Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma:

E-ticaret Sitelerine Yönelik 21 Backdoor Magento Eklentisiyle Gerçekleştirilen Tedarik Zinciri Saldırısı

Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » E-ticaret Sitelerine Yönelik 21 Backdoor Magento Eklentisiyle Gerçekleştirilen Tedarik Zinciri Saldırısı

Siber Güvenlik

E-ticaret Sitelerine Yönelik 21 Backdoor Magento Eklentisiyle Gerçekleştirilen Tedarik Zinciri Saldırısı

teknomers
Son güncelleme: 2 Mayıs 2025 21:16
teknomers
Paylaş
Paylaş

2019’dan 2025’e Kadar Bekleyen Bir Tehlike: Magecart Saldırısı Nedir?

Contents
  • Magecart, tedarik zinciri saldırısı nedir?
  • Magecart sistemi nasıl çalışır?
  • Hangi uzantılar etkilendi?
  • Bu saldırının sonuçları neler olabilir?
  • Bir e-ticaret sitesi sahipleri bu durumdan nasıl etkilenir?
  • Etkilenen uzantılardaki arka kapının işleyişi nedir?

Magecart, tedarik zinciri saldırısı nedir?
Magecart sistemi nasıl çalışır?
Hangi uzantılar etkilendi?
Bu saldırının sonuçları neler olabilir?
Bir e-ticaret sitesi sahipleri bu durumdan nasıl etkilenir?
Etkilenen uzantılardaki arka kapının işleyişi nedir?

Magecart, tedarik zinciri saldırısı nedir?

Magecart, e-ticaret platformlarına yönelik yapılan bir siber saldırı türüdür. Bu saldırılar genellikle, kullanıcıların kişisel ve finansal verilerini çalmak için web sitelerine yerleştirilen kötü amaçlı yazılımlar kullanılır. Sansec araştırmacıları, bu saldırının 2019’dan bu yana bazı uzantılarda mevcut olduğunu ancak zararlı kodun yalnızca 2025 Nisan ayında aktif hale getirildiğini bildirmiştir. Bu tür saldırılar, genellikle birçok satıcının bir araya gelerek planlı bir şekilde hareket ettiği tedarik zinciri saldırılarına dayanır.

Magecart sistemi nasıl çalışır?

Magecart, çeşitli uzantılar üzerinden e-ticaret sitelerine yerleştirilen bir arka kapı aracılığıyla çalışır. Kullanıcının web sitesine girdikten sonra, kötü niyetli yazılım, belirli HTTP isteklerini kontrol eder. Eğer bu isteklerde "requestKey" ve "dataSign" gibi özel parametreler bulunursa, arka kapı devreye girer ve yöneticilere ek erişim yetkileri verir. Böylece saldırganlar, uzantılara yüklenen yeni bir lisans dosyası aracılığıyla sisteme sızabilir.

Hangi uzantılar etkilendi?

Sansec, saldırıya uğramış toplamda 21 farklı Magento uzantısını tespit etti. Bunlar arasında Tigren, Meetanshi ve MGS tarafından üretilen uzantılar yer almaktadır. Öne çıkan bazı uzantılar şunlardır:

  • Tigren Ajaxsuite
  • Meetanshi ImageClean
  • MGS StoreLocator

Bu uzantılardaki bir "license check" dosyasına yerleştirilen arka kapı, saldırganların uzantı fonksiyonlarına erişmesine olanak tanır. Sansec aynı zamanda, Weltpixel GoogleTagManager uzantısının da etkilenip etkilenmediğini araştırmaktadır.

Bu saldırının sonuçları neler olabilir?

Magecart saldırıları, birçok ciddi sonuca yol açabilir. Özellikle şu durumlar söz konusudur:

  • Veri Hırsızlığı: Kötü niyetli kullanıcılar, müşterilerin kredi kartı bilgileri ve diğer kişisel verilerini çalabilir.
  • Arbitrary Admin Account Creation: Saldırganlar, sistemde yetkisiz yönetici hesapları oluşturabilir.
  • Web Shell Yükleme: Zararlı yazılım, sunucularda web shell’ler yükleyerek tam kontrol sağlayabilir.

