Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Birçok çevrimiçi mağaza özel müşteri verilerini ifşa ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Birçok çevrimiçi mağaza özel müşteri verilerini ifşa ediyor

Genelİşletim Sistemleri

Birçok çevrimiçi mağaza özel müşteri verilerini ifşa ediyor

teknomers
Son güncelleme: 9 Şubat 2023 00:31
teknomers
Paylaş
Paylaş

En iyi çevrimiçi mağazaların çoğu, özel müşteri verilerini ifşa ederek hem işletmeyi hem de kullanıcılarını kimlik hırsızlığı riskine sokuyor (yeni sekmede açılır)gasp saldırıları ve diğer siber güvenlik olayları, yeni araştırmalar iddia etti.

2.000’den fazla çevrimiçi mağazayı analiz eden Sansec, 250’sinin veya yaklaşık %12’sinin yedeklerini nereye bakacağını bilen herkesin kolayca erişebileceği ortak klasörlerde tuttuğunu buldu.

Çoğunlukla .ZIP, .SQL ve .TAR arşivlerinden oluşan yedekler, veritabanı parolaları, gizli yönetici URL’leri, dahili API anahtarları ve kişisel olarak tanımlanabilir müşteri bilgileri gibi hassas bilgiler içeriyordu.

Maliyetli hatalar

Sansec, işletmelerin bu yedekleri ihmal veya yanlışlıkla halka açık tuttuklarını söylüyor.

Aynı zamanda siber suçlular, işletmelerin bazen bu hataları yaptıklarının ve her zaman yeni kurbanlar aradıklarının gayet iyi farkındadır.

Sansec raporunda, “Çevrimiçi suçlular, parolalar ve diğer hassas bilgiler içerdikleri için bu yedekleri aktif olarak tarıyorlar” dedi. “Açığa çıkan sırlar, mağazaların kontrolünü ele geçirmek, tüccarları gasp etmek ve müşteri ödemelerini engellemek için kullanıldı.”

BleepingComputer raporunda, açığa çıkan yedekleri aramanın otomatikleştirilmiş bir uygulama olduğunu söyledi. Saldırganlar, sitenin adını ve genel DNS verilerini kullanarak, örneğin “/db/staging-SITENAME.zip” gibi olası adların farklı kombinasyonlarını arar. Bu taramalar ucuzdur ve sitenin performansına zarar vermez, bu nedenle bilgisayar korsanları ellerinden geldiğince tarama yapmakta özgürdür.

Sansec, tehdidin üstesinden gelmek için web sitesi sahiplerinin ve BT ekiplerinin sitelerini, yanlışlıkla ve ihmalden kaynaklanan veritabanları için düzenli olarak analiz etmesi gerektiğini söylüyor. Böyle bir veritabanı bulmaları durumunda, yönetici hesaplarını ve veritabanı parolalarını sıfırlamaları ve tüm çalışan hesaplarında MFA’yı hemen etkinleştirmeleri önerilir.

Dahası, BT ekipleri herhangi birinin yedeği indirip indirmediğini görmek için web sunucusu günlüklerini kontrol edebilir. Herhangi bir üçüncü tarafın bunlara erişip erişmediğini görmek için yönetici hesabı günlüklerini de kontrol edebilirler.

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Need for Speed ​​Unbound para hilesi – para hilesi nasıl yapılır
Xiaomi’den 75 inç TV çok ucuz. TV Redmi Smart TV A Pro 2025 Enerji Tasarruf Edition
2022’de En İyi Anahtar Sapları: Nintendo Anahtarını Daha İyi Yapan 5 Sap
Elon Musk, 5-7 yıl sonra Mars’ın kolonizasyonunun başladığını duyurdu
Rusya’ya bir “Çin Toyota Camry” getirildi. Autonews.ru, Hongqi H5 hakkındaki izlenimlerini “Bu, hiçbir şeyin rahatsız etmediği kullanışlı, konforlu, ferah bir araba” dedi.
ETİKETLENDİ:BirçokçevrimiçiediyorifşamağazaMüşteriÖzelVerilerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yıldızların İlk Kütle İşlevinin Gizemini Çözmek: Çığır Açan Yeni Bir Keşif
Sonraki Makale PowerColor Liquid Devil RX 7900 XTX Üstün Hız Aşırtma “Garantisi”

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ekran Sürenizi Azaltmanın Yolu: Brick Alın!
Genel
GTA 6’nın Ultimate Edition’ındaki Yenilikler ve Değerler
Oyun
Google Home Speaker: Yenilikler ve Performansıyla Öne Çıkıyor!
Genel
Laravel Uygulaması İçine MCP Sunucusu Yerleştirme: Yapay Zeka Araçları için Çift Kimlik Doğrulama ve RBAC
Yazılım
Google’ın 4K TV Streameri Şimdi 25 Dolar İndirimli!
Liste
Samsung P9 microSD kartında %40 indirim – 512GB sadece 119$
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?