Özellikle 445 portuna dikkat edin RDP portlarını değiştirin veya kapatıp sisteminize erişimde VPN kullanmaya başlayın.
Şu anda dünya çapında Wana Crypt0r adında bir siber saldırı mevcut. Şu ana kadar 74 ülkede etkisini gösterdi, Rusya en yoğun saldırı altında, İngiltere ve İskoçyada ise sağlık sistemi çökmüş durumda. İspanyada ise telekom şirketi Telefonica saldırıya uğradı.
BTK Türkiyenin de saldırı altında olduğunu söyledi, sahadan alınan feedbackler de bu yönde.
Diğer fidye yazılımlar gibi bulaştığı sistemdeki dosyaları şifreleyip kullanılmaz hale getiren zararlı yazılım kurbandan para talep ediyor. Önemli bilgileri ve tedbir alınması gereken yerleri aşağıda paylaşıyorum.
Zararlı yazılımın saatte 5 milyon mail gönderebilen dev bir operasyon kapsamında yayıldığı düşünülmektedir.
Zararlı yazılım Windows sistemlerde eksik olabilecek MS17-010 yamasının kapattığı açığı kullanıyor. Konuya ilişkin Microsoftun resmi açıklamasını şurada bulabilirsiniz: https://www.microsoft.com/en-us/secu...n32/WannaCrypt
Olaydan, an itibariyle, en çok etkilenen ülke İspanya'nın USOM'u (Ulusal Siber Olaylalara Müdahale Ekibi) CCN-CERT'in açıklamasında bu zararlı yazılımın aşağıdaki sistemleri etkilediği belirtilmiş;
Microsoft Windows Vista SP2
Windows Server 2008 SP2 y R2 SP1
Windows 7
Windows 8.1
Windows RT 8.1
Windows Server 2012
Windows Server 2012 R2
Windows 10
Windows Server 2016
Acil olarak alınması gereken tedbirler şunlardır;
Özellikle dışarıya açık UDP port 137 ve 138, TCP port 139 ve 445'i kapatın
Kritik verilerinizin tutulduğu sistemlerin son yedeklerini kontrol edin
Şu an için alınabilecek en iyi önlem Windows SMB Serverlarda MS17-010 updateinin geçilmesi, detayları burada: https://technet.microsoft.com/en-us/.../ms17-010.aspx
Windows Defender antivirus kullanan müşterilerde Cloud-based protectionın açık olduğundan emin olun, bu saldırıyı direkt engelleyecektir. All settings > Update & security > Windows Defenderı izleyin ardından Cloud-based Protection ayarlarının açık olduğundan emin olun.
Detaylar için Microsoftun resmi açıklamasını şurada bulabilirsiniz: https://www.microsoft.com/en-us/secu...n32/WannaCrypt
Shodan Türkiye'de 23,000'den fazla sistemin bu saldırıda kullanılan SMB portlarının internete açık olduğu gösteriyor. Bu zararlı yazılımın solucan (worm) türevinin bu sistemleri hedef alması muhtemeldir. Açık olması şart değilse bu partları firewall üzerinden kapatmakta fayda var.
Bu konuda herhangi bir desteğe ihtiyacınız olursa bizlere D724 yardım masası üzerinden(444D724) ulaşabilirsiniz.
Saygılarımızla,
Wana Crypt0r Saldırısı - Önemli Bilgilendirme
16
●3.660
- 14-05-2017, 01:07:23Selamlar Hocam,
Öncelikle bilgilendirme için çok teşekkürler, yazınızdan sonra defenderi aktif ettim.
Sizden ricam; UDP port 137 ve 138, TCP port 139 ve 445'i kapatılması öneriliyor. bunlar nerden kapatılır, modemden mi pc'den mi, bir kaç kaynağa baktım en yenisi 2007 yılına ait. - 14-05-2017, 13:37:21Üyeliği durdurulduPC'den port engellemesi yapılabiliniyor. Modemden ise port erişimi açılıyor, belirli ip blogu için port açılıyor.oborahan adlı üyeden alıntı: mesajı görüntüle
- 15-05-2017, 13:01:13Windows 2008 kullanan kullanıcıların Microsoft'un çıkardığı güvenlik güncellemelerini yapması yeterlidir ve kolay bulunabilen şifreler kullanmakdan sakının 123456 asd123 tarzı gibi sürekli brute force saldırıları gelmekdedir.
Ve ek olarak rdp portunuzu değiştirebilirseniz daha sağlıklı olur. - 15-05-2017, 13:49:19Geçmiş olsun hocam. Bir kısmına mı bulaştı sadece ?ismoz adlı üyeden alıntı: mesajı görüntüle
- 15-05-2017, 14:12:51yok hocam bana bulaşmadı çok şükür sadece resim ekledim bulaştığında nasıl gözüküyor diye.aTKn94 adlı üyeden alıntı: mesajı görüntüle

80 Client var şirkette.