MENU
  • DÜNYA
  • OTOMOBİL
  • MAGAZİN
  • KİTAP
  • DERNEK HABERLERİ
  • YEREL HABER
  • BELEDİYELER
  • YAZARLAR
  • FOTO GALERİ
  • WEB TV
  • ASTROLOJİ
  • RÜYA TABİRLERİ
  • YEREL HABERLER
  • HABER ARŞİVİ
  • YOL TRAFIK DURUMU
  • ETKİNLİK TAKVİMİ
  • BİYOGRAFİLER
  • E-GAZETE
  • RÖPORTAJLAR
  • GAZETE MANŞETLERİ
  • TAZİYELER
  • Künye
  • Gizlilik Politikası
  • İLETİŞİM
  • Foto Galeri
  • Web TV
  • Yazarlar
  • E-Gazete
  • Anketler
  • Nöbetçi Eczaneler
  • Firma Rehberi
  • Seri İlanlar
2 Yaka Haber
DOLAR44.7254
EURO52.3425
GR ALTIN6792.2
ÇEYREK3686.6
İstanbul
2 Yaka Haber
2 Yaka Haber
  • GÜNDEM
  • KARTAL
  • SİYASET
  • EKONOMİ
  • SAĞLIK
  • SPOR
  • EĞİTİM
  • TEKNOLOJİ
  • GÜNCEL
  • KÜLTÜR SANAT
Kapat

“Log4jShell e-ticaret için büyük bir güvenlik sınavı”

Ana SayfaEkonomi̇“Log4jShell e-ticaret için büyük bir güvenlik sınavı”
“Log4jShell e-ticaret için büyük bir güvenlik sınavı”

Mazars Denge Danışmanlık Hizmetleri Ortağı Ateş Sünbül, Log4Shell’in e-ticaret sektörü için büyük bir güvenlik sınavı olduğunu ve şirketler zafiyetlerini kapatmaya çalışırken çoktan müşteri bilgilerini çaldırmış olabileceğini belirtti. Açığı hızlıca kapatamayan e-ticaret sitelerinin KVKK yaptırımlarıyla karşı karşıya kalabileceğini aktardı. Sünbül, PCI DSS standardının bu tip durumlarla mücadeledeki önemine vurgu yaptı.

18 Aralık, 2021, Cumartesi 12:00 5840
  • yazdıryorum yazfont küçültfont büyüt
Abone ol
Mazars Denge Danışmanlık Hizmetleri Ortağı Ateş Sünbül, Log4Shell’in e-ticaret sektörü için büyük bir güvenlik sınavı olduğunu ve şirketler zafiyetlerini kapatmaya çalışırken çoktan müşteri bilgilerini çaldırmış olabileceğini belirtti. Açığı hızlıca kapatamayan e-ticaret sitelerinin KVKK yaptırımlarıyla karşı karşıya kalabileceğini aktardı. Sünbül, PCI DSS standardının bu tip durumlarla mücadeledeki önemine vurgu yaptı.

9 Aralık’ta siber dünya olabilecek en büyük zafiyetlerden birini, popüler Java yazılım dilinde sıklıkla kullanılan ana kütüphane fonksiyonlarından Log4j’de keşfetti. Zafiyet sayesinde sunucularda uzaktan komut çalıştırmak, başka bir deyişle sadece yetkili kullanıcıların yapabileceği işlemleri ek bir yetki olmadan hackerlara yapma imkânı sağladı. Bu sebepten saldırının adı Log4jShell olarak adlandırıldı. Shell kelimesi sistem yöneticilerinin komut çalıştırma için açtığı komut pencelerini temsil ettiği aktarıldı.

