• 08-09-2026, 14:44:59
    #1
    Merhaba,

    Projelerde kullandığımız bir ESX cihaz crypto virüs saldırısı aldı.
    Babuk'a çok benziyor ama olmayadabilir emin değilim.

    Konuyla alakalı yardımcı olabilecek bir arkadaşımız var mıdır?

    Doğrudan iletişim kurursa sevinirim: 0 552 251 02 66
  • 08-09-2026, 14:49:15
    #2
    Merhabalar,
    Whatsapp'tan yazdım.
  • 17-09-2026, 10:13:53
    #3
    Geçmiş olsun, ESXi tarafında crypto/ransomware vakalarında ilk yapılması gereken etkilenen host'u ağdan izole etmek (mümkünse yönetim arayüzü dahil) — böylece diğer VM'lere veya bağlı storage'a yayılma durdurulur. Şifrelenen dosyaları/datastore'u olduğu gibi bırakıp üzerine yazmamak önemli, çünkü bazı ransomware ailelerinde ileride decryptor çıkması ihtimaline karşı orijinal şifreli veri gerekebiliyor. Kurtarma açısından en gerçekçi yol genelde offsite/immutable yedekten restore — VM seviyesinde düzenli ve ayrı bir yerde tutulan bir yedek varsa, önce bütünlüğünü doğrulayıp oradan devam etmek daha güvenli olur.