Fidye yazılımı saldırıları, 2025’te dünya genelinde takip edilen rekor bir 7,874 olaya ulaştı; bu, yıldan yıla kabaca 50% artış demek (NCC Group, Annual Threat Intelligence Report 2025). Yine de para ters yönde hareket ediyor: Chainalysis, 2025’te zincir üzeri fidye ödemelerinde yaklaşık $820 million tespit etti; bu, 2024’e göre 8% düşüş demek, çünkü ödeme yapan mağdurların payı tüm zamanların en düşük seviyesi olan 28%‘e geriledi (Chainalysis, 2026 Crypto Crime Report). Saldırıya uğrayan işletmeler için ise fidye yazılımıyla ilişkili ortalama ihlal maliyeti hâlâ $5.08 million’du (IBM, Cost of a Data Breach 2025). Bu analiz, Sophos, Chainalysis, FBI’ın Internet Crime Complaint Center’ı (IC3), Verizon Data Breach Investigations Report, IBM ve 9 başka birincil kaynaktan gelen verileri, her rakamın yayımlandığı rapora kadar izlenerek tek bir referansta topluyor.
Bu derleme özellikle fidye yazılımına odaklanıyor. Daha geniş tehdit tablosu için - kimlik avı, DDoS, içeriden gelen risk ve genel ihlal hacmi - 2026 siber güvenlik istatistikleri derlememize bakın.
Özet
- Dünya genelinde fidye yazılımı olayları 2025’te rekor bir 7,874’e ulaştı; bu kabaca 50% artış demek (NCC Group, 2025).
- Zincir üzeri fidye ödemeleri kabaca $820 million’a geriledi; bu, yıldan yıla 8% düşüş demek (Chainalysis, 2026 Crypto Crime Report).
- 2025’te mağdurların yalnızca 28%‘i ödeme yaptı; bu tüm zamanların en düşük seviyesi, üstelik medyan ödeme 368% sıçrayarak $59,556’ya ulaşmasına rağmen (Chainalysis, 2026 Crypto Crime Report).
- 2026’daki fidye yazılımı saldırılarının 79%‘u ele geçirilmiş kimliklerle başladı (Sophos, State of Ransomware 2026).
- Fidye yazılımıyla ilişkili ortalama ihlal maliyeti $5.08 million’a ulaştı (IBM, Cost of a Data Breach 2025).
- Fidye yazılımı, tüm veri ihlallerinin 44%‘ünde mevcuttu; bu bir önceki yılki 32%‘den artış demek (Verizon, 2025 DBIR).
- FBI, 3,611 fidye yazılımı şikayeti ve $32.3 million bildirilen kayıp kaydetti; bu, yıldan yıla 259% artış demek (FBI IC3, 2025 Internet Crime Report).
- Sağlık sektörü, 460 fidye yazılımı saldırısıyla en çok hedef alınan kritik altyapı sektörüydü (FBI IC3, 2025).
- Coveware’in 2025’in dördüncü çeyrek ödeme oranı yaklaşık 20%‘ye geriledi; bu bugüne kadar kaydettiği en düşük oran (Coveware, Q4 2025).
- Cybersecurity Ventures, 2025 için küresel fidye yazılımı zararını $57 billion olarak belirliyor; bu rakamın 2026’da öngörülen $74 billion’a yükselmesi bekleniyor (Cybersecurity Ventures, 2025).
1. Saldırı Hacmi 2025’te Tüm Zamanların En Yüksek Seviyesine Ulaştı
2025’in manşeti, fidye yazılımının ne sıklıkta vurduğu ile ne kadar kazandığı arasında giderek açılan bir uçurum. Takip edilen olaylar rekor kırarken toplanan dolar miktarı geriledi; bu, savunmacıların yedeklerden geri yüklemeye daha sık başvurduğunun ve ödeme yapmayı reddettiğinin bir işareti. NCC Group, 2025’te 7,874 fidye yazılımı olayı saydı; bu, 2024’e göre kabaca 50% daha fazla ve yalnızca Şubat ayı 886 saldırıyla aylık rekor kırdı (NCC Group, Annual Threat Intelligence Report 2025). Veri hırsızlığı artık bu olaylarda neredeyse evrensel hale geldi; bu da her fidye yazılımı vakasını fiilen bildirilebilir bir veri kaybı olayına dönüştürüyor - bu örtüşmeyi veri ihlali istatistikleri derlememizde ele almamızın nedeni bu.
