Erhan Erden SEyitgazi Belediye Başkan Adayı


Siber Saldırı Durumunda Aksaklıkları Felakete Çevirmemek İçin 5 Kritik Adım

Siber Saldırı Durumunda Aksaklıkları Felakete Çevirmemek İçin 5 Kritik Adım
Siber Saldırı Durumunda Aksaklıkları Felakete Çevirmemek İçin 5 Kritik Adım
18 Kasım 2025 Salı Okuma 3.586

Siber saldırıların sayısı her yıl artarken, siber güvenlik alanında dünya lideri ESET, siber saldırı tespit edildikten sonra atılması gereken 5 önemli adımı paylaştı. Siber saldırı durumlarında hazırlık ve hassasiyet, aksaklık ile felaket arasındaki farkı belirlemektedir.

Yapılan araştırmalara göre, saldırganlar 2024 yılında ilk erişimden yanal harekete (kaçış süresi) önceki yıla göre yüzde 22 daha hızlı ilerlemiştir. Ortalama kaçış süresi 48 dakika iken, kaydedilen en hızlı saldırı ise 27 dakika sürmüştür.

İhlal Sonrası İlk 24-48 Saatte Atılması Gereken 5 Adım

Hiçbir kuruluş ihlalden yüzde 100 korunamaz. Yetkisiz erişimden şüphelenildiğinde, hızlı ve metodik hareket etmek önemlidir. ESET uzmanlarının paylaştığı, ilk 24-48 saatte yol gösterecek 5 adım şunlardır:

1. Bilgi Toplayın ve Kapsamı Anlayın

  • IR Planını Etkinleştirin: Önceden oluşturulmuş Olay Müdahale (IR) planınızı etkinleştirin ve İK, Halkla İlişkiler, Hukuk ve Yönetici Liderlik dahil tüm paydaşları bilgilendirin.

  • Etki Alanını Belirleyin: Saldırının ağa nasıl girdiğini, hangi sistemlerin tehlikeye girdiğini ve saldırganların hangi kötü niyetli eylemleri gerçekleştirdiğini (veri çalma, fidye yazılımı dağıtma vb.) saptayın.

  • Kanıt Toplama: Adli soruşturma ve yasal amaçlar için her adımı belgelemeniz ve kanıtları toplamanız gerekir.

2. İlgili Üçüncü Tarafları Bilgilendirin

Olayın kapsamı belirlendikten sonra, şeffaflık ilkesiyle hareket edilmeli ve ilgili makamlar hızla bilgilendirilmelidir:

  • Düzenleyici Kurumlar: Kişisel olarak tanımlanabilir bilgiler (PII) çalındıysa, veri koruma yasaları kapsamında ilgili yetkililerle iletişime geçin.

  • Sigorta Şirketleri: Çoğu poliçe, ihlal meydana gelir gelmez sigorta sağlayıcısının bilgilendirilmesini şart koşar.

  • Müşteriler, Ortaklar, Çalışanlar: Olayı sosyal medyadan veya haberlerden öğrenmelerini önlemek için şeffaf iletişim kurun.

  • Kolluk Kuvvetleri: Özellikle fidye yazılımları, daha büyük kampanyaların tespitine yardımcı olabilir.

  • Dışarıdan Uzmanlar: Şirket içinde kaynak yoksa dışarıdan hukuk ve BT uzmanlarıyla iletişime geçin.

3. İzole Edin ve Kontrol Altına Alın

Saldırının yayılmasını önlemek için hızlı hareket edin:

  • İzolasyon: Etkilenen sistemleri internetten izole edin.

  • Kanıt Koruma: Cihazları kapatmayın (bu, kanıtları yok etme riskini taşır).

  • Yedeklemeler: Tüm yedeklemeler çevrim dışı ve bağlantısı kesilmiş olmalıdır.

  • Erişim Engelleme: Tüm uzaktan erişimi devre dışı bırakın, VPN kimlik bilgilerini sıfırlayın ve gelen kötü amaçlı trafiği engellemek için güvenlik araçlarını kullanın.

4. Kaldırma ve Kurtarma

Yayılma engellendikten sonra, ortadan kaldırma ve kurtarma aşamasına geçilir:

  • Adli Analiz: Saldırganın taktik, teknik ve prosedürlerini (TTP) anlamak için adli analiz yapın.

  • Kötü Amaçlı Yazılımı Kaldırma: Kalan tüm kötü amaçlı yazılımları, arka kapıları, sahte hesapları ve diğer güvenlik ihlali belirtilerini kaldırın.

  • Geri Yükleme: Kritik sistemlerin bütünlüğünü doğrulayın ve güvenlik ihlali olmadığından emin olduktan sonra temiz yedeklemeleri geri yükleyin.

