Gizli · Marka yönetimi ve hukuk müşaviri için

Siber Olay Müdahalesi ve Yeniden Yapılandırma Raporu

rivyera.com.tr alan adında yaşanan yetkisiz erişim olayının sonrasında yürütülen güvenli altyapıya geçiş, temizlik ve sürekli izleme çalışmalarının özeti.

Rapor tarihi: 29 Haziran 2026 İlgili alan adı: rivyera.com.tr Atıf: olay tutanağı RVY-2026-05-23/001
01 · Yönetici Özeti

Durum bugün: temiz, güvenli ve sürekli izleniyor.

18 Mayıs 2026'da rivyera.com.tr'nin eski WordPress altyapısı üçüncü taraf bir saldırgan tarafından ele geçirildi; siteye zararlı kod enjekte edilerek ziyaretçiler yasa dışı bahis sitelerine yönlendirildi. Olay 23 Mayıs 2026'da Google Search Console verilerindeki anomaliyle tespit edildi ve aynı gün hukuk müşavirine resmi tutanakla bildirildi.

Tehdit kontrol altına alındıktan sonra site, bu sınıf bir saldırının teknik olarak mümkün olmadığı, sıfırdan yeni ve güvenli bir mimaride yeniden kuruldu. Saldırganın kullandığı katmanlar (WordPress, sunucu tarafı kod, veritabanı, yönetim paneli, FTP) yeni yapıda tamamen ortadan kaldırıldı. Tüm dijital ölçüm altyapısı yeniden bağlandı ve sürekli izleme devreye alınıyor.

02 · Olay Künyesi

Ne olduğu, kısa künye

Olay türüYetkisiz erişim → zararlı kod enjeksiyonu → SEO spam / cloaking → bahis sitesine yönlendirme
Saldırı tarihi (bağımsız doğrulandı)18 Mayıs 2026
Fark edilme tarihi23 Mayıs 2026
Tespit kaynağıGoogle Search Console — performans/analiz raporları
Etkilenen altyapıEski WordPress sitesi (sunucu tarafı)
Hukuki bildirimHukuk müşavirine resmi tutanakla raporlandı — RVY-2026-05-23/001
03 · Ne Oldu

Saldırının teknik özeti

Saldırgan, eski WordPress altyapısına yetkisiz erişim sağlayarak zararlı kod yerleştirdi. Bu kod, sitenin AMP (hızlı mobil) sayfaları üzerinden ziyaretçileri yasa dışı bahis ("Sahabet" benzeri) sitelerine yönlendirdi ve arama motorlarına farklı içerik göstererek (cloaking) site, marka faaliyetiyle hiçbir ilgisi olmayan bahis sorgularında dizine eklendi.

Olay, Search Console'da bahis anahtar kelimelerinde oluşan anormal görünürlükle fark edildi. Bağımsız teknik doğrulamalar olayı destekledi: mobil ziyarette sayfanın işlenmemiş WordPress PHP kaynak kodu görünür hale gelmişti (sunucu yapılandırmasının zarar gördüğünün işareti) ve hosting sağlayıcısı, güvenlik aracının zararlı içeriği tespit ettiğini, hesapta marka tarafından oluşturulmamış rastgele bir FTP hesabı bulunduğunu ve 15 Mayıs tarihli temiz yedeğin mevcut, 18 Mayıs'ta bulaşmanın gerçekleştiğini yazılı olarak bildirdi.

04 · Zaman Çizelgesi

Olay ve müdahale akışı

05 · Anında Müdahale

Olay fark edilir edilmez yapılanlar

06 · Kalıcı Çözüm

Aynı saldırının mümkün olmadığı yeni mimari

Eski siteyi "temizleyip" devam etmek yerine, site sıfırdan, statik bir mimaride yeniden inşa edildi. Saldırının istismar ettiği katmanların hiçbiri yeni yapıda bulunmuyor.

Eski yapı — geniş saldırı yüzeyi
  • WordPress + eklentiler (çekirdek/eklenti açıkları)
  • Sunucu tarafında çalışan PHP kodu
  • MySQL veritabanı
  • Yönetim paneli (wp-admin) ve FTP erişimi
  • Dosya sistemine kod enjekte edilebiliyor
Yeni yapı — asgari saldırı yüzeyi
  • Statik HTML — sunucu tarafı kod yok
  • PHP yok, çalıştırılabilir betik yok
  • Veritabanı yok
  • Yönetim paneli yok, FTP yok
  • Cloudflare güvenlik/CDN katmanı önünde

18 Mayıs'taki saldırı bir WordPress/sunucu ele geçirme saldırısıydı. Yeni mimaride ele geçirilebilecek bir sunucu, yönetim paneli ya da veritabanı bulunmuyor — dolayısıyla bu sınıf bir saldırı teknik olarak tekrarlanamaz.

07 · Temizlik ve Arama Motoru

Eski zararlı izlerin temizlenmesi

08 · Dijital Altyapı

Yeniden bağlanan ölçüm ve pazarlama altyapısı

Taşıma sırasında kopan tüm Google entegrasyonları yeni siteye yeniden bağlandı:

Google Analytics (GA4)

Yeni siteye bağlandı, veri akıyor.

Aktif

Google Search Console

Doğrulanmış; arama performansı izleniyor.

Aktif

Google Ads

Analytics'e bağlı; raporlama hazır.

Bağlı

Dönüşüm takibi

WhatsApp, telefon ve iletişim formu etkileşimleri ölçülüyor.

Aktif
09 · Sürekli İzleme

7/24 otomatik anomali izleme

Olayın bu kez ne kadar hızlı (Search Console üzerinden) fark edildiği göz önüne alınarak, aynı erken-uyarı yeteneği otomatik ve sürekli hale getiriliyor.

10 · Özet Durum

Mevcut güvenlik durumu