| Metrik | Değer | Kaynak |
|---|---|---|
| Dünya genelinde takip edilen fidye yazılımı olayları, 2025 | 7,874 (about +50% YoY) | NCC Group, Annual Threat Intelligence Report 2025 |
| İddia edilen mağdur sayısındaki yıldan yıla değişim | +50% (most active year on record) | Chainalysis, 2026 Crypto Crime Report |
| Açıklanan sızıntı sitesi mağdurları, 2025 | 7,307 across 138 groups | Breachsense, Annual Ransomware Report 2025 |
| En aktif fidye yazılımı grubu, 2025 | Qilin, 1,022 attacks (13% of total) | NCC Group, 2025 |
| Sıradaki en aktif gruplar | Akira 755; CL0P 517 | NCC Group, 2025 |
| Ayrı ayrı aktif fidye yazılımı grupları | 85 in Q3 2025 | Check Point Research, 2025 |
| Sanayi kuruluşlarını vuran, takip edilen gruplar | 119 groups, 3,300 organizations | Dragos, 2026 OT/ICS Report |
| En yüksek aktivite ayı, 2025 | February, 886 attacks (monthly record) | NCC Group, 2025 |
Not: Qilin ve Akira, 2024’e kıyasla sızıntı sitesi paylaşımlarında neredeyse 50%‘lik bir sıçramaya yol açtı ve markalar bölünüp yeniden markalandıkça ekosistem parçalanmaya devam ediyor.
2. Daha Az Mağdur Ödeme Yapıyor, Ama Ödeyenler Daha Fazla Ödüyor
Ödeme tablosu, fidye yazılımı ekonomisinin baskı altında olduğunun en net kanıtı. Ödeme oranları, farklı metodolojilerle oluşturulmuş üç bağımsız veri kümesinde - blok zinciri izleme, olay müdahale vaka çalışmaları ve anket verileri - rekor düşük seviyelere geriledi; bu, nadir görülen bir uzlaşı. Chainalysis, 2025 ödeme oranını yalnızca 28% olarak belirledi; bu tüm zamanların en düşük seviyesi, medyan ödeme ise yine de 368% yükselerek $59,556’ya çıktı (Chainalysis, 2026 Crypto Crime Report). Coveware’in saha vaka çalışmaları aynı hikayeyi farklı bir açıdan anlatıyor: 2025’in dördüncü çeyrek raporu, yaklaşık 20%‘lik bir ödeme oranı kaydetti; bu, şimdiye kadar ölçtüğü en düşük oran.
| Metrik | Değer | Kaynak |
|---|---|---|
| Toplam zincir üzeri fidye ödemeleri, 2025 | ~$820M (down ~8% from $892M) | Chainalysis, 2026 Crypto Crime Report |
| Ödeme yapan mağdurların payı, 2025 | 28% (all-time low) | Chainalysis, 2026 Crypto Crime Report |
| Medyan fidye ödemesi, 2025 | $59,556 (+368% YoY) | Chainalysis, 2026 Crypto Crime Report |
| Coveware ödeme oranı, Q4 2025 | ~20% (historic low) | Coveware, Q4 2025 Report |
| Coveware ortalama / medyan ödeme, Q4 2025 | $591,988 / $325,000 | Coveware, Q4 2025 Report |
| Verisi şifrelenen ve ödeme yapan kuruluşlar, 2026 | 48% | Sophos, State of Ransomware 2026 |
| Medyan fidye ödemesi (ihlal veri kümesi) | $115,000 | Verizon, 2025 DBIR |
| Ödemeyi reddeden mağdurlar | 64% (Verizon) / 63% (IBM) | Verizon 2025 DBIR; IBM 2025 |
Aykırı değer: medyan ödeme rakamları metodolojiye göre keskin biçimde ayrışıyor - zincir üzerinde $59,556 (Chainalysis), ihlal veri kümesinde $115,000 (Verizon) ve olay müdahale angajmanlarında $325,000 (Coveware Q4) - bu yüzden bir “medyan fidye” rakamını her zaman kaynağıyla birlikte okuyun.