PROBLEM ÇOK DERİN VE KAPATMASI ZOR

Konuyla ilgili değerlendirmelerde bulunan Mazars Denge Danışmanlık Hizmetleri Ortağı Ateş Sünbül, fonksiyonun sıklıkla kullanılan bir fonksiyon olduğunu belirterek özellikle e-ticaret gibi karmaşık yapılara sahip sitelerde zafiyetin etkisini arttırdığını söyledi. Şirketlerin bu açığı kapatmak için çalıştığını ancak zafiyeti fark etmeden çoktan ele geçirilmiş veya müşteri bilgilerinin çalınmış olabileceğini vurguladı.

NEDEN E-TİCARET’İN BÜYÜK GÜVENLİK SINAVI?

Sünbül, bu problemi e-ticaret sektörü için büyük bir güvenlik sınavı olduğunu ve bunun iki ana unsuru olduğunu kaydederek, “E-ticaret siteleri salgın nedeniyle son iki yıldır en yoğun şekilde kullanılan yapılar arasında yer alıyor. Sıklıkla kullanılmaları çok kullanıcıyı ortak bir noktada buluşturmaları ve çok göz önünde olmalarına sebep oluyor” dedi.

Sünbül, bu durumun e-ticaret sitelerinin hackerlar için bir hedef haline getirdiğini belirtti. İki unsura dikkat çeken Sünbül, e-ticaret site geliştiricilerinin çok süratli bir şekilde açıklığı kapatması için bir yarışa girdiklerini söyledi.

KVKK PROBLEMLERİ VE SIZMALAR GELEBİLİR

“Kişisel verileri koruma kanunu ile verilerimizin güvenliği için bir çerçeve çizilmişti. Bu çizilen çerçevenin bir parçası olan siber güvenlik için bu açıklık ciddi bir gedik noktasıdır” diyen Sünbül, “Gedik noktasından Kişisel Verilerin sızması mümkün olabilir. Açıklığı hızlıca kapatamayan siteler riskli duruma düşer. Gelecekte KVKK yaptırımlarıyla karşı karşıya kalabilirler” ifadelerini kullandı.

KREDİ KARTI BİLGİLERİ DE SIZABİLİR

Sünbül, e-ticarette sıklıkla kullanılan ve ödeme aracı olan kredi kartı PCI DSS ve benzeri standartlar sayesinde güvence altına alınabileceğini aktardı. Buna karşın Log4j bu bilgilerin sıklıkla hızlı alışveriş için saklandığı e-ticaret sitelerinde artık bir risk haline geldiğini belirten Sünbül, “Hackerların ana amacı, finansal getiri. PCI DSS standard, bu tip durumlarla mücadele edilmesi için yol ve usülleri içerir. Ancak bu araçlar, çok süratli şekilde işletilmelidir” diyerek sözlerini noktaladı.

