Yeniçağ Gazetesi
10 Ağustos 2026 Pazartesi
İstanbul 29°
  • Adana
  • Adıyaman
  • Afyon
  • Ağrı
  • Amasya
  • Ankara
  • Antalya
  • Artvin
  • Aydın
  • Balıkesir
  • Bilecik
  • Bingöl
  • Bitlis
  • Bolu
  • Burdur
  • Bursa
  • Çanakkale
  • Çankırı
  • Çorum
  • Denizli
  • Diyarbakır
  • Edirne
  • Elazığ
  • Erzincan
  • Erzurum
  • Eskişehir
  • Gaziantep
  • Giresun
  • Gümüşhane
  • Hakkari
  • Hatay
  • Isparta
  • Mersin
  • İstanbul
  • İzmir
  • Kars
  • Kastamonu
  • Kayseri
  • Kırklareli
  • Kırşehir
  • Kocaeli
  • Konya
  • Kütahya
  • Malatya
  • Manisa
  • Kmaraş
  • Mardin
  • Muğla
  • Muş
  • Nevşehir
  • Niğde
  • Ordu
  • Rize
  • Sakarya
  • Samsun
  • Siirt
  • Sinop
  • Sivas
  • Tekirdağ
  • Tokat
  • Trabzon
  • Tunceli
  • Şanlıurfa
  • Uşak
  • Van
  • Yozgat
  • Zonguldak
  • Aksaray
  • Bayburt
  • Karaman
  • Kırıkkale
  • Batman
  • Şırnak
  • Bartın
  • Ardahan
  • Iğdır
  • Yalova
  • Karabük
  • Kilis
  • Osmaniye
  • Düzce
E-Gazete

Şifreniz güçlü olsa bile hesabınız çalınabilir: Milyonlarca kullanıcıyı ilgilendiren tehlike

İki faktörlü kimlik doğrulamanın açık olması hesapları korumaya yetmeyebilir. "Oturum ele geçirme" yönteminde saldırganlar, tarayıcıdaki oturum çerezlerini çalarak şifre veya 2FA koduna ihtiyaç duymadan hesaplara erişebiliyor.

Kaynak: Diğer Yeniçağ'ı haber kaynağınız olarak eklemek için tıklayın!
Şifreniz güçlü olsa bile hesabınız çalınabilir: Milyonlarca kullanıcıyı ilgilendiren tehlike - Resim: 1

2FA Bile Güvende Değil: Hesap Güvenliğinde Yeni Kriz
Günümüzde hesap güvenliğinin en güçlü kalkanı olarak görülen İki Faktörlü Kimlik Doğrulama (2FA) sistemi, yeni nesil siber saldırılar karşısında yetersiz kalabiliyor. Saldırganlar artık kullanıcı şifrelerini kırmak yerine, tarayıcılarda saklanan oturum çerezlerini hedef alıyor.

1 10
Şifreniz güçlü olsa bile hesabınız çalınabilir: Milyonlarca kullanıcıyı ilgilendiren tehlike - Resim: 2

"Oturum Ele Geçirme" (Session Hijacking) Nasıl Çalışıyor?
Sisteme giriş yapıldıktan sonra tarayıcı tarafından otomatik oluşturulan oturum çerezleri, kullanıcının kimliğini doğrulayan dijital bir anahtar görevi görüyor. Saldırganlar bu çerezi ele geçirip kendi cihazlarına aktardığında; sistem, gelen talebi zaten doğrulanmış meşru bir oturum olarak algılıyor.

2 10
Şifreniz güçlü olsa bile hesabınız çalınabilir: Milyonlarca kullanıcıyı ilgilendiren tehlike - Resim: 3

Şifre ve Doğrulama Kodu İstenmiyor
Geliştirilen bu yöntem sayesinde saldırganların kullanıcının parolasını bilmesine ya da telefonuna gelen 2FA doğrulama koduna sahip olmasına kesinlikle gerek kalmıyor. Çalınan çerez sayesinde doğrudan hesabın içine erişim sağlanıyor.

