• BIST 9367.77
  • Altın 2952.122
  • Dolar 34.4839
  • Euro 36.1941
  • Bursa 8 °C
  • İstanbul 8 °C
  • Ankara 10 °C

Akıllı saldırılar rekor kırıyor

Akıllı saldırılar rekor kırıyor
Kriptonun çöküşü ve artan akıllı saldırılar...

2022'nin ikinci çeyreğinde, akıllı saldırılarda ve Dağıtık Hizmet Reddi (DDoS) saldırılarında yeni bir düzeye ulaşıldı. Bir önceki yıla kıyasla bir DDoS saldırısının ortalama süresi 100 kat artarak 3 bin dakikaya ulaştı. Akıllı saldırıların payı ise neredeyse dört yıllık rekorunu kırdı ve toplam saldırıların yaklaşık %50'sini oluşturdu. Uzmanlar ayrıca özellikle kripto para biriminin son zamanlardaki çöküşüyle birlikte, genel DDoS aktivitesinde bir artış bekliyor. Bunlar ve diğer bulgular, Kaspersky tarafından yayınlanan üç aylık DDoS raporundan yer alıyor.

Dağıtık Hizmet Reddi (DDoS) saldırısı, bir web sitesinin normal çalışmasını engellemek veya tamamen çökmesini sağlamak için tasarlanmıştır. Genellikle devlet kurumlarını, perakende veya finans şirketlerini, medyayı veya diğer kuruluşları hedef alan bir saldırı sırasında kurban, web sitelerinin kullanılamaması nedeniyle müşteri kaybeder ve itibarları zarar görür.

Nicelikten niteliğe doğru

2021'in ikinci çeyreğine kıyasla Kaspersky çözümleri, kullanıcılarını yaklaşık 2,5 kat daha fazla DDoS saldırısına karşı savundu. Aynı zamanda haktivist faaliyetler nedeniyle saldırılarda çarpıcı bir artışın yaşandığı bu yılın başlangıcının aksine, 2022'nin ikinci çeyreğinde sayılar azaldı. Ancak bu DDoS pazarının soğuduğu anlamına gelmiyor. Bunun yerine saldırıların niteliği değişti. Saldırı kalitesi arttı, saldırılar daha uzun ve daha karmaşık hale geldi.

Ortalama DDoS oturumu 100 kat daha uzun sürdü

2022'nin ikinci çeyreğinde bir saldırının ortalama süresi 3 bin dakika veya iki gün olarak ölçüldü. Bu süre bir saldırının ortalama 30 dakika sürdüğü 2021'in ikinci çeyreğinden 100 kat daha uzun. Haktivist aktivitenin bir sonucu olarak DDoS oturumları için benzeri görülmemiş sürelerle işaretlenen Q1 2022 ile karşılaştırıldığında, Q2 rakamı üç kat artışa işaret ediyor.

Geçtiğimiz çeyrekteki bazı saldırılar günler, hatta haftalarca sürdü. 29 günden biraz daha az olan 41 bin 441 dakikalık bir saldırıyla bu alanda rekor kırıldı.

Kaspersky Güvenlik Uzmanı Alexander Gutnikov, şunları söylüyor: "Bir saldırıyı bu kadar uzun süre devam ettirmek, özellikle koruma çözümleri tarafından filtrelendiği için etkisiz ve son derece maliyetlidir. Botlar sürekli aktif olduğunda botnet aşınması, düğüm arızası veya kontrol merkezi tespiti riski artar. Bu saldırıların aşırı süresi ve akıllı ve hedefli DDoS saldırılarının sayısındaki artış, organizatörlerin yeteneklerini, profesyonel bağlantılarını ve finansman kaynaklarını merak etmemize neden oluyor.” 

Akıllı saldırılar rekor kırıyor

Kaspersky'nin ürünleri tarafından 2022'nin ikinci çeyreğinde tespit edilen her iki saldırıdan birini akıllı saldırı oluşturuyordu. Yani organizatörler saldırı öncesinde oldukça karmaşık hazırlıklar yürütüyordu. Akıllı saldırıların payı bu çeyrekte neredeyse %50'ye ulaştı ve bu adeta bir rekor oldu. Tüm zamanların en yüksek payı, dört yıl önce DDoS pazarının çöküşte olduğu bir zamanda belirlenmişti. DDoS etkinliği açısından “hareketli” bir yılda bu kadar yüksek rakamların gözlemlenmesi beklenmeyen bir durum olarak kayda geçti.

