Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Binlerce Oracle NetSuite E-Ticaret Sitesi Hassas Müşteri Verilerini Açığa Çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Binlerce Oracle NetSuite E-Ticaret Sitesi Hassas Müşteri Verilerini Açığa Çıkarıyor

GenelSiber Güvenlik

Binlerce Oracle NetSuite E-Ticaret Sitesi Hassas Müşteri Verilerini Açığa Çıkarıyor

teknomers
Son güncelleme: 17 Ağustos 2024 08:05
teknomers
Paylaş
Paylaş


Contents
  • Yaygın Oracle NetSuite Yanlış Yapılandırması
  • SaaS Siber Güvenlik Sorunları Artıyor

Oracle NetSuite’in SuiteCommerce kurumsal kaynak planlama (ERP) platformunda yaygın bir yanlış yapılandırma, hassas müşteri verilerinin binlerce web sitesinde ifşa edilmesine neden oldu.

Güvenlik firması AppOmni sorunu ortaya çıkardıe-ticareti desteklemek için NetSuite kullanan birçok işletmenin, özel kayıt türlerinde (CRT’ler) yanlış yapılandırılmış erişim kontrolleri nedeniyle müşteri kayıtlarına yetkisiz erişime izin verdiğini açıklıyor.

Bu CRT’ler kişisel adresler ve telefon numaraları gibi kritik verileri depoladığından siber suçlular için çekici bir hedef haline geliyorlar.

AppOmni’de SaaS güvenlik araştırmaları şefi olan Aaron Costello blogda “Bu kuruluşların binlercesi erişim kontrollerindeki yanlış yapılandırmalar yoluyla hassas müşteri verilerini kamuoyuna sızdırıyor,” diye yazdı. “Bu ifşaların gerçekleştiğini bulduğum ölçek çok önemli.”

Yaygın Oracle NetSuite Yanlış Yapılandırması

Sorun NetSuite’in platformundan kaynaklanmıyor; ancak bazı web sitesi yöneticilerinin mağazalarını yapılandırma biçiminden kaynaklanıyor. Bu yapılandırma, yetkisiz kullanıcıların sızdıran API’ler aracılığıyla müşteri verilerine erişmesine olanak tanıyor.

AppOmni’ye göre, esas olarak SuiteCommerce’deki dışa dönük mağazaları etkileyen yanlış yapılandırma, yetkisiz kişilerin URL manipülasyonu yoluyla kimlik doğrulaması olmadan hassas bilgileri sorgulamasına olanak tanıyor.

Costello, raporunda hassas verilerin en sık ifşa edilen biçiminin kayıtlı müşterilere ait kişisel olarak tanımlanabilir bilgiler (PII) olduğunu, buna tam adresler ve cep telefonu numaraları da dahil olduğunu belirtti.

NetSuite, müşterilerini güvenlik ayarlarını gözden geçirmeleri ve CRT’lerini yetkisiz erişime karşı korumak için en iyi uygulamaları takip etmeleri konusunda uyararak soruna yanıt verdi.

Costello, bu çabalara rağmen birçok işletmenin sitelerinin hassas verileri sızdırdığından veya hedef alınıp alınmadığından habersiz kalabileceğini belirtti. Bunun nedeni, NetSuite’in kolayca erişilebilir işlem günlükleri sağlamaması ve şirketlerin bunların istismar edilip edilmediğini tespit etmesini zorlaştırmasıdır.

Birçok kuruluşun sağlam bir yazılım hizmeti (SaaS) güvenlik programını uygulamak ve sürdürmekte zorluk çektiğini de sözlerine ekleyen uzman, kuruluşların SaaS uygulamalarına yönelik bilinen ve bilinmeyen riskleri tespit edip bunlarla mücadele etmek için daha iyi hazırlanabilmeleri için daha fazla eğitime ihtiyaç duyulduğunu söyledi.

Rapora göre, “Satıcılar rekabetçi kalmak için ürünlerine giderek daha karmaşık işlevler ekledikçe bu riskler daha da yaygınlaşacak.” “Bu sorunu ele almaya çalışan kuruluşlar bunu yaparken zorluklarla karşılaşacak çünkü bu saldırı yolları genellikle sadece özel araştırmalarla ortaya çıkarılabiliyor.”

