Veri İhlalinde Ne Yapmalı: Bir İhlalden Sonra Nasıl Hareket Edilmeli
Hacker'lar şifrenizi tam on ikiden vurduğunda, işler daha da kötüye gitmek üzeredir.
Hacker'lar şifrenizi tam on ikiden vurduğunda, işler daha da kötüye gitmek üzeredir.
Her yerde aynı giriş bilgilerini kullanıyorsanız, şifrenizi hatırlayamıyorsanız ya da biraz fazla saftirikseniz, rıza dışı hesap ele geçirme hassas bilgilerinizi elinizden alıp suçluların kucağına bırakabilir. Şifre güvenliğindeki son trend bu.
Kurumsal İhlalden Suç Dünyasının “Kombo Listesine”
Verilerinizi saklayan kişiler veya kuruluşlar, bunları güvende tutmak için güvenlik önlemlerine sahip olabilir. Yine de, korunup muhafaza edilmiş verilerin suçluların eline geçtiğini düzenli olarak görüyoruz. Bunun tek sebebi, sosyal mühendislik gibi saldırılara karşı ne kadar savunmasız olduğumuzu hafife alma eğiliminde olmamızdır.
Bir ihlal gerçekleşecek olursa, Bitdefender'ın 2021 tarihli raporuna göre siber saldırganlar verilerinizi dark web'de en yüksek teklifi verene satmakla daha çok ilgilenir. Çalınan verileri türüne göre paketlerler ve veri simsarları bunları topluca satar. Satılan kalemlerin sayısı genellikle dudak uçuklatıcıdır. Bu, sizi manipüle etmenin erken bir aşaması olabilir.
Kendinizi kurbanı olarak bulabileceğiniz bir sonraki büyük saldırı, kimlik bilgisi doldurma (credential stuffing) denen şeydir. Kimlik bilgisi doldurma saldırıları, birden fazla sağlayıcıdaki giriş kapılarını bombardımana tutmak için müşterinin sızan kullanıcı adı veya şifre kombinasyonlarını kullanır.
Bu gerçekleştiğinde, Stripe'ın 2026 analizine göre büyük markaların bilgilerinizin bütünlüğünü denetlemesi inanılmaz derecede zordur. Siber suçlular milyonlarca giriş denemesi gönderebilir, CAPTCHA atlatmalarını otomatikleştirebilir ve güvenlik algoritmalarını atlatmak için IP adreslerini sahteleyebilir.
Silinip süpürüldüğünüzde bu suçlular; tüm ödeme bilgilerinizi, belgelerinizi, gizli dosyalarınızı ve kalan bakiyelerinizi çekip alabilir. Ve 2025 tarihli bir akademik çalışmaya göre yeraltı suç dünyasının üyeleri, siz daha ihlal bildirimini bile görmeden şifrenizi tahmin eden sistemleri kusursuzlaştırıyor.
Kimlik bilgisi doldurma kurbanıysanız, bilgilerinizin yeraltı dark web pazarında satılması muhtemeldir. Adı çıkmış kombo listesi, Güneydoğu Siber Dayanıklılık Merkezi'nin 2024 verilerine dayanarak bilgilerinizi kayıt altında tutan büyük bir veri tabanıdır. Bu durum sizi mükerrer bir hedef haline getirebilir.
Tehlike, bu yeraltı maşalarının çalışma hızında yatmaktadır. Hong Kong siber güvenlik kampanyasının 2026 tarihli bir rehberinde belirtildiği gibi, doğrulanmış giriş kimlik bilgileri günler ila haftalar içinde bir dark web pazar yerinde listelenebilir.
Çalınan kimlik bilgileriniz hakkında bankanızı ne zaman bilgilendirmeniz gerektiğini bilmenizin hiçbir yolu yoktur ama etkilerini görmüşsünüzdür. Ve BreachSense'in kimlik bilgisi istismarı raporlamasına ilişkin 2026 yaklaşımına göre iş banka hesabınızla sınırlı kalmak zorunda da değildir.