3. Bir Fidye Yazılımı Saldırısı Gerçekte Ne Kadara Mal Oluyor
Fidye talepleri, faturanın yalnızca bir kısmı. Daha büyük maliyet kesinti süresinde, iyileştirmede, adli analizde ve kaybedilen işte yatıyor - bu yüzden toplam rakamlar, Chainalysis’in zincir üzerinde izlediği ödemeleri gölgede bırakıyor. IBM, 2025’te fidye yazılımıyla ilişkili ortalama ihlal maliyetini $5.08 million olarak ölçtü; bu, tüm ihlaller için $4.44 million’lık küresel ortalamanın epey üzerinde (IBM, Cost of a Data Breach 2025). Makro düzeye çıkıldığında, Cybersecurity Ventures, 2025 için küresel toplam fidye yazılımı zararını $57 billion olarak tahmin ediyor ve bu rakamın 2026’da 30% yükselerek $74 billion’a çıkacağını öngörüyor.
| Metrik | Değer | Kaynak |
|---|---|---|
| Fidye yazılımıyla ilişkili ortalama ihlal maliyeti, 2025 | $5.08M | IBM, Cost of a Data Breach 2025 |
| Küresel ortalama veri ihlali maliyeti, 2025 | $4.44M (down 9%) | IBM, Cost of a Data Breach 2025 |
| ABD ortalama veri ihlali maliyeti, 2025 | $10.22M (up 9%, record high) | IBM, Cost of a Data Breach 2025 |
| Fidye hariç ortalama kurtarma maliyeti (sektörler arası) | $1.7M (2026) / $1.53M (2025) | Sophos, State of Ransomware 2026 / 2025 |
| Ülkeye göre en yüksek medyan fidye talebi | UK, $2.5M | Sophos, State of Ransomware 2026 |
| Küresel fidye yazılımı zararı (toplam), 2025 | $57 billion | Cybersecurity Ventures, 2025 |
| Öngörülen küresel fidye yazılımı zararı, 2026 | $74 billion (+30%) | Cybersecurity Ventures, 2025 |
Bağlam: Cybersecurity Ventures, yıllık bilançonun 2031’e kadar $275 billion’a ulaşacağını öngörüyor. Kurtarma süreleri keskin biçimde hızlandı - Sophos, mağdurların 55%‘inin bir hafta içinde, 16%‘sının ise bir gün içinde tamamen toparlandığını buldu (Sophos, State of Ransomware 2026); bu da daha az mağdurun kendini ödeme yapmaya mecbur hissetmesinin nedenlerinden biri.
4. Saldırganlar Nasıl İçeri Giriyor: Kimlik Yeni Ön Kapı
İlk erişim hikayesi 2026’da tersine döndü. Yıllarca yamalanmamış güvenlik açıkları temel neden tablolarında başı çekti; şimdi ise çalınan ve kötüye kullanılan kimlik bilgileri başı çekiyor. Sophos, fidye yazılımı saldırılarının 79%‘unun 2026’da ele geçirilmiş kimliklerle başladığını ve kimlik bilgisi tabanlı sızmaların 97%‘sinin çok faktörlü kimlik doğrulaması (MFA) kurulu kuruluşlarda gerçekleştiğini buldu - yani MFA vardı ama atlatıldı, kimlik avına uğradı veya yanlış yapılandırıldı (Sophos, State of Ransomware 2026). Verizon’ın veri kümesi bu örüntüyü güçlendiriyor: fidye yazılımı mağdurlarının 54%‘ünün kurumsal kimlik bilgileri daha önce infostealer günlüklerinde açığa çıkmıştı (Verizon, 2025 Data Breach Investigations Report). Savunmacılar için çıkarım doğrudan kimlik bilgisi hijyenine bağlanıyor; bu konuyu parola güvenliği istatistikleri derlememizde ele alıyoruz.
