Ransomware Hazırlık Testi
24 soruda kimlik, backup, segmentasyon, EDR, görünürlük ve recovery hazırlığınızı değerlendirin.
Hazırlığımı ÖlçAraçlar
Kurumunuzun fidye yazılımı hazırlığını gözden geçirmeniz için hazırlanan araçlar ve ransomware türünü belirlemek için kullanılabilecek doğrulanmış dış kaynaklar. Kullanmak için kayıt gerekmez.
24 soruda kimlik, backup, segmentasyon, EDR, görünürlük ve recovery hazırlığınızı değerlendirin.
Hazırlığımı ÖlçFidye yazılımı olayının ilk saatinde atılacak adımları ilgili rehber üzerinden gözden geçirin.
Kontrol Listesini AçYedekleme mimarinizi ilgili rehberdeki kontroller üzerinden değerlendirin.
Kontrol Listesini AçBazı ransomware aileleri ve belirli varyantları için güvenlik araştırmacıları tarafından ücretsiz decryptor araçları yayımlanmıştır. Aşağıdaki kaynaklar, ransomware türünü belirlemek ve mevcut bir decryption çözümü olup olmadığını kontrol etmek için kullanılabilecek doğrulanmış ve güvenilir kaynaklardır.
Önemli: Bir ransomware ailesi için decryptor bulunması, elinizdeki varyantın çözülebileceği anlamına gelmez. Decryptor araçları belirli sürümler, anahtarlar veya şifreleme implementasyonları için çalışabilir.
The No More Ransom Project
Ransomware türünü bilmiyorsanız buradan başlayın. Crypto Sheriff; şifrelenmiş örnek dosyalar ve ransom note üzerindeki bilgileri kullanarak ransomware ailesini belirlemeye çalışır ve bilinen bir decryption çözümü varsa uygun araca yönlendirir.
Şifrelenmiş örneklerin üçüncü taraf bir hizmete yüklenmesinin kurumunuzun veri sınıflandırma ve gizlilik politikaları açısından uygun olduğundan emin olun. Hassas veya kişisel veri içeren dosyaları yüklemeden önce kurum içi onay sürecini değerlendirin.
Ransomware olayından sonra internette "decryptor" aramak ek güvenlik riski yaratabilir. Sahte recovery araçları, zararlı yazılım içeren indirmeler veya güvenilir olmayan forum bağlantılarıyla karşılaşılabilir. Bu nedenle fidyeyazilim.com yalnızca bilinen güvenlik projeleri ve üreticilerinin resmi decryptor kaynaklarına yönlendirme yapar.
Bir araç başka bir sitede bulunuyorsa, aynı aracın üreticinin resmi sitesi veya No More Ransom üzerinde bulunup bulunmadığını doğrulamadan çalıştırmayın.
The No More Ransom Project
Farklı güvenlik üreticileri ve araştırmacılar tarafından yayımlanan ransomware decryptor araçlarını tek bir katalogda toplar. Araçları ransomware ailesine göre aramak için kullanılabilir.
Katalogda Avast, Emsisoft, Kaspersky, Bitdefender, Trend Micro, Cisco, ESET ve başka kuruluşlar tarafından yayımlanan decryptor'lar bulunmaktadır.
Decryptor Kataloğunu Aç— Harici bağlantı, yeni sekmede açılırHarici bağlantı
Emsisoft
Emsisoft tarafından yayımlanan ücretsiz ransomware decryptor araçlarının resmi kataloğudur. Her aracın desteklediği ransomware ailesi veya varyantı ve bazı araçlarda ayrıntılı kullanım rehberi bulunur.
Emsisoft'un da belirttiği gibi, bir decryptor yalnızca belirli ransomware sürümlerinde çalışabilir ve aracın yayımlanmasından sonra çıkan varyantlarda çalışmayabilir.
Emsisoft Decryptor'larını Aç— Harici bağlantı, yeni sekmede açılırHarici bağlantı
Kaspersky
Kaspersky tarafından yayımlanan ücretsiz ransomware decryptor ve recovery araçlarının resmi portalıdır. Dosya uzantısı veya ransom note üzerindeki bilgiler kullanılarak uygun araç aranabilir.
Kaspersky Decryptor'larını Aç— Harici bağlantı, yeni sekmede açılırHarici bağlantı
Avast
Avast tarafından geliştirilen ücretsiz ransomware decryption araçlarının resmi kataloğudur. Desteklenen ransomware aileleri listelenir ve ilgili decryptor doğrudan resmi sayfa üzerinden sunulur.
Avast Decryptor'larını Aç— Harici bağlantı, yeni sekmede açılırHarici bağlantı
Dosya uzantısı veya ransom note tek başına kesin tanımlama sağlamayabilir. No More Ransom Crypto Sheriff ile ransomware türünü belirlemeyi deneyebilirsiniz.
Mümkünse şifreli dosyaların değiştirilmeyen bir kopyasını saklayın. Decryption denemelerini kopya veri üzerinde gerçekleştirin.
Ransomware hâlâ çalışıyorsa decrypt edilen dosyalar tekrar şifrelenebilir. No More Ransom da decryption işleminden önce aktif malware'in kaldırılması gerektiğini özellikle belirtmektedir.
Aynı ransomware adı altında farklı sürümler ve encryption implementasyonları bulunabilir.
Decryptor üreticisinin talimatlarını takip edin. Bazı araçlar encrypted/original dosya çifti, ransom note veya başka girdiler gerektirebilir.
Crypto Sheriff veya başka bir tanımlama servisine dosya yüklemek gerekiyorsa veri sınıflandırması ve gizlilik yükümlülüklerini değerlendirin.
Bir dosyanın açılması bütün verinin doğru biçimde kurtarıldığını göstermez. Özellikle kritik dosyalarda bütünlüğü doğrulayın.
Decryption işleminin başarılı olduğu doğrulanmadan orijinal şifreli kopyaları silmeyin.
Bir decryptor dosyalarınızı geri getirebilse bile saldırganın ortama nasıl girdiğini, erişimin devam edip etmediğini veya veri sızdırıp sızdırmadığını açıklamaz.
Decryption, recovery'nin yalnızca bir parçasıdır; containment, eradication, evidence preservation ve güvenli recovery ayrıca değerlendirilmelidir.
Fidye Yazılımı Olayında İlk 60 DakikaDecryptor Kullanım Notu
fidyeyazilim.com ve Sparta Siber Güvenlik bu sayfada üçüncü taraflar tarafından yayımlanan decryptor araçlarını barındırmaz. Bağlantılar ilgili proje veya üreticinin resmi kaynaklarına yönlendirir. Araçların belirli bir ransomware varyantında çalışacağı, veri kaybına neden olmayacağı veya bütün dosyaları kurtaracağı garanti edilmez. Kritik veriler üzerinde işlem yapmadan önce uygun yedekleme ve olay müdahale prosedürlerini uygulayın.
Sponsorlu içerik · Sparta Siber Güvenlik
Sparta Siber Güvenlik Fidye Yazılımı Hazırlık Değerlendirmesi; Active Directory, yedekleme, ağ segmentasyonu, ayrıcalıklı erişim, EDR, loglama ve olay müdahale hazırlığınızı ransomware operatörlerinin kullandığı gerçek teknikler açısından değerlendirir.
Bu platform Sparta Siber Güvenlik tarafından desteklenmektedir.