Size birşey anlatmak istiyorum arkadaşlar bundan ortalam 4-5 sene önce hatrı sayılır bir domain firması (hosting satışı ile de ilgileniyorlar ) , bir telefon geliyor

- merhaba ben xxx.com site editörüyüm (site ünlü bir site ve aylık ciddi para yatırıyorlar host için saldırganlar için auto downloaderlarını fud bir keylogger ile bindleyip siteye gömüyorlar ) sitemiz açilmiyor hatalar var bakarmısınız vs..

- yetkili arkadas , site adini duyunca zaten hemen eli ayağı birbirine giriyor tamam efendim hemen bakıyoruz ...

Keylogger editöre bulaşıyor , buradan hosting firmasına ait basit bir subdomainden sunucuya listpatch atıyorlar sunucu bypass edilip ana dizinden domain firması ile bağlantı bilgileri çekilyor ..

İşlem tamam , kendi yarattıkları hataları site üzerinde düzeltip şuan düzeldi vs diye geçiştiriyorlar.

1 hafta sonra hosting merkezinin yetkili birimleri bu denli önemli olayları raporlayan birimden bu durumu dinliyor sonuçta müşteri önemli arıyorlar efendim nasıl son durum sıkıntı varmı vs ?

Ekip bizim bir sıkıntımız olmadı nereden çıkartıyorsunuz diyorlar

Telefondan ulaşılamıyor ..

Saldırganlar vpn to rdp ile işlem yapıyorlar rdp satın alınan yerde bilgi paylaşmıyor bulamıyorlar fakat bağlı bulundukları domain firması rrpproxy anormal aktivite oldugu konusunda şirketi bir süre sonra uyarıyor , login olan ipler taranıyor kendi lokallerinden olmayan tek bir türk ip 1 dklık aktif oluyor sonra hep diğer vpnler dönüyor arkadaşlara ulaşıyorlar ceza almadılar ertelendi fakat sicillerine işlendi .. (parkta bekleyen domainler satılmış auth codeler havada ucuşmus begenmediklerini deface etmişler , sağlam alanları fake yerler ile forward edilmiş birton veri çekilmiş ....

Telefonda hizmet verilecekse özel sorular tanımlansın accountlara kayıt olurken ve bu sorular hosting panelde vs görülmesin telefon actiğinda adam bunun cevabını versin sonra işlemlere bakılsın....