Zararlı Yazılımlar 8 Ayda 97 Milyondan Fazla Hesap Bilgisini Çaldı

Zararlı Yazılımlar 8 Ayda 97 Milyondan Fazla Hesap Bilgisini Çaldı

2026’nın ilk 8 ayında 97 milyondan fazla hesap bilgisi ele geçirilirken zararlı yazılım bulaşan bilgisayar sayısı 2,8 milyonu aştı.

Kullanıcıların cihazlarına çoğunlukla sahte e-posta, korsan yazılım ve zararlı bağlantılar üzerinden bulaşan bilgi çalan zararlı yazılımlar, tarayıcılarda kayıtlı şifre ve çerezlerden kişisel bilgilere kadar çok sayıda veriyi ele geçiriyor. Dark Radar’ın verilerine göre, 2026’nın ocak-ağustos döneminde dünya genelinde 97 milyondan fazla hesap bilgisi çalınırken, 2,8 milyondan fazla bilgisayara zararlı yazılım bulaştı.

Siber istihbarat girişiminin analizinde, aynı dönemde 1,4 milyondan fazla Android cihazın da zararlı yazılımlardan etkilendiği belirtildi. Zararlı yazılım tespit edilen cihazların yüzde 94’ünden fazlasında, güncel ve etkili bir güvenlik yazılımının bulunmadığı kaydedildi.

Çalınan bilgiler arasında özellikle e-posta, sosyal medya ve oyun hesaplarına ait kullanıcı adı ve şifrelerin öne çıktığı bildirildi. Ele geçirilen verilerin önemli bir bölümünün ise kullanıcılar ve kurumlar tarafından fark edilmeden, aylar boyunca internetin karanlık pazarlarında alınıp satıldığı ifade edildi.

SALDIRGANLAR ÇALINAN “ANAHTARLARI” KULLANIYOR

Dark Radar Kurucusu ve Siber Güvenlik Uzmanı Teoman Demirtaş, yaptığı açıklamada, büyük şirketlerde yaşanan veri sızıntılarının önemli bir bölümünün tek bir çalışanın cihazından başlayabildiğini söyledi.

Çalınan bir iş şifresinin yalnızca çalışanı değil, şirketin sistemlerini, müşteri bilgilerini ve mali kayıtlarını da riske atabileceğini belirten Demirtaş, saldırganların sistemlere doğrudan sızmak yerine ele geçirdikleri giriş bilgilerini kullanabildiğini ifade etti.

Demirtaş, bir çalışanın kişisel bilgisayarına indirdiği ücretsiz bir program aracılığıyla bulaşan zararlı yazılımın, tarayıcıdaki bilgileri topladığını ve bunlar arasında şirket sistemlerine ait giriş bilgilerinin de bulunabildiğini aktardı. Bu verilerin daha sonra farklı kişiler tarafından satın alınarak kullanılabildiğini kaydetti.

SIZINTILAR AYLAR SONRA FARK EDİLEBİLİYOR

Asıl risklerden birinin veri hırsızlığının geç fark edilmesi olduğunu vurgulayan Demirtaş, bazı ihlallerin haftalar, hatta aylar sonra ortaya çıktığını söyledi.

Demirtaş, IBM'nin 2025 tarihli Cost of a Data Breach raporuna atıfta bulunarak bir veri ihlalinin tespit edilmesi ve kontrol altına alınmasının, ortalama 241 gün sürdüğünü belirtti.

KULLANICI DAVRANIŞI ÖNEMLİ RİSK OLUŞTURUYOR

Bilgi çalan zararlı yazılımların çoğu zaman teknik bir açıktan ziyade kullanıcı davranışlarından yararlandığını belirten Demirtaş, korsan veya ücretsiz yazılım ararken sahte reklamlara tıklanmasının ve tanınmayan e-posta eklerinin açılmasının cihazların güvenliğini tehlikeye atabildiğini söyledi.

Evden ve hibrit çalışma düzeninin yaygınlaşmasıyla ortak kullanılan cihazların da yeni riskler oluşturduğunu ifade eden Demirtaş, aynı cihazın farklı kişiler tarafından kullanılmasının zararlı yazılım bulaşma ihtimalini artırabildiğine dikkati çekti.

ŞİFRE DEĞİŞTİRMEK TEK BAŞINA YETERLİ OLMAYABİLİR

Saldırganların yalnızca şifreleri değil, tarayıcılardaki oturum çerezlerini de ele geçirebildiğini belirten Demirtaş, bunun bazı durumlarda iki aşamalı doğrulamanın sağladığı korumayı etkisiz hale getirebildiğini söyledi.

Demirtaş, "Şifremi değiştiririm, biter" düşüncesinin yeterli olmayabileceğini belirterek, iki aşamalı doğrulamanın mutlaka etkinleştirilmesi gerektiğini vurguladı. Demirtaş, güvenlik önlemlerinin yanı sıra kullanıcı farkındalığının da önemli olduğunu ifade etti.

UZMANDAN KULLANICILARA ÖNERİLER

Demirtaş, çalınan bilgilerin kötüye kullanılmadan önce tespit edilmesinin önemine işaret ederek, kullanıcı ve kurumların sızıntılardan haberdar olmaları halinde ilgili şifreleri vakit kaybetmeden değiştirmeleri gerektiğini söyledi.

Kullanıcılara şu önerilerde bulundu:

  • Korsan veya kaynağı belirsiz "ücretsiz" yazılımları indirmeyin.
  • Gerçek olamayacak kadar cazip reklamlara ve tanımadığınız e-posta eklerine tıklamayın.
  • İş ve kişisel cihazları mümkün olduğunca ayrı kullanın.
  • Cihazlarda güncel güvenlik yazılımı bulundurun.
  • Şüpheli bir durumda yalnızca şifreyi değiştirmekle yetinmeyin, tüm cihazlardaki oturumları kapatın.
  • İki aşamalı doğrulamayı etkinleştirin.

HABERE YORUM KAT
UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.
Önceki ve Sonraki Haberler