WannaCrypt Virüsü hakkında Microsoft'dan açıklama

Microsoft, cuma günü başlayıp, dünyanın büyük bölümünü etkileyen, sağlık ve telekom hizmetlerini felce uğratan WannaCrypt virüsü ile ilgili kullanıcılarına bir bilgilendirme yaptı. "Tüm müşterilerimizi korumak için beklenenin ötesinde bir adım atarak, özel destek politikasına tabi olan Windows XP, Windows 8 ve Windows Server 2003 platformları için de bir güvenlik güncellemesi yayınlıyoruz." açıklamasında bulundu.

Etkilediği ülke sayısı 150'yi geçen ve Türkiye'deki bazı sistemlere de bulaşan fidye saldırısı, birçok kritik, hayati hizmeti etkilemişti. Siber saldırıyı inceleyerek müşterilerini korumak üzere mümkün olan tüm önlemleri aldığını belirten Microsoft, Türkiye Blog sayfasında yaptığı açıklamada, tüm son kullanıcı ve kurumların bu saldırıdan korunmak için yapması gerekenleri anlattı.

İşte Microsoft Türkiye Blog sayfasından yapılan açıklama:

Bu blog yazısıyla tüm son kullanıcı ve kurumların bu saldırıdan korunmak için yapması gerekenleri paylaşıyoruz.

Reklam
Reklam

Ayrıca tüm müşterilerimizi korumak için beklenenin ötesinde bir adım atarak, özel destek politikasına tabi olan Windows XP, Windows 8 ve Windows Server 2003 platformları için de bir güvenlik güncellemesi yayınlıyoruz.

"KURUMLARIN HEMEN MİCROSOFT SECURİTY BULLETİN MS17-010 GÜNCELLEMESİNİ DAĞITMALARINI ÖNERİYORUZ"

İşte detaylar:

- Mart 2017’de, bu saldırıların faydalandığı zafiyeti adresleyen bir güvenlik güncellemesi yayınladık. Böylece, Windows Update güncellemesi aktif olan tüm kullanıcılarımız bu zafiyeti kullanan saldırılara karşı koruma altına alındılar. Bu güvenlik güncellemesini henüz uygulamamış olan kurumların hemen Microsoft Security Bulletin MS17-010 güncellemesini dağıtmalarını öneriyoruz.

- Windows Defender kullanmakta olan müşterilerimiz için bu tehdidi Ransom: Win32/WannaCrypt olarak tespit eden bir güncelleme yayınladık. Etkili koruma için ekstra bir önlem olarak, bilgisayarlarınızda kurulu olan antivirüs yazılımlarını güncellemenizi öneriyoruz. Farklı bir güvenlik sağlayıcısının antivirüs çözümünü kullanmakta olan müşterilerimiz koruma altında olduklarını bu sağlayıcılarla teyit edebilirler.

Reklam
Reklam

- Bu saldırı zaman içinde gelişebileceği için, daha fazla koruma için kurumlara detaylı savunma stratejileri oluşturmalarını öneriyoruz. (Örneğin, SMBv1 attacks saldırılarından daha iyi korunmak için müşterilerimiz ağlarındaki eski protokolleri engellemeyi değerlendirebilirler).

Bazı müşterilerimizin artık Microsoft tarafından desteklenmeyen Windows sürümlerini kullanmakta olduğunu biliyoruz. Bu müşterilerimiz Mart ayında yayınladığımız Güvenlik Güncellemesini alamadılar. Ancak, saldırıların potansiyel etkisini değerlendirerek Windows XP, Windows 8 ve Windows Server 2003 gibi sadece özel destek politikasına tabi olan platformlarımız için de Güvenlik Güncellemesini yayınladık.

Bu karar, detaylı bir durum değerlendirmesinin ardından tüm müşteri ekosistemimizi koruma altına alma prensibiyle alındı.

Windows İşletim sisteminin desteklenen versiyonlarını kullanan müşterilerimiz (Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2, Windows 8.1, Windows Server 2012, Windows 10, Windows Server 2012 R2, Windows Server 2016) için MS17-010 Güvenlik Güncellemesi Mart ayında yayınlandı. Bu versiyonlarda otomatik güncellemeleri aktif hale getirmiş olan veya güncellemeyi manuel olarak yükleyen müşterilerimiz koruma altındalar. Diğer müşterilerimizin mümkün olan en kısa süre içinde güncellemeyi yüklemelerini tavsiye ederiz.

Reklam
Reklam

Saldırıların bazıları yaygın olarak görülen zararlı dosya ekleri gibi oltalama (phishing) taktiklerini kullanmaktalar. Bu nedenle, tüm müşteri ve son kullanıcılarımız güvenilmeyen veya bilinmeyen kaynaklardan gelen e-posta ve dokümanlara karşı dikkatli olmalılar. Office 365 müşterilerimiz için sürekli olarak Ransom:Win32/WannaCrypt gibi tehditleri monitör ediyor ve koruma servislerimizi güncelliyoruz.

Bu zararlı yazılım hakkında daha detaylı bilgi Windows Güvenlik Bloğundaki Microsoft Zararlı Yazılım Koruma Merkezi’nde bulunuyor. Microsoft Zararlı Yazılım Koruma Merkezi’ne yeni olanlar için, bu platform BT Güvenlik Uzmanlarının sistemlerini daha iyi koruyabilmelerine yönelik bilgiler sunma odaklı teknik tartışma platformumuzdur.

Gelişmeler oldukça, müşterilerimizle birlikte çalışarak daha fazla destek sağlamak üzere bu blog yazısını güncelleyeceğiz.

EUROPOL: SİBER SALDIRI 150 ÜLKEDE 200 BİN BİLGİSAYARI ETKİLEDİ

Reklam
Reklam

AB Polis Teşkilatı Müdürü (Europol) Rob Wainwright, cuma günü dünya çapındaki siber saldırıdan, 150 ülkede 200 bin bilgisayarın etkilendiğini ve bunların çoğunun iş yerlerinde ve bazılarının da büyük şirketlerde olduğunu bildirdi.

İngiliz kanalı ITV'ye konuşan Wainwright, saldırının eşi görülmemiş bir özelliğe sahip olduğunu, "ransomware" denilen fidye yazılımları ve "warm" denilen solucan tipi bilgisayar virüslerinin birleştirilmesiyle oluşturulduğunu aktardı.

Saldırıyı yapanların söz konusu birleşimi virüsün yayılma hızını arttırmak için kullandıklarını belirten Wainwright, "Şu anda giderek büyüyen bir tehlike ile karşı karşıyayız. Saldırıdan etkilenenlerin sayısı gittikçe artıyor. İnsanlar pazartesi sabahı işe vardıklarında, bilgisayarlarını açtıklarında bu sayının daha da artabilecek olmasından endişeliyim." diye konuştu.

Wainwright, saldırıdan etkilenen çok sayıda bilgisayar olmasına rağmen, virüsün sanal para Bitcoin ile ödeme talebine karşı çok az mağdurun yanıt verdiğini bildirdi.

Saldırıyı kimin gerçekleştirdiğini henüz bilmediklerine işaret eden Wainwright, "Bunun bir kriminal saldırı olduğu apaçık ortada." ifadesini kullandı.
"WannaCry" adı verilen kötü amaçlı yazılımın kullanıldığı saldırı cuma günü başta Rusya, Ukrayna ve Tayvan olmak üzere toplam 99 ülkeyi etkilemişti. (AA)

Reklam
Reklam
Anahtar Kelimeler: