Fidye Yazılımı İstatistikleri (2026): Saldırı Hacmi, Fidye Ödemeleri ve Kurtarma Maliyetleri Üzerine 45+ Veri Noktası

Fidye yazılımı istatistikleri 2026: saldırı hacmi, fidye ödemeleri ve kurtarma maliyetleri üzerine Sophos, Chainalysis, FBI IC3, Verizon DBIR ve IBM kaynaklı 45+ veri noktası.

Fidye yazılımı saldırıları, 2025’te dünya genelinde takip edilen rekor bir 7,874 olaya ulaştı; bu, yıldan yıla kabaca 50% artış demek (NCC Group, Annual Threat Intelligence Report 2025). Yine de para ters yönde hareket ediyor: Chainalysis, 2025’te zincir üzeri fidye ödemelerinde yaklaşık $820 million tespit etti; bu, 2024’e göre 8% düşüş demek, çünkü ödeme yapan mağdurların payı tüm zamanların en düşük seviyesi olan 28%‘e geriledi (Chainalysis, 2026 Crypto Crime Report). Saldırıya uğrayan işletmeler için ise fidye yazılımıyla ilişkili ortalama ihlal maliyeti hâlâ $5.08 million’du (IBM, Cost of a Data Breach 2025). Bu analiz, Sophos, Chainalysis, FBI’ın Internet Crime Complaint Center’ı (IC3), Verizon Data Breach Investigations Report, IBM ve 9 başka birincil kaynaktan gelen verileri, her rakamın yayımlandığı rapora kadar izlenerek tek bir referansta topluyor.

Bu derleme özellikle fidye yazılımına odaklanıyor. Daha geniş tehdit tablosu için - kimlik avı, DDoS, içeriden gelen risk ve genel ihlal hacmi - 2026 siber güvenlik istatistikleri derlememize bakın.

Özet

  • Dünya genelinde fidye yazılımı olayları 2025’te rekor bir 7,874’e ulaştı; bu kabaca 50% artış demek (NCC Group, 2025).
  • Zincir üzeri fidye ödemeleri kabaca $820 million’a geriledi; bu, yıldan yıla 8% düşüş demek (Chainalysis, 2026 Crypto Crime Report).
  • 2025’te mağdurların yalnızca 28%‘i ödeme yaptı; bu tüm zamanların en düşük seviyesi, üstelik medyan ödeme 368% sıçrayarak $59,556’ya ulaşmasına rağmen (Chainalysis, 2026 Crypto Crime Report).
  • 2026’daki fidye yazılımı saldırılarının 79%‘u ele geçirilmiş kimliklerle başladı (Sophos, State of Ransomware 2026).
  • Fidye yazılımıyla ilişkili ortalama ihlal maliyeti $5.08 million’a ulaştı (IBM, Cost of a Data Breach 2025).
  • Fidye yazılımı, tüm veri ihlallerinin 44%‘ünde mevcuttu; bu bir önceki yılki 32%‘den artış demek (Verizon, 2025 DBIR).
  • FBI, 3,611 fidye yazılımı şikayeti ve $32.3 million bildirilen kayıp kaydetti; bu, yıldan yıla 259% artış demek (FBI IC3, 2025 Internet Crime Report).
  • Sağlık sektörü, 460 fidye yazılımı saldırısıyla en çok hedef alınan kritik altyapı sektörüydü (FBI IC3, 2025).
  • Coveware’in 2025’in dördüncü çeyrek ödeme oranı yaklaşık 20%‘ye geriledi; bu bugüne kadar kaydettiği en düşük oran (Coveware, Q4 2025).
  • Cybersecurity Ventures, 2025 için küresel fidye yazılımı zararını $57 billion olarak belirliyor; bu rakamın 2026’da öngörülen $74 billion’a yükselmesi bekleniyor (Cybersecurity Ventures, 2025).

1. Saldırı Hacmi 2025’te Tüm Zamanların En Yüksek Seviyesine Ulaştı

2025’in manşeti, fidye yazılımının ne sıklıkta vurduğu ile ne kadar kazandığı arasında giderek açılan bir uçurum. Takip edilen olaylar rekor kırarken toplanan dolar miktarı geriledi; bu, savunmacıların yedeklerden geri yüklemeye daha sık başvurduğunun ve ödeme yapmayı reddettiğinin bir işareti. NCC Group, 2025’te 7,874 fidye yazılımı olayı saydı; bu, 2024’e göre kabaca 50% daha fazla ve yalnızca Şubat ayı 886 saldırıyla aylık rekor kırdı (NCC Group, Annual Threat Intelligence Report 2025). Veri hırsızlığı artık bu olaylarda neredeyse evrensel hale geldi; bu da her fidye yazılımı vakasını fiilen bildirilebilir bir veri kaybı olayına dönüştürüyor - bu örtüşmeyi veri ihlali istatistikleri derlememizde ele almamızın nedeni bu.

