web analytics
Çarşamba, Haziran 24, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik

Magecart Saldırı Zincirine Karşı Dikkatli Olun!

turk-internet.com Basin-turk-internet.com Basin
19 Ekim 2023
-Siber Güvenlik, Teknoloji, Yapay Zeka, Yazılım Sektörü Haberleri
0
Magecart Saldırı Zincirine Karşı Dikkatli Olun!

Magecart Saldırı Zincirine Karşı Dikkatli Olun!

Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

İnternet sitelerinin %99’u Javascript’i kullanılıyor, bunların %78’i üçüncü parti scriptlerini tercih ediyor ve %70’i 10 farklı script sağlayıcısıyla çalışıyor. Ancak Magecart gibi ödeme bilgilerini çalmayı amaçlayan saldırı teknikleri bu üçüncü parti script uygulamalarını kullanırken daha da dikkatli olunmasını gerektiriyor.

Siber güvenlik alanında bölgesel lider olan Cyberwise’ın bu yıl “Ödeme Kartı Endüstrisinin Anlaşılması: Uygulama Güvenliği” teması ile gerçekleşen Ödeme Sistemleri ve Veri Güvenliği Zirvesi’nde sektör liderlerine üçüncü parti script uygulamalarının risklerini anlatan Cyberwise Denetim ve Uyumluluk Kıdemli Danışmanı Surkay Baykara özellikle Magecart saldırı zincirine karşı dikkatli olunması konusunda uyardı. Bu saldırı türünde sunucuya yetkisiz erişim sağlan saldırganlar kötü amaçlı yazılımı ödeme akışına enjekte ettikten sonra hedeflenen ödeme bilgilerini çalıyorlar. Oldukça sinsi şekilde ilerleyen ve genelde geç tespit edilebilen ilk parti ve üçüncü partilere yönelik Magecart saldırı zincirleri ödeme sayfalarını kullanan ya da bu sayfaların sahibi olan kurumları büyük zorluklar yaşamalarına neden oluyor.

2018 yılında Ticketmaster’a yönelik gerçekleşen saldırıyı hatırlatan Surkay Baykara şunları aktardı:

“Saldırganlar Ticketmaster uygulamasında çalışan ve Inbenta firması tarafından chatbot hizmeti sunan üçüncü parti JavaScript kütüphanesine yetkisiz olarak erişmişti. Burada JavaScript içerisine zararlı kod parçacığını ekleyen saldırganlar, ödeme sayfasında da çalışan script’i tarayıcıları üzerinde çalıştırdı ve 40.000 müşterinin ödeme bilgilerini çaldılar. Bu saldırı ancak 5 ay sonra fark edilebildi ve bu zaman zarfında Inbenta’nın hizmet verdiği 800 e-ticaret sitesi de saldırıdan etkilendi. Kurumlar benzer saldırıların kurbanı olmamak için şu noktalara dikkat etmeliler:

  • Uygulamanızdaki tüm üçüncü taraf JS kodlarının bir listesini oluşturun.
  • Mümkün olduğunda üçüncü taraf çözümleri kullanmak yerine birinci taraf çözümlerine geçin.

  • Kodun virüs veya tehlikeli talimatlar içermediğinden emin olmak için dış tedarikçilerden kod denetimi talep edin

Kurumların ayrıca PCI DSS v4.0 Gereksinim 6.4.3’e göre hareket etmeleri gerektiğini ifade eden Baykara, kullanıcıların tarayıcısında yüklenen ve yürütülen tüm ödeme sayfası komut dosyaları aşağıdaki gibi yönetilmesi gerektiğini aktardı:

  • Her komut dosyasının yetkilendirildiğini doğrulamak için bir yöntem uygulanmalıdır.
  • Her komut dosyasının bütünlüğünü sağlamak için bir yöntem uygulanmalıdır.
  • Tüm komut dosyalarının bir envanteri, her birinin neden gerekli olduğuna dair yazılı gerekçeyle birlikte tutulmalıdır.
Etiketler: CyberwiseGündemInbentaJavaScriptMagecartSurkay BaykaraTicketmaster

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
turk-internet.com Basin

turk-internet.com Basin

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.