Acronis Fidye Yazılımı Hücumları İçin 7 Teklif Paylaşıyor

featured
service
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala


Fidye yazılımı ataklarının hem sıklığı hem de maliyeti gün geçtikçe artıyor. IDC’nin Fidye Yazılım Çalışması’na nazaran, kurumların %37’si bir çeşit fidye yazılımı saldırısının kurbanı olduklarını söylüyor. Kimi araştırmalar ise bu taarruzların toplam maliyetinin 11 milyar dolardan fazla olduğunu gösteriyor. Başarılı fidye yazılımı akınları, daha kolay amaçlar arayan siber suçluları cesaretlendiriyor. Siber muhafaza alanında global bir önder olan Acronis, fidye yazılımı taarruzlarından korunmak için 7 ipucunu sıralıyor.

Fidye yazılımlarının finansal tesirleri son yıllarda ön plana çıkıyor. %37’si bir cins fidye yazılımı saldırısına maruz kalan kurumlar için toplam maliyetin 11 milyar doları aştığı belirtiliyor. Tedarik zinciri atakları, ikili tehdit, RaaS, yamalanmamış sistem akınları ve kimlik avı üzere yollarla gerçekleştirilen hücumlar güvenliği tehdit etmeye devam ediyor. Siber muhafaza alanında global bir önder olan Acronis, bu çeşit siber tehditlerden korunmak ve tüm tedbirlerin alınmasına karşın hücuma uğrama halinde tesirlerini hafifletmeye yardımcı olmak hedefiyle, kendisini ya da şirketini fidye yazılımı taarruzlarından korumak isteyenler için 7 ipucunu paylaşıyor. 

1. Sistemlerinizi sistemli olarak yedekleyin. Çok kolay bir tahlil üzere görünse de datalarınızın her vakit yedeklendiğinden emin olmanız, fidye ödeme riskinden uzak olduğunuzu gösterir. Dataları tekrar yüklemek ve sistemlerinizi çalışır hale getirmek sıkıntı üzere görünebilir fakat günümüzün en tesirli yedekleme tahlilleri aslında kritik uygulamaların, sistemlerin ve bilgilerin süratli ve emniyetli bir formda kurtarılmasını sağlar. Dataları yedekleme konusunda disiplinli bir yaklaşım benimsemek size siber saldırganlara karşı kıymetli bir avantaj sağlayabilir. 

2. Uygulamalar ve Sistemler İçin Sistemli Yama İdaresi Kullanın. Tüm yazılım sanayisi güvenlik açıklarına eğilimlidir. Yazılım uygulamalarının genel olarak uygunlaştırılması ve bilinen meselelere tahlil sunmak için güvenlik güncellemeleri gerektiren birtakım açıklar ortaya çıkabilir. Siber hatalılar bu açıkların farkında ve onlardan faydalanmak, bilgisayarlara ve ağlara erişim sağlamak için süratli çalışma konusunda hayli yetenekliler. Hatta sıfırıncı gün açıklarını bile amaç alabilirler. Bu da bir güvenlik açığının farkına vardıklarında son derece süratli hareket edecekleri manasına gelir. Güvenlik açıklarına karşı korunmanın en düzgün yolu, daha proaktif bir biçimde yama yapmayı önemsemektir. Günümüzde en uygun siber güvenlik tahlillerinin birçoğu yüzlerce uygulama ile çalışan otomatik yama yetenekleri sunuyor. Sonuç olarak, yamalanmamış bir güvenlik açığı yoluyla atak tehdidini en aza indirmek ve genel güvenlik duruşunuzu uygunlaştırmak mümkün.

3. İki Faktörlü Kimlik Doğrulamayı Aktifleştirin. İki faktörlü kimlik doğrulama kıymetli bir tavsiyedir ve siber güvenlik tedbirlerinizi geliştirmeniz için size uygun bir yol sunar. Siber saldırganların sisteminize girmesini zorlaştırmak için atacağınız değerli adımlar ortasında yer alır ve sizi maksat olmaktan kurtarabilir. Tam bir müdafaa sağlamasa da siber saldırganı uzaklaştırmak için göz önünde bulundurulmalıdır. Günümüzde kolay fırsatlar arayan saldırganlar için iki faktörlü kimlik doğrulama, ekstra gayrete değmeyeceği iletisini taşıyabilir. Güvenlik önlemlerinize ne kadar çok şey ekleyebilirseniz o kadar inançta olursunuz ve iki faktörlü kimlik doğrulama başlangıç için olağanüstü bir noktadır.

