Credential Leak / Kimlik Bilgisi Sızıntısı, kullanıcı adı, e-posta adresi ve parola gibi hassas kimlik bilgilerinin yetkisiz kişilerce ele geçirilmesi ve genellikle internette veya Dark Web platformlarında ifşa edilmesi durumudur. Bir Infostealer saldırısının nihai "ürünü" olan bu sızıntılar, hesap ele geçirme (ATO) ve kurumsal sızma operasyonlarının temel yakıtıdır.
Siber güvenlik dünyasında en çok karşılaşılan ve etkisi en geniş olan olaylardan biri Credential Leak / Kimlik Bilgisi Sızıntısıdır. Bir web sitesinin veritabanının hacklenmesi veya bir çalışanın bilgisayarına Infostealer bulaşması sonucunda, binlerce kişinin giriş bilgileri saldırganların eline geçer. Bu veriler genellikle Dark Web forumlarında satışa çıkarılır veya herkesin erişebileceği şekilde "paste" sitelerinde paylaşılır.
Sızıntıların arkasında iki ana yöntem yatar:
Sızan bir tek şifre bile "Domino Etkisi" yaratabilir:
Dark Radar gibi platformlar, internetin karanlık köşelerini 7/24 tarayarak şirketinizin alan adına (@kurumadi.com) ait yeni bir Credential Leak olup olmadığını tespit eder. Sızıntı fark edildiği anda şifrelerin sıfırlanması, saldırganın bu bilgileri kullanmasını imkansız hale getirir.
Özetle; Credential Leak, dijital varlıklarınızın anahtarlarının kopyalanmasıdır. Bu sızıntıları anlık takip etmek, bir güvenlik açığının felakete dönüşmesini engellemenin tek yoludur.
Credential Stuffing / Kimlik Bilgisi Doldurma, bir veri sızıntısından veya Infostealer saldırısından elde edilen kullanıcı adı ve şifre ikililerinin, başka web sitelerinde yetkisiz erişim sağlamak amacıyla otomatik araçlarla denenmesi saldırısıdır. Kullanıcıların farklı platformlarda aynı şifreyi kullanma alışkanlığını suistimal eder.
Command and Control (C2 / C&C) / Komuta ve Kontrol Sunucusu, bir Infostealer yazılımının enfekte ettiği cihazlardan çaldığı verileri gönderdiği ve saldırganlardan yeni talimatlar aldığı merkezi sunucu altyapısıdır. Bu sunucular, zararlı yazılım operasyonlarının "beyni" olarak işlev görür.
Crypter, bir zararlı yazılımın (Stub) imzasını ve kod yapısını değiştirerek, güvenlik yazılımları (Antivirüs, EDR, XDR) tarafından tespit edilmesini engelleyen bir yazılım katmanıdır. Temel görevi, bir dosyayı FUD (Fully Undetected) hale getirerek korumalı sistemlere sızmasını sağlamaktır.