İşimiz, hediye kartları için bir online mağaza YouGotaGift.com olduğunu iki gün birisi YoGotaGift.com denir bir web sitesi oluşturduk önce (Sen eksik u web sitesinde bir tanıtım olduğunu) ve birçok kişi için bir posta kampanyası gönderilen , web sitesine gittiğinizde (profesyonel BT insanları olarak) hemen bir aldatmaca sitesi olarak tanımlayacaksınız, birçok kişi yine de olmayacak, bu yüzden bu sitede işlem yapacaklar ve ödeme yaptıkları hiçbir şeyi almayacaklar.
Bu yüzden ne yapacağımızı ve CTO olarak ne yaptığımı anlamaya çalışmak için panik moduna geçtik:
- Web sitesini PayPal'a (sitede bulunan tek ödeme yöntemi) bildirdiler, ancak görünüşe göre bir web sitesini kapatmak uzun zaman alıyor ve tartışmalı birçok işlem gerekiyor.
- Web sitesini alan adı tescil şirketine bildirdiler, işbirliği yaptılar, ancak web sitesinin durdurulması bir mahkemeden veya ICANN'den yasal bir emre ihtiyaç duyuyor.
- Web sitesini barındırma şirketine bildirdi, henüz bir yanıt gelmedi.
- WHOIS verilerini kontrol ettiler, şirket bilgilerimizi kopyaladılar ve posta kodunda ve telefon numarasında iki basamak değiştirdiler.
- Web sitesini Dubai'deki yerel polise bildirdi, ancak bir web sitesini engellemek çok zaman ve araştırma gerektiriyor.
- Müşteri tabanımıza, farkında olmalarını ve HTTPS sitemizde olduklarını her zaman kontrol etmelerini ve satın alırken alan adını kontrol etmelerini bildiren bir e-posta gönderdi.
Asıl endişem, e-postayı (10'dan fazla) aldıklarını bildiren birçok kişinin posta listemizde olmasıydı, bu yüzden birinin sunucumuzdan bazı bilgiler aldığından korktum, bu yüzden:
- SSH'mıza kimsenin erişmediğinden emin olmak için sistem erişim günlüğünü kontrol ettim.
- Kimsenin DB'ye erişmediğinden ve eriştiğinden emin olmak için veritabanı erişim günlüğünü kontrol ettim.
- Hiç kimsenin sunucuya erişmediğinden emin olmak için güvenlik duvarı günlüğünü kontrol ettim.
Bundan sonra endişem, e-posta kampanyalarımızı göndermek için kullandığımız posta yazılımına geçti, daha önce MailChimp'i kullandık ve ona erişeceklerini sanmıyorum, ancak şimdi Sendy'yi kullanıyoruz ve eriştiklerinden korktum , Site forumunu kontrol ettim ve Sendy kullanarak kimsenin bir güvenlik açığı bildirdiğini bulamadım ve posta listemize kayıtlı birçok e-posta, sahtekarlık sitesinden e-posta almadığını bildirdi, bu yüzden biraz rahatladım verilerimize hiçbir vücut ulaşmadı.
Yani sorularım :
- Kimsenin posta listemizden veya verilerimizden haberdar olmadığından emin olmak için daha ne yapabilirim?
- Bildirmek ve siteyi kaldırmak için daha ne yapabilirim?
- Sunucunuza veya verilerinize yetkisiz erişim olduğundan şüphelendiğinizde panik modu listesi var mı?
- Gelecekte bunun gibi olayları nasıl önleyebilirsiniz?