  • 0
    SEVDİM
  • 0
    ALKIŞ
  • 0
    KOMİK
  • 0
    İNANILMAZ
  • 0
    ÜZGÜN
  • 0
    KIZGIN
Admin

Admin

Mail: demo@onemsoft.com
Tüm yazıları

Facebook Yorum

Yorum Yazın

RTÜK Üyesi Hasan Davulcu’dan Gençlere “Dijital Okuryazarlık” Mesajı
RTÜK Üyesi Hasan Davulcu’dan Gençlere “Dijital Okuryazarlık” Mesajı
TAŞDEF Başkanı Ahmet Usta’nın Acı Günü Arif Usta Dualarla Defnedildi
TAŞDEF Başkanı Ahmet Usta’nın Acı Günü Arif Usta Dualarla Defnedildi
Kartal Belediye Meclisi’nde Yeni Dönem Görevi Dağılımı Belli Oldu
Kartal Belediye Meclisi’nde Yeni Dönem Görevi Dağılımı Belli Oldu
Kartallı Gençlerden Dev Proje: Atık Kahve Posasından Biyoplastik Üretimi
Kartallı Gençlerden Dev Proje: Atık Kahve Posasından Biyoplastik Üretimi
Kartal’da Türkü Rüzgârı: Vedat Gündoğdu Gönülleri Fethetti
Kartal’da Türkü Rüzgârı: Vedat Gündoğdu Gönülleri Fethetti
Kartal’da 2026 yılının ilk Muhtarlar Toplantısı Gerçekleştirildi
Kartal’da 2026 yılının ilk Muhtarlar Toplantısı Gerçekleştirildi
Anayol Partisi seçime hazır: 41 ilde teşkilatlanma tamamlandı
Anayol Partisi seçime hazır: 41 ilde teşkilatlanma tamamlandı
Türk İş Kadınlarından Belgrad Çıkarması
Türk İş Kadınlarından Belgrad Çıkarması
Çankaya’nın İlk Belediye Başkanı Erdoğan Yavuzlar Anıldı
Çankaya’nın İlk Belediye Başkanı Erdoğan Yavuzlar Anıldı
En riskli grup 5 yaş altındaki çocuklar!
En riskli grup 5 yaş altındaki çocuklar!
Trend Olan Değil Dengeli Beslenme Kanserden Korur
Trend Olan Değil Dengeli Beslenme Kanserden Korur
Rahmi M. Koç Müzesi denizcilik koleksiyonuna iki dünya mirası ekledi
Rahmi M. Koç Müzesi denizcilik koleksiyonuna iki dünya mirası ekledi
Kartal Anafartalılar Spor Kulübü’nden AK Parti İlçe Başkanlığı’na Anlamlı Ziyaret.
Kartal Anafartalılar Spor Kulübü’nden AK Parti İlçe Başkanlığı’na Anlamlı Ziyaret.
Anahtar Parti Kartal’dan Trabzon Çaykaralılar Derneği’ne Ziyaret
Anahtar Parti Kartal’dan Trabzon Çaykaralılar Derneği’ne Ziyaret
Munzur Üniversitesi’nde İnanç ve Kültür Buluşması: Şah-ı Merdan Hz. Ali Paneli ve Sultan Nevruz Cemi
Munzur Üniversitesi’nde İnanç ve Kültür Buluşması: Şah-ı Merdan Hz. Ali Paneli ve Sultan Nevruz Cemi
RTÜK Heyeti Kuala Lumpur’da Dijital Yayıncılığı Masaya Yatırdı
RTÜK Heyeti Kuala Lumpur’da Dijital Yayıncılığı Masaya Yatırdı
CHP’li Zeynel Emre’den çocuk işçiliği ve MESEM uygulamalarına ilişkin iki ayrı soru önergesi
CHP’li Zeynel Emre’den çocuk işçiliği ve MESEM uygulamalarına ilişkin iki ayrı soru önergesi
Kartal’ın Geleceği Kitapların Büyülü Dünyasında Yolculuğa Çıktı
Kartal’ın Geleceği Kitapların Büyülü Dünyasında Yolculuğa Çıktı
Kartal’da Türküler Sevgi ve Barış İçin Yankılandı
Kartal’da Türküler Sevgi ve Barış İçin Yankılandı
Kartal’da Düşünce Yolculuğu: ‘Felsefe Buluşmaları’nda Teknoloji ve İnsan Ele Alındı
Kartal’da Düşünce Yolculuğu: ‘Felsefe Buluşmaları’nda Teknoloji ve İnsan Ele Alındı

Başka haber bulunmuyor!

Bizi Takip Edin
Facebook
Twitter
Instagram
Youtube
Ankete Katılın
Sitemizi nasıl buldunuz?
Anketi OylaOyları Göster
EKONOMİ

Rahmi M. Koç Müzesi denizcilik koleksiyonuna iki dünya mirası ekledi

Kadınlara 'HPV Farkındalık Eğitimi’

Doğru Probiyotik Ramazan Ayında Bağırsak Sağlığınıza İyi Gelir

Sağlık Modülü, 2025

2 Yaka Haber
KünyeGizlilik PolitikasıRSSSitemapSitene EkleArşivİletişim
SOSYAL MEDYA BAĞLANTILARI
FACEBOOKTWITTERINSTAGRAMLINKEDINYOUTUBE

2 Yaka Haber | Yazılım: Onemsoft