Hacklenmiş Web Sitesi Kurtarma
Sitenizin ele geçirilmesi bir kriz durumudur ve hızlı ama disiplinli bir müdahale gerektirir. Erişim kesintisini giderir, kanıtı korur, temiz ve doğrulanmış bir sürüme döner, olayın kök nedenini analiz eder ve arama motoru ile kara liste itibarınızı yeniden inşa ederiz. Panik değil, yapılandırılmış bir olay müdahalesi uygularız.
Bu hizmet hangi sorunu çözer?
Bir hack sonrası panikle atılan adımlar çoğu zaman durumu kötüleştirir: kanıt yok edilir, saldırgan hâlâ içerideyken site "temizlendi" sanılır ve giriş noktası açık bırakıldığı için olay tekrarlar. Bir ele geçirme, tek bir zararlı dosyadan çok daha fazlasıdır; genellikle birden çok kalıcılık mekanizması, sızmış kimlik bilgileri, olası veri sızıntısı ve arama motoru itibar hasarı içerir. Yapılandırılmış bir kurtarma, bu boyutları doğru sırayla ele alır: önce kanıtı korur ve yayılmayı durdurur, sonra temizler ve temiz sürüme döner, ardından kök nedeni kapatır ve son olarak sıkılaştırma ile itibar kurtarmayı tamamlar. Bu disiplin, hem tekrarı önler hem de olası bir yasal süreçte elinizde kanıt bulunmasını sağlar.
- Saldırganın arka kapılar üzerinden erişimini sürdürmesi ve olayın tekrarlaması
- Müşteri ve kullanıcı verilerinin sızması ile doğan KVKK yükümlülükleri
- Marka ve arama motoru itibarının uzun süreli zarar görmesi
- Panikle yapılan müdahalede kanıtın yok edilmesi ve kök nedenin belirlenememesi
- Defacement veya fidye içeriğiyle iş sürekliliğinin durması
- Eksik temizlik nedeniyle tekrar eden ele geçirme
Bu sorunu görmezden gelmenin riski
Neyi değerlendirir ve düzeltiriz?
Acil müdahale
- Yayılmanın durdurulması ve sitenin güvenli bakım moduna alınması
- Kanıtın korunması (log, dosya ve yapılandırma anlık görüntüsü)
- Ele geçirme kapsamının ve etkilenen varlıkların tespiti
- İletişim ve önceliklendirme
Toparlanma
- Zararlı içeriğin kaldırılması veya doğrulanmış temiz sürüme dönüş
- Dosya ve veritabanı bütünlüğünün geri getirilmesi
- Kalıcılık mekanizmalarının (arka kapı, sahte hesap, cron) temizlenmesi
Kök neden
- Saldırının nasıl gerçekleştiğinin belirlenmesi
- Sızan kimlik bilgileri ve yetkisiz erişim yollarının bulunması
- Erişim günlüklerinin ve olay zaman çizelgesinin incelenmesi
- Veri sızıntısı göstergelerinin değerlendirilmesi
Sonrası
- Sıkılaştırma ve erişim kontrolü değişiklikleri
- Kara liste kaldırma ve arama motoru yeniden değerlendirme
- Olay raporu ve öneriler
- Olası KVKK etkisi için değerlendirme desteği
Ele aldığımız teknik alanlar
Nasıl çalışırız?
Tipik olarak neler tespit ederiz?
Aşağıdakiler illüstratif örneklerdir; gerçek müşteri verisi değildir.
Ana sayfa değiştirilmiş (defacement) ve fidye notu (örnek bulgu)
Ziyaretçiler ele geçirme mesajı görür; marka güveni anında zarar görür ve iş durur.
ÖneriSiteyi bakım moduna alın, kanıtı koruyun, temiz sürüme dönün ve giriş noktasını kapatmadan yeniden yayınlamayın.
Kullanıcı verisine erişim belirtileri (örnek bulgu)
Kişisel verinin sızması, KVKK bildirim yükümlülüğü ve ciddi itibar riski doğurabilir.
ÖneriSızıntı kapsamını değerlendirin, kanıtı saklayın ve gerekiyorsa yasal bildirim sürecini başlatın.
Birden çok kalıcılık mekanizması (örnek bulgu)
Arka kapılar, sahte hesaplar ve cron görevleri birlikte saldırganın istediği zaman geri dönmesini sağlar.
ÖneriTüm kalıcılık noktalarını bütünlük karşılaştırmasıyla bulup temizleyin ve tüm kimlik bilgilerini yenileyin.
Sızan yönetici kimlik bilgileri (örnek bulgu)
Ele geçirilmiş parolalar temizlikten sonra bile yeniden girişe olanak tanır.
ÖneriTüm hesap parolalarını sıfırlayın, mümkünse iki adımlı doğrulama ekleyin ve API anahtarlarını yenileyin.
Ne teslim alırsınız, kimler için?
Ne teslim alırsınız?
- Kurtarılmış, temiz ve çalışır durumda site
- Olay (incident) özeti ve kök neden raporu
- Uygulanan sıkılaştırma ve erişim kontrolü değişiklikleri
- Kara liste ve arama motoru itibar kurtarma desteği
- Veri sızıntısı değerlendirmesi ve gelecekteki olayları önleme önerileri
Kimler için?
- Aktif olarak ele geçirilmiş siteler
- Defacement veya yönlendirme yaşayan siteler
- Fidye veya şantaj mesajı alan işletmeler
- Kritik ve gelir getiren platformlar
Bu hizmeti ne zaman düşünmelisiniz?
- Sitenizin ana sayfası değiştirildiğinde
- Panele veya sunucuya erişimi kaybettiğinizde
- Fidye veya şantaj mesajı aldığınızda
- Kişisel verilerin sızmış olabileceğinden endişelendiğinizde
Hack Kurtarma mı, Malware Temizleme mi?
| Hack Kurtarma | Malware Temizleme | |
|---|---|---|
| Kapsam | Tam olay müdahalesi ve toparlanma | Zararlı içerik temizliği ve giriş noktası |
| Ele alınan | Kanıt, veri sızıntısı, itibar, KVKK | Dosya ve veritabanı temizliği |
| Tipik tetikleyici | Defacement, erişim kaybı, fidye | Enjekte kod, spam, uyarı |
| Aciliyet düzeyi | Kritik / acil | Yüksek |
Sıkça Sorulan Sorular
Ne kadar hızlı başlarsınız?
Önce ne yapmalıyım, siz gelene kadar?
Saldırganın kim olduğunu bulur musunuz?
Veri sızıntısı olup olmadığını anlayabilir misiniz?
Site tekrar ele geçirilir mi?
Yedeğimden geri dönsem yeterli olmaz mı?
KVKK açısından ne yapmalıyım?
İtibar kurtarma ne kadar sürer?
İlgili hizmetler, araçlar ve rehberler
Hacklenmiş Web Sitesi Kurtarma için başlayalım
Kapsamı netleştirelim, önceliklerinizi belirleyelim ve size özel, şeffaf bir güvenlik yol haritası çıkaralım — abartılı vaat değil, ölçülebilir risk azaltma.