Bu sitede erişilebilirlik tercihleri vardır: yazı boyutu, yüksek kontrast, hareketi azaltma ve disleksi dostu yazı tipi. Paneli açmak için Alt tuşu ile E tuşuna birlikte basın veya sayfa başındaki Erişilebilirlik düğmesini kullanın.

Veri Sızdırma (Data Exfiltration)

Ele geçirilen bir sistemden verilerin dışarıya gizlice kopyalanıp taşınması.

16 Haziran 2026 1 dakika okuma

Veri sızdırma↗ (data exfiltration), bir saldırganın, ele geçirdiği bir sistemden değerli verileri yetkisiz biçimde ve genellikle gizlice dışarıya kopyalayıp taşımasıdır. Birçok saldırının asıl amacı tam olarak budur: sisteme sızmak yalnızca bir araçtır, hedef ise içerideki kişisel verileri, fikri mülkiyeti, kimlik bilgilerini veya ticari sırları çalıp dışarı çıkarmaktır.

Saldırganlar sızdırmayı fark edilmeden yapmaya çalışır; veriyi şifreli kanallar üzerinden, normal trafiğe karıştırarak, küçük parçalara bölerek ya da meşru bulut depolama hizmetleri üzerinden dışarı taşıyabilir. Bazı durumlarda, özellikle çifte şantaj uygulayan fidye yazılımlarında, veri önce sızdırılır, sonra şifrelenir; böylece saldırgan hem şifreleme↗ hem de "veriyi ifşa↗ etme" tehdidiyle iki yönlü baskı kurar.

Erken tespit kritiktir, çünkü veri bir kez dışarı çıktığında geri alınamaz. Olağan dışı veya beklenmedik büyük veri transferlerini, alışılmadık hedeflere giden trafiği ve anormal kullanıcı davranışlarını izlemek (DLP↗ ve davranış analizi araçlarıyla) sızdırmayı yakalamaya yardımcı olur. Şifreleme, en az yetki ilkesi↗ ve ağ bölümleme↗ ise saldırganın ulaşabileceği ve çıkarabileceği veriyi baştan sınırlar.

Bu içerik işinize yaradı mı?

Paylaş