Bu tür sonuçlar, e-ticaret sitelerinin güvenilmez hale gelmesine yol açabilir ve müşterilerin güvenini sarsabilir.

Bir e-ticaret sitesi sahipleri bu durumdan nasıl etkilenir?

E-ticaret sitesi sahipleri, Magecart saldırısı gibi durumlarla karşı karşıya kaldıklarında büyük zorluklar yaşayabilirler. İlk olarak, müşterilerinin verilerini koruma sorumluluğu altında olan işletmeler, ciddi mali kayıplara uğrayabilir. Ayrıca, bu tür bir saldırıdan etkilenen siteler, itibar kaybı yaşayarak müşteri kaybına uğrayabilirler. Saldırının ardından, güvenlik önlemlerini artırma gerekliliği doğar ve bu da ek maliyetler getirebilir.

Etkilenen uzantılardaki arka kapının işleyişi nedir?

Etkilenen uzantılarda, lisans kontrol dosyası (License.php veya LicenseApi.php) içerisine gizlenmiş bir arka kapı bulunmaktadır. Bu arka kapı, belirli HTTP isteklerini kontrol ederek, kullanıcının kimliğini doğrulamak için sertifika anahtarları kullanır. Eğer doğrulama başarılı olursa, başka yönetici fonksiyonlarına erişim izni verir. Özellikle zararlı bir lisans dosyası yüklenirse, web sunucusuna kötü niyetli PHP kodları yüklenebilir ve çalıştırılabilir hale gelebilir.

Bu arka kapıların bazı eski sürümleri kimlik doğrulama gerektirmediği için daha geleneksel yöntemlerle korunmaktan kaçınan kullanıcılar için büyük bir tehlike oluşturuyordu. Ancak yeni sürümlerde sabit anahtarlar kullanıldığı için, daha fazla güvenlik katmanı sağlanmıştır. Yine de, uzantılardaki bu tür arka kapılar, sahte ikntisapların önünü açabilmektedir.

E-ticaret siteleri, bu durumda Sansec tarafından önerilen indikatörleri takip ederek ve sunucularında detaylı taramalar yaparak kendilerini koruma yoluna gidebilirler. Ayrıca, mümkünse temiz bir yedekten sitelerini geri yüklemeleri önerilmektedir.

E-ticaret güvenliği, sürekli bir süreçtir ve bu tür saldırılar karşısında etkin savunma mekanizmaları kurmak, internet kullanıcılarının ve iş dünyasının güvenliğinin sağlanması için kritik önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 2

Yeni Linux Fidye Yazılımı Türü BlackSuit, Royal ile Çarpıcı Benzerlikler Gösteriyor
Microsoft 365 İşlevi SharePoint ve OneDrive Dosyalarını Fidye Yazılım Saldırılarına Açık Bırakıyor
Saldırganlar, Kimlik Avı Bağlantıları İçeren 15.000’den Fazla Spam Paketiyle NPM Deposunu Doldurdu
Tüm mpox şüphelilerini tarayın, test edin: Küresel salgının ortasında Merkezin eyaletlere yönelik tavsiyeleri neler söylüyor
Üretken Yapay Zeka Kullanıcıları Güçlendirirken Güvenliği Zorluyor
ETİKETLENDİ:BackdooreklentisiylegerçekleştirilenMagentopstrongEticaretSaldırısıstrongpSitelerinetedarikYönelikZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale <p><strong>Grand Theft Auto VI’nin Gecikmesi Oyun Sektörünü Olumsuz Etkileyecek</strong></p>
Sonraki Makale <p><strong>Netflix’ten Haziran 2025’te Ayrılacak Filmler ve Diziler</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prime Gününde %30 İndirimle 17 Harika Apple Ürünü Fırsatı!
Genel
Facebook’un İçerik Üreticileri için Yapay Zeka Asistanı Yeniden Hayat Buldu
Liste
Corsair’in kompakt dokunmatik ekranı Prime Haftası’nda 199.99$!
Donanım
2026’da Her Küçük İşletmenin Bir Web Sitesine İhtiyacı Neden Var?
Yazılım
Lenovo’nun Haziran Black Friday İndirimlerinde %53’e varan fırsatlar
Donanım
Norveç Her Gol Attığında Bergen Şehri Neden Titriyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?