MetrikDeğerKaynak
Dünya genelinde takip edilen fidye yazılımı olayları, 20257,874 (about +50% YoY)NCC Group, Annual Threat Intelligence Report 2025
İddia edilen mağdur sayısındaki yıldan yıla değişim+50% (most active year on record)Chainalysis, 2026 Crypto Crime Report
Açıklanan sızıntı sitesi mağdurları, 20257,307 across 138 groupsBreachsense, Annual Ransomware Report 2025
En aktif fidye yazılımı grubu, 2025Qilin, 1,022 attacks (13% of total)NCC Group, 2025
Sıradaki en aktif gruplarAkira 755; CL0P 517NCC Group, 2025
Ayrı ayrı aktif fidye yazılımı grupları85 in Q3 2025Check Point Research, 2025
Sanayi kuruluşlarını vuran, takip edilen gruplar119 groups, 3,300 organizationsDragos, 2026 OT/ICS Report
En yüksek aktivite ayı, 2025February, 886 attacks (monthly record)NCC Group, 2025

Not: Qilin ve Akira, 2024’e kıyasla sızıntı sitesi paylaşımlarında neredeyse 50%‘lik bir sıçramaya yol açtı ve markalar bölünüp yeniden markalandıkça ekosistem parçalanmaya devam ediyor.

2. Daha Az Mağdur Ödeme Yapıyor, Ama Ödeyenler Daha Fazla Ödüyor

Ödeme tablosu, fidye yazılımı ekonomisinin baskı altında olduğunun en net kanıtı. Ödeme oranları, farklı metodolojilerle oluşturulmuş üç bağımsız veri kümesinde - blok zinciri izleme, olay müdahale vaka çalışmaları ve anket verileri - rekor düşük seviyelere geriledi; bu, nadir görülen bir uzlaşı. Chainalysis, 2025 ödeme oranını yalnızca 28% olarak belirledi; bu tüm zamanların en düşük seviyesi, medyan ödeme ise yine de 368% yükselerek $59,556’ya çıktı (Chainalysis, 2026 Crypto Crime Report). Coveware’in saha vaka çalışmaları aynı hikayeyi farklı bir açıdan anlatıyor: 2025’in dördüncü çeyrek raporu, yaklaşık 20%‘lik bir ödeme oranı kaydetti; bu, şimdiye kadar ölçtüğü en düşük oran.

MetrikDeğerKaynak
Toplam zincir üzeri fidye ödemeleri, 2025~$820M (down ~8% from $892M)Chainalysis, 2026 Crypto Crime Report
Ödeme yapan mağdurların payı, 202528% (all-time low)Chainalysis, 2026 Crypto Crime Report
Medyan fidye ödemesi, 2025$59,556 (+368% YoY)Chainalysis, 2026 Crypto Crime Report
Coveware ödeme oranı, Q4 2025~20% (historic low)Coveware, Q4 2025 Report
Coveware ortalama / medyan ödeme, Q4 2025$591,988 / $325,000Coveware, Q4 2025 Report
Verisi şifrelenen ve ödeme yapan kuruluşlar, 202648%Sophos, State of Ransomware 2026
Medyan fidye ödemesi (ihlal veri kümesi)$115,000Verizon, 2025 DBIR
Ödemeyi reddeden mağdurlar64% (Verizon) / 63% (IBM)Verizon 2025 DBIR; IBM 2025

Aykırı değer: medyan ödeme rakamları metodolojiye göre keskin biçimde ayrışıyor - zincir üzerinde $59,556 (Chainalysis), ihlal veri kümesinde $115,000 (Verizon) ve olay müdahale angajmanlarında $325,000 (Coveware Q4) - bu yüzden bir “medyan fidye” rakamını her zaman kaynağıyla birlikte okuyun.

