Özellikle 445 portuna dikkat edin RDP portlarını değiştirin veya kapatıp sisteminize erişimde VPN kullanmaya başlayın.



Şu anda dünya çapında Wana Crypt0r adında bir siber saldırı mevcut. Şu ana kadar 74 ülkede etkisini gösterdi, Rusya en yoğun saldırı altında, İngiltere ve İskoçya’da ise sağlık sistemi çökmüş durumda. İspanya’da ise telekom şirketi Telefonica saldırıya uğradı.

BTK Türkiye’nin de saldırı altında olduğunu söyledi, sahadan alınan feedback’ler de bu yönde.

Diğer fidye yazılımlar gibi bulaştığı sistemdeki dosyaları şifreleyip kullanılmaz hale getiren zararlı yazılım kurbandan para talep ediyor. Önemli bilgileri ve tedbir alınması gereken yerleri aşağıda paylaşıyorum.

Zararlı yazılımın saatte 5 milyon mail gönderebilen dev bir operasyon kapsamında yayıldığı düşünülmektedir.
Zararlı yazılım Windows sistemlerde eksik olabilecek MS17-010 yamasının kapattığı açığı kullanıyor. Konuya ilişkin Microsoft’un resmi açıklamasını şurada bulabilirsiniz: https://www.microsoft.com/en-us/secu...n32/WannaCrypt
Olaydan, an itibariyle, en çok etkilenen ülke İspanya'nın USOM'u (Ulusal Siber Olaylalara Müdahale Ekibi) CCN-CERT'in açıklamasında bu zararlı yazılımın aşağıdaki sistemleri etkilediği belirtilmiş;

• Microsoft Windows Vista SP2
• Windows Server 2008 SP2 y R2 SP1
• Windows 7
• Windows 8.1
• Windows RT 8.1
• Windows Server 2012
• Windows Server 2012 R2
• Windows 10
• Windows Server 2016

Acil olarak alınması gereken tedbirler şunlardır;

• Özellikle dışarıya açık UDP port 137 ve 138, TCP port 139 ve 445'i kapatın
• Kritik verilerinizin tutulduğu sistemlerin son yedeklerini kontrol edin
• Şu an için alınabilecek en iyi önlem Windows SMB Server’larda MS17-010 update’inin geçilmesi, detayları burada: https://technet.microsoft.com/en-us/.../ms17-010.aspx
• Windows Defender antivirus kullanan müşterilerde Cloud-based protection’ın açık olduğundan emin olun, bu saldırıyı direkt engelleyecektir. All settings > Update & security > Windows Defender’ı izleyin ardından Cloud-based Protection ayarlarının açık olduğundan emin olun.
• Detaylar için Microsoft’un resmi açıklamasını şurada bulabilirsiniz: https://www.microsoft.com/en-us/secu...n32/WannaCrypt
• Shodan Türkiye'de 23,000'den fazla sistemin bu saldırıda kullanılan SMB portlarının internete açık olduğu gösteriyor. Bu zararlı yazılımın solucan (worm) türevinin bu sistemleri hedef alması muhtemeldir. Açık olması şart değilse bu partları firewall üzerinden kapatmakta fayda var.
Bu konuda herhangi bir desteğe ihtiyacınız olursa bizlere D724 yardım masası üzerinden(444D724) ulaşabilirsiniz.
Saygılarımızla,