| Metrik | Değer | Kaynak |
|---|---|---|
| Ele geçirilmiş kimliklerle başlayan saldırılar, 2026 | 79% | Sophos, State of Ransomware 2026 |
| En önemli teknik temel nedenler, 2026 | Malicious email 26%; phishing 24% | Sophos, State of Ransomware 2026 |
| MFA’nın kurulu olduğu kimlik bilgisi sızmaları | 97% | Sophos, State of Ransomware 2026 |
| Daha önce infostealer’a maruz kalmış fidye yazılımı mağdurları | 54% | Verizon, 2025 DBIR |
| Mesai saatleri dışında gerçekleşen şifreleme olayları | 88% | Sophos, Active Adversary/Identity Report 2026 |
| Sızmadan Active Directory’ye ulaşmaya kadar geçen medyan süre | 3.4 hours | Sophos, Active Adversary/Identity Report 2026 |
| Medyan saldırgan bekleme süresi (dwell time) | 3 days | Sophos, Active Adversary/Identity Report 2026 |
| Veri sızdırma içeren saldırılar/olay müdahale vakaları, 2025 | 96% | Arctic Wolf / BlackFog, 2025 |
Aykırı değer: daha 2025 anketinde bile, istismar edilen güvenlik açıkları 32% ile en önemli teknik temel nedendi (Sophos, State of Ransomware 2025). 2026’daki e-posta ve çalınan kimliklere doğru kayış, güvenlik açıklarının dört yıl içinde ilk kez birinci sırada olmadığı an anlamına geliyor.
5. Sektör İncelemesi: Sağlık, Perakende, İmalat ve Eğitim
Fidye yazılımı her sektörü aynı şekilde vurmuyor ve 2025’in sektör anketleri ödeme davranışının dikeye göre ayrıştığını gösteriyor. Perakende, ödeme yapma olasılığı en yüksek sektör olmaya devam ediyor; sağlık ve eğitim ise giderek daha çok yedeklerden geri yükleme yapıyor. Perakendeciler vakaların 58%‘inde fidyeyi ödedi - 2021’deki 32%‘lik oranın neredeyse iki katı - sağlık hizmeti sağlayıcılarının ise yalnızca 36%‘sı ödeme yaptı; bu, 2022’deki 61%‘den düşüş demek (Sophos, State of Ransomware in Retail 2025 ve Healthcare 2025). Eğitim, tüm sektörler arasında en güçlü savunma kazanımlarını kaydetti.
| Metrik | Değer | Kaynak |
|---|---|---|
| Sağlık - fidyeyi ödedi, 2025 | 36% (down from 61% in 2022) | Sophos, State of Ransomware in Healthcare 2025 |
| Sağlık - ödenen medyan fidye | $150K (lowest across all sectors) | Sophos, Healthcare 2025 |
| Perakende - fidyeyi ödedi, 2025 | 58% (vs 49% cross-sector) | Sophos, State of Ransomware in Retail 2025 |
| Perakende - medyan fidye talebi | $2M (doubled from $1M in 2024) | Sophos, Retail 2025 |
| İmalat - fidyeyi ödedi, 2025 | 51% | Sophos, Manufacturing 2025 |
| İmalat - verisi şifrelendi | 40% (down from 74% in 2024) | Sophos, Manufacturing 2025 |
| İlk/orta eğitim - şifrelemeden önce saldırıyı durdurdu | 67% (up from 14%) | Sophos, State of Ransomware in Education 2025 |
| Yükseköğretim - medyan fidye talebi | $697K (down from $3.55M) | Sophos, Education 2025 |
Not: verinin çalındığı ama hiç şifrelenmediği yalnızca-şantaj saldırıları üç katına çıkarak sağlık olaylarının 12%‘sine ulaştı ve imalatta 10%‘a yükseldi - bu, çetelerin giderek şifrelemeyi atlayıp doğrudan şantaja geçtiğinin kanıtı.