SaaS Siber Güvenlik Sorunları Artıyor

NetSuite bulguları ve Snowflake platformunda barındırılan müşteri hesaplarına yönelik son saldırılar, SaaS ortamlarındaki artan güvenlik risklerine dikkat çekiyor.

AppOmni’ye göre bunun temelinde, SaaS platformlarının modern saldırı yüzeyini önemli ölçüde değiştirmesi ve saldırganlar için bazı geleneksel saldırı adımlarını gereksiz veya daha kolay hale getirmesi yatıyor.

Özellikle geleneksel Lockheed Martin siber öldürme zinciri — klasik bir temel saldırılara karşı savunma — başarılı bir kampanyanın adımlarını tanımlar: keşif, silahlandırma, teslimat, istismar, kurulum, komuta ve kontrol ve hedeflere yönelik eylemler (veri sızdırma, kötü amaçlı yazılım yerleştirme).

Ancak SaaS ortamlarında, “bir saldırganın bakış açısından öldürme zinciri, aslında birkaç noktaya kadar merkezileştirilmiştir: ilk erişim ve kimlik bilgisi erişimi, toplama ve sızdırma,” Brandon Levene, AppOmni’de tehdit algılama baş ürün yöneticisi Black Hat’te Dark Reading’e anlattı geçen hafta.

Buna göre, tehdit aktörleri artık SaaS uygulamaları içindeki kurumsal verileri aktif olarak hedef alıyor; saldırganlar arasında daha az gelişmiş grupların yanı sıra Scattered Spider gibi kötü şöhretli çeteler de yer alıyor. SaaS’a geçiş Geleneksel olarak Microsoft bulut ortamlarına ve şirket içi altyapıya odaklandıktan sonra.

Bu nedenle, kuruluşlar SaaS uygulamalarının kullanımını genişlettikçe siber saldırı zincirine yönelik yaklaşımlarını yeniden düşünmeli ve savunmalarını ayarlamak Buna göre. Örneğin, e-ticaret platformları durumunda, yöneticiler AppOmni’ye göre “web sitesi formlarındaki alan düzeyinde erişim kontrollerini değerlendirmeye başlamalı ve hangi alanların, varsa, açığa çıkarılması gerektiğini belirlemelidir.” Daha sonra, herkese açık erişime ihtiyaç duymayan alanları kilitleyebilirler.



siber-1

“Festivitas Uygulamasıyla Evinizi Süslü ve Eğlenceli Hale Getirin!”

Sızıntı kendrick lamar x fortnite colt
SAG-AFTRA, “Gizli” Bir Şirket Nedeniyle League Of Legends’a Saldırıyor
Bing AI inanılmaz derecede popüler – ancak Microsoft yine de Google’ı asla geçemeyecek
Apple iOS, iPadOS, macOS Cihazlarını Etkileyen Microsoft Ayrıntıları Uygulama Korumalı Alandan Kaçış Hatası
ETİKETLENDİ:açığaBinlerceÇıkarıyorEticarethassasMüşteriNetSuiteOraclesitesiVerilerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çok Aşamalı ValleyRAT, Gelişmiş Taktiklerle Çinli Kullanıcıları Hedef Alıyor
Sonraki Makale Plucky Squire, Ebeveynlerin Çocuklarıyla Oynayabileceği İdeal Bir Oyun Gibi Görünüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

RTX 5060’lı OLED Oyun Laptopu: 1.099 $ – HP Omen Transcend
Donanım
2026’nın En Kötü Siber Saldırıları ve Veri İhlalleri
Genel
OpenAI ve Anthropic’ten AI ile Biyolojik Silahlara Karşı Önlem Çağrısı
Genel
NZXT H6 Kasa ve Ultra RGB Fanlar: Sınırsız RGB Özelleştirme
Donanım
GitLab, AI Yüklerine Hizmet Vermek İçin Personelinin %14’ünü Kesiyor
Genel
CoD Sezon 4 Güncellemesi: SG-12 Dengeleme ve Anti-Hile Yenilikleri
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?