Temmuz 24, 2026




Fransa’da Siber Tehdit Alarmı: 2 Yılda 145 Milyondan Fazla Veri Açığa Çıktı

Fransa’da Siber Tehdit Alarmı: 2 Yılda 145 Milyondan Fazla Veri Açığa Çıktı, Dark Web Faaliyetleri 4 Kat Arttı

CloudSEK tarafından yayımlanan yeni rapor, Fransa’nın son iki yılda siber suçluların en yoğun hedef aldığı ülkelerden biri haline geldiğini ortaya koydu. Rapora göre, 145 milyondan fazla veri kaydı çeşitli ihlaller sonucu açığa çıkarken, Fransa’yı hedef alan dark web faaliyetleri dört katın üzerinde artış gösterdi. Çalınan kullanıcı bilgileri, fidye yazılımı saldırıları ve Rusya bağlantılı hacktivist grupların operasyonları ülkenin siber güvenlik gündemini yeniden şekillendiriyor.

Dark Web’de Fransa’ya Yönelik Faaliyetler Rekor Seviyeye Ulaştı

CloudSEK’in “France Cyber Threat Outlook: Dark Web, Ransomware, and Hacktivism Trends” başlıklı raporunda, son 24 ay boyunca yaklaşık 17 bin 800 Fransa bağlantılı siber tehdit verisi analiz edildi.

Araştırmaya göre, 2024 yılının ortalarında aylık 300’ün altında seyreden Fransa bağlantılı dark web içerikleri, Ocak 2026’da 1.400’ün üzerine çıkarak zirveye ulaştı. İlkbahar boyunca da aylık 1.000’in üzerinde kalan paylaşımlar, tek seferlik saldırılardan ziyade kalıcı bir siber tehdit ekosisteminin oluştuğunu gösteriyor.

Çalınan Kimlik Bilgileri En Büyük Tehdit Haline Geldi

Rapora göre artışın en önemli nedeni büyük şirket veri ihlallerinden çok, infostealer zararlı yazılımlarıyla ele geçirilen kullanıcı hesapları ve kimlik bilgilerinin dark web üzerinde yaygın şekilde dolaşıma sokulması oldu.

CloudSEK’in tespit ettiği başlıca veriler şöyle:

  • 4.447 hesap bilgisi sızıntısı
  • 4.360 kimlik bilgisi koleksiyonu
  • 4.011 birleşik veri seti (combolist)
  • 3.565 ihlal edilmiş veri kaydı ilanı
  • 977 kimlik doğrulama (authentication) token’ı sızıntısı

Infostealer zararlıları; kullanıcı adı, parola, tarayıcı çerezleri, oturum bilgileri ve doğrulama anahtarlarını ele geçirerek bunları siber suç forumlarında satışa sunuyor veya ücretsiz olarak paylaşarak hesap ele geçirme saldırılarında kullanılmasını sağlıyor.

Fransız Vatandaşlarının Verileri Düşük Fiyatlarla Satılıyor

CloudSEK raporunda dikkat çeken örneklerden biri, yaklaşık 2 milyon Fransız kadına ait olduğu iddia edilen veri setinin yalnızca 399 dolara satışa çıkarılması oldu.

Bunun yanında yaklaşık 489 bin Fransız vatandaşına ait kayıtların doğrudan satış yerine forum üyelerine erişim yöntemiyle dağıtıldığı da belirlendi.

Araştırma ayrıca Fransa’nın resmi kurumları arasında bulunan ANTS ve sağlık sigortası sistemi CPAM adına hazırlanmış sahte veri tabanlarının da dark web üzerinde dolaşıma sokulduğunu ortaya koyuyor. Bu tür sahte veri ilanları, kurumlarda doğrulanmış bir ihlal bulunmasa bile kimlik avı (phishing), dolandırıcılık ve kimlik taklidi saldırılarında kullanılabiliyor.

En Fazla Hedef Alınan Sektör Kamu Kurumları Oldu

CloudSEK verilerine göre son iki yılda en fazla siber tehdit kaydı kamu kurumlarında görüldü.

