Uzun vakittir varlığını sürdüren dağıtılmış hizmet reddi (DDoS) saldırılarının karmaşıklığı ve ölçeği son yıllarda artışa geçti. Yakın vakitte yapılan bir araştırma, DDoS hücumlarının son altı ayda %40 oranında arttığını, bankacılık, e-ticaret ve eğitim üzere bölümleri giderek daha fazla gaye aldığını gösteriyor. Kuruluşlar üzerinde kıymetli bir tesire sahip olan bu cins ataklar giderek daha sık görüldükleri için DDoS kesintileri işletmeler için gerçek bir tehdit oluşturmaya devam ediyor. Bütünleşik siber güvenlik alanında global bir başkan olan WatchGuard’ın Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, DDoS ataklarının artışına neden olan 7 faktörü sıraladı.
DDoS hücumları, öbür siber ataklara kıyasla daha az karmaşık olmalarına karşın, çevrimiçi iş ve devlet altyapılarını sekteye uğratmaya devam ediyor. Siber hatalılar, oluşturabilecekleri trafiği artırmak ve hücumların tesirini en üst seviyeye çıkarmak için yanlış yapılandırılmış hizmetlerdeki yahut ağ protokollerindeki güvenlik açıklarından yararlanan güçlendirme teknikleri kullanıyor. Yakın vakitte yapılan bir araştırma, DDoS hücumlarının son altı ayda %40 oranında arttığını, bankacılık, e-ticaret ve eğitim üzere kesimleri giderek daha fazla amaç aldığını gösteriyor. Kurumların mali kayıplara ve prestij kayıplarına dikkat etmesi gerektiğini tabir ederek “Bir güvenlik duvarı, IP adreslerini ve temas noktalarını engelleyebildiği üzere, sunucular ve müşteriler için evvelden belirlenmiş trafik hudutlarını da ayarlayabiliyor, bu da DDoS saldırısının iş ağlarına ziyan vermesini önleyecek aksiyonlardan biri.” açıklamasında bulunan WatchGuard’ın Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, akınların artışına sebep olan 7 faktörü değerlendirdi.
1. Kolay ataklardır: DDoS hücumları, büyük oyun avcısı fidye yazılımları üzere daha sofistike tehditlere kıyasla nispeten kolay bir formda gerçekleştirilebilir. Bu, temel seviyede ağ bilgisine sahip rastgele bir makus niyetli aktörün bir DDoS saldırısı başlatabileceği manasına gelir.
2. Bir hizmet olarak sunulur: Saldırıyı gerçekleştirmesi için günlük 30 dolar ya da saati 5 ila 10 dolar ortasında bir fiyat karşılığında bir hacker kiralamak mümkün. Bu fiyat, hücumun boyutuna ve müddetine yahut satıcı tarafından kullanılan bot ağının çeşidine bağlı olarak değişir.
3. Erişilebilirdir: DDoS taarruzları, DDoS-as-a-service pazarının büyümesi üzere faktörler nedeniyle artıyor. DDoS saldırısı düzenlemek muhtemelen bugüne kadar hiç bu kadar kolay olmamıştı.
4. Saldırganlar için fırsattır: Şirketler çevrimiçi hizmetlerine, dijital pazar yerlerine ve gerçek vakitli hizmetlerine giderek daha fazla bağımlı hale geliyor. DDoS’un neden olduğu hizmet kesintisi şirketler için maliyetlidir ve itibarlarına ziyan vererek siber hatalılara onlardan para sızdırma fırsatı verebilir.
5. Dikkat dağıtma fonksiyonu görürler: Genellikle öbür makus niyetli faaliyetleri maskelemek için dikkat dağıtıcı bir taktik olarak kullanılırlar. Ayrıyeten dikkat çekmek için güçlü bir yol olabilirler, bu da onları hacktivist kümeler ortasında tanınan bir seçim haline getirir.
6. Fidye yazılımı ataklarına dayanak olurlar: Lockbit 3.0 üzere kimi fidye yazılımı operatörleri, maksat kuruluş üzerindeki baskıyı artırmak ve üçlü gasp olarak bilinen bir stratejiyle fidye ödemelerini sağlamak için DDoS taarruzlarını kullanır.
7. Anlıktır: Kurbanın tuzağa düşmesi için bekleme mühleti gerektiren oltalama üzere öbür siber taarruzların bilakis, DDoS akınları süratli bir biçimde gerçekleştirilebilir, bilgisayar korsanlarına bilgilere anında erişim sağlar ve bir saldırıyı seçilen rastgele bir tarafta sürdürmelerine yahut değiştirmelerine imkan tanır.
Kaynak: (BYZHA) Beyaz Haber Ajansı