Türkiye siber sızıntıda ilk 10'da
Bilgisayar ve telefonlara bulaşan bilgi hırsızı zararlı yazılımlar, 2026'nın ilk beş ayında dünya genelinde 65 milyondan fazla hesap bilgisini ele geçirdi. Türkiye, 1,5 milyonu aşan sızıntıyla en fazla etkilenen ilk 10 ülke arasında yer aldı. Uzmanlar, çalınan bilgilerin aylarca fark edilmeden internetin karanlık pazarlarında dolaşabildiği konusunda uyarıyor.
Son dönemde büyük şirketlerde yaşanan veri sızıntıları, kişisel bilgilerin güvenliği konusundaki endişeleri yeniden gündeme taşıdı. Bir restoran zincirinde yaklaşık 1,5 milyon, tanınmış bir perakende markasında 4,5 milyona yakın, yaygın kullanılan bir tüketici platformunda ise 200 binden fazla kişinin bilgilerinin ele geçirilmesi, siber saldırıların boyutunu gözler önüne serdi. Peki bu bilgiler nasıl çalınıyor ve neden çoğu zaman saldırıdan aylar sonra fark ediliyor?

Dark Radar Kurucusu ve Siber Güvenlik Uzmanı Teoman Demirtaş
65 milyon hesap bilgisi ele geçirildi
Yerli siber güvenlik girişimi Dark Radar'ın hazırladığı analize göre, söz konusu sızıntıların önemli bölümünün arkasında bilgi çalan zararlı yazılımlar bulunuyor. Sahte e-postalar, korsan programlar veya zararlı bağlantılar üzerinden cihazlara bulaşan bu yazılımlar, tarayıcılarda kayıtlı şifreleri, çerezleri ve çeşitli kişisel bilgileri sessizce toplayarak saldırganlara gönderiyor. Analize göre, yalnızca Ocak-Mayıs 2026 döneminde dünya genelinde 65 milyondan fazla hesap bilgisi çalındı. Zararlı yazılım bulaşan cihaz sayısı ise 2 milyona yaklaştı. Türkiye de bu dönemde en fazla etkilenen ülkeler arasında istikrarlı biçimde ilk 10'da yer alırken, ülkemiz kaynaklı sızıntıların sayısı beş ayda 1,5 milyonu aştı.
Dark Radar Kurucusu ve Siber Güvenlik Uzmanı Teoman Demirtaş, büyük şirketlerde kamuoyuna yansıyan sızıntıların çoğunun, aylar önce tek bir çalışanın bilgisayarına bulaşan zararlı yazılımla başlayabildiğini söyledi. Demirtaş, bir çalışanın iş şifresinin ele geçirilmesinin yalnızca o kişiyi değil, şirketin sistemlerini, müşteri bilgilerini ve mali kayıtlarını da riske atabileceğini ifade ederek, "Saldırganlar artık kapıyı zorlamıyor; çalınan anahtarla, davetli gibi içeri giriyorlar" ifadelerini kullandı.

Sızıntılar aylar sonra fark ediliyor
Demirtaş'a göre veri hırsızlığındaki en önemli risklerden biri de saldırıların geç fark edilmesi. Kamuoyuna yansıyan bazı olayların saldırının gerçekleştiği gün değil, haftalar hatta aylar sonra ortaya çıktığını belirten Demirtaş, bir veri sızıntısının ortalama sekiz aydan fazla süre fark edilmeden kalabildiğine dikkat çekti. Bu durum, bir şifrenin ele geçirilmesinden sonra kullanıcının uzun süre herhangi bir belirtiyle karşılaşmadan hesabının risk altında kalabileceği anlamına geliyor.

Zararlı yazılımlar korumasız cihazları hedefliyor
Araştırmanın dikkat çeken sonuçlarından biri de zararlı yazılım bulaşan cihazların büyük bölümünde güncel bir güvenlik yazılımının bulunmaması oldu. İncelenen cihazların her ay yüzde 90'dan fazlasında etkili bir koruma programı bulunmadığı belirtildi. En fazla şifrenin ele geçirildiği hesap türleri ise e-posta, sosyal medya ve oyun platformları gibi günlük yaşamda yoğun kullanılan hizmetler oldu. Uzmanlara göre veri sızıntıları artık şirketler açısından yalnızca teknik bir güvenlik sorunu olmaktan çıktı. Müşteri güveni, marka itibarı ve yasal sorumluluk da siber saldırıların doğrudan sonuçları arasında yer alıyor. Demirtaş, veri ihlalinin geç fark edilmesinin kurumlar açısından yalnızca veri kaybına değil, cezalar, davalar ve itibar kaybına da yol açabileceğini belirtti.
Asıl zafiyet yazılımda değil, insanda
Dark Radar Kurucusu ve Siber Güvenlik Uzmanı Teoman Demirtaş, bilgi hırsızı zararlı yazılımların çoğunlukla teknik açıklar kadar kullanıcı davranışlarından da yararlandığını söyledi. Ücretsiz veya korsan yazılım indirme, sahte reklamlara tıklama ve tanınmayan e-posta eklerini açmanın başlıca riskler arasında bulunduğunu belirten Demirtaş, "Kapı zorlanmıyor; siz açıyorsunuz" ifadesini kullandı.
Özellikle hibrit ve uzaktan çalışma düzeninin yaygınlaşmasıyla ortak kullanılan cihazların da yeni bir risk oluşturduğunu belirten Demirtaş, evden çalışan bir yöneticinin bilgisayarını kullanan başka bir aile bireyinin oyun veya video gibi içerikler üzerinden zararlı yazılım indirmesinin şirket açısından ciddi sonuçlar doğurabileceğini söyledi.
Siber saldırılarda yalnızca şifrelerin değil, tarayıcılardaki oturum çerezlerinin de ele geçirilebildiğine dikkat çeken Demirtaş, bunun iki adımlı doğrulama kullanılan hesaplar açısından da risk oluşturabileceğini söyledi. Saldırganların çalınan oturum çerezlerini kullanarak hesaba daha önce giriş yapılmış gibi erişim sağlayabildiğini belirten Demirtaş, yalnızca şifre değiştirmenin her durumda yeterli olmayabileceğini ifade etti.
Teoman Demirtaş, siber tehditlerle mücadelede en önemli unsurlardan birinin farkındalık olduğunu belirterek, kullanıcıların ne indirdiğine, hangi bağlantılara tıkladığına ve kullandığı cihazlara dikkat etmesinin saldırıların önlenmesinde kritik rol oynadığını söyledi.
