Ransomware; bilgisayarınızdaki veya ağınızdaki değerli dosyaları şifreleyerek veya sistemi kilitleyerek, erişimi geri vermek için fidye (ransom) talep eden bir kötü amaçlı yazılım türüdür. Dijital bir gaspçıdır.
Dijital Kasadaki Hırsız
Bir ransomware, sisteminize sızdığında, fotoğraflarınız, belgeleriniz, veritabanlarınız gibi her şeyi erişilemez hale getirir. Size genellikle kripto para ile ödeme yapmanız için bir süre tanıyan ve talimatlar içeren bir fidye notu bırakır. Ödeme garantisi yoktur; bazen dosyalar geri verilmez, bazen de saldırganlar tekrar tekrar para ister.
En Yaygın Bulaşma Yolları
Bu dijital kara sevda genellikle şu tuzaklarla gelir:
Korunma: Kilidin Anahtarı Sizde
Ransomware saldırısına uğramamak için alabileceğiniz en etkili önlemler:
Bir ransomware, sisteminize sızdığında, fotoğraflarınız, belgeleriniz, veritabanlarınız gibi her şeyi erişilemez hale getirir. Size genellikle kripto para ile ödeme yapmanız için bir süre tanıyan ve talimatlar içeren bir fidye notu bırakır. Ödeme garantisi yoktur; bazen dosyalar geri verilmez, bazen de saldırganlar tekrar tekrar para ister.
Bu dijital kara sevda genellikle şu tuzaklarla gelir:
- Oltalama e-postalarındaki sahte faturalar veya acil mesajlar.
- Güvenli olmayan web siteleri veya zararlı reklamlar (malvertising).
- Güncellenmemiş yazılımlardaki açıklardan sızma.
- Korsan yazılım veya ücretsiz program indirme siteleri.
Ali, iş yerinden gelen "ACİL: Şirket Faturası" başlıklı bir e-postadaki Excel dosyasını açtı. Bir makro çalıştırması istendi ve o da "Etkinleştir"e tıkladı. Birkaç dakika içinde ekrandaki tüm dosya isimleri garip bir uzantıyla değişti ve kırmızı bir uyarı belirdi: "Tüm dosyalarınız şifrelendi. Kurtarmak için 48 saat içinde 5 Bitcoin ödeyin." Ali, yılların müşteri veritabanı ve projelerine erişimi kaybetmişti.
Ransomware saldırısına uğramamak için alabileceğiniz en etkili önlemler:
- Dosyalarınızı düzenli olarak 3-2-1 kuralına uygun yedekleyin (3 kopya, 2 farklı ortam, 1'i farklı lokasyonda).
- Tüm yazılımlarınızı ve işletim sistemini güncel tutun.
- E-postalardaki linklere ve eklerle şüpheci yaklaşın.
- Güçlü bir antivirüs ve güvenlik duvarı kullanın.
- Çalışanlarınızı siber güvenlik konusunda eğitin.