Web Sitesi Güvenliği Tek Seferlik Hizmet

Hacklenmiş Web Sitesi Kurtarma

Sitenizin ele geçirilmesi bir kriz durumudur ve hızlı ama disiplinli bir müdahale gerektirir. Erişim kesintisini giderir, kanıtı korur, temiz ve doğrulanmış bir sürüme döner, olayın kök nedenini analiz eder ve arama motoru ile kara liste itibarınızı yeniden inşa ederiz. Panik değil, yapılandırılmış bir olay müdahalesi uygularız.

8 teknik alan 5 adımlı süreç 5 teslimat
Süreç
1Acil müdahale
2Kapsam belirleme
3Temizlik ve geri dönüş
4Kök neden analizi
5Sıkılaştırma ve itibar
Neden ihtiyacınız var?

Bu hizmet hangi sorunu çözer?

Bir hack sonrası panikle atılan adımlar çoğu zaman durumu kötüleştirir: kanıt yok edilir, saldırgan hâlâ içerideyken site "temizlendi" sanılır ve giriş noktası açık bırakıldığı için olay tekrarlar. Bir ele geçirme, tek bir zararlı dosyadan çok daha fazlasıdır; genellikle birden çok kalıcılık mekanizması, sızmış kimlik bilgileri, olası veri sızıntısı ve arama motoru itibar hasarı içerir. Yapılandırılmış bir kurtarma, bu boyutları doğru sırayla ele alır: önce kanıtı korur ve yayılmayı durdurur, sonra temizler ve temiz sürüme döner, ardından kök nedeni kapatır ve son olarak sıkılaştırma ile itibar kurtarmayı tamamlar. Bu disiplin, hem tekrarı önler hem de olası bir yasal süreçte elinizde kanıt bulunmasını sağlar.

  • Saldırganın arka kapılar üzerinden erişimini sürdürmesi ve olayın tekrarlaması
  • Müşteri ve kullanıcı verilerinin sızması ile doğan KVKK yükümlülükleri
  • Marka ve arama motoru itibarının uzun süreli zarar görmesi
  • Panikle yapılan müdahalede kanıtın yok edilmesi ve kök nedenin belirlenememesi
  • Defacement veya fidye içeriğiyle iş sürekliliğinin durması
  • Eksik temizlik nedeniyle tekrar eden ele geçirme
Neden önemli?

Bu sorunu görmezden gelmenin riski

Teknik riskEle geçirmeler genellikle birden çok kalıcılık mekanizması içerir. Kök neden kapatılmadan ve tüm arka kapılar kaldırılmadan yapılan toparlanma, saldırganın erişimini sürdürmesine izin verir.
İş riskiKritik bir platformun ele geçirilmesi, doğrudan gelir kaybı, operasyonel durma ve müşteri güveninde kalıcı erozyon anlamına gelir. Hızlı ve doğru müdahale bu maliyeti sınırlar.
Uyum riskiKişisel veri sızması söz konusuysa KVKK bildirim yükümlülükleri doğabilir. Doğru kanıt koruma ve olay dokümantasyonu, yasal süreçte gerekli özeni belgelemenizi sağlar.
SEO riskiDefacement ve spam enjeksiyonu arama motoru sıralamalarını ve itibarınızı zedeler. Yeniden değerlendirme ve kara liste kaldırma süreçlerinin doğru yönetilmesi kurtarmanın parçasıdır.
Kapsam

Neyi değerlendirir ve düzeltiriz?

Acil müdahale

  • Yayılmanın durdurulması ve sitenin güvenli bakım moduna alınması
  • Kanıtın korunması (log, dosya ve yapılandırma anlık görüntüsü)
  • Ele geçirme kapsamının ve etkilenen varlıkların tespiti
  • İletişim ve önceliklendirme

Toparlanma

  • Zararlı içeriğin kaldırılması veya doğrulanmış temiz sürüme dönüş
  • Dosya ve veritabanı bütünlüğünün geri getirilmesi
  • Kalıcılık mekanizmalarının (arka kapı, sahte hesap, cron) temizlenmesi

