fidyeyazilim.com

Fidye Yazılımı Bilgi Merkezi

Fidye Yazılımını Anlayın. Riskinizi Ölçün. Hazırlıklı Olun.

Sparta Siber Güvenlik Tarafından Derlenmektedir

Kurumlar için fidye yazılımı hazırlığı: kimlik güvenliği, yedekleme dayanıklılığı, Active Directory, EDR, görünürlük ve olay müdahale konularında Türkçe teknik rehberler ve ücretsiz bir öz değerlendirme aracı.

Ransomware'e Yeni Başlayanlar İçin Temel Rehber

ÜCRETSİZ ÖN DEĞERLENDİRME

Ransomware Hazırlık Testi

24 soruda kimlik, backup, segmentasyon, EDR, görünürlük ve recovery hazırlığınızı değerlendirin.

Kayıt gerekmez • 5–7 dakika

Hazırlığımı Ölç

Rehber

Öne Çıkan Teknik Rehberler

BT ve güvenlik ekipleri için uygulanabilir kontrol ve karar rehberleri.

Tüm Rehberleri Gör
OLAY MÜDAHALE

Fidye Yazılımı Olayında İlk 60 Dakika

Ransomware olayının ilk saatinde amaç her şeyi düzeltmek değil; yayılımı sınırlamak, kanıtı korumak, saldırganın erişimini azaltmak ve kontrollü bir müdahale süreci başlatmaktır.

5 dk okuma · güncelleme 07 Eylül 2026

TEKNİK ANALİZ

EDR Vardı. Ransomware Neden Durdurulamadı?

Bir EDR lisansının bulunması ile ransomware operatörünün faaliyetlerini gerçekten görebilen ve durdurabilen bir endpoint güvenlik programına sahip olmak aynı şey değildir.

4 dk okuma · güncelleme 07 Eylül 2026

TEKNİK REHBER

Yedekleriniz Gerçekten Ransomware'e Dayanıklı mı?

Ransomware açısından iyi bir backup yalnızca verinin kopyasının bulunması değildir. Saldırganın kopyayı silememesi, değiştirememesi ve kurumun bunu güvenilir biçimde geri yükleyebilmesi gerekir.

4 dk okuma · güncelleme 07 Eylül 2026

TEKNİK REHBER

Active Directory Ransomware Saldırılarında Neden Kritik?

Active Directory birçok kurumda kullanıcı, bilgisayar ve yönetim yetkilerinin merkezidir. Bu nedenle domain seviyesinde yetki elde etmek ransomware operatörüne büyük hareket alanı sağlayabilir.

4 dk okuma · güncelleme 07 Eylül 2026

TEMEL REHBER

Fidye Yazılımı Nedir? Kurumlar İçin Teknik Rehber

Modern bir fidye yazılımı saldırısı yalnızca dosyaların şifrelenmesinden ibaret değildir. İlk erişimden kimlik bilgilerinin ele geçirilmesine, yatay hareketten veri sızdırmaya ve yedeklerin hedef alınmasına kadar bütün saldırı zincirini anlamak gerekir.

TEKNİK ANALİZ

Pentest Yaptırdık. Neden Yine Ransomware Olduk?

Başarılı bir pentest sonucu, kurumun ransomware operatörünün içeride gerçekleştireceği bütün faaliyetlere karşı hazırlıklı olduğunu göstermez. İki çalışma farklı sorulara cevap verir.

TEKNİK REHBER

MFA Varken Ransomware Nasıl Gerçekleşebilir?

MFA güçlü bir güvenlik kontrolüdür fakat bir güvenlik sınırı değildir. Hangi MFA türünün kullanıldığı, nerelerde zorunlu olduğu ve saldırganın alternatif erişim yollarının bulunup bulunmadığı belirleyicidir.

TEKNİK REHBER

Immutable Backup Nedir ve Neyi Çözmez?

Immutable backup, belirli bir süre boyunca yedek verisinin değiştirilmesini veya silinmesini engellemeyi amaçlar. Ancak güvenli ransomware recovery için bunun ötesinde kontroller gerekir.

KARAR DESTEĞİ

Ransomware Fidyesi Ödenmeli mi?

Ransomware saldırısında fidye ödeme kararı yalnızca "dosyaları geri alabilir miyiz?" sorusundan ibaret değildir. Decryption olasılığı, veri sızıntısı, yaptırım riski, yeniden saldırı, recovery seçenekleri ve iş sürekliliği birlikte değerlendirilmelidir.

VERİ KURTARMA

Ransomware Sonrası Dosyalar Geri Getirilebilir mi?

Ransomware sonrası recovery yalnızca decryptor bulmaktan ibaret değildir. Güvenilir backup, snapshot, uygulama kopyaları, public decryptor'lar ve bazı sınırlı forensic recovery yöntemleri birlikte değerlendirilmelidir.

