21 Mart 2026 01:13
"12 Mayıs 2017 Cuma günü İngiltere'de ameliyatlar iptal edildi, ambulans sistemleri çöktü, hastane koridorlarındaki ekranlar fidye mesajıyla doldu. Sebep: 2 ay önce yayınlanmış bir güvenlik yaması yüklenmemişti."
WannaCry, tarihin en hızlı yayılan fidye yazılımı olarak tarihe geçti. 12 Mayıs 2017'de başlayan saldırı, bir günde 150 ülkede 230.000 sistemi etkisi altına aldı. En dramatik mağdur: İngiltere Ulusal Sağlık Sistemi (NHS).
WannaCry: NHS hastaneleri felç etti, ameliyatlar iptal edildi
WannaCry Nasıl Çalışıyordu?
WannaCry, NSA (ABD Ulusal Güvenlik Ajansı) tarafından geliştirilen ve sızdırılan EternalBlue açığını kullandı. Bu açık, Windows'un SMB (ağ paylaşım) protokolündeki kritik bir zafiyetti.
- Microsoft, bu açık için Mart 2017'de acil güvenlik yaması yayınlamıştı (MS17-010)
- WannaCry, Mayıs 2017'de — yani 2 ay sonra — bu yamayı yüklemeyen sistemleri hedef aldı
- Sisteme girdikten sonra tüm ağa otomatik yayıldı — kullanıcı etkileşimi gerekmiyordu
- Kuzey Kore bağlantılı Lazarus Group'a atfedildi
NHS'te Neler Yaşandı?
- 🔴 80 NHS trust ve 595 GP muayenehane etkilendi
- 🔴 Hastaneler 19.000 randevuyu iptal etmek zorunda kaldı
- 🔴 Ameliyathane ekranları fidye mesajıyla doldu — ameliyatlar durduruldu
- 🔴 Ambulans çağrıları manuel olarak yönetilmeye çalışıldı
- 🔴 NHS'in toplam zararı: 92 milyon sterlin
- 🔴 NHS hâlâ Windows XP kullanan binlerce makineye sahipti
Trajik gerçek: Saldırıyı durduran kişi bir güvenlik araştırmacısıydı. WannaCry'ın kodunda rastgele bir domain name gizliydi — araştırmacı bu domain'i 10,69 dolara satın aldı ve saldırı otomatik olarak durdu. Bu bir 'kill switch'ti.
Türkiye'deki Etkisi
WannaCry Türkiye'yi de vurdu. Özellikle finans, sağlık ve kamu kurumlarında yama uygulanmamış sistemler etkilendi. BTK, saldırı günü acil duyurular yaptı.
Alınacak Dersler
- ✅ Güvenlik yamalarını kritik güncellemelerden ayırt edin: Güvenlik yamaları DERHAL uygulanmalı
- ✅ Eski işletim sistemleri değiştirilmeli: Windows XP gibi desteklenmeyen sistemler ağ güvenliği için ölümcüldür
- ✅ SMB protokolü kısıtlanmalı: Gerekmeyen ağ protokolleri devre dışı bırakılmalı
- ✅ Ağ segmentasyonu: Tek bir makine kapsarsa tüm hastane ağı değil, yalnızca o segment etkilenmeli
- ✅ Yama yönetimi politikası: Kritik yamaların 48 saat içinde uygulanacağı bir süreç oluşturun
Güvenlik açıklarınızı keşfetmek için Nordis Global zafiyet tarama hizmetlerinden yararlanın.
Benzer Yazılar