Ankara Haberleri : FİRDEVS BULUT KARTAL - Bilgi çalan zararlı yazılımlar (infostealer), 2026'nın ilk 8 ayında dünya genelinde 97 milyondan fazla hesap bilgisini ele geçirdi.Siber istihbarat girişimi Dark Radar'ın küresel veri havuzuna dayanan analizine göre, çalınan bilgilerin büyük bölümü aylarca fark edilmeden internetin karanlık pazarlarında alınıp satılıyor.Son dönemde dünya genelinde peş peşe gündeme gelen büyük veri sızıntılarının ortak noktasını, saldırganların herhangi bir sisteme zorla girmiyor olması oluşturuyor. Bu sızıntıların büyük bölümünün arkasında bilgi çalan zararlı yazılımlar bulunuyor. Genellikle sahte bir e-posta, korsan bir program ya da zararlı bir bağlantı yoluyla cihaza bulaşan bu yazılımlar, kişinin tarayıcısında kayıtlı tüm şifreleri, çerezleri ve kişisel bilgilerini sessizce toplayıp saldırganlara gönderiyor. Kullanıcının çoğu zaman hiçbir şeyden haberi olmuyor.Girişimin kendi izleme verilerine göre yalnızca Ocak-Ağustos 2026 döneminde dünya genelinde 97 milyondan fazla hesap bilgisi çalındı ve zararlı yazılım bulaşan bilgisayar sayısı 2,8 milyonu aştı. Buna ek olarak 1,4 milyondan fazla Android cihaz da etkilendi.Zararlı yazılım tespit edilen cihazların yüzde 94’ünden fazlasında güncel ve etkili bir güvenlik yazılımı bulunmuyordu. En çok şifrenin çalındığı yerler ise e-posta, sosyal medya ve oyun hesapları gibi herkesin günlük olarak kullandığı sıradan hizmetler oldu.Dark Radar Kurucusu ve siber güvenlik Uzmanı Teoman Demirtaş, AA muhabirine, büyük şirket sızıntılarının çoğunun aslında tek bir çalışanın bilgisayarından başladığını söyledi.
Demirtaş, şöyle konuştu:
Bir çalışanın iş şifresi çalındığında bu artık sadece o kişinin sorunu değildir, şirketin tüm sistemine, müşteri bilgilerine ve mali kayıtlarına açılan bir kapı haline gelir. Saldırganlar artık kapıyı zorlamıyor, çalınan anahtarla davetli gibi içeri giriyorlar. Karşımıza çıkan tablo şaşırtıcı derecede tekrar ediyor. Bir çalışan evdeki bilgisayarına ücretsiz bir program indiriyor. Zararlı yazılım, tarayıcıda kayıtlı ne varsa topluyor. Kişisel e-posta şifresinin yanı sıra kurumun tedarikçi paneline ya da muhasebe yazılımına ait bir giriş bilgisi de aynı pakette yer alıyor. O veri karanlık pazara düştükten haftalar sonra bambaşka bir grup tarafından satın alınıp kullanılıyor. Şirket, olayı çoğu zaman ancak müşteri bilgileri ortaya çıktığında fark ediyor.Asıl tehlikenin sızıntıların geç fark edilmesi olduğunu vurgulayan Demirtaş, Kamuoyuna yansıyan olayların ortak noktası şu: Hiçbiri saldırının yaşandığı gün fark edilmiyor. Bazıları haftalar, bazıları neredeyse 1 yıl sonra ortaya çıkıyor. Yani şifreniz çalındıktan sonra siz farkına bile varmadan aylarca başkalarının elinde dolaşabiliyor. Uluslararası veriler de bunu doğruluyor. IBM'nin 2025 tarihli Cost of a Data Breach raporuna göre bir veri ihlalinin tespit edilip kontrol altına alınması ortalama 241 gün, yani 8 aydan uzun sürüyor. dedi.
Demirtaş, şöyle konuştu:
Bir çalışanın iş şifresi çalındığında bu artık sadece o kişinin sorunu değildir, şirketin tüm sistemine, müşteri bilgilerine ve mali kayıtlarına açılan bir kapı haline gelir. Saldırganlar artık kapıyı zorlamıyor, çalınan anahtarla davetli gibi içeri giriyorlar. Karşımıza çıkan tablo şaşırtıcı derecede tekrar ediyor. Bir çalışan evdeki bilgisayarına ücretsiz bir program indiriyor. Zararlı yazılım, tarayıcıda kayıtlı ne varsa topluyor. Kişisel e-posta şifresinin yanı sıra kurumun tedarikçi paneline ya da muhasebe yazılımına ait bir giriş bilgisi de aynı pakette yer alıyor. O veri karanlık pazara düştükten haftalar sonra bambaşka bir grup tarafından satın alınıp kullanılıyor. Şirket, olayı çoğu zaman ancak müşteri bilgileri ortaya çıktığında fark ediyor.Asıl tehlikenin sızıntıların geç fark edilmesi olduğunu vurgulayan Demirtaş, Kamuoyuna yansıyan olayların ortak noktası şu: Hiçbiri saldırının yaşandığı gün fark edilmiyor. Bazıları haftalar, bazıları neredeyse 1 yıl sonra ortaya çıkıyor. Yani şifreniz çalındıktan sonra siz farkına bile varmadan aylarca başkalarının elinde dolaşabiliyor. Uluslararası veriler de bunu doğruluyor. IBM'nin 2025 tarihli Cost of a Data Breach raporuna göre bir veri ihlalinin tespit edilip kontrol altına alınması ortalama 241 gün, yani 8 aydan uzun sürüyor. dedi.

