Saldırganlar Artık Kırmıyor Sadece Giriyor

niyazi yalcinsoy
Haziran 10, 2026
  • 14

Bir sistemin "hacklendiğini" duyduğunuzda aklınızda muhtemelen şu sahne canlanıyor: kapı kırılıyor, alarm çalıyor, güvenlik duvarı devreye giriyor.

Gerçek artık çok daha sessiz.

Saldırganlar sisteminizi kırmıyor. Geçerli kimlik bilgilerinizi kullanarak içeri giriyor.

Verizon'ın son Veri İhlali Araştırma Raporu'na göre web uygulaması ihlallerinin yaklaşık %88'i çalınan kimlik bilgileriyle gerçekleşiyor. Çalınan kimlik bilgisiyle başlayan bir ihlalin tespit edilmesi ve kontrol altına alınması ortalama 292 gün sürüyor. Bu süre zarfında saldırgan sistemler arasında yatay hareket ediyor, yetkileri yükseltiyor, veri sızdırıyor.

Hasarın büyük kısmı ilk girişte değil, bu 292 günde meydana geliyor.

Türkiye'de bu riski artıran bir yapısal sorun da var.

Siber Güvenlik Başkanlığı'nın Bilgi ve İletişim Güvenliği Rehberi, kimlik ve erişim yönetimini en kritik kontrol alanları arasında tanımlıyor. Ancak kurumların büyük çoğunluğu hâlâ oturum açma ekranında kimlik doğrulama yapıp sonrasını güvenilir kabul eden bir yaklaşımla çalışıyor. Rehber bunun yetmediğini net biçimde söylüyor.

KVKK da bu tabloyu daha da kritik kılıyor. Yetkisiz erişim sonucu gerçekleşen kişisel veri ihlallerinde sorumluluk veri sorumlusuna ait. "Kullanıcı adı ve şifre doğruydu" geçerli bir savunma değil.

Peki ne yapmalı?

Kimliği birincil kontrol düzlemi olarak konumlandırın. Her erişim isteği — ister insan ister makine — yalnızca oturum açarken değil, sürekli doğrulanmalı.

Bu doğrulamayı sağlamanın temelinde temiz, güncel ve izinli veri yatıyor. Mobildev'in MDQ (Veri Doğrulama) hizmeti, müşteri ve kullanıcı iletişim bilgilerinin doğruluğunu gerçek zamanlı olarak teyit ediyor. Yanlış ya da eskimiş bir veri üzerine kurulu kimlik doğrulama zinciri en zayıf halkadan kırılıyor.

Bunun yanında, aşırı yetkilendirilmiş erişim modellerini kısıtlayın. Her kullanıcı, ihtiyacı olan minimum izne sahip olmalı. Bölümlendirme eksikliği, saldırganın ilk adımdan sonra özgürce hareket etmesine zemin hazırlıyor.

Son olarak, üçüncü taraf riskini hafife almayın. Veri ihlallerinin yaklaşık %30'u tedarik zinciri ya da dış entegrasyonlardan kaynaklanıyor. Tedarikçileriniz sizin saldırı yüzeyinizin bir parçası — onları da aynı standartlara tabi tutun.

Siber güvenlik artık yalnızca saldırganları dışarıda tutmakla ilgili değil.

Amaç, içeri girdikten sonra yapabileceklerini sınırlamak.

Ve giderek daha çok, zaten güvendiğimiz kimliklerle giriyorlar.



Bültene Üye Ol

İşinizi geliştirmenize katkı sağlayacak, başarılı örnekleri, sektörel gelişmeleri ve kampanyaları kaçırmayın.