiren iş ortaklarına kiraladığı ve fidye ödemelerini aralarında paylaştığı bir suç iş modelidir.

İlgili sayfalar

Bu sayfada bir hata ya da eksik mi gördünüz?Düzeltme önerin

Daha fazla

Ayarlar