Selam millet,
SOCOTRA adında yeni bir fidye yazılımı türü ortaya çıktı ve bu şey oldukça fena. VMware ESXi sunucularını hedef alıyor, sanal makinaları şifreliyor ve NAS sunucularındaki disklerin RAID yapılarını bozarak verileri imha ediyor. Yani özetle, pek hoş bir durum değil.
Bu baş belasından korunmak için şunları yapabilirsiniz:
  • ESXi sunucularınızı güncel tutun. (Hadi ama, güncellemeleri ertelemeyin!)
  • Güçlü parolalar ve iki faktörlü kimlik doğrulama kullanın. (Parolalarınız "123456" veya "kedicik123" gibi olmasın!)
  • Verilerinizin düzenli olarak yedeğini alın. (Yedekleme olmazsa olmazdır!)
  • Fidye yazılımı saldırılarına karşı bir koruma çözümü kullanın. (EDR, XDR, FireWall, DLP, Immutable Backup vs. Paranoyak olmak her zaman iyidir!)
Eğer SOCOTRA saldırısına maruz kaldıysanız:
  • Hemen yetkilileri bildirin. (Böylece bu canavarın peşine düşebilirler!)
  • Yetkisiz müdahalelerden kaçının (Bizim bi arkadaş var, her şeyden anlıyor, bundan da anlar)
  • Bu konuda uzmanlaşmış profesyonel kişilerden destek alın (Her şeyden anlamayan, sadece işinde uzmanlaşmış kişi)
  • Verilerinizin yedeğini geri yüklemeyi deneyin. (Umarım yedeklemeyi unutmamışsınızdır!)
  • Fidye yazılımını bulaştıranlara ödeme yapmayın. (Bu onları daha da cesaretlendirir!)


Daha fazla bilgi için