AĞ GÜVENLİĞİ

Ransomware'e Karşı Network Segmentasyonu Nasıl Olmalı?

Ransomware'e karşı segmentasyon VLAN sayısını artırmak değildir. Amaç saldırganın kullanıcı ağından sunucu, Active Directory, backup, hypervisor ve yönetim sistemlerine serbestçe hareket etmesini engellemektir.

ACTIVE DIRECTORY RECOVERY

Ransomware Sonrası Active Directory Yeniden Kurulmalı mı?

Her ransomware olayından sonra Active Directory'yi sıfırdan kurmak gerekmez. Ancak Tier-0 compromise, Domain Admin credential theft veya AD bütünlüğüne ilişkin güven kaybı varsa recovery stratejisi çok daha kapsamlı olmalıdır.

Dizin

Ransomware Grupları

Operasyon modelleri, gözlemlenen saldırı teknikleri ve kurumların kontrol etmesi gereken savunma alanları.

Tüm Grupları Gör

Qilin

Aktif

2022'den bu yana faaliyet gösteren, önceden Agenda adıyla takip edilen affiliate tabanlı RaaS operasyonu.

Bilinen alias
Agenda
İlk gözlem
2022
Operasyon modeli
Ransomware-as-a-Service (RaaS)
Hedef platformlar
Windows, Linux, VMware ESXi
Teknik kaynak derinliği
Geniş Teknik Kaynak

Son güncelleme 07 Eylül 2026

Profili İncele

2025'te ortaya çıkan ve 2026 içinde hızla büyüyen affiliate tabanlı RaaS operasyonu.

Bilinen alias
İlk gözlem
2025
Operasyon modeli
Ransomware-as-a-Service
Hedef platformlar
Windows, Linux, VMware ESXi
Teknik kaynak derinliği
Geniş Teknik Kaynak

Son güncelleme 07 Eylül 2026

Profili İncele

Akira

Aktif

Mart 2023'ten bu yana gözlemlenen, sanallaştırma ve kimlik katmanlarını birlikte etkileyebilen aktif operasyon.

Bilinen alias
GOLD SAHARA, PUNK SPIDER, Howling Scorpius
İlk gözlem
Mart 2023
Operasyon modeli
Ransomware / affiliate-based operation
Hedef platformlar
Windows, Linux, VMware ESXi, Nutanix AHV
Teknik kaynak derinliği
Geniş Teknik Kaynak

Son güncelleme 07 Eylül 2026

Profili İncele

Affiliate'lere kendi markaları altında operasyon imkanı veren white-label altyapı modeliyle dikkat çeken operasyon.

Bilinen alias
İlk gözlem
2023
Operasyon modeli
RaaS / white-label ransomware infrastructure
Hedef platformlar
Windows, Linux, VMware ESXi
Teknik kaynak derinliği
Orta Düzey Kaynak

Son güncelleme 07 Eylül 2026

Profili İncele

DeadLock

AktifYeni Ortaya Çıkan

2026'nın ortasında ortaya çıkan yeni operasyon; kamuya açık teknik veri şu aşamada sınırlıdır.

Bilinen alias
İlk gözlem
Haziran 2026 (ilk kamuya açık gözlem)
Operasyon modeli
Belirsiz / Değerlendirme Aşamasında
Hedef platformlar
Kamuya açık kaynaklarda doğrulanmış platform bilgisi bulunmuyor
Teknik kaynak derinliği
Sınırlı Kaynak

Son güncelleme 07 Eylül 2026

Profili İncele

Yayın yaklaşımımız

Yalnızca doğrulanmış içerik yayımlıyoruz.

fidyeyazilim.com'da yer alan içerikler editoryal süreçten geçer. Doğrulanmamış istatistikler, örnek veri setleri veya kaynak gösterilemeyen iddialar yayımlanmaz. Güncel gelişmeler, Türkiye gözlemleri ve grup profilleri, kaynak doğrulama süreci tamamlandıkça yayına alınacaktır. Türkiye'deki olaylarda kurum isimleri kural olarak yayımlanmaz.

Yayın ilkelerimizi okuyun

Sponsorlu içerik · Sparta Siber Güvenlik

Ransomware riskinizi haberlerden önce görmek ister misiniz?

Sparta Siber Güvenlik Fidye Yazılımı Hazırlık Değerlendirmesi; Active Directory, yedekleme, ağ segmentasyonu, ayrıcalıklı erişim, EDR, loglama ve olay müdahale hazırlığınızı ransomware operatörlerinin kullandığı gerçek teknikler açısından değerlendirir.

Bu platform Sparta Siber Güvenlik tarafından desteklenmektedir.