  • Güçlendirme: Kurtarma aşamasını, ayrıcalık kontrollerinin sıkılaştırılması, daha güçlü kimlik doğrulama uygulamaları ve ağ segmentasyonunun uygulanması gibi güçlendirme için de kullanın.

5. İnceleme ve İyileştirme

Acil tehlike geçtikten sonra öğrenilen derslerle sistem dayanıklılığı artırılmalıdır:

  • Yasal Yükümlülükler: Düzenleyici kurumlara bildirimde bulunmak dahil olmak üzere yasal yükümlülükler yerine getirilmeli ve güncellenmiş iletişim kurulmalıdır.

  • Olay Sonrası İnceleme: Nelerin yanlış gittiğini, nelerin işe yaradığını ve nerede gecikmeler yaşandığını inceleyin.

  • Plan Güncelleme: IR planınızı, eskalasyon prosedürlerinizi ve oyun kitaplarınızı buna göre güncelleyin.

  • Eğitim: Güçlü bir olay sonrası kültürü geliştirerek, her ihlali bir sonraki olay için bir eğitim alıştırması olarak değerlendirin ve stresi azaltmak için IR planınızı düzenli olarak test edin.



Gönderen: haber



YORUM YAZ
Bu habere yorumlar

Bilim-Teknoloji

Cebinizdeki "Görünmez Nöbetçi": Uygulama İzinleri Sizi Koruyor mu, İzliyor mu?
Cebinizdeki "Görünmez Nöbetçi": Uygulama İzinleri Sizi Koruyor mu, İzliyor mu?
Vodafone, Eskişehirlilere 5G’yi Tanıtacak
Vodafone, Eskişehirlilere 5G’yi Tanıtacak
Mobil Oyun Üretiminde Türkiye Etkisi: EMEA Bölgesinin Görünür Merkezi Haline Geldik
Mobil Oyun Üretiminde Türkiye Etkisi: EMEA Bölgesinin Görünür Merkezi Haline Geldik
Çocuklar İnternette Selfie Paylaşırken Aldıkları Risklerin Farkında Mı?
Çocuklar İnternette Selfie Paylaşırken Aldıkları Risklerin Farkında Mı?
Türksat Bulut ile Türkiye’nin Verisi Yerli Altyapıda Yükselecek
Türksat Bulut ile Türkiye’nin Verisi Yerli Altyapıda Yükselecek
HÜRJET Dümrek’e Konuk Oldu: Mihalıççık’ta Tarihi "Gökyüzü" Hatırası!
HÜRJET Dümrek’e Konuk Oldu: Mihalıççık’ta Tarihi "Gökyüzü" Hatırası!
Bayraktar AKINCI ve KEMANKEŞ 1: Gökyüzünde Milli İş Birliği
Bayraktar AKINCI ve KEMANKEŞ 1: Gökyüzünde Milli İş Birliği
Bakan Uraloğlu’ndan Çocuklara "Dijital Kalkan": 15 Yaş Sınırı Meclis Yolunda
Bakan Uraloğlu’ndan Çocuklara "Dijital Kalkan": 15 Yaş Sınırı Meclis Yolunda
Çocuklarınızı Dijital Yanılsamalardan Korumak için Alınması Gereken 5 Önlem
Çocuklarınızı Dijital Yanılsamalardan Korumak için Alınması Gereken 5 Önlem
“Yapay zekâların sosyal medyası” yeni bir eşik mi?
“Yapay zekâların sosyal medyası” yeni bir eşik mi?
Yapay Zeka Talebi RAM Piyasasını Zorluyor
Yapay Zeka Talebi RAM Piyasasını Zorluyor
Türk Savunma Sanayisinin Yeni Gücü: GÖKÇERİ Gabar’da Tarih Yazıyor
Türk Savunma Sanayisinin Yeni Gücü: GÖKÇERİ Gabar’da Tarih Yazıyor
Üretken Yapay Zekâ Siber Tehditlerin Hizmetinde: PromptSpy Dönemi Başladı
Üretken Yapay Zekâ Siber Tehditlerin Hizmetinde: PromptSpy Dönemi Başladı
Türksat’tan Yayıncılıkta Kesintisiz Güvence: "Sıcak Uplink" ile Sıfır Tolerans
Türksat’tan Yayıncılıkta Kesintisiz Güvence: "Sıcak Uplink" ile Sıfır Tolerans
Siber Şantajın Yeni Yüzü: Sadece Şifrelemekle Kalmıyor, Dünyaya Duyuruyorlar!
