5 SORUDA
WANNACRY’I DERLENDİ
Dünya genelinde on binlerce kuruluş ‘WannaCry’ olarak
bilinen bilgisayar virüsünün saldırısına uğradı.
Bu zararlı yazılım bilgisayar içindeki verileri kilitliyor
ve belgelerin yeniden kurulumu için kullanıcılardan her defasında 300 dolar
ödeme talep ediyor.
Güvenlik şirketleri, en az 99 ülkede binlerce bilgisayarın
bu fidye yazılımından etkilendiğini söyledi.
1.Ne oldu?
Son yılların en yaygın ve en zararlı siber saldırı çok
sayıda büyük kuruluşun sistemine sızdı.
‘WannaCry’ olarak bilinen yazılım, bilgisayardaki dosyaları
şifreliyor ve yeniden erişime açılabilmesi için fidye talep ediyor.
Yazılım, ‘solucan’ olarak bilinen virüs aracılığıyla
bilgisayarlara giriyor. Bu virüs, genellikle e-posta, kaynağı belirsiz
programlar, forum siteleri, korsan oyun, DVD ve CD’leri aracılığıyla bulaşıyor.
2.WannaCry virüsünü kim yaptı?
Bu henüz net olarak bilinmiyor. Fidye yazılımı, uzun bir
süredir siber hırsızların sıkça kullandığı bir yöntem. Bilgisayarlara bulaşıp
kısa sürede çok kazanç sağlıyorlar. İzi sürülmesi zor olan sanal para birimi
Bitcoin sayesinde kolaylıkla ödemeleri alabiliyorlar.
3.Hangi ülkeler nasıl etkilendi?
Fidye yazılımından Türkiye’nin de aralarında olduğu en az 99
ülke etkilendi.
4.Sizin bilgisayarınız tehlikede mi?
Bu duruma göre değişir. WannaCry virüsü yalnızca Windows
işletim sisteminin kullanıldığı bilgisayarlara bulaşıyor. Windows’u
güncellemezseniz ve e-postalarınızı açarken, okurken dikkat etmezseniz, siz de
tehlikede olabilirsiniz.
Sürekli güncelleme yaparak, firewall (güvenlik duvarı),
anti-virüs yazılımları kullanarak ve e-posta aracılığıyla gönderilen mesajları
okurken dikkatli olursanız, kendinizi koruyabilirsiniz.
Ayrıca, dosya şifreleme yazılımını yedeklerseniz, virüsün
bulaşması halinde fidye ödemeden dosyalarınıza yeniden erişim sağlayabilirsiniz.
5.Bu yazılımın bulaşması durdurulabilir mi?
Tam olarak durdurulamaz. Ama yine de kuruluşlar kendilerini
korumak için çok çalışmalı ve gerekli tüm önlemleri almalı. Firewall (güvenlik
duvarı) oluşumu, anti-virüs yazılımları yüklemesi, dosya filtreleme uygulaması,
izinsiz erişimleri tespit etme programı ve yazılımın sürekli güncellenmesi
siber saldırıları da engelleyebilir.
Ama hiçbir korunma yüzde 100 kusursuz olamaz. Neden? Çünkü
kuruluşlar insanlar tarafından idare ediliyor dolayısıyla ‘insan hatası’
olabiliyor. Bunun farkında olan siber hırsızlar da kullanıcıları kandırmak için
e-postalara tuzaklı ek dosyalar veya linkler ekliyor böylece kullanıcının
dosyalara tıklamasıyla virüsü bulaştırıyor. Bu uygulamaya ‘elektronik
dolandırıcılık’ (phishing) deniyor.
Hiç yorum yok:
Yorum Gönder