Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma:

E-ticaret Sitelerine Yönelik 21 Backdoor Magento Eklentisiyle Gerçekleştirilen Tedarik Zinciri Saldırısı

Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » E-ticaret Sitelerine Yönelik 21 Backdoor Magento Eklentisiyle Gerçekleştirilen Tedarik Zinciri Saldırısı

Siber Güvenlik

E-ticaret Sitelerine Yönelik 21 Backdoor Magento Eklentisiyle Gerçekleştirilen Tedarik Zinciri Saldırısı

teknomers
Son güncelleme: 2 Mayıs 2025 21:16
teknomers
Paylaş
Paylaş

2019’dan 2025’e Kadar Bekleyen Bir Tehlike: Magecart Saldırısı Nedir?

Contents
  • Magecart, tedarik zinciri saldırısı nedir?
  • Magecart sistemi nasıl çalışır?
  • Hangi uzantılar etkilendi?
  • Bu saldırının sonuçları neler olabilir?
  • Bir e-ticaret sitesi sahipleri bu durumdan nasıl etkilenir?
  • Etkilenen uzantılardaki arka kapının işleyişi nedir?

Magecart, tedarik zinciri saldırısı nedir?
Magecart sistemi nasıl çalışır?
Hangi uzantılar etkilendi?
Bu saldırının sonuçları neler olabilir?
Bir e-ticaret sitesi sahipleri bu durumdan nasıl etkilenir?
Etkilenen uzantılardaki arka kapının işleyişi nedir?

Magecart, tedarik zinciri saldırısı nedir?

Magecart, e-ticaret platformlarına yönelik yapılan bir siber saldırı türüdür. Bu saldırılar genellikle, kullanıcıların kişisel ve finansal verilerini çalmak için web sitelerine yerleştirilen kötü amaçlı yazılımlar kullanılır. Sansec araştırmacıları, bu saldırının 2019’dan bu yana bazı uzantılarda mevcut olduğunu ancak zararlı kodun yalnızca 2025 Nisan ayında aktif hale getirildiğini bildirmiştir. Bu tür saldırılar, genellikle birçok satıcının bir araya gelerek planlı bir şekilde hareket ettiği tedarik zinciri saldırılarına dayanır.

Magecart sistemi nasıl çalışır?

Magecart, çeşitli uzantılar üzerinden e-ticaret sitelerine yerleştirilen bir arka kapı aracılığıyla çalışır. Kullanıcının web sitesine girdikten sonra, kötü niyetli yazılım, belirli HTTP isteklerini kontrol eder. Eğer bu isteklerde "requestKey" ve "dataSign" gibi özel parametreler bulunursa, arka kapı devreye girer ve yöneticilere ek erişim yetkileri verir. Böylece saldırganlar, uzantılara yüklenen yeni bir lisans dosyası aracılığıyla sisteme sızabilir.

Hangi uzantılar etkilendi?

Sansec, saldırıya uğramış toplamda 21 farklı Magento uzantısını tespit etti. Bunlar arasında Tigren, Meetanshi ve MGS tarafından üretilen uzantılar yer almaktadır. Öne çıkan bazı uzantılar şunlardır:

  • Tigren Ajaxsuite
  • Meetanshi ImageClean
  • MGS StoreLocator

Bu uzantılardaki bir "license check" dosyasına yerleştirilen arka kapı, saldırganların uzantı fonksiyonlarına erişmesine olanak tanır. Sansec aynı zamanda, Weltpixel GoogleTagManager uzantısının da etkilenip etkilenmediğini araştırmaktadır.

Bu saldırının sonuçları neler olabilir?

Magecart saldırıları, birçok ciddi sonuca yol açabilir. Özellikle şu durumlar söz konusudur:

  • Veri Hırsızlığı: Kötü niyetli kullanıcılar, müşterilerin kredi kartı bilgileri ve diğer kişisel verilerini çalabilir.
  • Arbitrary Admin Account Creation: Saldırganlar, sistemde yetkisiz yönetici hesapları oluşturabilir.
  • Web Shell Yükleme: Zararlı yazılım, sunucularda web shell’ler yükleyerek tam kontrol sağlayabilir.

