İçeriğe atla
Sızıntı iddiası doğrulama · Uygulama güvenliği ekibi

Test ortamı mı, üretim mi? Kısmen doğrulanan sızıntı örneği

Orta
İSTİHBARAT SORUSUSızdırıldığı iddia edilen örnek log satırları gerçek görünüyor. Bu üretim mi, test ortamı mı, ve kurumu ne ölçüde etkiler?

Bir forum ilanı, kurumun API günlüklerinden alındığı iddia edilen 5 satırlık bir örnek paylaştı. Önceki 'eski döküm' vakasının aksine bu kez alan adı deseni ve alan yapısı gerçek sisteme çok benziyor.

Uygulama güvenliği ekibinin sorusu iki katmanlı: bu gerçekten kurumdan mı geldi, ve öyleyse hangi ortamdan — çünkü cevaba göre atılacak adım tamamen değişiyor.

Kapalı forum ilanı

'API günlük örneği' paylaşımı

Kapalı veri pazarı forumu (ayna erişim) · @log_avcisi · 2026-09-20

Kurumun API günlüklerinden bir kesit elimde, 5 satır örnek ekliyorum. Tam dosya çok daha büyük, pazarlık için özelden yazın.

İstemezseniz başka bir alıcıya satarım, bu kez ciddiyim.

Tehdit istihbaratı raporu

Test/staging ortamı maruziyetleri — sektör eğilimi

Uygulama Güvenliği Bilgi Ağı · 2026-09-11

Son dönemde, kurumların test/staging ortamlarının kısa süreliğine herkese açık kalması ve bu sırada otomatik tarayıcılar tarafından kazınması (scrape) artıyor.

Kritik nokta: birçok kurum test ortamlarını gerçekçi test verisiyle değil, üretim verisinin doğrudan bir kopyasıyla dolduruyor. Bu durumda 'sadece test ortamı' değerlendirmesi yanıltıcı olabilir; gerçek müşteri verisi yine de maruz kalmış olur.

Gösterge (IOC) listesi

Örnek log satırlarından çıkarılan bilgiler

SOC iç analiz · 2026-09-20
DeğerTürNot
api-staging.kurum.exampleAlan adıLog satırlarında referrer/host alanında geçen adres
203.0.113.9IP adresiAynı satırlarda geçen sunucu IP'si
10.20.4.17IP adresiDahili (RFC1918 dışı test-net) kaynak IP alanı
Sandbox analiz özeti

Örnek log dosyasının yapısal incelemesi

Özet 1a2b3c4d5e6f… · 2026-09-20

Sonuç: Kötü amaçlı yazılım yok; yapısal olarak geçerli JSON günlük satırları

Dosya notları
  • 5 satır JSON günlük: alanlar host, env, musteri_id, eposta, oturum_belirteci
  • 1. ve 3. satırlarda "env": "staging" alanı açıkça yazılı
  • eposta alanındaki adresler kurumun gerçek müşteri alan adı (@kurum.example) deseniyle birebir uyuşuyor
  • oturum_belirteci alanı "stg-" öneki taşıyor
Pasif DNS kaydı

api-staging.kurum.example için pasif DNS geçmişi

1 kayıt
Alan adıIPİlk görülmeSon görülme
api-staging.kurum.example203.0.113.92026-09-182026-09-22