Siber Güvenlik • 16 September 2026 • 0 Görüntülenme

Bir Gün İçinde Dünyayı Durduran Saldırı: WannaCry

Bir Gün İçinde Dünyayı Durduran Saldırı: WannaCry

Bir Hastanede Sistemler Bir Anda Çalışmamaya Başlarsa?

12 Mayıs 2017.

Dünya genelinde bilgisayarlar aynı anda alarm vermeye başladı. Ekranlarda dosyaların şifrelendiğini ve ödeme yapılması gerektiğini belirten mesajlar görülüyordu.

Saldırının adı WannaCry idi.

Ancak bu saldırıyı tehlikeli yapan yalnızca dosyaları şifrelemesi değildi.

WannaCry, bulaştığı sistemden ağ üzerindeki diğer savunmasız bilgisayarlara kullanıcı müdahalesi olmadan yayılabiliyordu. Bu nedenle saldırı kısa sürede küresel ölçekte büyüdü. Europol, saldırının 150 ülkede 300 binden fazla kurbanı etkilediğini bildirdi.

En çarpıcı örnek: NHS

Saldırının etkileri İngiltere'nin sağlık sistemi NHS'de açıkça görüldü.

İngiltere Ulusal Siber Güvenlik Merkezi'nin raporuna göre saldırı 47 NHS trust ve Foundation Trust'ı etkiledi. Bazı hastanelerde ambulanslar başka merkezlere yönlendirildi ve operasyonlar iptal edildi. Daha sonraki bir NCSC değerlendirmesinde ise saldırının İngiltere'deki hastane trustlarının yaklaşık üçte birinde kesintiye yol açtığı belirtildi.

Burada önemli bir nokta var:

Saldırganların her sisteme tek tek girmesi gerekmiyordu.

WannaCry, Windows sistemlerinde daha önce bilinen bir güvenlik açığından yararlanarak ağ içerisinde yayılabiliyordu. Microsoft ilgili güvenlik güncellemesini 14 Mart 2017'de yayımlamıştı; buna rağmen bazı sistemler güncellenmemişti.

Asıl Ders: “Bana Bir Şey Olmaz” En Büyük Risklerden Biri

WannaCry'nin en önemli mesajı yalnızca fidye yazılımlarının tehlikeli olduğu değil.

Güncellenmeyen tek bir sistem, bağlı olduğu ağ için ciddi bir risk oluşturabilir.

Bu nedenle siber güvenlik yalnızca antivirüs kurmaktan veya karmaşık parolalar kullanmaktan ibaret değildir.

Temel güvenlik yaklaşımı şunları da kapsar:

  • İşletim sistemi ve uygulamaları zamanında güncellemek
  • Kritik sistemleri ağ üzerinde mümkün olduğunca izole etmek
  • Düzenli ve çevrimdışı yedekler oluşturmak
  • Gereksiz servisleri kapatmak
  • Kullanıcı erişimlerini sınırlandırmak
  • Güvenlik olaylarını sürekli izlemek
  • Bir saldırı gerçekleşmeden önce olay müdahale planı hazırlamak

Bugün İçin Çıkarılacak Ders

WannaCry yıllar önce gerçekleşmiş olabilir. Fakat saldırının temelindeki problem hâlâ güncelliğini koruyor:

Bir güvenlik açığı ortaya çıktığında onu kapatmak, saldırı gerçekleşmesini beklemekten çok daha kolaydır.

Siber güvenlikte yüzde 100 güvenlik diye bir şey yoktur. Ama saldırganın işini zorlaştırmak, saldırının yayılmasını engellemek ve sistemleri hızlıca geri döndürebilmek mümkündür.

WannaCry'nin bıraktığı en önemli ders belki de budur:

Güvenlik, saldırı gerçekleştiğinde başlayan bir süreç değil; saldırıdan çok önce başlayan bir hazırlıktır.

Kaynak: Europol ve Birleşik Krallık National Cyber Security Centre (NCSC).