7/24 ONLİNE · 09:00–00:00◆Hacettepe Teknokent / Ankara
+90 536 662 38 09[email protected]
DSETDoğanay Siber Emniyet
  • Hizmetler
  • Akademi
  • Simülatör
  • Blog
    BlogMakaleler · teknik yazılar · rehberlerDuyurularDSET güncel duyuruları · bildirilerVideo GaleriEğitimler · demolar · siber güvenlik videoları
  • Hakkımızda
    HakkımızdaDSET hikayesi · vizyon · ekipSimülatörler ve AraçlarÜcretsiz interaktif hesaplayıcılar, simülatörler ve teşhis sihirbazlarıSektörel ÇözümlerFinans · Sağlık · Kamu · E-Ticaret · 7 sektörReferans VakalarıGerçek DSET vakaları · sektör çıktılarıBasında BizDSET ulusal basındaSite İçi AramaTüm içerik · makale · hizmet · vakaSıkça Sorulan SorularMerak edilenler · hızlı cevaplarİletişimTelefon · WhatsApp · adres · form
  • Takip Sistemi
    Müşteri GirişiHesap paneli · talep takibiAdli Bilişim TalepDijital delil · inceleme talebiVeri Kurtarma TalepDisk · RAID · kurtarma talebiFiyat HesaplaATK 2026 referansı · 9 hizmet
KAOS
TREN
DSETMüşteri Paneli

Hesabınıza giriş yapın

Talep takibi, fiyat onayı ve geçmişiniz tek panelde.

Güvenlik doğrulaması yükleniyor...
DSET Müşteri Paneli AES 256 GCM şifrelemeli oturum
DSET AI
//E-Ticaret · 2026
E-Ticaret · Vaka 2026

Aylık 8M TL ciro Magento mağaza · Magecart skimmer · 14 günde 840 kart sızdı

Aylık 8M TL ciro yapan Magento mağazasının checkout.js'ine 14 gün önce Magecart skimmer eklendi. 840 kart Letonya C2'ye akmıştı. DSET 4 saatte temizledi, PCI-DSS bildirim + bankalarla koordinasyon + DSET pentest sonrası PCI-DSS Level 1 sertifika alındı, 18 ay temiz operasyon.

Süre
4 saat temizlik · 30 gün PCI-DSS sertifika
Kapsam
840 sızan kart · 8M TL aylık ciro · 14 gün maruziyet
Müşteri Memnuniyeti
★★★★★

01 Karşılaşılan Durum

Müşteri 'kart bilgilerim sızdırılmış' diye şikayet etti. checkout.js git diff: 14 gün önce 12 satır JavaScript eklenmiş. Magento admin parolası 14 gün önce 'admin123'ten 'Admin2024!' (hâlâ zayıf) değiştirilmiş. Skimmer payload form alanlarını base64'leyip letonya-c2[.]xyz/api'ye POST ediyordu. Visa Fraud Detection 47 fraud doğruladı.

02 DSET'in Yaklaşımı

01

T+0 · Hemen temizlik

Skimmer kaldırıldı, tüm Magento admin parola reset, MFA zorla, Cloudflare WAF outbound 'letonya-c2.xyz' bloklandı.

02

T+72h · DSET adli inceleme

Web sunucu access log: saldırgan IP Letonya VPN, CVE-2024-34102 (Magento XXE→RCE) exploit pattern. Sızan kart 840 (14 gün × 60/gün).

03

T+1 hafta · PCI-DSS bildirim

PCI-DSS Level 1 zorunlu bildirim. 840 müşteriye SMS + e-posta. Bankalar kart iptal süreçlerini başlattı (Visa fraud tazmin %85).

04

T+2 hafta · Magento clean install

Magento 2.4.7-p3 latest + tüm extension güncel. WAF (Cloudflare Pro) sıkı kurallar + DDoS koruması. Aylık dependency scan (Snyk) + günlük SAST/DAST.

05

T+30 gün · DSET pentest

OWASP ASVS L2 pentest: 5 ek bulgu (SSRF + IDOR + JWT zayıf), hepsi yamandı.

06

T+60 gün · PCI-DSS QSA

Qualified Security Assessor audit. PCI-DSS Level 1 sertifika alındı.

07

T+18 ay · Sürekli temiz

DSET çeyrek dönem pentest + 7/24 SOC monitoring. 18 ayda 1 zafiyet erken yakalandı, kritik sızıntı olmadı.