Kök neden

  • Saldırının nasıl gerçekleştiğinin belirlenmesi
  • Sızan kimlik bilgileri ve yetkisiz erişim yollarının bulunması
  • Erişim günlüklerinin ve olay zaman çizelgesinin incelenmesi
  • Veri sızıntısı göstergelerinin değerlendirilmesi

Sonrası

  • Sıkılaştırma ve erişim kontrolü değişiklikleri
  • Kara liste kaldırma ve arama motoru yeniden değerlendirme
  • Olay raporu ve öneriler
  • Olası KVKK etkisi için değerlendirme desteği
Teknik kapsam

Ele aldığımız teknik alanlar

Olay müdahalesi (incident response)Kanıt korumaLog ve zaman çizelgesi analiziKalıcılık tespitiBütünlük geri yüklemeKimlik bilgisi rotasyonuKara liste kaldırmaVeri sızıntısı değerlendirmesi
Metodoloji

Nasıl çalışırız?

Acil müdahaleYayılmayı durdurur, kanıtı korur ve mümkünse siteyi güvenli bir bakım moduna alırız. İlk hedef, hasarı sınırlamak ve durumu dondurmaktır.
Kapsam belirlemeHangi dosyaların, hesapların ve verilerin etkilendiğini haritalarız. Ele geçirmenin ne kadar derine indiğini netleştirmeden temizliğe geçmeyiz.
Temizlik ve geri dönüşZararlı içeriği kaldırır veya doğrulanmış temiz bir sürüme döner, tüm kalıcılık mekanizmalarını temizleriz.
Kök neden analiziSaldırının nasıl gerçekleştiğini belirler, giriş noktasını kalıcı olarak kapatır ve sızan kimlik bilgilerini döngüden çıkarırız.
Sıkılaştırma ve itibarSıkılaştırma uygular, kara liste kaldırma ve arama motoru yeniden değerlendirme süreçlerini yönetir, olay raporunu teslim ederiz.
Örnek bulgular

Tipik olarak neler tespit ederiz?

Aşağıdakiler illüstratif örneklerdir; gerçek müşteri verisi değildir.

Kritik

Ana sayfa değiştirilmiş (defacement) ve fidye notu (örnek bulgu)

Etki

Ziyaretçiler ele geçirme mesajı görür; marka güveni anında zarar görür ve iş durur.

Öneri

Siteyi bakım moduna alın, kanıtı koruyun, temiz sürüme dönün ve giriş noktasını kapatmadan yeniden yayınlamayın.

Kritik

Kullanıcı verisine erişim belirtileri (örnek bulgu)

Etki

Kişisel verinin sızması, KVKK bildirim yükümlülüğü ve ciddi itibar riski doğurabilir.

Öneri

Sızıntı kapsamını değerlendirin, kanıtı saklayın ve gerekiyorsa yasal bildirim sürecini başlatın.

Yüksek

Birden çok kalıcılık mekanizması (örnek bulgu)

Etki

Arka kapılar, sahte hesaplar ve cron görevleri birlikte saldırganın istediği zaman geri dönmesini sağlar.

Öneri

Tüm kalıcılık noktalarını bütünlük karşılaştırmasıyla bulup temizleyin ve tüm kimlik bilgilerini yenileyin.

Orta

Sızan yönetici kimlik bilgileri (örnek bulgu)

Etki

Ele geçirilmiş parolalar temizlikten sonra bile yeniden girişe olanak tanır.

Öneri

Tüm hesap parolalarını sıfırlayın, mümkünse iki adımlı doğrulama ekleyin ve API anahtarlarını yenileyin.

Sonuç

Ne teslim alırsınız, kimler için?

Ne teslim alırsınız?

  • Kurtarılmış, temiz ve çalışır durumda site
  • Olay (incident) özeti ve kök neden raporu
  • Uygulanan sıkılaştırma ve erişim kontrolü değişiklikleri
  • Kara liste ve arama motoru itibar kurtarma desteği
  • Veri sızıntısı değerlendirmesi ve gelecekteki olayları önleme önerileri

Kimler için?

