Arbek Teknoloji
  1. Arbek
  2. Blog
  3. Teknoloji

Siber saldırı haberlerinin ardında: işletmeler gerçekte neye hazırlanmalı?

Manşetler “Rus hackerlar” diyor; masaya gelen soru ise her zaman aynı: ağ disiplini, güçlü kimlik doğrulama, güvenli yedekleme ve gerçek zamanlı izleme. Bir KOBİ ya da çok lokasyonlu işletmenin bugün alabileceği somut önlemler.

Son dönemde Türkiye’deki kurumsal altyapılara yönelik siber saldırı haberleri, “Rus hackerlar” başlığıyla manşetlere taşınıyor. Bu yazıda haber dilinden çıkıp, bir KOBİ ya da çok lokasyonlu işletmenin gerçekten neyi tehdit olarak görmesi gerektiğine ve bugün alınabilecek somut önlemlere odaklanıyoruz.

Aslında Hangi Tehditle Karşı Karşıyayız?

“Rus hackerlar saldırdı” başlığının altında, çoğunlukla üç farklı tehdit kategorisi var: fidye yazılımı (ransomware), iş e-postası dolandırıcılığı (BEC) ve kritik altyapıya yönelik servis dışı bırakma (DDoS) saldırıları. Üçü de farklı motivasyonla, farklı tekniklerle gelir ama ortak noktaları aynıdır: kurumsal ağdaki en zayıf halkayı bulmaya çalışırlar.

Bir akaryakıt zinciri, lojistik şirketi ya da perakende mağaza için en büyük risk genelde “bizi kimse hedef almaz” varsayımıdır. Oysa modern siber saldırıların büyük çoğunluğu hedefli değil, otomatik tarama sonucu açık bulunan herhangi bir hedefe yöneliktir.

Saldırı Tipik Olarak Nasıl Başlar?

  1. Keşif: Şirketin dışa açık IP adresleri, RDP portları, eski VPN servisleri otomatik araçlarla taranır.
  2. İlk Erişim: Genelde sızdırılmış bir parola, zayıf bir hesap ya da güncellenmemiş bir yazılım üzerinden iç ağa giriş yapılır.
  3. Yanlamasına Hareket: Saldırgan iç ağda dolaşarak yönetici hesabı elde etmeye çalışır.
  4. Veri Sızdırma: Kritik dosyalar dışarı çıkarılır.
  5. Şifreleme / Talep: Sunucular fidye yazılımıyla şifrelenir, ödeme talep edilir.

Bu beş adımın hepsinde işletmenin müdahale şansı vardır; ancak çoğu işletme yalnızca son adımı, yani fidye ekranını gördüğünde haberdar olur.

Bugün Alınabilecek Somut Önlemler

1. Çevre Güvenliği

Dışa açık tüm servisler (RDP, eski VPN, yönetim panelleri) gözden geçirilmeli; gerçekten gerekli olmayanlar kapatılmalı, gereklilerin önüne kurumsal sınıf firewall ve VPN konmalıdır. Yönetim arayüzlerine internetten doğrudan erişim engellenmelidir.

2. Kimlik Doğrulama

Tüm uzak erişimlerde çok faktörlü kimlik doğrulama (MFA) zorunlu hâle getirilmelidir. Tek başına şifre, 2024 sonrası tehdit ortamında yeterli bir savunma değildir.

3. Yedekleme

Yedekler çevrim dışı ya da ayrı bir kimlik altında tutulmalıdır. Fidye saldırılarının önemli bir kısmı, önce yedekleri silmeyi hedefler. Yedekten geri dönüş senaryosu en az yılda bir kez gerçek bir tatbikatla test edilmelidir.

4. Güncel Yamalar

İşletim sistemi, firewall, VPN ve sunucu uygulamaları için üreticinin yayımladığı güvenlik yamaları gecikmeden uygulanmalıdır. Kritik açıklar genellikle yayımlandıktan 24-48 saat içinde otomatik araçlarla taranmaya başlar.

5. Loglama ve İzleme

Firewall, VPN ve sunucu logları merkezi bir noktada toplanmalı; başarısız oturum denemeleri, alışılmadık coğrafi giriş ve büyük veri transferleri için otomatik alarm kuralları tanımlanmalıdır. Bir saldırının erken aşamasında müdahale etmenin tek yolu, ne olduğunu gerçek zamanlı görebilmektir.

6. İnsan Faktörü

Çalışanlara yönelik düzenli oltalama (phishing) farkındalık çalışmaları, teknik önlemlerin tamamlayıcısıdır. Saldırıların büyük bölümü, ekipteki tek bir kişinin tıkladığı bir bağlantıyla başlar.

“Saldırıya Uğradım” Anında Ne Yapılmalı?

Şüpheli aktivite tespit edildiğinde ilk refleks cihazı kapatmak değil, ağdan izole etmek olmalıdır. Sunucunun kapatılması, saldırının izlerinin de kaybolmasına neden olabilir. Profesyonel bir ekip devreye girerek logları toplar, etkilenen sistemleri tespit eder ve geri dönüş planını uygular.

Arbek Yaklaşımı

Arbek olarak siber güvenlik tarafında üç eksende ilerliyoruz: çevre güvenliği (firewall, VPN, segmentasyon), sürekli izleme (7/24 alarm izleme merkezi, log korelasyonu) ve tatbikat ve hazırlık (yedekten geri dönüş senaryolarının yıllık doğrulaması). Müşterilerimizin altyapısını sadece kurmakla kalmıyor, sahaya çıktığımız ilk günden itibaren izleme altında tutuyoruz.

Sonuç

“Rus hackerlar” gibi başlıklar dikkat çekici olabilir; ancak iş, bir KOBİ ya da çok lokasyonlu işletmenin masasına geldiğinde mesele her zaman aynıdır: ağ disiplini, güçlü kimlik doğrulama, güvenli yedekleme ve gerçek zamanlı izleme. Bu dördünü bir bütün hâlinde kurabilen işletmelerin kayıp riski, kurmayanlara göre büyüklük mertebesi düzeyinde düşüktür.

Kurumsal güvenlik altyapınızın bağımsız bir değerlendirmesi için Arbek ekibimizle iletişime geçebilirsiniz.

Paylaş:
Teklif Alın Ara