3 10
Şifreniz güçlü olsa bile hesabınız çalınabilir: Milyonlarca kullanıcıyı ilgilendiren tehlike - Resim: 4

Çerezler Nasıl Çalınıyor? "Infostealer" Tehlikesi
Saldırıların arkasındaki ana aktör, "infostealer" olarak adlandırılan bilgi hırsızı zararlı yazılımlar. Kırılmış (crack) yazılımlar, sahte kurulum dosyaları veya zararlı tarayıcı eklentileri aracılığıyla bilgisayara sızan bu programlar, tarayıcıların sakladığı tüm oturum verilerini çalarak merkeze aktarıyor.

4 10
Şifreniz güçlü olsa bile hesabınız çalınabilir: Milyonlarca kullanıcıyı ilgilendiren tehlike - Resim: 5

Virüsü Silmek Hesabı Kurtarmaya Yetmiyor
Bu saldırı türündeki en büyük tehlike, bilgisayardaki zararlı yazılım temizlense bile tehlikenin geçmemesi. Eğer çalınan oturum çerezi geçerliliğini koruyorsa ve oturum kapatılmamışsa, saldırgan kendi cihazından hesaba erişmeye devam edebiliyor.

5 10
Şifreniz güçlü olsa bile hesabınız çalınabilir: Milyonlarca kullanıcıyı ilgilendiren tehlike - Resim: 6

Bilanço Korkutucu: 3.3 Milyar Veri Sızdırıldı
Global Threat Intelligence Report verilerine göre, yalnızca infostealer saldırıları sonucunda 11,1 milyondan fazla cihazın etkilendiği belirlendi. Bu saldırılar neticesinde 3,3 milyardan fazla kimlik bilgisi ile bulut erişim belirteci çalınarak karaborsaya düştü.

6 10
Şifreniz güçlü olsa bile hesabınız çalınabilir: Milyonlarca kullanıcıyı ilgilendiren tehlike - Resim: 7

Google Chrome’dan Yeni Kalkan: DBSC Teknolojisi
Çerez hırsızlığına karşı harekete geçen Google, Chrome 127 ile App-Bound Encryption korumasını devreye soktu. Şirket, yönetici yetkili zararlıları engellemek için ise Device Bound Session Credentials (DBSC) sistemini kullanıma sunuyor. Bu teknolojiyle oturum anahtarları cihazın TPM çipine kilitleniyor ve çerez başka cihaza taşınsa bile çalışmıyor.

7 10
Şifreniz güçlü olsa bile hesabınız çalınabilir: Milyonlarca kullanıcıyı ilgilendiren tehlike - Resim: 8

Firefox Tarafında Güvenlik Tartışması Büyüyor
Mozilla Firefox tarafında ise tartışmalar devam ediyor. Çerez veritabanının disk üzerinde şifrelenmemiş şekilde tutulması eleştirilere neden olurken, sunulan Total Cookie Protection özelliğinin temel amacının çerez hırsızlığı değil, siteler arası takibi engellemek olduğu ifade ediliyor.

8 10
Şifreniz güçlü olsa bile hesabınız çalınabilir: Milyonlarca kullanıcıyı ilgilendiren tehlike - Resim: 9

Saldırıya Uğradıysanız İlk Yapmanız Gerekenler
Sisteminizde zararlı yazılım şüphesi varsa, öncelikle cihazın tamamen temizlenmesi, ardından şifrelerin değiştirilmesi gerekiyor. Enfekte durumdaki bir cihazda şifre değiştirmek, yeni belirlenen şifrenin de doğrudan saldırganın eline geçmesine neden olabilir.

9 10
Şifreniz güçlü olsa bile hesabınız çalınabilir: Milyonlarca kullanıcıyı ilgilendiren tehlike - Resim: 10

Tek Şifre Değişikliği Yetmez: "Tüm Oturumlardan Çıkış Yapın"
Parolayı değiştirmek çalınan çerezleri geçersiz kılmaya yetmeyebilir. Çalınan oturum çerezlerini iptal etmek için hesap ayarlarından açık kalan tüm cihazlardan çıkış yapılması şart. Google'da "Tüm cihazları yönet", Microsoft'ta "Her yerden çıkış yap", Apple'da ise "Cihazlar" sekmesini kullanarak tüm oturumları kapatabilirsiniz.

10 10