DDOS saldırıları en büyük teknoloji şirketlerini bile nasıl düşürüyor?

2 yıl önce

Dağıtılmış hizmet reddi (DDOS) saldırıları, yaygın kesintilere ve hizmet kesintilerine neden olabilecek siber saldırılar göz önüne alındığında kesinlikle akla geliyor. Bu sinsi saldırılar artıyor, özellikle de büyük hiper ölçekli bulut ortamlarını hedef alıyor.

Son zamanlarda Microsoft, bulut platformlarını hedefleyen DDOS saldırılarında bir artış gördü. Saldırıların yükselişinin arkasında ne var ve kuruluşlar kendilerini nasıl koruyabilirler?

Son zamanlarda, Alman Federal Finansal Denetim Otoritesi (BAFIN) bir DDOS saldırısı altındaydı.

Saldırı, kritik tüketici ve düzenleyici bilgileri, soruşturmalarla ilgili belgelere, kayıtlı şirketlerin bir veritabanı, iş boşlukları ve bilgi uçurma platformuna ev sahipliği yapan Bafin’in web sitesini bozdu.

Bu saldırı, bu yıl manşetlerde bulunan birçok DDOS saldırısından sadece biri.

DDOS saldırıları, çevrimiçi hizmetleri aşırı trafikle doldurarak bozmayı amaçlayan siber tehditlerdir.

Bu saldırılar, botnet'leri - işgal edilmiş bilgisayar ağlarından - genellikle birden fazla ülkeye yayılmış web sunucuları gibi hedef sistemleri sular altında bırakıyor.

DDOS saldırganları, büyük miktarlarda trafiği bir hedefe yönlendirmek, kaynaklarını ezmek ve hizmet kesintilerine neden olmak için ağ araçlarını ve açık proxy altyapılarını kullanır. Bu saldırılar, DN'leri ve diğer çevrimiçi kaynakları hedefleyenler gibi türlere göre değişebilir.

Microsoft, Haziran 2023'ün başlarında Azure, Outlook ve OneDrive Web Portallarında önemli kesintiler yaşadı.

Bu hizmet aksamaları rastgele değildi, ancak dikkatle düzenlenmiş katman 7 DDOS saldırılarından kaynaklandı.

Kesintiler dizisi, Outlook.com'un Web Portalı ile 7 Haziran'da hedeflendi, ardından 8 Haziran'da OneDrive ve 9 Haziran'da Microsoft Azure Portalı ile sonuçlandı.

O zamanlar Microsoft, bir DDOS saldırısı altında olduğunu açıkça kabul etmedi, ancak hafifletme çabalarının bir parçası olarak "yük dengeleme süreçleri uygulamaktan" ipuçları verdiler.

Ön kök neden raporları, daha sonra Azure kesintisinin nedeni olarak ağ trafiğinde ani bir artış kaydetti.

Microsoft'un Güvenlik Yanıt Merkezi Postası yayınlandığında, şirket kesintilerin bir katman 7 DDOS saldırısından kaynaklandığını açıkça doğruladı. Bu saldırı, başvuru seviyesini hedefler ve hizmetleri, hepsini işleyemeyecekleri yüksek miktarda istekle söndürerek etkili bir şekilde çökmelerine neden olur.

Katman 7 DDOS saldırıları, saldırganların daha az kaynakla çok daha fazla hasar vermesini sağlayan yeni bir DDO'lar türüdür. Daha fazla "saniyede istek" sunabilirler ve meşru trafik olarak maskelenmede daha iyi oldukları için daha sofistike olurlar.

Bu yeni DDOS saldırısı cinsinin tehdidini detaylandıran Akamai'nin danışmanlık baş bilgi güvenlik görevlisi Steve Winterfeld, DDOS algısı hakkında sorulduğunda şunları kaydetti: "Geçen yıl DDOS'un endişe konusunda düşük olması ilginçti ve bu yıl, bu ama sonra, geri dönüp insanların nereye para harcamayı planladığına baktığınızda, tehdidin algısıyla ilişkilendirilmez. "

O zamandan beri, diğer teknoloji devlerinde Openai'nin Chatgpt ve hatta DDOS koruma şirketi Cloudflare de dahil olmak üzere anonim Sudan tarafından web siteleri vardı.

