• BIST 100

    15934,52%-1,18
  • DOLAR

    44,36% 0,05
  • EURO

    51,38% 0,14
  • GRAM ALTIN

    6360,37% -0,98
  • Ç. ALTIN

    10614,40% -3,08

Siber şantajda yeni dönem | Kilitle, ifşa et, baskı kur

Fidye yazılımı geniş bir suçlu kitlesinin ilgisini çekmeye devam ederken tehditlerin uyarlanabilirliği ve kalıcılığı da artıyor.

Güncel 22.02.2026 15:29:21
Siber şantajda yeni dönem | Kilitle, ifşa et, baskı kur

Siber şantajda yeni dönem | Kilitle, ifşa et, baskı kur

 

Suçlular çalınan verileri kamuoyu önünde sergileyebildikleri sürece bu yöntemi kullanmayı sürdürüyor ve fidye yazılımı suç ekonomisi için önemli bir gelir kaynağı olmaya devam ediyor. Siber güvenlik şirketi ESET, kuruluşların fidye yazılımı tehdidi için almaları gereken savunma önlemleri ile ilgili bilgilendirmede bulundu.

Siber suçlar yaşanan dönemin özelliklerine ve teknolojinin gelişimine göre değişiyor. Siber şantaj, daha geniş bir suç kategorisi olarak kalıcılığını kanıtlamış olsa da en zararlı türlerinden biri olan fidye yazılımı artık yalnızca şifreleme ile sınırlı değil.  Geçmişte saldırganlar dosya veya sistemleri kilitleyerek şifre çözme anahtarı karşılığında ödeme talep ederken son yıllarda kampanyalar şifrelemeyi veri sızdırma ve çalınan bilgileri yayımlama tehditleriyle birleştiriyor. Bu noktada özel sızıntı siteleri veya veri sızıntı siteleri (DLS’ler) devreye giriyor. İlk olarak 2019’un sonlarında ortaya çıkan bu siteler, çift şantaj stratejisinin bel kemiği hâline geldi. Tehdit aktörleri kurumsal verileri şifrelemeden önce çalıyor ve ardından bu verileri kamuya açık şekilde kullanarak bir güvenlik olayını doğrudan bir  krize dönüştürüyor.

Fidye yazılımı artık yalnızca sistemlerin kilitlenmesi değil, aynı zamanda veri hırsızlığı ve şantaj sorunu olarak değerlendiriliyor. Kamuya açık takip projeleri de bu eğilimi doğrulasa da sızıntı sitelerinin yalnızca suçluların duyurmayı seçtiği olayları yansıttığı, gerçek kurban sayısının daha yüksek olabileceği belirtiliyor.

Veri sızıntı siteleri nasıl kullanılıyor?

Dark web üzerinde barındırılan ve Tor ağı üzerinden erişilen veri sızıntı siteleri, genellikle çalınan verilerin bir bölümünü yayımlıyor. Ödeme yapılmazsa tüm verilerin açıklanacağı tehdidinde bulunuyor. Bazı durumlarda kurban ödeme yapmayı reddettiğinde veriler yayımlanıyor ve baskı daha da artıyor. Kurbanlara ait bilgiler, çalınan verinin kapsamı ve belirlenen son tarihler bu stratejinin parçası olarak sunuluyor. Bu yaklaşımın yıkıcı etkisi, hız ve görünürlükten kaynaklanıyor. Olay kamuoyuna duyurulduğu anda birden fazla risk aynı anda ortaya çıkıyor ve çoğu zaman kuruluşlar saldırının kapsamını tam olarak anlamadan yoğun belirsizlik altında kalıyor. 

Veri sızıntı siteleri bu nedenle doğrudan bir baskı aracı olarak kullanılıyor. Saldırganlar blöf yapmadıklarını göstermek için genellikle sınırlı miktarda veri yayımlıyor. Kurban ödeme yapmazsa daha fazlası paylaşılmaya devam ediyor. Zarar çoğu zaman ilk kurbanla sınırlı kalmıyor. Sızdırılan veya yeniden satılan veriler kimlik avı, iş e-postası dolandırıcılığı ve kimlik sahtekârlığı gibi sonraki suçların kaynağı hâline geliyor. Tedarik zinciri olaylarında ihlal müşterilere ve iş ortaklarına kadar yayılabiliyor. Bu domino etkisi, fidye yazılımının münferit olaylar değil sistemik bir risk olarak değerlendirilmesinin nedenlerinden biri olarak görülüyor.

Sızıntı sitesinin her öğesi, psikolojik baskıyı en üst düzeye çıkarmak için tasarlanıyor.

Yetkisiz erişimin kanıtı. Çeteler, saldırının gerçek olduğunu ve tehdidin inandırıcı olduğunu göstermek için sözleşmeler ve şirket içi e-postalar gibi örnek belgeler yayımlar. 

Aciliyet: Zamanlayıcılar ve geri sayımlar, zamanın dolmakta olduğu hissini uyandırır çünkü zaman baskısı altında alınan kararlar genellikle saati kontrol eden tarafın lehine olur.