Siber Şantajın Yeni Yüzü: Sadece Şifrelemekle Kalmıyor, Dünyaya Duyuruyorlar!
Diyanet Dijital İlmihal: Ramazan Ayına Özel İnteraktif İçerikler Yayında
Diyanet Dijital İlmihal: Ramazan Ayına Özel İnteraktif İçerikler Yayında
Bakan Kacır: "Yapay Zekâda Dijital Vesayete Geçit Vermeyeceğiz"
Bakan Kacır: "Yapay Zekâda Dijital Vesayete Geçit Vermeyeceğiz"
TBMM Ve YÖK Arasında Yapay Zekâ Seferberliği
TBMM Ve YÖK Arasında Yapay Zekâ Seferberliği
Mikro İşletmeler Büyük Risk Altında: Siber Savunma Artık Bir Tercih Değil
Mikro İşletmeler Büyük Risk Altında: Siber Savunma Artık Bir Tercih Değil
"Gölge Yapay Zekâ" (Shadow AI) Siber Saldırganların Yeni Tüneli Oldu
"Gölge Yapay Zekâ" (Shadow AI) Siber Saldırganların Yeni Tüneli Oldu
A101 Elektronik Fiyatları 2026: Televizyon, Telefon, Laptop ve Popüler Teknoloji Ürünlerinde Güncel Fiyatlar
A101 Elektronik Fiyatları 2026: Televizyon, Telefon, Laptop ve Popüler Teknoloji Ürünlerinde Güncel Fiyatlar
Sevgililer Günü’nde Kalbinizi Değil Bilgilerinizi Çalabilirler!
Sevgililer Günü’nde Kalbinizi Değil Bilgilerinizi Çalabilirler!
Oyunlarda Türkiye Temsili: Karakterlerden Bölgelere Uzanan Bir Yolculuk
Oyunlarda Türkiye Temsili: Karakterlerden Bölgelere Uzanan Bir Yolculuk
Çocuğunuzun Güvenliğini Uzaktan Nasıl Sağlayabilirsiniz? Rehberi
Çocuğunuzun Güvenliğini Uzaktan Nasıl Sağlayabilirsiniz? Rehberi
Sosyal Medya Fenomenlerine Sahte İş Birliği Tuzağı
Sosyal Medya Fenomenlerine Sahte İş Birliği Tuzağı
Eskişehir Yapay Zekânın Küresel Üssü Oluyor
Eskişehir Yapay Zekânın Küresel Üssü Oluyor
Olimpiyat Heyecanı Siber Tuzağa Dönüşmesin
Olimpiyat Heyecanı Siber Tuzağa Dönüşmesin
Güvenli internet bir tercih değil, zorunluluk!
Güvenli internet bir tercih değil, zorunluluk!
Türkiye’nin Bilim Yıldızları Antalya’da Parladı: 33. Bilim Olimpiyatları Ödülleri Dağıtıldı!
Türkiye’nin Bilim Yıldızları Antalya’da Parladı: 33. Bilim Olimpiyatları Ödülleri Dağıtıldı!
Dijital Kapılarınızı Kilitleyin: Dünya Bilgisayar Temizleme Günü’nde 8 Güvenli Adım!
Dijital Kapılarınızı Kilitleyin: Dünya Bilgisayar Temizleme Günü’nde 8 Güvenli Adım!
TEKNOFEST 2026 için geri sayım: 75 milyon TL ödüllü yarışmalara başvurular sürüyor
TEKNOFEST 2026 için geri sayım: 75 milyon TL ödüllü yarışmalara başvurular sürüyor
Sanal Kumarın Karanlık Yazılımı: "Kazandım" Hissi Algoritmanın Bir Parçası!
Sanal Kumarın Karanlık Yazılımı: "Kazandım" Hissi Algoritmanın Bir Parçası!
Teknoloji Devine Rekabet Darbesi: Google’ın Gizli Sözleşmeleri İfşa mı Oluyor?
Teknoloji Devine Rekabet Darbesi: Google’ın Gizli Sözleşmeleri İfşa mı Oluyor?
Bakanlıktan kritik uyarı: 3 yaşına kadar çocuklar ekrandan tamamen uzak tutulmalı!
Bakanlıktan kritik uyarı: 3 yaşına kadar çocuklar ekrandan tamamen uzak tutulmalı!
Dijital geçmişiniz geleceğinizi karartmasın!
Dijital geçmişiniz geleceğinizi karartmasın!
Uzmanlardan yapay zeka kaynaklı veri ihlallerine karşı 5 öneri
Uzmanlardan yapay zeka kaynaklı veri ihlallerine karşı 5 öneri

Bunlar da ilginizi çekebilir