İtalya'nın Bilgisayar Güvenliği Olay Müdahale Ekibi (CSIRT), son birkaç gün içinde ülkedeki önemli hükümet sitelerine karşı son DDOS saldırılarını açıkladı.
DDOS (Dağıtılmış Hizmet Reddetme), bir sunucunun mevcut kaynaklarını tüketmeyi amaçlayan bir saldırıdır, bu da meşru kullanıcı isteklerine yanıt verememesini ve barındırdığı siteleri erişilemez hale getiremesini sağlar.
Kilnet Grubu olarak bilinen Rus yanlısı hacktivistler, saldırılar için sorumluluk iddia ettiler ve ABD'deki Romanya portallarına ve Bradley Havalimanı'na karşı benzer saldırılar başlatan aynı grup.
İtalya'ya yönelik DDOS saldırıları hakkındaki haberlere yanıt olarak Killnet, Telegram'a gelecekte daha fazla saldırının gelebileceğini belirten bir mesaj yayınladı.
"Lejyonumuz, becerilerini geliştirmek için ülkelerinizde askeri siber egzersizler yürütüyor. Her şey eylemlerinize benzer şekilde oluyor - İtalyanlar ve İspanyollar Ukrayna'daki insanları nasıl öldüreceklerini öğrenecekler. Lejyonumuz sunucularınızı öldürmeyi öğreniyor! "Bir Killnet temsilcisi Telegram kanallarına gönderildi.
"Bunun eğitim olduğunu anlamalısınız. Çok fazla gürültü yapma, Senato'ya yapılan saldırılarla ilgili haberlerden bıktım. Siber ordumuzun yakında bölgenizde eğitimi bitireceğine dair onur sözümü veriyorum ve saldırıya devam edeceğiz. Aniden ve çok çabuk olacak. "
Duyurunun bir parçası olarak CSIRT, ülkenin hükümeti, bakanlığı, parlamentosu ve hatta ordu web sitelerine yönelik saldırıların "yavaş HTTP" tekniğini kullandığını açıkladı.
Bu yöntem, web sunucularına bir seferde bir HTTP isteği göndermeye dayanır, ancak isteği çok yavaş bir iletim oranında ayarlar veya eksik hale getirir ve sunucuyu bir sonraki isteği bekler.
Sunucu gelen iletişimi algılar ve kalan verileri beklemeye adanmış kaynakları tahsis eder. Bu tür isteklerin çok fazla olduğunda, sunucu bunalır ve daha fazla bağlantı alamaz, bu da siteyi erişilemez hale getirir.
Diyerek şöyle devam etti: "Bu tür bir saldırı, web sunucusuna önemli miktarda veri göndermek için de kullanıldığından, posta taleplerinin kullanılması durumunda daha etkilidir." - CSIRT'nin duyurusunu açıklıyor.
CSIRT, "yavaş HTTP" yi alışılmadık bir DDOS saldırısı olarak nitelendirir, uyarı sistemi yöneticileri, mevcut savunmalarının saldırıyı hedeflemezlerse etkili olmayabileceğini belirler.
"Ulusal ve uluslararası konulara karşı 11 Mayıs'tan itibaren gerçekleşen son DDOS saldırıları ile ilgili olarak, hacimsel tip 1'in en yaygın DDOS saldırılarından farklı teknikler kullanılarak gerçekleştirildikleri ve böylece korumaya fark edilmeden geçtikleri bulundu. Sınırlı bir bant genişliği kullanılarak ortaya çıktıkça bu tür saldırılara karşı piyasada yaygın olarak kullanılan sistemler. " CSIRT.
CSIRT, bu tür saldırıları danışmalarında azaltmanın olası yollarını paylaştı.
Kaynak: Bleeping Computer