Hesap ele geçirildi. İlk saatlerde ne yapılmalı?
Bir çalışanın e-posta hesabının ele geçirildiğinden şüpheleniyorsunuz. Bu, hızlı ve sıralı müdahale gerektiren bir durumdur.
Belirtiler
- Muhataplardan "sizden garip bir e-posta geldi" bildirimi
- Gönderilmemiş postaların gönderilmiş klasöründe görünmesi
- Bilinmeyen yönlendirme kuralları
- Silinen postalar
- Tanımadığınız konumlardan giriş kayıtları
- Parola değişikliği bildirimi (siz yapmadığınız hâlde)
- Hesaptan spam gönderimi
- Ani gönderim limiti aşımı
- İmza değişikliği
Kritik belirti: Bilinmeyen yönlendirme kuralı. Saldırganların ilk işi genelde gelen postaların bir kopyasını kendilerine yönlendirmektir.
1. Adım — Erişimi kesin (ilk dakikalar)
- ☐ Hesabın parolasını derhal değiştirin
- ☐ Tüm oturumları sonlandırın
- ☐ İki adımlı doğrulamayı etkinleştirin (kapalıysa)
- ☐ Uygulama parolalarını iptal edin
- ☐ Gerekirse hesabı geçici olarak devre dışı bırakın
İkinci madde önemlidir: Yalnız parola değiştirmek yetmez; saldırganın açık oturumu devam edebilir.
2. Adım — Yönlendirme kurallarını kontrol edin
- ☐ Otomatik yönlendirme kuralları incelendi
- ☐ Bilinmeyen kurallar silindi
- ☐ Gizli klasörlere taşıma kuralları arandı
- ☐ Otomatik yanıt ayarları kontrol edildi
- ☐ Delege erişimler incelendi
- ☐ Uygulama bağlantıları gözden geçirildi
Bu adım atlanırsa, parola değiştirilse bile saldırgan yazışmaları almaya devam eder.
3. Adım — Kapsamı belirleyin
- ☐ Giriş kayıtları incelendi
- ☐ İlk yetkisiz erişim ne zaman?
- ☐ Hangi konumlardan erişilmiş?
- ☐ Hangi e-postalar okunmuş olabilir?
- ☐ Hangi e-postalar gönderilmiş?
- ☐ Silinen postalar var mı?
- ☐ Hassas bilgi içeren yazışmalar etkilendi mi?
- ☐ Başka hesaplar da etkilenmiş olabilir mi?
4. Adım — Yayılmayı önleyin
- ☐ Aynı parolanın kullanıldığı diğer sistemler belirlendi
- ☐ O sistemlerin parolaları değiştirildi
- ☐ Diğer kullanıcılarda benzer belirti var mı, kontrol edildi
- ☐ Hesaptan gönderilen e-postaların alıcıları belirlendi
- ☐ Şirket içi uyarı yapıldı
Birinci madde kritiktir: Aynı parola başka yerlerde de kullanılıyorsa, o sistemler de tehlikededir.
5. Adım — Muhatapları bilgilendirin
- ☐ Hesaptan sahte e-posta gönderilen kişiler belirlendi
- ☐ Uyarı yapıldı
- ☐ Ödeme talimatı içeren bir e-posta gönderilmişse acil uyarı yapıldı
- ☐ Bilgilendirme kayıt altına alındı
Üçüncü madde acil önceliktir: Ele geçirilen bir hesaptan gönderilen sahte fatura, müşterilerinizin dolandırılmasına yol açabilir.
6. Adım — Cihazları kontrol edin
- ☐ Kullanıcının bilgisayarı tarandı
- ☐ Mobil cihazı kontrol edildi
- ☐ Tarayıcı eklentileri incelendi
- ☐ Kayıtlı parolalar kontrol edildi
- ☐ Zararlı yazılım tespit edilirse temizlendi
Parola bir cihazdan çalınmış olabilir; cihaz temizlenmezse yeni parola da çalınır.
7. Adım — Giriş yolunu belirleyin
Tipik giriş yolları:
- Oltalama e-postasıyla parola paylaşımı
- Başka bir sitede sızan parolanın burada da kullanılması
- Zayıf parola
- Cihazda zararlı yazılım
- Güvensiz ağda şifresiz bağlantı
- Paylaşılan parola
Bu adım atlanırsa aynı yoldan tekrar girilir.
8. Adım — Kurtarma
- ☐ Silinen postalar geri getirildi (mümkünse)
- ☐ Değiştirilen ayarlar düzeltildi
- ☐ İmza kontrol edildi
- ☐ Hesap yeniden etkinleştirildi
- ☐ Kullanıcı yeni parola ve iki adımlı doğrulama ile giriş yaptı
9. Adım — Yasal yükümlülükleri değerlendirin
- ☐ Kişisel veri etkilendi mi?
- ☐ Kaç kişiyi ilgilendiriyor?
- ☐ Hukuk danışmanı bilgilendirildi
- ☐ Bildirim yükümlülüğü değerlendirildi
- ☐ Gerekiyorsa süresi içinde bildirim yapıldı
- ☐ Olay kayıt altına alındı
E-posta kutuları genelde yoğun kişisel veri içerir; bu adım atlanmamalıdır.
10. Adım — İzleyin
- ☐ Hesap birkaç hafta yakından izleniyor
- ☐ Giriş kayıtları kontrol ediliyor
- ☐ Yönlendirme kuralları tekrar kontrol edildi
- ☐ Muhataplardan geri bildirim toplanıyor
11. Adım — Olay raporu
- Ne oldu, ne zaman fark edildi
- Nasıl girilmiş (kök neden)
- Ne kadar süre erişim sağlanmış
- Hangi veriler etkilenmiş
- Yapılan müdahaleler
- Bilgilendirilen taraflar
- Alınan kalıcı önlemler
Önleme
- ☐ İki adımlı doğrulama tüm hesaplarda zorunlu
- ☐ Güçlü ve benzersiz parolalar
- ☐ Parola yöneticisi kullanımı
- ☐ Parola paylaşımı yasak
- ☐ Şüpheli giriş uyarıları etkin
- ☐ Yönlendirme kuralı değişiklikleri izleniyor
- ☐ Farkındalık eğitimi düzenli
- ☐ Ayrılanların erişimi kaldırılıyor
- ☐ Erişim kayıtları düzenli inceleniyor
Birinci madde tek başına, ele geçirme olaylarının büyük kısmını önler ve genelde ek maliyeti yoktur.
Çalışanı suçlamayın
Olayın kaynağı bir çalışanın hatası olsa bile:
- Suçlama, bir sonraki olayın gizlenmesine yol açar
- Erken bildirim, kapsamı küçültür
- Amaç ders çıkarmak, ceza vermek değildir
Doğru yaklaşım: "Bildirdiğin için teşekkürler, birlikte çözelim" ve sonrasında sürecin güçlendirilmesi.
Yorumlar (0)
Henüz yorum yok — ilk yorumu siz yazın.
Yorum yaz