Credential Stuffing / Kimlik Bilgisi Doldurma, bir veri sızıntısından veya Infostealer saldırısından elde edilen kullanıcı adı ve şifre ikililerinin, başka web sitelerinde yetkisiz erişim sağlamak amacıyla otomatik araçlarla denenmesi saldırısıdır. Kullanıcıların farklı platformlarda aynı şifreyi kullanma alışkanlığını suistimal eder.
Dijital dünyada en sık karşılaşılan siber saldırı türlerinden biri olan Credential Stuffing / Kimlik Bilgisi Doldurma, sızdırılan verilerin "silah haline getirilmiş" bir formudur. Bu saldırı, kullanıcıların şifrelerini farklı platformlarda tekrar etme zafiyetine odaklanır. Bir Infostealer yazılımı kurbanın bilgisayarından tek bir şifreyi çaldığında, bu şifre aslında onlarca farklı hesabın anahtarı haline gelebilir.
Bu saldırı türü, manuel bir deneme yanılma süreci değildir. Siber suçlular, ele geçirdikleri milyonlarca giriş bilgisini özel botlar aracılığıyla şu şekilde kullanır:
Credential Stuffing / Kimlik Bilgisi Doldurma saldırılarının başarı oranı, bir kaba kuvvet (Brute Force) saldırısına göre çok daha yüksektir. Çünkü saldırgan tamamen rastgele şifreler denemek yerine, daha önce gerçek kullanıcılar tarafından kullanılmış geçerli şifreleri dener. Dark Radar gibi tehdit istihbaratı sistemleri, sızdırılan bu listeleri önceden tespit ederek, henüz saldırganlar denemeye başlamadan önce kurumları uyarır.
Şirketler için bu tehdide karşı en etkili çözüm, Çok Faktörlü Kimlik Doğrulama (MFA) ve şifre karmaşıklığı kurallarıdır. Ayrıca, personelin sızdırılan şifrelerinin takibi için düzenli zafiyet analizi yapılmalıdır.
Özetle; Credential Stuffing, çalınan verilerin katlanarak büyümesine neden olur. Bir platformdaki güvenlik açığı, bu yöntemle tüm dijital varlıklarınızı riske atabilir.
Command and Control (C2 / C&C) / Komuta ve Kontrol Sunucusu, bir Infostealer yazılımının enfekte ettiği cihazlardan çaldığı verileri gönderdiği ve saldırganlardan yeni talimatlar aldığı merkezi sunucu altyapısıdır. Bu sunucular, zararlı yazılım operasyonlarının "beyni" olarak işlev görür.
Credential Leak / Kimlik Bilgisi Sızıntısı, kullanıcı adı, e-posta adresi ve parola gibi hassas kimlik bilgilerinin yetkisiz kişilerce ele geçirilmesi ve genellikle internette veya Dark Web platformlarında ifşa edilmesi durumudur. Bir Infostealer saldırısının nihai "ürünü" olan bu sızıntılar, hesap ele geçirme (ATO) ve kurumsal sızma operasyonlarının temel yakıtıdır.
Crypter, bir zararlı yazılımın (Stub) imzasını ve kod yapısını değiştirerek, güvenlik yazılımları (Antivirüs, EDR, XDR) tarafından tespit edilmesini engelleyen bir yazılım katmanıdır. Temel görevi, bir dosyayı FUD (Fully Undetected) hale getirerek korumalı sistemlere sızmasını sağlamaktır.