2026 yılının ilk sekiz ayında dünya genelinde 97 milyondan fazla hesap bilgisi zararlı yazılımlar aracılığıyla ele geçirildi.

Aynı dönemde 2,8 milyondan fazla bilgisayara zararlı yazılım bulaşırken, 1,4 milyondan fazla Android cihazın da bu tür saldırılardan etkilendiği bildirildi.

Uzmanlar, saldırganların şifrelerin yanı sıra oturum çerezlerini de ele geçirebildiğini belirterek, yalnızca şifre değiştirmenin her durumda yeterli olmayabileceği uyarısında bulundu.

ZARALI YAZILIMLAR ŞİFRE VE ÇEREZLERİ HEDEFLİYOR

Kullanıcıların cihazlarına çoğunlukla sahte e-postalar, zararlı bağlantılar ve kaynağı belirsiz yazılımlar üzerinden bulaşan bilgi çalan zararlı yazılımlar, tarayıcılarda kayıtlı çok sayıda veriye erişebiliyor.

Kullanıcı adı ve şifrelerin yanı sıra oturum çerezleri ve çeşitli kişisel bilgiler de bu yazılımların hedefleri arasında yer alıyor.

Dark Radar tarafından paylaşılan verilere göre, ocak-ağustos döneminde 97 milyondan fazla hesap bilgisi ele geçirildi.

Zararlı yazılım bulaşan bilgisayar sayısı 2,8 milyonu aşarken, Android işletim sistemini kullanan 1,4 milyondan fazla cihazın da etkilendiği belirtildi.

Verilerin önemli bölümünü e-posta, sosyal medya ve oyun hesaplarına ait kullanıcı adı ve şifrelerin oluşturduğu aktarıldı.

Ele geçirilen bilgilerin bir kısmının ise kullanıcılar veya kurumlar tarafından fark edilmeden uzun süre dolaşımda kalabildiği ifade edildi.

ÇALINAN BİLGİLER ŞİRKET SİSTEMLERİNE KADAR ULAŞABİLİYOR

Dark Radar Kurucusu ve Siber Güvenlik Uzmanı Teoman Demirtaş, büyük şirketlerde yaşanan bazı veri sızıntılarının tek bir çalışanın cihazından başlayabildiğini söyledi.

İnternet paketiniz neden hemen bitiyor? İşte GB'ları tüketen uygulamalar
İnternet paketiniz neden hemen bitiyor? İşte GB'ları tüketen uygulamalar
İçeriği Görüntüle

Çalışana ait bir iş hesabının şifresinin ele geçirilmesinin yalnızca o hesabı değil, şirket sistemlerini ve bu sistemlerde bulunan müşteri bilgilerini de riske atabileceğini belirten Demirtaş, saldırganların her zaman doğrudan şirket altyapısına sızmaya çalışmadığını ifade etti.

Demirtaş, kişisel bilgisayara indirilen ücretsiz bir programın zararlı olması halinde tarayıcıda kayıtlı bilgilerin toplanabileceğini belirterek, bunların arasında şirket sistemlerine ait giriş bilgilerinin de bulunabileceğini aktardı. Ele geçirilen hesap bilgilerinin daha sonra farklı kişiler tarafından satın alınarak kullanılabildiğini söyledi.

VERİ SIZINTILARI AYLAR SONRA FARK EDİLEBİLYOR

Siber saldırılarda yaşanan sorunlardan biri de veri hırsızlığının hemen fark edilmemesi. Demirtaş, bazı veri ihlallerinin haftalar veya aylar sonra ortaya çıkabildiğini belirtti.

IBM'nin 2026 tarihli Cost of a Data Breach raporuna göre, incelenen kuruluşlarda veri ihlalinin tespit edilmesi ve kontrol altına alınması ortalama 247 gün sürdü. Raporda 602 kuruluşun yaşadığı veri ihlalleri değerlendirildi.

İhlalin geç fark edilmesi, saldırganların ele geçirdikleri bilgileri kullanabilmeleri için daha uzun bir süreye sahip olmalarına yol açabiliyor. Kurumlar açısından ise hangi hesapların veya verilerin ele geçirildiğinin belirlenmesi güçleşebiliyor.

ŞİFRE DEĞİŞTİRMEK TEK BAŞINA YETERLİ OLMAYABİLİR

Teoman Demirtaş, saldırganların yalnızca şifreleri değil, tarayıcılarda bulunan oturum çerezlerini de ele geçirebildiğini söyledi. Bu nedenle hesabın şifresini değiştirmek, daha önce oluşturulmuş bütün oturumların otomatik olarak sonlandırılmasını sağlamayabiliyor.

Demirtaş, kullanıcıların şüpheli bir durumla karşılaşmaları halinde yalnızca şifrelerini değiştirmekle yetinmemeleri gerektiğini belirtti. Tüm aktif oturumların kapatılması ve iki aşamalı doğrulamanın etkinleştirilmesi gerektiğini vurguladı.

Cihazlarda güncel güvenlik yazılımlarının kullanılması, işletim sistemi ve uygulamaların düzenli olarak güncellenmesi de önerilen önlemler arasında bulunuyor.

KORSAN YAZILIMLAR VE SAHTE BAĞLANTILAR RİSK OLUŞTURUYOR

Bilgi çalan zararlı yazılımların yayılmasında kullanıcıların indirdiği programlar ve tıkladığı bağlantılar önemli bir yer tutuyor. Kaynağı belirsiz ücretsiz yazılımlar, sahte reklamlar ve tanınmayan e-posta ekleri, zararlı yazılımların cihazlara bulaşması için kullanılan yöntemler arasında bulunuyor.

Evden ve hibrit çalışma düzeninin yaygınlaşmasıyla kişisel ve iş hesaplarının aynı cihazda kullanılması da güvenlik açısından yeni riskler oluşturabiliyor. Kişisel bilgisayarda kullanılan bir iş hesabının bilgileri zararlı yazılımlar tarafından ele geçirildiğinde, şirket sistemleri de saldırının hedefi haline gelebiliyor.

2026'nın ilk sekiz ayına ilişkin veriler, bilgi çalan zararlı yazılımların milyonlarca cihazı etkilediğini ve çok sayıda hesabın bilgilerinin ele geçirildiğini ortaya koydu. Ele geçirilen verilerin şifrelerle sınırlı olmaması, hesap güvenliğinde aktif oturumların ve cihazların da kontrol edilmesini gerekli kılıyor.

Kaynak: AA