Fidye Yazılımı Saldırısına Uğradım: Verilerimi Nasıl Kurtardım?

Bir Pazartesi sabahı ofise geldiğimde bilgisayarımın ekranında İngilizce bir mesaj vardı. Dosyalarımın şifrelendiğini ve geri almak için Bitcoin ile ödeme yapmam gerektiğini söylüyordu. İlk an ne olduğunu anlamadım, sonra midem bulandı. Şirketimizin tüm dosyaları, müşteri verileri, projeler… Hepsi kilitlenmişti.
Fidye yazılımı yani ransomware, son yılların en büyük siber tehditlerinden biri haline geldi. Özellikle küçük işletmeler hedef alınıyor çünkü genellikle siber güvenlik altyapıları zayıf oluyor. Bizim durumumuzda da öyle olmuştu. Güvenlik yazılımımız güncel değildi ve bir çalışanın açtığı sahte e-posta ekiyle virüs sisteme girmiş.
İlk yaptığım şey bilgisayarı ağdan ayırmak oldu. Bu çok önemli çünkü fidye yazılımları ağdaki diğer bilgisayarlara da yayılabiliyor. Sonra IT danışmanımızı aradım. “Sakın ödeme yapmayın” dedi. Haklıydı çünkü ödeme yapanların büyük kısmı verilerini yine geri alamıyor.
Danışmanımız bizi deneyimli bir veri kurtarma merkezi‘ne yönlendirdi. Diskleri Tekniknokta’ya götürdük ve uzmanlar incelemeye aldı. Kullanılan şifreleme türünü analiz ettiler. Bazı fidye yazılımı türlerinin şifreleri kırılabiliyor, bazılarının ise kırılması çok zor.
Bizim şanslı olduğumuz nokta, kullanılan yazılımın eski bir varyant olmasıydı. Uzmanlar, şifreleme anahtarını tespit edebildi ve dosyalarımızın büyük çoğunluğunu kurtardı. Tüm süreç yaklaşık bir hafta sürdü. O bir haftada yaşadığımız stresi unutmam mümkün değil.
Bu olaydan sonra ciddi önlemler aldık. Profesyonel bir güvenlik yazılımı kurduk, tüm çalışanlara siber güvenlik eğitimi verdik ve en önemlisi, otomatik yedekleme sistemi kurduk. Artık verilerimiz hem bulutta hem de fiziksel olarak ayrı bir lokasyonda yedekleniyor.
Eğer siz de benzer bir durumla karşılaşırsanız yapmanız gerekenler şöyle: Bilgisayarı ağdan ayırın, fidyeyi ödemeyin, ekran görüntüsü alın ve hemen profesyonel veri kurtarma hizmeti sunan bir firmaya başvurun.
Siber saldırılar artık küçük işletmelerin de başına gelebilecek bir gerçek. Önlem almak her zaman en iyi strateji ama bir saldırı gerçekleştiğinde de panik yerine doğru adımlar atarak verilerinizi kurtarma şansınız yüksek. Önemli olan hızlı ve bilinçli davranmak.










