2021 yılının birinci çeyreğiyle karşılaştırıldığında, 2022 yılının birinci çeyreğinde DDoS taarruzlarının sayısı 4,5 kat arttı. Kıymetli sayıda atak büyük olasılıkla hacktivist faaliyetin sonucunda gerçekleşti. Bu periyotta bilhassa devlet altyapılarına ve bankalara yönelik DDoS hücumları gibisi görülmemiş ölçüde uzadı. Tüm bu taarruzlara ilişkin detaylar yeni Kaspersky raporunda yer alıyor.
Dağıtık Hizmet Reddi (DDoS) hücumları, işletmeler ve kuruluşlar tarafından kullanılan ağ kaynaklarını kesintiye uğratmak ve bunların düzgün çalışmasını engellemek için tasarlanmış bir atak çeşidi olarak dikkat çekiyor. Güvenliği ihlal edilen sistemler kamu yahut finans kesimindeyse, bu hizmetlerin kullanılamaması toplumun daha geniş kesitini etkileyen zincirleme tesirlere sahip olduğundan saldırıyı daha da tehlikeli hale getiriyor. 2022’nin birinci çeyreği, Ukrayna’daki krizin bir sonucu olarak Şubat ayı sonlarında bu stil ataklarda ani bir artışa sahne oldu.
Kaspersky tahlilleri tarafından tespit edilen ve 2021 birinci çeyreğiyle kıyaslandığında 2022’nin birinci çeyreğinde 4,5 kat artış yaşananDDoS akınlarında, 2021 son çeyreğine nazaran de 46 artış gözlendi. Akıllı yahut gelişmiş, amaçlı atakların ölçüsü da 81’lik kayda paha bir büyümeye imza attı. Akınlar sadece geniş ölçekte gerçekleştirilmekle kalmadı, tıpkı vakitte kullanılan yenilikçi teknikler de öne çıktı. Örnekler ortasında Rus web sitelerine yapılan DDoS taarruzlarını oyunlaştırmak için tanınan 2048 bulmaca oyununu taklit eden bir site ve siber hücumları kolaylaştırmak için istekli BT ordusu kurma daveti yer alıyor.
Kaspersky tarafından yürütülen araştırma, ortalama bir DDoS oturumunun 2022’nin birinci çeyreğine nazaran 80 kat daha uzun sürdüğünü ortaya çıkardı. En uzun akın 29 Mart’ta, alışılmadık derecede uzun bir mühlet olan 177 saatle tespit edildi.
Kaspersky Güvenlik Uzmanı Alexander Gutnikov şunları söyledi: “2022’nin birinci çeyreğinde, tüm vakitlerin en yüksek sayıda DDoS saldırısına şahit olduk. Yükseliş eğilimi büyük ölçüde jeopolitik durumdan etkilenmiş görünüyor. Epey sıra dışı olan şey, ekseriyetle kısa müddetli yarar için yürütülen DDoS taarruzlarının artık daha uzun sürmesi. Gözlemlediğimiz kimi akınların günler ve hatta haftalarca devam etmesi, bunların ideolojik olarak motive edilmiş siber aktivistler tarafından yürütülmüş olabileceklerini düşündürüyor. Ayrıyeten birçok kuruluşun bu cins tehditlerle gayrete hazır olmadığını gördük. Tüm bu faktörler, DDoS akınlarının ne kadar kapsamlı ve tehlikeli olabileceğinin daha fazla farkına varmamıza neden oldu. Ayrıyeten bunlar kuruluşların bu çeşit akınlara karşı hazırlıklı olmaları gerektiğine dair kıymetli birer ihtar niteliğinde”.
Securelist’ten 2022’nin birinci çeyreğinde DDoS taarruzları hakkında daha fazla bilgi edinilebiliyor.
DDoS ataklarına karşı korunmak için Kaspersky uzmanları şunları öneriyor:
- DDoS taarruzlarına nasıl cevap verileceğini anlayan uzmanlarla çalışarak web kaynağı operasyonları sürdürülmelidir.
- İnternet servis sağlayıcılarıyla yapılanlar da dahil olmak üzere üçüncü taraf mukaveleleri ve bağlantı bilgileri doğrulanmalıdır. Bunlar, bir akın durumunda takımların mutabakat şartlarına ve yanlışsız şahıslara süratle erişmesine yardımcı olur.
- Kuruluşlar DDoS hücumlarına karşı korumak için profesyonel tahliller kullanmalıdır. Kaspersky DDoS Protection, Kaspersky’nin siber tehditlerle gayret konusundaki kapsamlı uzmanlığını ve eşsiz şirket içi tahlillerini birleştirir.
- Trafiğin farkında olunmalıdır. Trafik eğilimlerini belirlemek için ağ ve uygulama izleme araçlarını kullanmak yeterli bir seçenek olacaktır. Şirketin tipik trafik kalıplarını ve özelliklerini göz önünde tutarak, DDoS saldırısının belirtisi olan olağandışı aktiflikleri daha kolay belirleyecek bir temel oluşturulabilir.
- Harekete geçmeye hazır, kısıtlayıcı bir B Planı savunma yaklaşımı hazırda tutulmalıdır. Bir DDoS saldırısı karşısında iş açısından kritik hizmetleri süratle geri yükleyecek pozisyonda bulunulduğundan emin olunmalıdır.
Kaynak: (BHA) – Beyaz Haber Ajansı