6. 2026’nın Ön Cephesi ve Devlet Raporlaması
Devlet ve ticari izleyiciler, hızın 2026’ya girerken yavaşlamadığı konusunda hemfikir. FBI’ın IC3 rakamları gerçek kayıpların yalnızca bir kısmını yakalıyor - kesinti süresi, iyileştirme ve üçüncü taraf maliyetlerini dışarıda bırakıyor - yine de bu dar dilim bile keskin biçimde sıçradı. FBI, 2025’te $32.3 million doğrudan bildirilen kayıpla 3,611 fidye yazılımı şikayeti kaydetti; bu, yıldan yıla 259% artış demek, üstüne 63 yepyeni fidye yazılımı varyantı (FBI IC3, 2025 Internet Crime Report). Ticari izleyicilerden gelen 2026 başı verileri, kısmen yapay zeka destekli keşif ve sesli sosyal mühendislik tarafından yönlendirilen artışın devam ettiğini gösteriyor - ikincisini vishing istatistikleri derlememizde inceliyoruz.
| Metrik | Değer | Kaynak |
|---|---|---|
| FBI IC3 fidye yazılımı şikayetleri, 2025 | 3,611 (up from 3,156 in 2024) | FBI IC3, 2025 Internet Crime Report |
| FBI IC3 bildirilen fidye yazılımı kayıpları, 2025 | $32.3M (+259% YoY) | FBI IC3, 2025 |
| Tespit edilen yeni fidye yazılımı varyantları, 2025 | 63 (about 5.25 per month) | FBI IC3, 2025 |
| Sağlık sektörü fidye yazılımı saldırıları (kritik altyapı) | 460 (most of 16 sectors) | FBI IC3, 2025 |
| Tüm veri ihlallerinde fidye yazılımı mevcudiyeti, 2025 | 44% (up from 32%) | Verizon, 2025 DBIR |
| KOBİ ihlallerinde fidye yazılımı | 88% (vs 39% for large enterprises) | Verizon, 2025 DBIR |
| İddia edilen fidye yazılımı mağdurları, Q2 2026 | 2,279 (+43% YoY, +7% QoQ) | Cyble, 2026 Threat Intelligence |
| Amerika kıtasında iddia edilen fidye yazılımı saldırıları, Q1 2026 | 1,138 (of 1,305 cyber incidents) | Cyble, 2026 Threat Intelligence |
Not: Amerika Birleşik Devletleri, 2025’te açık farkla en çok hedef alınan ülke olmaya devam etti ve sonraki birkaç ülkenin toplamından daha fazla açıklanmış mağdur üstlendi (Chainalysis, 2026 Crypto Crime Report; Breachsense, 2025).
