ISTANBUL TEKNOLOJI
ISO 27001ISO 9001PCI-DSSKVKK / GDPRMicrosoft Solutions PartnerCisco Gold PartnerFortinet ExpertVMware EnterpriseISO 27001ISO 9001PCI-DSSKVKK / GDPRMicrosoft Solutions PartnerCisco Gold PartnerFortinet ExpertVMware Enterprise
BlogSiber Güvenlik

Fidye Yazılımına Karşı Korunma: KOBİ'ler İçin 7 Katmanlı Savunma

11.08.2026 6 dk okuma

Fidye yazılımı saldırıları artık hedefli değil, fırsatçı. Yedeklemeden kimlik doğrulamaya, 7 katmanlı bir savunma mimarisiyle saldırı yüzeyinizi nasıl daraltırsınız?

Fidye yazılımı ekonomisi son yıllarda hizmet modeline dönüştü: saldırganın teknik derinliğe ihtiyacı kalmadı, hazır araç kiralayıp otomatik taramayla açık bulunan her kurumu hedefliyor. Bu nedenle "biz küçüğüz, kimse bizi hedeflemez" varsayımı artık geçerli değil. Savunmayı tek bir ürüne değil, birbirini yedekleyen katmanlara dayandırmak gerekiyor; bir katman aşıldığında saldırının ilerlemesini yavaşlatan yapı, kurtarılabilir bir olayla iş durduran bir felaket arasındaki farkı belirliyor.

1. Değişmez yedek: son savunma hattı

Modern fidye yazılımları önce yedekleri arar ve siler. Bu yüzden yedeğin varlığı değil, değiştirilemezliği önemlidir. Nesne kilidi (immutable storage) destekleyen bir hedefe, üretim ortamından ayrı kimlik bilgileriyle yazılan yedekler, şifrelenme senaryosunda kurtarma şansınızı korur. Geri yükleme tatbikatını yılda en az iki kez, gerçek bir sunucuyu ayağa kaldırarak yapın; süreyi ölçün ve bu süreyi RTO hedefinizle karşılaştırın. Kesintinin şirketinize saatlik bedelini kesinti maliyeti hesaplayıcısı ile hesaplayıp yatırım gerekçesi olarak kullanabilirsiniz.

2. Kimlik: çok faktörlü doğrulama pazarlık konusu değil

Olayların büyük bölümü sıfırıncı gün açığıyla değil, çalınmış bir parolayla başlıyor. VPN, uzak masaüstü, e-posta ve yönetim panelleri dahil dışarıya açık her servis için çok faktörlü doğrulama zorunlu olmalı. Yönetici hesapları günlük işlerde kullanılmamalı; ayrıcalıklı erişim ayrı hesapla ve süreli olarak verilmeli. Bu kontrollerin kurumunuzdaki mevcut olgunluğunu birkaç dakikada görmek için siber güvenlik skoru testini uygulayabilirsiniz.

3. Uç nokta: antivirüs yeterli değil

İmza tabanlı antivirüs, bilinen zararlıyı yakalar; fidye yazılımı ise çoğu zaman meşru araçları kötüye kullanarak ilerler. Davranış temelli EDR/XDR çözümleri, şifreleme desenini ve olağan dışı süreç zincirini tespit ederek cihazı ağdan izole edebilir. Kritik olan, bu uyarıları izleyen bir insan ya da 7/24 servis olmasıdır; kimsenin bakmadığı bir konsol yalnızca maliyet üretir.

4. Ağ segmentasyonu: yayılmayı sınırlayın

Düz bir ağda bir bilgisayarın ele geçirilmesi, tüm sunucuların ele geçirilmesi anlamına gelir. Sunucu, kullanıcı, misafir ve OT/üretim ağlarını ayırmak; sunucular arası SMB ve RDP trafiğini yalnızca gerekli yönlerde açmak, saldırının yatay ilerlemesini ciddi biçimde yavaşlatır. Segmentasyon pahalı bir proje olmak zorunda değildir; mevcut yönetilebilir anahtarlar ve güvenlik duvarı kuralları çoğu KOBİ için yeterlidir.

5. Yama yönetimi ve saldırı yüzeyi

  • İnternete açık her servisi listeleyin; gerekli olmayanı kapatın.
  • Kritik güvenlik yamalarını 14 gün içinde uygulayacak bir SLA tanımlayın.
  • Desteği biten işletim sistemi ve uygulamalar için yenileme takvimi çıkarın.
  • Uzak masaüstünü doğrudan internete açmayın; VPN veya sıfır güven ağ erişimi kullanın.

6. İnsan katmanı: farkındalık ve tatbikat

Oltalama simülasyonları, çalışanları cezalandırmak için değil, hangi departmanın hangi senaryoda zorlandığını görmek için yapılır. Yılda iki simülasyon ve kısa, somut eğitim içerikleri tıklama oranını genellikle belirgin biçimde düşürür. Şüpheli e-postayı bildirmek için tek tuşluk bir yol sunmak, tespit süresini saatlerden dakikalara indirir.

7. Olay müdahale planı: kriz anında karar vermeyin

Kimin karar vereceği, hangi sistemlerin önce izole edileceği, hukuk ve iletişim tarafının nasıl yürüyeceği kriz anında değil önceden yazılmalıdır. Plan tek sayfalık olabilir; önemli olan telefon numaralarının güncel ve çevrimdışı erişilebilir olmasıdır. Mevcut durumunuzun bağımsız değerlendirmesi için ücretsiz BT denetimi talep edebilir, kapsam ve bütçeyi netleştirmek için teklif sihirbazını kullanabilirsiniz.

Bu yedi katman birlikte uygulandığında amaç sıfır risk değil, kurtarılabilir risk yaratmaktır. Saldırganın işini yavaşlatan her kontrol, sizin fark etme ve müdahale etme sürenizi uzatır. Güvenlik hizmetlerimizin kapsamını hizmetler sayfasından inceleyebilirsiniz.

Sıkça sorulan sorular

Fidye ödemek doğru bir seçenek mi?
Ödeme, verinin geri geleceğini garanti etmez ve kurumu tekrar hedef hâline getirir. Öncelik her zaman değişmez yedekten kurtarma ve olayın kök nedenini kapatmaktır.
Küçük bir şirket için minimum güvenlik seti nedir?
Tüm hesaplarda çok faktörlü doğrulama, değişmez ve test edilmiş yedek, davranış temelli uç nokta koruması ve düzenli yama yönetimi; bu dördü olayların büyük çoğunluğunu engeller.

İlgili sayfalar

Ücretsiz BT denetimi talep edin

Diğer yazılar