Almanya'da endüstriyel mutfak ekipmanları yedek parçası sattığımız küçük ölçekli bir e-ticaret sitemiz var. Aylık yaklaşık 12.000 euro ciro dönüyor ve günde 400 civarı tekil ziyaretçi alıyoruz. İki gün önce iki farklı müşterimiz mobilden siteye girdiklerinde anlamsız bahis benzeri bir sayfaya yönlendirildiklerini söyledi. Masaüstünde kendi bilgisayarlarımdan defalarca denedim, hiçbir yönlendirme veya gariplik görünmüyor.
Aynı zamanda sunucu panelinde işlemci kullanımının aniden tavan yaptığını fark ettim ve hosting firmasından sunucudan çıkan 1.500 adet şüpheli e-posta ile ilgili otomatik bir uyarı aldım. Geçen hafta form eklentisinin güncellemesi yarıda kalmıştı ve veritabanı hatası vermişti; o günden beri ufak tefek aksamalar vardı.
Şimdi tam olarak anlayamıyorum: Bu durum sadece eklentinin bozulup döngüye girmesinden kaynaklanan teknik bir arıza mı, yoksa birisi gerçekten sisteme sızıp dosyalara zararlı kod mu yerleştirdi? Uzman bir firmaya 800-1000 euro güvenlik analizi parası ödemeden önce kendi başımıza bunu netleştirmenin, hack ile yazılımsal çakışmayı elle ayırt etmenin somut bir yolu var mı?