Bu tür sonuçlar, e-ticaret sitelerinin güvenilmez hale gelmesine yol açabilir ve müşterilerin güvenini sarsabilir.

Bir e-ticaret sitesi sahipleri bu durumdan nasıl etkilenir?

E-ticaret sitesi sahipleri, Magecart saldırısı gibi durumlarla karşı karşıya kaldıklarında büyük zorluklar yaşayabilirler. İlk olarak, müşterilerinin verilerini koruma sorumluluğu altında olan işletmeler, ciddi mali kayıplara uğrayabilir. Ayrıca, bu tür bir saldırıdan etkilenen siteler, itibar kaybı yaşayarak müşteri kaybına uğrayabilirler. Saldırının ardından, güvenlik önlemlerini artırma gerekliliği doğar ve bu da ek maliyetler getirebilir.

Etkilenen uzantılardaki arka kapının işleyişi nedir?

Etkilenen uzantılarda, lisans kontrol dosyası (License.php veya LicenseApi.php) içerisine gizlenmiş bir arka kapı bulunmaktadır. Bu arka kapı, belirli HTTP isteklerini kontrol ederek, kullanıcının kimliğini doğrulamak için sertifika anahtarları kullanır. Eğer doğrulama başarılı olursa, başka yönetici fonksiyonlarına erişim izni verir. Özellikle zararlı bir lisans dosyası yüklenirse, web sunucusuna kötü niyetli PHP kodları yüklenebilir ve çalıştırılabilir hale gelebilir.

Bu arka kapıların bazı eski sürümleri kimlik doğrulama gerektirmediği için daha geleneksel yöntemlerle korunmaktan kaçınan kullanıcılar için büyük bir tehlike oluşturuyordu. Ancak yeni sürümlerde sabit anahtarlar kullanıldığı için, daha fazla güvenlik katmanı sağlanmıştır. Yine de, uzantılardaki bu tür arka kapılar, sahte ikntisapların önünü açabilmektedir.

E-ticaret siteleri, bu durumda Sansec tarafından önerilen indikatörleri takip ederek ve sunucularında detaylı taramalar yaparak kendilerini koruma yoluna gidebilirler. Ayrıca, mümkünse temiz bir yedekten sitelerini geri yüklemeleri önerilmektedir.

E-ticaret güvenliği, sürekli bir süreçtir ve bu tür saldırılar karşısında etkin savunma mekanizmaları kurmak, internet kullanıcılarının ve iş dünyasının güvenliğinin sağlanması için kritik önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 2

FreePBX Sunucuları Acil Güncelleme ile Hedef Alındı, Sıfır Gün Hatası Bulundu
Intel, 2021’de Rekor Satışlara Ulaşmak için Tedarik Zinciri Kısıtlamalarında Geziniyor
ABD Siber Güvenlik Ajansı, Aktif Olarak İstismar Edilen Ivanti EPMM Güvenlik Açığı Konusunda Uyardı
Kritik: Canlı Maçlarda Apex Legends Karakterleri Ele Geçirildi!
Savunma Amaçlı Siber Güvenlikte Yapay Zekanın Geleceği
ETİKETLENDİ:BackdooreklentisiylegerçekleştirilenMagentopstrongEticaretSaldırısıstrongpSitelerinetedarikYönelikZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale <p><strong>Grand Theft Auto VI’nin Gecikmesi Oyun Sektörünü Olumsuz Etkileyecek</strong></p>
Sonraki Makale <p><strong>Netflix’ten Haziran 2025’te Ayrılacak Filmler ve Diziler</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

21 Prime Day Fırsatı: Verge Okurlarının Şu An Aldıkları Ürünler
Liste
Acil: Ubiquiti Açıkları Saldırılarla Tespit Edildi! Kritiktir!
Siber Güvenlik
2026 Prime Day’de En İyi Lego Fırsatları: Kaçırmayın!
Genel
Yeni takip etiketi yük hırsızlığını çözebilir mi?
Genel
Kurucu Zirvesi 2026 Pass’ta 190$’a kadar indirim fırsatı!
Yapay Zeka
TSMC, tüm gelişmiş düğüm fiyatlarını artırıyor; wafer maliyetleri yükselecek
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?