Kamuya ifşa: Çalınan veriler hiçbir zaman kamuya açıklanmasa bile ihlalle ilişkilendirilmek bile itibar kaybına neden olur ve bu zararın giderilmesi yıllar alabilir.

Yasal risk: Giderek genişleyen eyalet düzeyindeki gizlilik yasaları gibi çerçeveler altında, kişisel verileri içeren doğrulanmış bir ihlal, zorunlu açıklamalar, soruşturmalar ve para cezalarına yol açabilir.

Geniş etkiler ve kalıcı sonuçlar

Veri sızıntısı ihtimali; itibar kaybı, müşteri güveninin zedelenmesi, finansal zararlar ve yasal yaptırımlar gibi çok sayıda riski aynı anda tetikliyor. Çalınan verilerin satılması suç ekonomisini besliyor ve yeni saldırıların önünü açıyor. Bazı grupların şifrelemeyi tamamen atlayarak yalnızca veri ele geçirip yayımlama tehdidiyle şantaj yaptığı da görülüyor.

Kurban durumunda olan kuruluşlar çoğu zaman yeterli değerlendirme süresi olmadan karar vermek zorunda kalıyor. İhlalden etkilenen bireyler ise uzun süren temizlik süreçleri, hesap ele geçirmeleri ve kimlik dolandırıcılığı gibi risklerle karşılaşıyor. Fidyeyi ödemek kolay bir çözüm gibi görünse de dosyaların geri alınacağını ya da verilerin gizli kalacağını garanti etmiyor. Ödeme yapan birçok kuruluşun kısa süre içinde yeniden saldırıya uğradığı biliniyor ve yapılan her ödeme yeni saldırıların finansmanına katkı sağlıyor.

Kuruluşlar için fidye yazılımı tehdidi  kapsamlı savunma önlemleri gerektirir:

  • EDR/XDR/MDR özelliklerine sahip gelişmiş güvenlik çözümleri kullanmak. Bu çözümler, yetkisiz işlem yürütme ve şüpheli yanal hareket gibi anormal davranışları izleyerek tehdidi anında durdurur.
  • İyi tanımlanmış, sıkı erişim kontrolleriyle yanal hareketleri kısıtlama. Sıfır Güven ilkeleri, herhangi bir varlık için varsayılan güven varsayımlarını ortadan kaldırarak şirketin güvenlik durumunu güçlendirir. 
  • Tüm yazılımların güncel tutulması. Bilinen güvenlik açıkları, fidye yazılımı aktörleri için başlıca giriş vektörlerinden biridir. 
  • Fidye yazılımının erişemeyeceği veya değiştiremeyeceği, izole edilmiş, hava boşluğu olan ortamlarda yedeklemeler saklayın. Fidye yazılımının birincil amacı, hassas verileri bulmak ve şifrelemektir. Dayanıklı yedeklemeler ve fidye yazılımı giderme yetenekleri, tehdidin neden olduğu hasarı azaltmada büyük rol oynar.
  • İyi tasarlanmış güvenlik farkındalığı eğitimleriyle etkili bir savunma bariyeri oluşturulabilir. Kötü amaçlı e-postaları erken tespit edebilen bir çalışan, fidye yazılımı aktörlerinin en sevdiği giriş noktalarından birini ortadan kaldırır ve bu tek başına, tüm kuruluşunuzu mağdur eden bir saldırı riskini önemli ölçüde azaltabilir.

Doğuş Çay'ın acı günü | İş insanı Süleyman Karakan vefat etti

Güzellik ve Bakım İstanbul Fuarı için geri sayım başladı

Türkiye'nin Yeni Ekmeği Konya’da Geliştirildi

Haftanın kitap incelemeleri | Özkan Saçkan yorumladı

İstanbul'da 7. taksi ihalesi yarın (24 Mart) yapılıyor

Siber tehditlere gerçek zamanlı, hızlı ve hassas müdahale

Doğru vitamin takviye nasıl seçilir? Doğru taviye seçme rehberi

Turkcell’e 1 milyar dolarlık Uluslararası Murabaha Sendikasyonu

Katarakt Yaş Sınırı Tanımıyor

Karaciğer'i tehdit eden 6 önemli etken

Gezi İstanbul için kayıtlar başladı

İstanbul Modern’de Tasarım Diyalogları

Haftanın kitap incelemesi | Özkan Saçkan sizler için yorumladı

Türklerin Yunanistan’daki Golden Visa payı yüzde 17,6’ya ulaştı

Türk Dünyası Nevruz Bayramı için İBB kutlamasında buluştu

Marble İzmir’de mermer sanata dönüşüyor

Palandöken, esnaf için yapılandırma ve teşvik istedi

22 Mart Dünya Su Günü’nde Kritik Uyarı

Altın Testi, 31 Mart’a kadar İzmir’de

ESET küresel güvenlik standartlarını tescilledi

Bayramlarda coşku yerini buruk sevince bırakıyor!

