Kripto Para Piyasası

Yükleniyor...
USD/TRY 48,84 ↑ %0,04
EUR/TRY 55,75 ↓ %0,36
GBP/TRY 65,04 ↓ %0,47
BIST 100 12.978,27 ↓ %2,06
Altın (gr) 6.681,49 ↓ %1,35
USD/TRY 48,84 ↑ %0,04
EUR/TRY 55,75 ↓ %0,36
GBP/TRY 65,04 ↓ %0,47
BIST 100 12.978,27 ↓ %2,06
Altın (gr) 6.681,49 ↓ %1,35
USD/TRY 48,84 ↑ %0,04
EUR/TRY 55,75 ↓ %0,36
GBP/TRY 65,04 ↓ %0,47
BIST 100 12.978,27 ↓ %2,06
Altın (gr) 6.681,49 ↓ %1,35
USD/TRY 48,84 ↑ %0,04
EUR/TRY 55,75 ↓ %0,36
GBP/TRY 65,04 ↓ %0,47
BIST 100 12.978,27 ↓ %2,06
Altın (gr) 6.681,49 ↓ %1,35
SON DAKİKA
Teknoloji

Ziyanlı yazılımlar 8 ayda 97 milyondan fazla hesap bilgisini çaldı

2026’nın birinci 8 ayında 97 milyondan fazla hesap bilgisi ele geçirilirken, ziyanlı yazılım bulaşan bilgisayar sayısı 2,8 milyonu aştı. Uzmanlar, çerezlerin de çalınması sebebiyle sadece şifre değiştirmenin kâfi olmayabileceği konusunda uyarıyor.

Ziyanlı yazılımlar 8 ayda 97 milyondan fazla hesap bilgisini çaldı
Ziyanlı yazılımlar 8 ayda 97 milyondan fazla hesap bilgisini çaldı

Kullanıcıların aygıtlarına çoğunlukla geçersiz e-posta, korsan yazılım ve ziyanlı temaslar üzerinden bulaşan bilgi çalan ziyanlı yazılımlar, tarayıcılarda kayıtlı şifre ve çerezlerden ferdî bilgilere kadar çok sayıda bilgiyi ele geçiriyor. Dark Radar’ın datalarına nazaran, 2026’nın ocak-ağustos periyodunda dünya genelinde 97 milyondan fazla hesap bilgisi çalınırken, 2,8 milyondan fazla bilgisayara ziyanlı yazılım bulaştı.

Siber istihbarat teşebbüsünün tahlilinde, birebir devirde 1,4 milyondan fazla Android aygıtın da ziyanlı yazılımlardan etkilendiği belirtildi. Ziyanlı yazılım tespit edilen aygıtların yüzde 94’ünden fazlasında şimdiki ve tesirli bir güvenlik yazılımının bulunmadığı kaydedildi.

Çalınan bilgiler arasında bilhassa e-posta, sosyal medya ve oyun hesaplarına ilişkin kullanıcı ismi ve şifrelerin öne çıktığı bildirildi. Ele geçirilen dataların kıymetli bir kısmının ise kullanıcılar ve kurumlar tarafından fark edilmeden aylar boyunca internetin karanlık pazarlarında alınıp satıldığı söz edildi.

SALDIRGANLAR ÇALINAN “ANAHTARLARI” KULLANIYOR

Dark Radar Kurucusu ve Siber Güvenlik Uzmanı Teoman Demirtaş, AA muhabirine yaptığı açıklamada, büyük şirketlerde yaşanan data sızıntılarının kıymetli bir kısmının tek bir çalışanın aygıtından başlayabildiğini söyledi.

Çalınan bir iş şifresinin sadece çalışanı değil, şirketin sistemlerini, müşteri bilgilerini ve mali kayıtlarını da riske atabileceğini belirten Demirtaş, saldırganların sistemlere direkt sızmak yerine ele geçirdikleri giriş bilgilerini kullanabildiğini söz etti.

Demirtaş, bir çalışanın şahsî bilgisayarına indirdiği fiyatsız bir program aracılığıyla bulaşan ziyanlı yazılımın, tarayıcıdaki bilgileri topladığını ve bunlar arasında şirket sistemlerine ilişkin giriş bilgilerinin de bulunabildiğini aktardı. Bu dataların daha sonra farklı şahıslar tarafından satın alınarak kullanılabildiğini kaydetti.

SIZINTILAR AYLAR SONRA FARK EDİLEBİLİYOR

Asıl risklerden birinin data hırsızlığının geç fark edilmesi olduğunu vurgulayan Demirtaş, kimi ihlallerin haftalar, hatta aylar sonra ortaya çıktığını söyledi.

Demirtaş, IBM'nin 2025 tarihli Cost of a Data Breach raporuna atıfta bulunarak, bir data ihlalinin tespit edilmesi ve denetim altına alınmasının ortalama 241 gün sürdüğünü belirtti.

KULLANICI DAVRANIŞI ÖNEMLİ RİSK OLUŞTURUYOR

Evden ve hibrit çalışma sisteminin yaygınlaşmasıyla ortak kullanılan aygıtların da yeni riskler oluşturduğunu tabir eden Demirtaş, birebir aygıtın farklı şahıslar tarafından kullanılmasının ziyanlı yazılım bulaşma ihtimalini artırabildiğine dikkati çekti.

ŞİFRE DEĞİŞTİRMEK TEK BAŞINA YETERLİ OLMAYABİLİR

Saldırganların sırf şifreleri değil, tarayıcılardaki oturum çerezlerini de ele geçirebildiğini belirten Demirtaş, bunun birtakım durumlarda iki basamaklı doğrulamanın sağladığı muhafazayı etkisiz hale getirebildiğini söyledi.

Demirtaş, "Şifremi değiştiririm, biter" fikrinin kâfi olmayabileceğini belirterek, iki basamaklı doğrulamanın kesinlikle aktifleştirilmesi gerektiğini vurguladı. Demirtaş, güvenlik tedbirlerinin yanı sıra kullanıcı farkındalığının da değerli olduğunu söz etti.

UZMANDAN KULLANICILARA ÖNERİLER

Demirtaş, çalınan bilgilerin berbata kullanılmadan evvel tespit edilmesinin değerine işaret ederek, kullanıcı ve kurumların sızıntılardan haberdar olmaları halinde ilgili şifreleri vakit kaybetmeden değiştirmeleri gerektiğini söyledi.

Kullanıcılara şu tekliflerde bulundu:

  • Korsan yahut kaynağı meçhul "ücretsiz" yazılımları indirmeyin.
  • İş ve şahsî aygıtları mümkün olduğunca başka kullanın.
  • Cihazlarda güncel güvenlik yazılımı bulundurun.
  • Şüpheli bir durumda sadece şifreyi değiştirmekle yetinmeyin, tüm aygıtlardaki oturumları kapatın.
  • İki aşamalı doğrulamayı etkinleştirin.


Kaynak: Anadolu Ajansı (AA)

Kaynak: {Haber Merkezi}

Bu habere tepkini göster

Yorumlar 0

Yorum Yap

Yayınlanmaz
7 + 7 = ?

Henüz yorum yok. İlk yorumu siz yapın!