İzlerini gizlemek ve çeşitli kuruluşları yoklamak için genellikle birçok hizmet genelinde otomatik araçlar kullanırlar. İhlalle ilgili en kötü senaryo, şifreleri farklı platformlarda ve uygulamalarda tekrar kullandığınız andır. Şifre tekrarı, birden çok ihlal ile tek bir ihlal arasındaki farkı görmenizi engeller.
Yapılacak tek şey uzmanlara güvenmektir. ABD Federal Ticaret Komisyonu, tüketici rehberinde dolandırıcılık uyarıları koymayı ve kredi dondurma işlemi yapmayı öneriyor. ICO, 2025 tarihli bir rehberde bir ihlal gerçekleştiğinde ilgili resmi makamlara bildirimde bulunulmasını tavsiye ediyor. NCSC tarafından hazırlanan 2021 tarihli bir kaynakta, şüpheli SMS'lerin 7726'ya ve oltalama e-postalarının resmi oltalama sitesine bildirilmesi belirtiliyor.
Gelecekteki İhlaller İçin Dayanıklı Bir Kişisel Eylem Planı Oluşturmak
İlk olarak kurban rolünü kabullenin. Verileriniz bir dark web pazarında duruyor ve doğru güvenlik uygulamaları olmadan mükerrer saldırıların kurbanı olabilirsiniz. Şüpheciliği benimseyin ve verilerinizin risk altında olduğunu anlayın. Takip, kredi dondurma ve koruyucu tescil, uzmanlar tarafından önerilen koruma tedbirleridir. Bu önlemler, dolandırıcıların kimlik bilgilerinizi kötüye kullanma fırsatlarını sınırlar. Son olarak, bu ihlalden toplanan bilgilerin şifre tahmin etme teknolojilerini geliştirmek için kullanıldığını idrak edin. Güvenlik konusunda tutarlı bir şüpheci olmak için öğrendiklerinizi uygulayın.
Bu makalede belirli, doğrulanmış kaynaklardan yararlanılmıştır. Ne yazık ki, ihlallerin yüzde kaçının kamuya açık kimlik bilgisi sızıntılarına yol açtığını tahmin edecek verilere ulaşamadık. Belirli vakalar veya anekdotlar arıyorsanız, her ne kadar bunlar belgelenmiş bir gerçeklik olsa da, belirli bir kurbanın ihlalinden bir vaka çalışması bulamadık veya belirli şifre tahmin uygulamalarının kaynağını doğrulayamadık. Kimlik bilgilerinizin korunması, teorik varsayımlara bırakılamayacak kadar önemlidir.
Uyanık olmak her şeydir. Tek bir tavsiye sizi korumaya yetmez. Hesabınızın sorumlusu sizsiniz. Dolayısıyla, bir dahaki sefere bir ihlal bildirimi aldığınızda harekete geçin. Aksi takdirde, doldurulan sıradaki kimlik bilgisi seti sizin verileriniz olacaktır.
Kaynaklar
- South East Cyber Resilience Centre, "How Data Breaches turn into combo lists and why they’re a hacker’s goldmine,"
- Stripe, "Credential Stuffing: Attack Prevention Explained,"
- I. Haller et al., "Beyond the Leak: Analyzing the Real‑World Exploitation of Stolen Credentials," Journal article via PubMed Central
- Bitdefender, "From data breach to data dump: What cybercriminals do with your stolen info,"
- Cyber Security Campaign Hong Kong, "What Happens When Your Credentials Hit the Dark Web,"
- US Federal Trade Commission, "What To Do After a Data Breach,"
- Information Commissioner’s Office, "What steps should I take if I have experienced a data breach?"
- UK National Cyber Security Centre, "Data breaches: guidance for individuals and families," PDF and web guidance