Hızlı cevap: Fidye yazılımı saldırısında "fidye ödemeli miyim?" sorusunun kısa cevabı: mümkünse ödeme. Güvenlik otoriteleri (kolluk, CISA, çoğu ülke) fidye ödememeyi önerir çünkü ödeme (1) verinin geri geleceğini garanti etmez (saldırganlar sözünü tutmayabilir ya da anahtar bozuk olabilir), (2) suç ekonomisini besler ve sizi tekrar hedef yapar, (3) bazı ülkelerde yaptırım listesindeki gruplara ödeme yapmak yasal risk taşır. Doğru yol karar ağacıdır: sağlam ve ayrık (çevrimdışı/değişmez) bir yedeğiniz varsa ödeme; yedekten kurtarın, kök nedeni kapatın ve olayı bildirin. Yedeğiniz yoksa ödeme yine son çaredir; önce bir olay müdahale uzmanı, hukuk ve kolluk devreye girmeli, çünkü ödeme bile veriyi kurtarmayabilir. En doğru "cevap" ise saldırıdan önce verilir: fidye ödeme kararıyla hiç karşılaşmamak için ayrık, test edilmiş yedek tutmak.

Fidye yazılımı bir kurumu vurduğunda panik ve baskı en yüksek seviyededir; saatler kritiktir ve saldırgan bir geri sayım dayatır. Tam bu anda alınan "öde ya da ödeme" kararı, kurumun geleceğini belirler. Bu rehber, fidye ödeme kararını serinkanlı, kanıta dayalı bir çerçeveyle, dünya standardında bir netlikle ele alır. Amaç korku değil, doğru karardır.

Fidye ödemeli mi? Karar ağacı

FİDYE ÖDEMELİ Mİ? · KARAR AĞACI Fidye talebi geldi Sağlam, ayrık yedek var mı? EVET HAYIR ÖDEMEYedekten kurtar, kök nedenikapat, olayı bildir ÖDEME SON ÇAREUzman + hukuk + kolluk;yaptırım/garanti-yok riski Ödeme veriyi geri getirmeyi garanti etmez ve yeni saldırıyı teşvik eder; asıl çözüm yedektir.

Karar ağacının özü şudur: fidye ödeme bir kurtarma yöntemi değil, bir kumar ve son çaredir. Sağlam bir yedek her zaman ödemeden üstündür; çünkü yedek kesindir, ödeme değildir.

Ödeme neden kötü bir fikirdir

Risk Açıklama
Garanti yok Anahtar gelmeyebilir ya da bozuk olabilir; veri geri gelmeyebilir
Tekrar hedef Ödeyen kurum "kolay av" olarak işaretlenir
Suçu besler Ödeme fidye ekonomisini büyütür
Yasal risk Yaptırım listesindeki gruba ödeme suç olabilir
Kök neden durur Ödeme, sizi sokan açığı kapatmaz

Fidye saldırısında ilk 24 saat: doğru sıra

  1. İzole edin. Etkilenen sistemleri ağdan ayırın; yayılmayı durdurun. Ağ segmentasyonu bu anda hayati.
  2. Kanıtı koruyun. Sistemleri hemen kapatıp silmeyin; adli inceleme için bellek ve iz korunmalı.
  3. Uzmanı çağırın. Olay müdahale ve adli bilişim ekibi; hangi grup, hangi varyant, veri sızdı mı?
  4. Yedeği değerlendirin. Ayrık ve sağlam yedek var mı? Fidye yazılımı yedekleri de şifrelemiş olabilir.
  5. Yasal ve bildirim. Kişisel veri sızdıysa KVKK 72 saat bildirimi; kolluğa haber verin.
  6. Kök nedeni kapatın. Geri dönmeden önce, saldırganın girdiği açığı kapatın; yoksa tekrar vururlar.

Sık sorulan sorular

Ödersem verim kesin geri gelir mi? Hayır. Ödeme sonrası anahtarın gelmeme, çalışmama ya da verinin kısmen bozulma ihtimali gerçektir. Ödeme bir garanti değil, kumardır.

Fidye ödemek yasal mı? Değişir. Bazı ülkelerde yaptırım listesindeki gruplara ödeme yasa dışıdır ve ciddi risktir. Ödeme düşünülüyorsa mutlaka hukuk ve kolluk sürece dahil edilmelidir.

Yedeğim varsa yine de ödemeli miyim, daha hızlı diye? Genelde hayır. Sağlam yedekten kurtarma daha güvenli ve kesindir. Ödeme hız için bile riskleri (garanti yok, tekrar hedef, yasal) taşır.

Fidyeyi engellemenin en iyi yolu nedir? Saldırıdan önce hazırlık: ayrık/değişmez yedek (en az bir kopya çevrimdışı), segmentasyon, en az yetki, MFA ve düzenli test. Böylece fidye kararıyla hiç karşılaşmazsınız.

Kaynaklar

Fidye yazılımı olayında müdahale, adli inceleme ve fidye ödeme kararında uzman değerlendirmesi için DSET ile iletişime geçin. Ankara Hacettepe Teknokent laboratuvarımızdan siber güvenlik, veri kurtarma ve olay müdahale hizmeti veriyoruz. Ödeme danışmanlığı hukuk ve kolluk süreçleriyle birlikte yürütülür.