3. Bir Fidye Yazılımı Saldırısı Gerçekte Ne Kadara Mal Oluyor

Fidye talepleri, faturanın yalnızca bir kısmı. Daha büyük maliyet kesinti süresinde, iyileştirmede, adli analizde ve kaybedilen işte yatıyor - bu yüzden toplam rakamlar, Chainalysis’in zincir üzerinde izlediği ödemeleri gölgede bırakıyor. IBM, 2025’te fidye yazılımıyla ilişkili ortalama ihlal maliyetini $5.08 million olarak ölçtü; bu, tüm ihlaller için $4.44 million’lık küresel ortalamanın epey üzerinde (IBM, Cost of a Data Breach 2025). Makro düzeye çıkıldığında, Cybersecurity Ventures, 2025 için küresel toplam fidye yazılımı zararını $57 billion olarak tahmin ediyor ve bu rakamın 2026’da 30% yükselerek $74 billion’a çıkacağını öngörüyor.

MetrikDeğerKaynak
Fidye yazılımıyla ilişkili ortalama ihlal maliyeti, 2025$5.08MIBM, Cost of a Data Breach 2025
Küresel ortalama veri ihlali maliyeti, 2025$4.44M (down 9%)IBM, Cost of a Data Breach 2025
ABD ortalama veri ihlali maliyeti, 2025$10.22M (up 9%, record high)IBM, Cost of a Data Breach 2025
Fidye hariç ortalama kurtarma maliyeti (sektörler arası)$1.7M (2026) / $1.53M (2025)Sophos, State of Ransomware 2026 / 2025
Ülkeye göre en yüksek medyan fidye talebiUK, $2.5MSophos, State of Ransomware 2026
Küresel fidye yazılımı zararı (toplam), 2025$57 billionCybersecurity Ventures, 2025
Öngörülen küresel fidye yazılımı zararı, 2026$74 billion (+30%)Cybersecurity Ventures, 2025

Bağlam: Cybersecurity Ventures, yıllık bilançonun 2031’e kadar $275 billion’a ulaşacağını öngörüyor. Kurtarma süreleri keskin biçimde hızlandı - Sophos, mağdurların 55%‘inin bir hafta içinde, 16%‘sının ise bir gün içinde tamamen toparlandığını buldu (Sophos, State of Ransomware 2026); bu da daha az mağdurun kendini ödeme yapmaya mecbur hissetmesinin nedenlerinden biri.

4. Saldırganlar Nasıl İçeri Giriyor: Kimlik Yeni Ön Kapı

İlk erişim hikayesi 2026’da tersine döndü. Yıllarca yamalanmamış güvenlik açıkları temel neden tablolarında başı çekti; şimdi ise çalınan ve kötüye kullanılan kimlik bilgileri başı çekiyor. Sophos, fidye yazılımı saldırılarının 79%‘unun 2026’da ele geçirilmiş kimliklerle başladığını ve kimlik bilgisi tabanlı sızmaların 97%‘sinin çok faktörlü kimlik doğrulaması (MFA) kurulu kuruluşlarda gerçekleştiğini buldu - yani MFA vardı ama atlatıldı, kimlik avına uğradı veya yanlış yapılandırıldı (Sophos, State of Ransomware 2026). Verizon’ın veri kümesi bu örüntüyü güçlendiriyor: fidye yazılımı mağdurlarının 54%‘ünün kurumsal kimlik bilgileri daha önce infostealer günlüklerinde açığa çıkmıştı (Verizon, 2025 Data Breach Investigations Report). Savunmacılar için çıkarım doğrudan kimlik bilgisi hijyenine bağlanıyor; bu konuyu parola güvenliği istatistikleri derlememizde ele alıyoruz.

MetrikDeğerKaynak
Ele geçirilmiş kimliklerle başlayan saldırılar, 202679%Sophos, State of Ransomware 2026
En önemli teknik temel nedenler, 2026Malicious email 26%; phishing 24%Sophos, State of Ransomware 2026
MFA’nın kurulu olduğu kimlik bilgisi sızmaları97%Sophos, State of Ransomware 2026
Daha önce infostealer’a maruz kalmış fidye yazılımı mağdurları54%Verizon, 2025 DBIR
Mesai saatleri dışında gerçekleşen şifreleme olayları88%Sophos, Active Adversary/Identity Report 2026
Sızmadan Active Directory’ye ulaşmaya kadar geçen medyan süre3.4 hoursSophos, Active Adversary/Identity Report 2026
Medyan saldırgan bekleme süresi (dwell time)3 daysSophos, Active Adversary/Identity Report 2026
Veri sızdırma içeren saldırılar/olay müdahale vakaları, 202596%Arctic Wolf / BlackFog, 2025

Aykırı değer: daha 2025 anketinde bile, istismar edilen güvenlik açıkları 32% ile en önemli teknik temel nedendi (Sophos, State of Ransomware 2025). 2026’daki e-posta ve çalınan kimliklere doğru kayış, güvenlik açıklarının dört yıl içinde ilk kez birinci sırada olmadığı an anlamına geliyor.

