Ana Sayfa / Rehber / Siber Güvenlik / Fidye Yazılımı (Ransomware) Yedekleri Silebilir mi? (WORM & Object Lock Çözümü)
Siber Güvenlik ★ Kritik Güvenlik ⏱ 7 dk okuma 📅 Güncellendi: 8 Ekim 2026

Fidye Yazılımı (Ransomware) Yedekleri Silebilir mi? (WORM & Object Lock Çözümü)

Modern fidye yazılımları (Ransomware) artık sadece ana dosyaları değil, ilk iş olarak sunucudaki yerel yedekleri, gölge kopyaları (VSS) ve NAS cihazlarını silmektedir. WORM Değişmezlik Kilidi sayesinde saldırgan Domain Admin yetkisi alsa bile buluttaki yedekleri nasıl imha edemez?

MB
MarsBulut Siber Savunma Masası
Sistem & Veri Güvenliği Rehberleri

Ransomware Saldırganlarının Yeni Taktikleri

Eski nesil virüsler rastgele dosya şifrelerken, modern siber çeteler (LockBit, BlackCat, Akira) kurumsal ağa sızdıktan sonra günlerce sessizce keşif yapar. İlk hedefleri vssadmin delete shadows komutlarıyla Windows gölge kopyalarını silmek, yerel yedekleme servislerini durdurmak ve ağdaki .bak uzantılı arşivleri yok etmektir.

WORM (Write Once Read Many) Teknolojisi Nedir?

WORM, bir verinin diske bir kez yazıldıktan sonra belirlenen süre boyunca (örneğin 30 gün) hiç kimse tarafından değiştirilememesini ve silinememesini garanti eden kriptografik bir kilittir. Sunucudaki sistem yöneticisi (Domain Admin) şifresi çalınsa dahi, bulut tarafındaki WORM mühürü kırılamaz.