Göztepe Köprülü Kavşağı okullar açılmadan güçlendirildi

Ara tatille birleşen bayram trafiğinde lastiğe dikkat! ​​​​​​​

18 Mart 2026 yeni çıkan kitap yorumları | Özkan Saçkan inceledi

Optic World İzmir 27 Mart’ta kapılarını açıyor

Yudum’dan Yerli Ayçiçeği Tohumuna Güçlü Destek

Bayramda Çocuklar İçin Şeker Tuzağı

Türkiye’de akran zorbalığı dünya ortalamasını aştı!

Kış Boyunca Biriken İlişki Yüklerini Baharda Atın

Ege Bölgesi’nin ihracatı iki ayda 496 milyon dolar eridi

Yükleniyor

loading

Yapımcı Barış Özdemir'e Melissa'dan 'Evet' yanıtı

Kenan Doğulu'dan dünya turnesi

İstanbul'da IFCO Defilesi podyumunda ünlüler geçidi

Gizem Özdilli Podyumda Türk Bayraklı Kostümle duygulandırdı

Tarkan'dan eşine ve kızına duygusal sözler

Fedon'a meydan okumuştu | Ünlü şarkıcı buz gibi suya atladı

Tarkan ve Cem Yılmaz'dan efsane düet

Şule izleyicisiyle buluşmaya hazırlanıyor

Şarkılar, Işıklar, Danslar ve Bitmeyen Alkışlar Tarkan için

Sibel Can, Cahide Palazzo konseriyle büyüledi

Katarakt Yaş Sınırı Tanımıyor

Karaciğer'i tehdit eden 6 önemli etken

Bayramda Çocuklar İçin Şeker Tuzağı

Türkiye’de akran zorbalığı dünya ortalamasını aştı!

Kış Boyunca Biriken İlişki Yüklerini Baharda Atın

Zayıflama ilaçları doğru kişilerde etkili oluyor

Beyin Sağlığının Gizli Anahtarı | Probiyotikler

Türkiye'de toplumun yarısı dişlerini günde iki kez fırçalamıyor

Ergen beyni, güçlü motora sahip frensiz araba gibi…

Uyku, beynin temizlik ve restorasyon modu!

Siber tehditlere gerçek zamanlı, hızlı ve hassas müdahale

ESET küresel güvenlik standartlarını tescilledi

Yapay zekâ sadece tüketim değil, yatırım kararlarını da dönüştürüyor

Okullar tatilde çocuklar sohbette

Siber casuslukta yeni dönem

PUBG MOBILE PMNC Türkiye’ye 250 bini aşkın oyuncu kaydı

24 saat açık sanal tehlike!

Togg T10X kullanıcılarına yeni güncelleme geliyor

SOCAR Türkiye ve ODTÜ'nün programı ilk mezunlarını verdi

Yapay zekâ çağında Android tehditler artıyor

Güzellik ve Bakım İstanbul Fuarı için geri sayım başladı

Türkiye'nin Yeni Ekmeği Konya’da Geliştirildi

İstanbul'da 7. taksi ihalesi yarın (24 Mart) yapılıyor

Turkcell’e 1 milyar dolarlık Uluslararası Murabaha Sendikasyonu

Palandöken, esnaf için yapılandırma ve teşvik istedi

Optic World İzmir 27 Mart’ta kapılarını açıyor

Yudum’dan Yerli Ayçiçeği Tohumuna Güçlü Destek

Ege Bölgesi’nin ihracatı iki ayda 496 milyon dolar eridi

Yumurta üretiminde son üç yılın rekoru kırıldı

Cem Uzan, Fransa'da 68 milyar dolarlık davayı kaybetti

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 26 20 2 4 44 64
2.FENERBAHÇE A.Ş. 27 17 1 9 33 60
3.TRABZONSPOR A.Ş. 27 18 3 6 24 60
4.BEŞİKTAŞ A.Ş. 27 15 5 7 18 52
5.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 27 12 8 7 14 43
6.GÖZTEPE A.Ş. 26 11 5 10 10 43
7.SAMSUNSPOR A.Ş. 26 8 7 11 -2 35
8.KOCAELİSPOR 27 9 12 6 -9 33
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 27 8 10 9 -10 33
10.CORENDON ALANYASPOR 27 6 8 13 1 31
11.ÇAYKUR RİZESPOR A.Ş. 26 7 10 9 -4 30
12.TÜMOSAN KONYASPOR 27 7 11 9 -8 30
13.NATURA DÜNYASI GENÇLERBİRLİĞİ 27 6 14 7 -9 25
14.HESAP.COM ANTALYASPOR 27 6 14 7 -18 25
15.KASIMPAŞA A.Ş. 27 5 13 9 -15 24
16.ZECORNER KAYSERİSPOR 27 4 12 11 -27 23
17.İKAS EYÜPSPOR 27 5 15 7 -19 22
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 27 4 18 5 -23 17