Karanlık Web İzleme: Sızan Kimlik Bilgileriniz Nasıl Tespit Edilir?
7 Ekim 2026
Bir veri ihlali, çoğu zaman sizinle ilgisiz bir sitede yaşanır — ama sonuçları sizi etkiler. Çalışanlarınızın kurumsal e-postalarıyla başka bir sitede açtığı hesaplar sızarsa, o e-posta-parola çiftleri saldırganların eline geçer ve sizin sistemlerinizde denenir. “Karanlık web izleme”, bu sızıntıları erken fark etmeye yönelik bir uygulamadır. Bu yazıda ne yaptığını, sınırlarını ve doğru yanıtı ele alıyoruz.
Karanlık web izleme ne yapar?
Karanlık web (ve genel olarak sızıntı toplulukları/pazarları) izleme hizmetleri, bilinen veri ihlali ve sızıntı derlemelerinde sizin alan adınıza ait kimlik bilgilerinin görünüp görünmediğini arar. Amaç, bir sızıntının varlığını, ilgili hesaplar istismar edilmeden önce fark etmektir.
- Kurumsal e-postaların sızıntılarda görünmesi: Bir çalışanın kurumsal e-postasıyla başka bir sitede açtığı hesap sızmışsa, bu görünür hale gelir.
- Erken uyarı: Sızıntı tespit edilirse, ilgili parolaları sıfırlamak ve MFA’yı zorunlu kılmak gibi önlemler hızlıca alınabilir.
Bireysel kullanıcılar için benzer bir kontrolü, k-anonimlik temelli çalışan “Have I Been Pwned” gibi hizmetler sağlar; parolayı açığa çıkarmadan sızıntıda olup olmadığını sorgulamaya imkân verir.
Sınırları — dürüst çerçeve
- Kapsam tam değildir. Hiçbir izleme, tüm sızıntıları görmez; bazı veriler asla halka açık kaynaklara düşmez veya kapalı çevrelerde kalır.
- Sızıntıyı önlemez, tespit eder. İzleme, bir ihlalin sonucunu görünür kılar; ihlalin kendisini engellemez.
- Gürültü olabilir. Eski veya tekrarlanan sızıntılar, önceliklendirme gerektirir.
Bu yüzden karanlık web izleme, bir önleme değil, bir tespit ve yanıt katmanıdır; asıl güvenlik önlemlerinin (güçlü kimlik doğrulama, sızmış-parola kontrolü) yerine geçmez.
Bir sızıntı bulunduğunda yanıt
- İlgili parolaları hemen sıfırlayın ve etkilenen hesaplarda oturumları geçersiz kılın.
- MFA’yı zorunlu kılın (yoksa) — sızan parola tek başına yetmesin.
- Parola tekrar kullanımını önleyin: Kurumsal parolaların başka sitelerde kullanılmaması için politika ve parola yöneticisi desteği.
- Credential stuffing’e karşı giriş uç noktalarında hız sınırı ve anomali tespiti.
Özet
Karanlık web izleme, kurumunuza ait sızmış kimlik bilgilerini erken fark etmeye yarayan bir tespit katmanıdır — ama kapsamı sınırlıdır ve önlemenin yerine geçmez. En sağlam yaklaşım: izlemeyi, MFA, sızmış-parola kontrolü ve parola tekrar kullanımını engelleyen politikalarla birlikte kullanmak; bir sızıntı bulunduğunda hızlı ve net yanıt vermek.
Kaynaklar: Have I Been Pwned, NIST SP 800-63B (compromised passwords).
Kurumsal kimlik bilgileriniz sızmışsa, saldırganlar bunları sizin giriş sayfanızda dener. CyberTestify’ın aktif doğrulama testleri, giriş uç noktalarındaki kaba kuvvet/hız sınırı korumasını değerlendirir.