Bilgi çalan zararlı yazılımlar, diğer adıyla “infostealer”lar, 2026’nın ilk 8 ayında dünya genelinde 97 milyondan fazla hesabın bilgilerini ele geçirdi. Siber istihbarat girişimi Dark Radar’ın küresel veri havuzuna dayanan analizine göre, çalınan verilerin önemli bölümü uzun süre fark edilmeden internetin karanlık pazarlarında alınıp satılıyor.
Son dönemde gündeme gelen büyük veri sızıntılarının ortak noktalarından biri, saldırganların sistemlere doğrudan zorla girmek yerine kullanıcıların cihazlarından elde ettikleri bilgilerle hareket etmesi. Genellikle sahte e-postalar, korsan programlar veya zararlı bağlantılar üzerinden bulaşan infostealer’lar; tarayıcılarda kayıtlı şifreleri, oturum çerezlerini ve çeşitli kişisel bilgileri sessizce toplayarak saldırganlara gönderiyor.
Dark Radar’ın Ocak-Ağustos 2026 dönemine ilişkin izleme verilerine göre, bu süreçte 97 milyondan fazla hesap bilgisi çalındı. Zararlı yazılım bulaşan bilgisayarların sayısı 2,8 milyonu aşarken, 1,4 milyondan fazla Android cihaz da etkilendi. Zararlı yazılım tespit edilen cihazların yüzde 94’ünden fazlasında güncel ve etkili bir güvenlik yazılımının bulunmadığı belirlendi.
En fazla çalınan bilgiler, kullanıcıların günlük yaşamda sıkça kullandığı e-posta, sosyal medya ve oyun hesaplarına ait şifrelerden oluştu. Ancak tehlike yalnızca bireysel hesaplarla sınırlı kalmıyor. Ele geçirilen bir çalışanın iş hesabı, şirket sistemlerine, müşteri bilgilerine ve mali kayıtlara açılan bir kapıya dönüşebiliyor.
Tek bir çalışanın bilgisayarı şirketi riske atabiliyor
Dark Radar Kurucusu ve Siber Güvenlik Uzmanı Teoman Demirtaş, büyük şirketlerdeki sızıntıların çoğunun tek bir çalışanın bilgisayarından başlayabildiğini söyledi. Demirtaş, “Bir çalışanın iş şifresi çalındığında bu artık sadece o kişinin sorunu değildir, şirketin tüm sistemine, müşteri bilgilerine ve mali kayıtlarına açılan bir kapı haline gelir. Saldırganlar artık kapıyı zorlamıyor, çalınan anahtarla davetli gibi içeri giriyorlar” dedi.
Çalışanların ev bilgisayarlarına ücretsiz bir program indirmesiyle zararlı yazılımın sisteme yerleşebildiğini belirten Demirtaş, tarayıcıda kayıtlı kişisel e-posta şifrelerinin yanı sıra tedarikçi panelleri veya muhasebe yazılımlarına ait giriş bilgilerinin de aynı anda ele geçirilebildiğini aktardı. Bu verilerin karanlık pazarlarda haftalar sonra başka gruplar tarafından satın alınarak kullanılabildiğini ifade etti.
Demirtaş, veri ihlallerinin çoğunun olayın gerçekleştiği gün fark edilmediğine dikkat çekerek IBM’nin 2025 tarihli Cost of a Data Breach raporuna atıfta bulundu. Buna göre bir veri ihlalinin tespit edilip kontrol altına alınması ortalama 241 gün, başka bir ifadeyle 8 aydan uzun sürüyor.
Oturum çerezleri iki adımlı doğrulamayı aşabiliyor
Bilgi çalan yazılımların teknik bir açıktan çok kullanıcı davranışlarından yararlandığını belirten Demirtaş, korsan yazılım indirme, gerçeğinden ayırt edilmesi zor reklamlara tıklama ve tanınmayan e-posta eklerini açma gibi davranışların riski artırdığını söyledi. Hibrit ve evden çalışmanın yaygınlaşmasıyla ortak kullanılan cihazların da yeni bir risk alanı oluşturduğunu dile getirdi.
Saldırılarda yalnızca şifrelerin değil, tarayıcılardaki oturum çerezlerinin de çalınabildiğini vurgulayan Demirtaş, bunun bazı durumlarda iki adımlı doğrulamanın aşılmasına yol açabileceğini ifade etti. Demirtaş, “İnsanlar ‘şifremi değiştiririm, biter’ diye düşünüyor ama çerezler de çalındığı için tek başına şifre değiştirmek çoğu zaman yeterli olmuyor. İki adımlı doğrulama hala en temel korumalardan biri, mutlaka açık olmalı” diye konuştu.
Teoman Demirtaş, kullanıcıların korsan veya ücretsiz yazılımlardan kaçınmasını, şüpheli reklamlara ve tanımadıkları e-posta eklerine tıklamamasını önerdi. İş ve kişisel cihazların ayrı tutulması, güvenlik yazılımlarının güncel bulundurulması ve şüpheli durumlarda yalnızca şifre değiştirmek yerine tüm cihazlardaki oturumların kapatılması gerektiğini belirtti.