En çok hedef alınan sektörler şöyle sıralandı:

  • Kamu kurumları: 1.652
  • Finans sektörü: 1.594
  • Teknoloji şirketleri: 1.491
  • Telekomünikasyon: 1.480
  • E-posta servisleri: 1.427
  • Perakende: 1.197
  • E-ticaret: 1.089

Rapora göre kamu kurumlarının listenin başında yer almasının temel nedenleri arasında çalınan kullanıcı hesapları, belediyelere yönelik fidye yazılımı saldırıları ve siyasi motivasyonlu siber operasyonlar bulunuyor.

Fidye Yazılımları Özellikle Belediyeleri Hedef Alıyor

CloudSEK, son altı ay içerisinde Fransa bağlantılı 213 fidye yazılımı saldırısı duyurusu tespit etti.

Araştırma, özellikle küçük ölçekli kuruluşlar ile belediyelerin sınırlı güvenlik ekipleri nedeniyle daha fazla hedef haline geldiğini gösteriyor.

Raporda adı geçen Qilin ve MedusaLocker gibi fidye yazılımı gruplarının Fransız yerel yönetimlerine yönelik saldırılarla ilişkilendirildiği belirtiliyor. Aynı kurumun birden fazla kez listelenmesi ise saldırganların fidye baskısını artırmak amacıyla bilgileri aşamalı şekilde yayımladığını gösteriyor.

Rusya Bağlantılı Hacktivist Grupların Faaliyetleri Artıyor

Raporda son altı ay içerisinde 742 Fransa bağlantılı hacktivist faaliyet tespit edildi.

Bu saldırıların önemli bölümü, Rusya yanlısı olarak bilinen NoName057(16) grubu tarafından üstlenildi.

Grubun hedefleri arasında:

  • Fransız bakanlıkları
  • Sivil havacılık kurumları
  • İHA (drone) üreticileri
  • Savunma sanayi kuruluşları
  • Özel sektör şirketleri yer aldı.

CloudSEK’e göre bu saldırılar büyük ölçüde Fransa’nın Ukrayna’ya verdiği destek ve Rusya’ya uygulanan yaptırımlara karşı misilleme amacıyla gerçekleştiriliyor.

Veri İhlallerinde Cezalar da Ağırlaşıyor

Rapor, artan siber tehditlerle birlikte Fransa Veri Koruma Kurumu CNIL tarafından uygulanan yaptırımların da sıkılaştığını ortaya koyuyor.

Özellikle;

  • zayıf kimlik doğrulama,
  • yetersiz erişim kontrolü,
  • üçüncü taraf güvenlik açıkları,
  • kişisel verilerin yeterince korunmaması gibi ihlaller nedeniyle şirketlere yüksek para cezaları uygulanıyor.

CloudSEK, veri ihlallerinin artık yalnızca operasyonel kesintilere yol açmadığını; aynı zamanda kurumlar için yüksek maliyetli düzenleyici yaptırımlar, zorunlu iyileştirme süreçleri ve ciddi itibar kaybı anlamına geldiğini vurguluyor.

CloudSEK: Siber Riskler Proaktif Olarak Tespit Edilmeli

CloudSEK, yapay zeka destekli siber tehdit istihbaratı platformu olarak kuruluşların saldırganlar tarafından kullanılabilecek erişim noktalarını önceden tespit etmelerine yardımcı oluyor. Şirket; dijital risk koruması, tehdit istihbaratı, dış saldırı yüzeyi yönetimi, yapay zeka tabanlı güvenlik analizleri ve üçüncü taraf risk yönetimi çözümleriyle kurumların siber saldırıları gerçekleşmeden önce önlem almasını hedefliyor.

CloudSEK’in son raporu, Fransa’da siber tehditlerin artık geçici bir dalga olmaktan çıktığını ve hem kamu hem de özel sektör için uzun vadeli ve sürekli bir risk haline geldiğini ortaya koyuyor. Özellikle çalınan kimlik bilgilerinin hızla yayılması, fidye yazılımı saldırılarındaki artış ve jeopolitik kaynaklı hacktivist operasyonlar, kurumların siber güvenlik yatırımlarını güçlendirmesini zorunlu hale getiriyor.

 

Cloudsek raporu :  https://www.cloudsek.com/blog/france-dark-web-ransomware-hacktivism-report