4. Neye Tıkladığınıza Dikkat Edin. Siber hatalılar makus niyetli e-postalar, irtibatlar ve ekler içeren yaygın oltalama hücumlarını hala kullanıyor ve ne yazık ki düşündüğümüzden daha başarılılar. Günümüzde hepimiz çok meşgulüz ve birçok vakit gerektiği kadar dikkat etmiyoruz. Saldırganların hasar vermek için gereksinim duydukları tam erişimi elde etmek için tek bir yanlış tıklama kâfi olabilir. Yakın vakitte makus niyetli bir aktörün uydurma reklamlar oluşturarak makûs niyetli web sitelerine yönlendirdiği ünlü bir Facebook örneği yaşandı. Bu potansiyel yanılgıların üstesinden gelmenin ihtiyatlı bir yolu, temaslara ve reklamlara tıklarken dikkatli olmak ve internet sitesini direkt adres satırına yazarak ziyaret etmektir. Bu fazladan bir tedbir üzere görünebilir lakin yanlış harflerle dikkatlice oluşturulmuş (örneğin, “o” yerine bir “0” ve misal alan adları) makus URL’lerden kaçınmanın kıymetli bir yolu olabilir.

5. İnançlı Ağlar Kullandığınızdan Emin Olun. Siz yahut çalışanlarınız restoran, kafe, havaalanı yahut inançlı olmayan farklı yerlerde çalışıyorsanız, siber güvenlik risklerinizi gidermek için, her vakit sanal bir özel ağ (VPN) kullandığınızdan ve oturum açar açmaz başlayacak halde yapılandırdığınızdan emin olmalısınız. Yalnızca işletmeler için kullanılmayan VPN’leri herkese açık bir ağda olacağınız vakit da kullanmayı alışkanlık haline getirmelisiniz. Ekstra bir masraf üzere görünseler de kimliğinizi kaybetmenin yahut bir fidye yazılımı saldırısına maruz kalmanın yüksek maliyeti ile karşılaştırıldığında kolay tedbirler ortasındadır.

6. Fidye Ödemeyin. Birçok kişi ve kurum taarruz sonrasında bilgilerini süratli bir halde geri almak ve bu makûs tecrübesi sona erdirmek için meblağını önemsemeden ödeme yapmayı düşünüyor. Lakin kimi nedenlerden ötürü fidye için ödeme yapmayı tavsiye etmiyoruz. Birinci olarak siber hatalıların vedettiklerini nitekim yapacaklarının garantisi yoktur. Ayrıyeten saldırganların dikkatini çeken farklı bilgiler ya da bilhassa hassas datalar bulduktan sonra ikinci sefer geri geldikleri birçok olay yaşanıyor. Hiç kimse ödeme yapmazsa, siber hatalıların giderek daha az başarılı olacağı ve fidye yazılımı ataklarıyla kar elde etmeyi bırakacaklarını ön görüyoruz. Uzmanlar olarak, tüm toplumun faydalanmasına yardımcı olmak için sıfır tolerans yaklaşımını benimsememiz gerektiğine inanıyoruz.

7. Berbat Hedefli Yazılımdan Müdafaa ve Fidye Yazılımlarına Yatırım Yapın. Günümüzün makûs gayeli yazılım ve fidye yazılımı zıddı siber güvenlik tahlilleri son derece tesirlidir ve size siber tehditlere karşı en âlâ savunma talihi tanır. Örneğin, Acronis Cyber Protect, yerleşik MI tabanlı fidye yazılımı yeteneklerini kullanan inançlı fidye yazılımı müdafaası içerir. Son olarak, beyaz liste ve kara liste stratejilerinin kullanılması mükemmel bir fikirdir ve siber güvenliğin güzelleştirilmesinde son derece tesirli olabilir. Bu durumda, varlıklar yahut uygulamalar onaylanmış bir beyaz listede değilse otomatik suram için onaylanmazlar.

 

Kaynak: (BYZHA) – Beyaz Haber Ajansı

0
mutlu
Mutlu
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
0
vir_sl_
Virüslü
Acronis Fidye Yazılımı Hücumları İçin 7 Teklif Paylaşıyor

Tamamen Ücretsiz Olarak Bültenimize Abone Olabilirsin

Yeni haberlerden haberdar olmak için fırsatı kaçırma ve ücretsiz e-posta aboneliğini hemen başlat.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Giriş Yap

Balıkesir'in Haber Portalı ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!

Bizi Takip Edin