DDoS piyasasının kripto para birimiyle ilgisi

DDoS saldırılarının sayısı açısından ikinci çeyrek ilkinden daha sessizdi. Bu yaygın bir olgudur. Uzmanlar genellikle yaz yaklaştıkça DDoS aktivitesinde bir düşüş gözlemler. Kaspersky DDoS Intelligence sistemine göre, bu yıl üç aylık dönemdeki DDoS saldırılarının sayısının dinamikleri bu tipik modelle eşleşmedi. İlk çeyreğin sonundaki yavaşlamanın ardından botnet etkinliği 2. çeyrek boyunca istikrarlı bir şekilde arttı ve Haziran ayında Nisan ayına göre daha fazla etkinlikle sonuçlandı. Bu, genellikle DDoS pazarının ısınmasını teşvik eden kripto para biriminin düşüşüyle tutarlılık gösteriyor.

Gutnikov, bunu şöyle açıklıyor: "Kripto para birimlerinin çöküşü, Terra'nın (Luna) düşüşüyle başladı ve o zamandan beri düşüş ivme kazanıyor. Çeşitli faktörler bu eğilimin devam edebileceğini gösteriyor. Örneğin, kripto madencileri çiftlikleri düşük fiyatlarla oyunculara satıyor. Tüm bunlar küresel DDoS etkinliğinde bir artışı beraberinde getiriyor."

Securelist'te 2022'nin ikinci çeyreğinde DDoS saldırıları hakkında daha fazla bilgi edinebilirsiniz.

DDoS saldırılarına karşı korunmak için Kaspersky uzmanları aşağıdaki önlemlerin uygulanmasını tavsiye ediyor:

DDoS saldırılarına nasıl yanıt verileceğini anlayan uzmanlar eşliğinde web operasyonlarınızı sürdürün.
İnternet servis sağlayıcılarıyla yapılanlar da dahil olmak üzere üçüncü taraf sözleşmelerini ve iletişim bilgilerini doğrulayın. Bu, bir saldırı durumunda ekiplerin anlaşmalara hızla erişmesine yardımcı olur.

Kuruluşunuzu DDoS saldırılarına karşı korumak için profesyonel çözümler uygulayın. Örneğin Kaspersky DDoS Protection, Kaspersky'nin siber tehditlerle mücadele konusundaki kapsamlı uzmanlığını ve şirketin benzersiz şirket içi çözümleriyle birleştirir.

Trafiğinizin farkında olun. Trafik eğilimlerini belirlemek için ağ ve uygulama izleme araçlarını kullanın. Şirketinizin tipik trafik kalıplarını ve özelliklerini anlayarak, bir DDoS saldırısının belirtisi olan olağandışı etkinliği daha kolay belirlemek adına bir temel oluşturabilirsiniz.

Harekete geçmeye hazır, kısıtlayıcı bir B Planı savunma duruşuna sahip olun. Bir DDoS saldırısı karşısında iş açısından kritik hizmetleri hızla geri yükleyecek konumda olun.

  • Yorumlar 0
  • Facebook Yorumları 0
    UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
    Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.
    Bu habere henüz yorum eklenmemiştir.
Diğer Haberler
  • Sahte iPhone 16 tekliflerine dikkat09 Eylül 2024 Pazartesi 10:41
  • Takviye ürün dolandırıcılığı arttı07 Eylül 2024 Cumartesi 09:20
  • Tehlike arama motorları ile yayılıyor06 Eylül 2024 Cuma 10:51
  • Güvenlik açıklarına dikkat02 Eylül 2024 Pazartesi 10:49
  • Banka dolandırıcılığına dikkat02 Eylül 2024 Pazartesi 09:20
  • Dijital kimlik nasıl korunur?31 Ağustos 2024 Cumartesi 09:27
  • Ebeveynler bu tuzağa düşmeyin!31 Ağustos 2024 Cumartesi 09:25
  • Siber suçluların en sevdiği saldırı29 Ağustos 2024 Perşembe 10:31
  • İnternet kullanıcıları saldırı altında26 Ağustos 2024 Pazartesi 09:53
  • Siber suçluların yeni tekniği23 Ağustos 2024 Cuma 09:18
  • Tüm Hakları Saklıdır © 2015 Bursa Bakış | İzinsiz ve kaynak gösterilmeden yayınlanamaz.
    Tel : Haber İhbar Hattı: 0544.201 80 43 Faks : 0544.201 80 43