03 Sayılarla Sonuç

4 saat
Skimmer temizlik
%85
Visa fraud tazmin
Sertifikalı
PCI-DSS Level 1
%2 (kabul edilebilir)
Müşteri kayıp
0
PCI-DSS ceza
0
Yeniden saldırı (18 ay)

04 Müşteri Yorumu

"

DSET PCI-DSS bildirimi proaktif yapmamızı önerdi, 2.4M TL ceza riskinden kurtulduk. Marka değerimiz şeffaflık sayesinde korundu, hatta arttı.

E-Ticaret Direktörü
Online Mağaza · 8M TL aylık ciro
★★★★★

05 Anahtar Çıkarımlar

Magento admin parolası 'admin123' gibi zayıf parolalardan korunmalı; password manager + 2FA zorunlu
PCI-DSS bildirimleri proaktif yapılırsa ceza riski %95 düşer, marka değeri korunur
WAF + dependency scan + SAST/DAST üç katmanlı koruma; tek başına yetersiz
Magecart skimmer'ı 14 günde fark edebilen sistem mutlaka var, sadece bakılmıyor (PCI-DSS Level 1 zorunlu)

06 Bu Vakada Kullanılan Hizmetler

Siber Güvenlik

Bilişsel çözümler.

Olay Simülatörü & Tehdit Heatmap

Saatlerce karar değil · dakikalarca interaktif simülasyon.

Sizin vakanız da bu kadar iyi bitebilir.

Ücretsiz değerlendirme · 48 saat içinde detaylı yanıt.

Hemen Ara İletişim formu

Diğer Vakalar

Otomotiv Üretim

Otomotiv yan sanayide 800 endpoint ransomware · 9 günde tam kurtarma

İncele
Kamu Yönetimi

Büyükşehir belediyesinde 14 ay süren APT sızıntısının tespiti ve temizliği

İncele
Finans

Türkiye'nin top 5 bankasında 9 günlük Red Team angajmanı

İncele
DSETDoğanay Siber Emniyet

Adli Bilişim · Veri Kurtarma · Siber Güvenlik · Bilgi Güvenliği · Teknik İnceleme · Uzman Mütalaası · KVKK ve GDPR Uyum · Dijital Dönüşüm Danışmanlığı · DSET Akademi bünyesinde verilen ileri seviye eğitimler.

+90 536 662 38 09[email protected]Hacettepe Teknokent · Üniversiteler Mah. 1596. Cad. 6. AR-GE Blokları C Blok No:6C Z.Kat · Beytepe · Çankaya · ANKARAGoogle İşletme Profilimiz7/24 Online · 09.00 → 00.00 · Pazartesi · Pazar

Servislerimiz

  • Adli Bilişim
  • Veri Kurtarma
  • KAOS Yerel Yapay Zekâ
  • Siber Güvenlik
  • KVKK-GDPR Danışmanlık
  • DSET Akademi
  • Olay Simülatörü & Tehdit Heatmap
  • Web Sitesi Güvenliği
  • Bilgi Güvenliği
  • Adli Bilişim Benchmark'ı

Destek & Yardım

  • Hakkımızda
  • Basın Odası
  • Fiyat Hesapla
  • Sıkça Sorulan Sorular
  • İletişim
  • Yapay Zekâ Yasası (EU AI Act) Madde 4 Rehberi
  • Sektörel Çözümler
  • KVKK Aydınlatma Metni
  • GDPR · AB Veri Hakları
  • Gizlilik Politikası
  • Çerez Politikası
  • Hizmet Şartları

Hızlı Bağlantılar

  • Çözümler
  • DFB Benchmark
  • Blog
  • Video Galeri
  • DSET Akademi
  • Vaka Simülatörü
  • Referans Vakaları
  • Site İçi Arama
  • DSET AI Asistan
  • Adli Bilişim Talep Formu
  • Veri Kurtarma Talep Formu
  • Müşteri Girişi

Ekosistem

  • Hacettepe Teknokent
  • Siber Güvenlik Kümelenmesi
  • USOM · Ulusal Siber Olaylara Müdahale
  • KVKK Kurumu
  • llms.txt
© 2026 dset.com.tr · Doğanay Siber Emniyet Teknolojileri · Tüm hakları saklıdır.
“Kalite asla tesadüf değildir...”
TREN
Ana Sayfa
Referanslar
Gizlilik
KVKK
GDPR
Çerezler
Şartlar