Şantaj ekonomisi
Fidye yazılımı, kırılgan dijital altyapıyı soyut “siber risk” değil somut gaspa çevirir: dosyalar erişilemez olur, ödeme dayatılır. Kamu hizmetleri durabilir; hasta ve yurttaş zarar görür. Nasıl bulaştırıldığına dair saldırı tarifi vermiyoruz; savunma yedekte ve segmentasyondadır.
3-2-1 bilinci (savunma)
Klasik ilke:
- 3 kopya
- 2 farklı ortam türü (ör. disk + bulut)
- 1 çevrimdışı veya saldırganın kolay erişemeyeceği kopya (offline, nesne kilidi / immutable, ayrı hesap)
Buluttaki tek kopya, aynı hesabın ele geçmesiyle yok olabilir veya şifrelenebilir. Sürümleme (versioning) ve nesne kilidi, “hemen sil/şifrele” senaryosuna karşı nefes alanı sağlar.
Pratik checklist:
- Otomatik yedek + ara sıra geri yükleme tatbikatı (yedek yok sayılır ta ki restore edilene kadar)
- Yedek hesabında ayrı kimlik bilgisi; günlük iş hesabıyla birleştirmeyin
- Kritik veri için istemci tarafı şifreleme
- E-posta ekleri ve makro uyarıları konusunda hijyen (oltalama zinciri)
- Ağ paylaşımını her cihaza sonsuz yazma yetkisiyle açmamak
Ödeme tartışması
Fidye ödemek çoğu zaman yeni saldırıları finanse eder; dosyaların döneceği garantisi yoktur. Karar salt “IT tercihi” değil etik ve toplumsal bir meseledir. Şeffaf olay anlatımı, utanç örtbasından iyidir. Offline veya ayrı tutulan yedek, pazarlık masasını devirmektir.
Yedekleme operasyonu
3-2-1 ilkesini somutlaştırın: üretim kopyası, ikinci ortamdaki kopya, saldırganın kolay yazamayacağı (çevrimdışı, ayrı hesap, nesne kilidi) kopya. Buluttaki tek klasör, aynı hesabın ele geçmesiyle birlikte risk altındadır.
Yedek hesabında ayrı parola ve ayrı 2FA kullanın. Sürümleme açıksa yanlış silme ve bazı şantaj senaryolarına karşı nefes alanı doğar. Üç ayda bir geri yükleme tatbikatı yapın; restore edilmeyen yedek yok hükmündedir. Hassas arşivleri yüklemeden istemci tarafında şifreleyin. Ağ paylaşımlarında her kullanıcıya sonsuz yazma vermeyin — yetki ayrımı yedeği de korur.
Uç nokta hijyeni
Disk / cihaz şifrelemesini açın; kurtarma anahtarını hem güvenli çevrimdışı kopyada saklayın hem de körü körüne tek bir bulut hesabına mahkûm etmeyin. Ekran kilidinde uzun parola tercih edin; otomatik kilit süresini kısa tutun; bildirim önizlemelerinde hassas içerik göstermeyin.
Güncellemelerde öncelik: tarayıcı, işletim sistemi, uzaktan erişim araçları, ofis/PDF, yönlendirici ürün yazılımı. Destek süresi bitmiş cihazlarda bankacılık ve ikinci faktörü daha güncel cihaza kaydırın. Resmi olmayan “güncelleme dosyası” siteleri ayrı bir oltalama sınıfıdır.