Özet: Sayılarla Fidye Yazılımı
| Metrik | Değer | Kaynak |
|---|---|---|
| Dünya genelinde takip edilen fidye yazılımı olayları, 2025 | 7,874 (about +50% YoY) | NCC Group, 2025 |
| Zincir üzeri fidye ödemeleri, 2025 | ~$820M (down ~8%) | Chainalysis, 2026 Crypto Crime Report |
| Ödeme yapan mağdurların payı, 2025 | 28% (all-time low) | Chainalysis, 2026 Crypto Crime Report |
| Medyan fidye ödemesi, 2025 | $59,556 (+368% YoY) | Chainalysis, 2026 Crypto Crime Report |
| Ele geçirilmiş kimliklerle başlayan saldırılar, 2026 | 79% | Sophos, State of Ransomware 2026 |
| Fidye yazılımıyla ilişkili ortalama ihlal maliyeti | $5.08M | IBM, Cost of a Data Breach 2025 |
| Fidye hariç ortalama kurtarma maliyeti, 2026 | $1.7M | Sophos, State of Ransomware 2026 |
| Tüm veri ihlallerinde fidye yazılımı mevcudiyeti | 44% (up from 32%) | Verizon, 2025 DBIR |
| KOBİ ihlallerinde fidye yazılımı | 88% | Verizon, 2025 DBIR |
| FBI IC3 fidye yazılımı şikayetleri, 2025 | 3,611 | FBI IC3, 2025 Internet Crime Report |
| FBI IC3 bildirilen fidye yazılımı kayıpları, 2025 | $32.3M (+259% YoY) | FBI IC3, 2025 |
| Yeni fidye yazılımı varyantları, 2025 | 63 | FBI IC3, 2025 |
| Coveware ödeme oranı, Q4 2025 | ~20% (historic low) | Coveware, Q4 2025 |
| En aktif fidye yazılımı grubu, 2025 | Qilin, 1,022 attacks (13%) | NCC Group, 2025 |
| Perakende fidye ödeme oranı, 2025 | 58% | Sophos, Retail 2025 |
| Sağlık fidye ödeme oranı, 2025 | 36% | Sophos, Healthcare 2025 |
| Fidye yazılımı vakalarında veri sızdırma, 2025 | 96% | Arctic Wolf / BlackFog, 2025 |
| Küresel fidye yazılımı zararı, 2025 / 2026 (öngörülen) | $57B / $74B | Cybersecurity Ventures, 2025 |
Metodoloji ve Kaynaklar
Veriler, aşağıdaki kuruluşlar tarafından yayımlanan birincil raporlardan, anketlerden ve veri kümelerinden doğrudan rakamlar toplanarak derlendi; manşet rakamlar (saldırı hacmi, ödeme oranları, ihlal maliyetleri) mümkün olduğunda iki veya daha fazla bağımsız kaynak arasında çapraz kontrol edildi ve metodolojik farklılıklar metin içinde belirtildi.
Alıntılanan kaynaklar:
- Sophos, State of Ransomware 2026 (yedinci yıllık anket, 2,158 BT/siber güvenlik lideri, 17 ülke)
- Sophos, State of Ransomware 2025 (3,400 lider, 17 ülke)
- Sophos, State of Ransomware in Healthcare, Retail, Education ve Manufacturing 2025
- Sophos, Active Adversary / Identity-Driven Breaches Report 2026 (661 olay müdahale vakası, Kasım 2024-Ekim 2025)
- Chainalysis, 2026 Crypto Crime Report - Crypto Ransomware
- FBI Internet Crime Complaint Center (IC3), 2025 Internet Crime Report
- Verizon, 2025 Data Breach Investigations Report (DBIR) (22,052 olay; 12,195 ihlal; 139 ülke)
- IBM, Cost of a Data Breach Report 2025 (600+ kuruluş, 16 ülke)
- NCC Group, Annual Threat Intelligence Report 2025
- Coveware, Ransomware Quarterly Reports (Q2-Q4 2025)
- Cybersecurity Ventures, Ransomware Damage Cost Projections 2025-2031
- Cyble, 2026 Threat Intelligence Trends
- Check Point Research (aktif grup sayısı, Q3 2025), Dragos 2026 OT/ICS Report, Arctic Wolf ve BlackFog (veri sızdırma oranları, 2025) ve Breachsense Annual Ransomware Report 2025 (açıklanan mağdur toplamları)
Data watch: Bunların birçoğu yinelenen baskılar ve yeni sürümler yakında bekleniyor. Verizon DBIR genellikle bir sonraki yıllık baskısını ilkbaharda yayımlıyor, IBM’in Cost of a Data Breach’i yıl ortasında geliyor, FBI IC3 Internet Crime Report bir sonraki ilkbaharda geliyor, Coveware haftalar içinde çeyreklik güncellemeler yayımlıyor ve hem Chainalysis (Crypto Crime Report) hem de Sophos (State of Ransomware) yıllık döngülerde çalışıyor. Her biri yayımlandıkça rakamları güncelleyeceğiz.
Son güncelleme: 16 Temmuz 2026.
Bu sayfayı yeni veriler yayımlandıkça üç ayda bir gözden geçirip güncelliyoruz.