Bilgi Teknolojileri ve İletişim Kurumunca (BTK), küresel siber saldırılardan etkilenmemek için Windows sistemlerinde güncellemelerin ve güvenlik yamalarının yapılması, güncel bir antivirüs kullanılması, phishing e-postalarına karşı dikkatli olunması ve eklerinin açılmaması uyarısında bulunuldu.
BTK Ulusal Siber Olaylara Müdahale Merkezinden (USOM) alınan bilgilere göre, "WannaCry"dan sonra Petya adlı ikinci fidye zararlı yazılımı küresel bir siber saldırı dalgası oluşturdu. BTK-USOM yetkilileri, birçok ülkede bilgisayar sistemlerini olumsuz etkileyen zararlı yazılımın kullandığı sistem açıklığı, saldırı yöntemleri ve alınacak önlemler konusunda mart ayından beri önleyici çalışmalar yapıldığını belirterek, vatandaşlarla kurum ve kuruluşlardaki sistem yöneticilerinin dikkatli olması gerektiğini bildirdi.
WannaCry, zararlı yazılımına benzer şekilde sistemlere zarar veren Petya zararlı yazılımının başlangıçta oltalama e-postaları ile iletildiği ve güncel olmayan Windows sistemlerindeki SMB servisinin zafiyetinden (Windows dosya paylaşım servisi, SMB-Server Message Block) faydalanarak yayıldığı kaydedildi.
Tespitlere göre, Petya zararlı yazılımı Microsoft Office'deki bir zafiyetten (CVE-2017-0199) yararlanılarak ofis dokümanları içine yerleştirildi ve sahte e-postalar ekinde gönderildi. WannaCry zararlı yazılımında da olduğu gibi bulaştığı sistemleri şifreleyerek kullanılamaz hale getiren Petya zararlısı, şifrelenen sistemin açılması için fidye olarak Bitcoin talep ediyor.
BTK tarafından söz konusu saldırılardan etkilenmemek için Windows sistemlerinde gerekli güncellemelerin ve güvenlik yamalarının yapılması (MS17-010 - https://technet.microsoft.com/en-us/library/security/ms17-010.aspx), güncel bir antivirüs programının kullanılması, SMB servisinin gerekmediği durumlarda kapatılması, merak uyandıran phishing e-postalarına karşı dikkatli olunması ve eklerinin açılmaması tavsiye edildi.
Kunum ayrıca güncel güvenlik uyarılarının takip edilerek bilgi alınması ve ihbarda bulunulması için "www.usom.gov.tr" web adresinin ziyaret edilmesi, USOM tarafından 21 Mart'ta SMB zafiyetine ilişkin yapılan duyurunun ve ilgili üreticinin web sayfasının incelenmesini önerdi.
"İnsan riski en büyük güvenlik açığı"
4S Bilgi Teknolojileri Siber Güvenlik Uzmanı Nurettin Erginöz de Petya ile gerçekleştirilen saldırılarda, sızma ve zararlı yazılım çalıştırmaktan daha kolay bir yöntem olarak insan faktörünün kullanıldığını söyledi.
Erginöz, "İnsan riskinin en büyük güvenlik açığı olduğu günümüzde, gelen e-posta içindeki link veya eklentinin sabırsızca ve düşünmeden açılması sonucu bilgisayar veya dosyalar etkilenmektedir." dedi.
Petya zararlı yazılımının ilk olarak Ukrayna'da bir nükleer santralde gözlemlendiğini anımsatan Erginöz, daha sonra ABD ve Avrupa'daki çeşitli yerlerde zararlı yazılımın etkilerinin görüldüğünü kaydetti.