5. Sektör İncelemesi: Sağlık, Perakende, İmalat ve Eğitim

Fidye yazılımı her sektörü aynı şekilde vurmuyor ve 2025’in sektör anketleri ödeme davranışının dikeye göre ayrıştığını gösteriyor. Perakende, ödeme yapma olasılığı en yüksek sektör olmaya devam ediyor; sağlık ve eğitim ise giderek daha çok yedeklerden geri yükleme yapıyor. Perakendeciler vakaların 58%‘inde fidyeyi ödedi - 2021’deki 32%‘lik oranın neredeyse iki katı - sağlık hizmeti sağlayıcılarının ise yalnızca 36%‘sı ödeme yaptı; bu, 2022’deki 61%‘den düşüş demek (Sophos, State of Ransomware in Retail 2025 ve Healthcare 2025). Eğitim, tüm sektörler arasında en güçlü savunma kazanımlarını kaydetti.

MetrikDeğerKaynak
Sağlık - fidyeyi ödedi, 202536% (down from 61% in 2022)Sophos, State of Ransomware in Healthcare 2025
Sağlık - ödenen medyan fidye$150K (lowest across all sectors)Sophos, Healthcare 2025
Perakende - fidyeyi ödedi, 202558% (vs 49% cross-sector)Sophos, State of Ransomware in Retail 2025
Perakende - medyan fidye talebi$2M (doubled from $1M in 2024)Sophos, Retail 2025
İmalat - fidyeyi ödedi, 202551%Sophos, Manufacturing 2025
İmalat - verisi şifrelendi40% (down from 74% in 2024)Sophos, Manufacturing 2025
İlk/orta eğitim - şifrelemeden önce saldırıyı durdurdu67% (up from 14%)Sophos, State of Ransomware in Education 2025
Yükseköğretim - medyan fidye talebi$697K (down from $3.55M)Sophos, Education 2025

Not: verinin çalındığı ama hiç şifrelenmediği yalnızca-şantaj saldırıları üç katına çıkarak sağlık olaylarının 12%‘sine ulaştı ve imalatta 10%‘a yükseldi - bu, çetelerin giderek şifrelemeyi atlayıp doğrudan şantaja geçtiğinin kanıtı.

6. 2026’nın Ön Cephesi ve Devlet Raporlaması

Devlet ve ticari izleyiciler, hızın 2026’ya girerken yavaşlamadığı konusunda hemfikir. FBI’ın IC3 rakamları gerçek kayıpların yalnızca bir kısmını yakalıyor - kesinti süresi, iyileştirme ve üçüncü taraf maliyetlerini dışarıda bırakıyor - yine de bu dar dilim bile keskin biçimde sıçradı. FBI, 2025’te $32.3 million doğrudan bildirilen kayıpla 3,611 fidye yazılımı şikayeti kaydetti; bu, yıldan yıla 259% artış demek, üstüne 63 yepyeni fidye yazılımı varyantı (FBI IC3, 2025 Internet Crime Report). Ticari izleyicilerden gelen 2026 başı verileri, kısmen yapay zeka destekli keşif ve sesli sosyal mühendislik tarafından yönlendirilen artışın devam ettiğini gösteriyor - ikincisini vishing istatistikleri derlememizde inceliyoruz.

MetrikDeğerKaynak
FBI IC3 fidye yazılımı şikayetleri, 20253,611 (up from 3,156 in 2024)FBI IC3, 2025 Internet Crime Report
FBI IC3 bildirilen fidye yazılımı kayıpları, 2025$32.3M (+259% YoY)FBI IC3, 2025
Tespit edilen yeni fidye yazılımı varyantları, 202563 (about 5.25 per month)FBI IC3, 2025
Sağlık sektörü fidye yazılımı saldırıları (kritik altyapı)460 (most of 16 sectors)FBI IC3, 2025
Tüm veri ihlallerinde fidye yazılımı mevcudiyeti, 202544% (up from 32%)Verizon, 2025 DBIR
KOBİ ihlallerinde fidye yazılımı88% (vs 39% for large enterprises)Verizon, 2025 DBIR
İddia edilen fidye yazılımı mağdurları, Q2 20262,279 (+43% YoY, +7% QoQ)Cyble, 2026 Threat Intelligence
Amerika kıtasında iddia edilen fidye yazılımı saldırıları, Q1 20261,138 (of 1,305 cyber incidents)Cyble, 2026 Threat Intelligence