  • Aktif olarak ele geçirilmiş siteler
  • Defacement veya yönlendirme yaşayan siteler
  • Fidye veya şantaj mesajı alan işletmeler
  • Kritik ve gelir getiren platformlar
Ne zaman?

Bu hizmeti ne zaman düşünmelisiniz?

  • Sitenizin ana sayfası değiştirildiğinde
  • Panele veya sunucuya erişimi kaybettiğinizde
  • Fidye veya şantaj mesajı aldığınızda
  • Kişisel verilerin sızmış olabileceğinden endişelendiğinizde
Karşılaştırma

Hack Kurtarma mı, Malware Temizleme mi?

Hack KurtarmaMalware Temizleme
KapsamTam olay müdahalesi ve toparlanmaZararlı içerik temizliği ve giriş noktası
Ele alınanKanıt, veri sızıntısı, itibar, KVKKDosya ve veritabanı temizliği
Tipik tetikleyiciDefacement, erişim kaybı, fidyeEnjekte kod, spam, uyarı
Aciliyet düzeyiKritik / acilYüksek
SSS

Sıkça Sorulan Sorular

Ne kadar hızlı başlarsınız?
Acil müdahale talepleri önceliklidir. İletişim sırasında aciliyeti ve etkilenen varlıkları belirtmeniz, süreci belirgin biçimde hızlandırır. İlk hedef, yayılmayı durdurup durumu dondurmaktır.
Önce ne yapmalıyım, siz gelene kadar?
Mümkünse hiçbir şeyi silmeyin; kanıtı korumak önemlidir. Sunucu ve site günlüklerini saklayın, ele geçirilmiş olabilecek parolaları güvenilir bir cihazdan değiştirin ve gerekiyorsa siteyi geçici olarak bakım moduna alın.
Saldırganın kim olduğunu bulur musunuz?
Amacımız atıf (attribution) değil, kök nedeni kapatıp sizi güvenle çevrimiçi tutmaktır. Kanıtları koruruz; adli veya yasal bir süreç gerekirse elimizdeki bulguları paylaşırız.
Veri sızıntısı olup olmadığını anlayabilir misiniz?
Erişim günlüklerini ve saldırganın davranışını inceleyerek veri sızıntısı göstergelerini değerlendiririz. Kesin kapsam her zaman belirlenemese de, KVKK yükümlülüklerinizi değerlendirmeniz için bulguları netleştiririz.
Site tekrar ele geçirilir mi?
Doğru bir kurtarma, kök nedeni kapatıp tüm kalıcılık mekanizmalarını temizlediği için tekrar riskini büyük ölçüde azaltır. Sıkılaştırma ve sürekli izleme ile bu risk daha da düşürülür.
Yedeğimden geri dönsem yeterli olmaz mı?
Çoğu zaman değil. Yedek, bulaşma tarihinden önceye ait değilse zararlı içeriği de geri getirebilir; ayrıca giriş noktası kapatılmazsa aynı açıktan tekrar ele geçirilir. Kök neden analizi bu yüzden kurtarmanın ayrılmaz parçasıdır.
KVKK açısından ne yapmalıyım?
Kişisel veri sızması söz konusuysa yasal bildirim yükümlülükleri doğabilir. Biz teknik değerlendirme ve kanıt korumayı sağlarız; hukuki değerlendirme ve resmi bildirim için avukatınızla çalışmanızı öneririz.
İtibar kurtarma ne kadar sürer?
Teknik kurtarma tamamlandıktan sonra kara liste kaldırma ve arama motoru yeniden değerlendirme talepleri gönderilir; bunların işleme süresi arama motorlarının inceleme takvimine bağlıdır ve genellikle birkaç gün ile birkaç hafta arasında değişir.
Sonraki adım

İlgili hizmetler, araçlar ve rehberler

Hacklenmiş Web Sitesi Kurtarma için başlayalım

Kapsamı netleştirelim, önceliklerinizi belirleyelim ve size özel, şeffaf bir güvenlik yol haritası çıkaralım — abartılı vaat değil, ölçülebilir risk azaltma.