ACİLMÜDAHALE
Dosyalarınız şifrelendiyse, sunucunuz ele geçirildiyse ya da bir şeylerin ters gittiğini düşünüyorsanız: önce durun, sistemleri kapatmayın ve bizi arayın. Müşterimiz olmanız gerekmiyor.
Siber olay müdahalesi (incident response), bir saldırı fark edildiği anda saldırganı sistemden çıkarmak, yayılmayı durdurmak, kanıtı bozmadan toplamak ve işi en kısa sürede güvenli şekilde ayağa kaldırmak için yürütülen planlı çalışmadır.
İlk saatler belirleyicidir. Panikle sunucu kapatmak, dosyaları silmek ya da hemen formatlamak çoğu zaman kurtarma şansını ve kanıtı birlikte yok eder. Bu yüzden ilk yapılacak iş temizlik değil, izolasyondur.
İLK SAATTE
NE · YAPIYORUZ
- 01İlk Temas ve Triyaj
Telefonda durumu tespit ederiz: ne şifrelendi, hangi sistemler etkilendi, yedek var mı, saldırı hâlâ sürüyor mu. Buradan itibaren ne yapılacağını adım adım söyleriz.
- 02İzolasyon
Etkilenen makineler ağdan ayrılır, uzaktan erişim kapatılır, ele geçirilmiş hesaplar askıya alınır. Amaç yayılmayı durdurmaktır — silmek değil.
- 03Kanıt Toplama
Sistemler değiştirilmeden önce disk ve bellek imajı alınır, loglar korunur. Adli inceleme ve olası hukuki süreç için gereken kanıt bu aşamada oluşur.
- 04Kök Neden Analizi
Saldırgan nereden girdi, ne kadar süredir içerideydi, hangi verilere dokundu. Bu soru cevaplanmadan sistemi geri açmak, aynı kapıyı açık bırakmak demektir.
- 05Kurtarma ve Doğrulama
Temiz yedekten geri dönüş, sistemlerin aşamalı olarak ayağa kaldırılması ve tekrar bulaşma olmadığının doğrulanması. Yedek yoksa kurtarma seçenekleri değerlendirilir.
- 06Rapor ve Sertleştirme
Ne oldu, nasıl oldu, ne yaptık ve tekrar yaşanmaması için ne gerekiyor. KVKK kapsamında veri ihlali bildirimi gerekiyorsa süreç için gereken teknik rapor da hazırlanır.
HANGİ
DURUMDA & ARAYIN
Fidye Yazılımı
Dosya uzantıları değişmiş, açılmıyor ve bir fidye notu bırakılmışsa. Şifreleme sürüyor olabilir — makineleri kapatmadan önce arayın.
Hacklenen Sunucu veya Site
Web sitenizde bilmediğiniz sayfalar, yönlendirmeler ya da sunucuda tanımadığınız işlemler varsa.
Ele Geçirilmiş E-posta
Adınıza sahte fatura gönderilmiş, posta kutunuzda kural dışı yönlendirme kurulmuşsa (BEC / dolandırıcılık).
Veri Sızıntısı Şüphesi
Verileriniz üçüncü kişilerde görülmüşse ya da toplu dışa aktarım şüpheniz varsa.
Yetkisiz Erişim
Kimlik bilgileri sızmış, tanımadığınız yerlerden giriş yapılmış veya yeni yönetici hesapları açılmışsa.
KVKK İhlal Bildirimi
Bildirim yükümlülüğünüz doğduysa, teknik tespit ve rapor tarafında yanınızda oluruz.
ÖNCE
ARAYIN · ÖDEMEYİN
Fidye ödemek, dosyalarınızı geri getireceğinin garantisi değildir — ve ödeyen şirketlerin önemli bölümü aynı gruptan ikinci kez hedef alınır.
Ödeme kararı sizin, ama bu kararı vermeden önce bilmeniz gerekenler var: yedekten dönüş mümkün mü, saldırganın gerçekten anahtarı var mı, verinin bir kopyası dışarı çıkmış mı. Bu soruların cevabı olmadan yapılan ödeme, çoğu zaman kayıp üstüne kayıptır.
Bazı fidye yazılımı ailelerinin ücretsiz çözücü araçları bulunuyor; bazılarında ise gölge kopyalardan veya bozulmamış yedeklerden kurtarma mümkün. Önce bunlara bakarız.
Ayrıca ödeme, hukuki ve mali sonuçları olan bir işlemdir. Teknik tarafta size net bir tablo çıkarır, kararı bilgiyle vermenizi sağlarız — yerinize karar vermeyiz.
İlgili okumalar: yedekleme ve geri dönüş testi · güvenlik izleme nasıl çalışır · bir daha yaşamamak için yönetilen güvenlik.
HEMEN ARA: 0549 904 46 80 ↗SIKÇA
SORULAN · SORULAR
- 01Fidye yazılımı bulaştı, ilk ne yapmalıyım?
Etkilenen makineleri ağdan ayırın ama kapatmayın; kapatmak bellekteki kanıtı ve bazı durumlarda şifre çözme ihtimalini yok eder. Fidye notunu ve şifrelenmiş bir dosya örneğini saklayın, yedeklerinize dokunmayın ve bizi arayın.
- 02Şifrelenen dosyalar geri gelir mi?
Duruma göre değişir. Bazı fidye yazılımı ailelerinin ücretsiz çözücüsü vardır; bazılarında gölge kopyalar veya saldırganın ulaşamadığı yedekler kurtarma sağlar. İlk aşamada hangi ailenin bulaştığını tespit eder ve gerçekçi seçenekleri size yazılı olarak veririz.
- 03Fidyeyi ödemeli miyiz?
Ödeme, dosyaların geri geleceğinin garantisi değildir ve ödeyen kurumların önemli bir bölümü tekrar hedef alınır. Kararı vermeden önce yedekten dönüş imkânını, verinin dışarı çıkıp çıkmadığını ve teknik alternatifleri netleştiriyoruz.
- 04Ne kadar sürede müdahale ediyorsunuz?
Acil hat 7/24 açıktır ve ilk triyaj telefonda hemen başlar — yayılmayı durduracak adımları daha ilk görüşmede uygularsınız. Uzaktan müdahale genelde aynı gün, yerinde gereken durumlarda İstanbul ve çevresinde saha ekibiyle ilerleriz.
- 05Müşteriniz değiliz, yine de bakar mısınız?
Evet. Acil müdahale, mevcut müşterimiz olmayan şirketlere de verilir. Vaka bazlı çalışırız; sonrasında sürekli hizmete geçmek zorunda değilsiniz.
- 06KVKK kapsamında bildirim yapmalı mıyız?
Kişisel veri içeren bir ihlal söz konusuysa bildirim yükümlülüğü doğabilir ve süre sınırlıdır. Neyin etkilendiğini teknik olarak tespit eder, bildirim sürecinde ihtiyacınız olan raporu hazırlarız; hukuki değerlendirmeyi avukatınızla birlikte yaparsınız.
"SALDIRIDAN SONRAKİ İLK SAAT, SONRAKİ ALTI AYI BELİRLER."