DDOS saldırılarıyla 2022'den% 200 arttıkça, Microsoft, Cloudflare, Openai ve diğerleri gibi şirketler kendilerini modern DDOS saldırıları tehdidinden korumak için stratejileri ayarlamak zorunda.

Bu tür saldırıların geleceğine ışık tuttuğu için Microsoft'a karşı kullanılan saldırı mekanizmasına daha fazla bakalım.

Anonim Sudan, Microsoft'un hizmetlerine üç farklı katman 7 DDOS saldırısı kullandı:

Bu teknikler, mevcut tüm bağlantıları kullanarak bir web hizmetini hızla boğabilir ve hizmetin yeni istekleri kabul edemediğini sağlar.

Microsoft, tehdit aktörlerini Storm-1359 olarak ifade ederken, siber güvenlik dünyasında anonim Sudan olarak kendileri için bir isim yaptılar. Ocak 2023'teki kuruluşlarından bu yana, bu grup, Sudan'a karşı çıkan herhangi bir ülkeyi hedefleyeceklerini ilan ederek zorlu bir tehdit oluşturdu. Her zamanki çalışma yöntemleri DDOS saldırılarının başlatılmasını ve çaldıkları verileri sızdırmayı içerir.

Grubun hırsları, Mayıs 2023'te büyük kuruluşlardan fidye talep etmeye başladıklarında daha belirgin hale geldi. İlk hedefleri DDOS saldırısını durdurmak için 3.500 dolar talep eden İskandinav Havayolları (SAS) idi. Ancak, talepleri Haziran ayında Microsoft'a odaklandıklarında 1 milyon dolar talep ettikleri zaman arttı.

İlginç bir şekilde, motivasyonları iki katlı görünüyordu. Bir yandan, saldırılarının ABD'nin Sudan siyasetine katılımına karşı protestolar olduğunu iddia ettiler.

Öte yandan, Avrupa bankacılığı sistemlerine yaklaşmakta olan saldırılara işaret eden diğer Rus yanlısı gruplarla "Darknet Parlamentosu" oluşturma hakkında son duyurusu göz önüne alındığında, Anonim Sudan'ın Rusya ile bağları olabileceği spekülasyonları var.

Avrupa bankacılık altyapısına bu tür bir saldırı doğrulanmamış olsa da, anonim Sudan tehditlerini yerine getirme yeteneğini ve kaynakları sergiledi, bu da finansal kurumların gelecekteki kesintiler için yüksek uyarıda bulunması gerektiğini öne sürdü.

Bir sunucu veya ağ kaynağını muazzam trafiğe sahip olarak ezmeyi amaçlayan DDOS saldırıları, siber manzarada bir montaj tehdididir.

Bu saldırıların doğası trafik su altında kalırken, saldırganların bu tehditleri yükseltme mekanizmaları genellikle ortak internet bağlantılı cihazların güvenlik açıkları ile ilgilidir.

Şifre hijyeni çok önemli hale geliyor.

Kimlik temelli saldırılar, siber ihlallerin birincil modu, zayıf veya tehlikeye atılan şifrelerden yararlanır.

SpecOps Parola Politikası SpecOps Parola Politikası, bu tehditlerle mücadele etmek için çoklu koruma katmanları sunan sağlam bir çerçeve sağlar.

SpecOps şifre politikasının ücretsiz denemesini almak ve şifre güvenliğini güçlendirmeye nasıl yardımcı olabileceğini görmek için buraya tıklayın.

Sponspored ve SpecOps Software tarafından yazılmıştır.

'DDostf' DDOS-Hizmet Olarak Hedeflenen MySQL sunucuları botnet

Mozi kötü amaçlı yazılım botnet, öldürme anahtarının gizemli kullanımından sonra kararıyor

Crushftp RCE zinciri için istismar, Yama şimdi

Kötü niyetli trafik için 23.000 vekil ile ipstorm botnet parçalandı

Openai, devam eden chatgpt kesintilerinin arkasında DDOS saldırılarını teyit ediyor

Kaynak: Bleeping Computer

More Posts