Not: Amerika Birleşik Devletleri, 2025’te açık farkla en çok hedef alınan ülke olmaya devam etti ve sonraki birkaç ülkenin toplamından daha fazla açıklanmış mağdur üstlendi (Chainalysis, 2026 Crypto Crime Report; Breachsense, 2025).

Özet: Sayılarla Fidye Yazılımı

MetrikDeğerKaynak
Dünya genelinde takip edilen fidye yazılımı olayları, 20257,874 (about +50% YoY)NCC Group, 2025
Zincir üzeri fidye ödemeleri, 2025~$820M (down ~8%)Chainalysis, 2026 Crypto Crime Report
Ödeme yapan mağdurların payı, 202528% (all-time low)Chainalysis, 2026 Crypto Crime Report
Medyan fidye ödemesi, 2025$59,556 (+368% YoY)Chainalysis, 2026 Crypto Crime Report
Ele geçirilmiş kimliklerle başlayan saldırılar, 202679%Sophos, State of Ransomware 2026
Fidye yazılımıyla ilişkili ortalama ihlal maliyeti$5.08MIBM, Cost of a Data Breach 2025
Fidye hariç ortalama kurtarma maliyeti, 2026$1.7MSophos, State of Ransomware 2026
Tüm veri ihlallerinde fidye yazılımı mevcudiyeti44% (up from 32%)Verizon, 2025 DBIR
KOBİ ihlallerinde fidye yazılımı88%Verizon, 2025 DBIR
FBI IC3 fidye yazılımı şikayetleri, 20253,611FBI IC3, 2025 Internet Crime Report
FBI IC3 bildirilen fidye yazılımı kayıpları, 2025$32.3M (+259% YoY)FBI IC3, 2025
Yeni fidye yazılımı varyantları, 202563FBI IC3, 2025
Coveware ödeme oranı, Q4 2025~20% (historic low)Coveware, Q4 2025
En aktif fidye yazılımı grubu, 2025Qilin, 1,022 attacks (13%)NCC Group, 2025
Perakende fidye ödeme oranı, 202558%Sophos, Retail 2025
Sağlık fidye ödeme oranı, 202536%Sophos, Healthcare 2025
Fidye yazılımı vakalarında veri sızdırma, 202596%Arctic Wolf / BlackFog, 2025
Küresel fidye yazılımı zararı, 2025 / 2026 (öngörülen)$57B / $74BCybersecurity Ventures, 2025

Metodoloji ve Kaynaklar

Veriler, aşağıdaki kuruluşlar tarafından yayımlanan birincil raporlardan, anketlerden ve veri kümelerinden doğrudan rakamlar toplanarak derlendi; manşet rakamlar (saldırı hacmi, ödeme oranları, ihlal maliyetleri) mümkün olduğunda iki veya daha fazla bağımsız kaynak arasında çapraz kontrol edildi ve metodolojik farklılıklar metin içinde belirtildi.

Alıntılanan kaynaklar:

Data watch: Bunların birçoğu yinelenen baskılar ve yeni sürümler yakında bekleniyor. Verizon DBIR genellikle bir sonraki yıllık baskısını ilkbaharda yayımlıyor, IBM’in Cost of a Data Breach’i yıl ortasında geliyor, FBI IC3 Internet Crime Report bir sonraki ilkbaharda geliyor, Coveware haftalar içinde çeyreklik güncellemeler yayımlıyor ve hem Chainalysis (Crypto Crime Report) hem de Sophos (State of Ransomware) yıllık döngülerde çalışıyor. Her biri yayımlandıkça rakamları güncelleyeceğiz.

Son güncelleme: 16 Temmuz 2026.

Bu sayfayı yeni veriler yayımlandıkça üç ayda bir gözden geçirip güncelliyoruz.

VoxBooster'ı dene — 3 günlük ücretsiz deneme.

Gerçek zamanlı ses klonlama, ses tahtası ve efektler — zaten konuştuğun her yerde.

  • Kart gerekmez
  • ~30ms gecikme
  • Discord · Teams · OBS
3 gün ücretsiz dene