2021 yılının birinci çeyreğiyle karşılaştırıldığında, 2022 yılının birinci çeyreğinde DDoS akınlarının sayısı 4,5 kat arttı. Değerli sayıda taarruz büyük olasılıkla hacktivist faaliyetin sonucunda gerçekleşti. Bu periyotta bilhassa devlet altyapılarına ve bankalara yönelik DDoS akınları gibisi görülmemiş ölçüde uzadı. Tüm bu akınlara ilişkin detaylar yeni Kaspersky raporunda yer alıyor.
Dağıtık Hizmet Reddi (DDoS) taarruzları, işletmeler ve kuruluşlar tarafından kullanılan ağ kaynaklarını kesintiye uğratmak ve bunların düzgün çalışmasını engellemek için tasarlanmış bir akın çeşidi olarak dikkat çekiyor. Güvenliği ihlal edilen sistemler kamu yahut finans kesimindeyse, bu hizmetlerin kullanılamaması toplumun daha geniş kesitini etkileyen zincirleme tesirlere sahip olduğundan saldırıyı daha da tehlikeli hale getiriyor. 2022’nin birinci çeyreği, Ukrayna’daki krizin bir sonucu olarak Şubat ayı sonlarında bu üslup hücumlarda ani bir artışa sahne oldu.
Kaspersky tahlilleri tarafından tespit edilen ve 2021 birinci çeyreğiyle kıyaslandığında 2022’nin birinci çeyreğinde 4,5 kat artış yaşananDDoS akınlarında, 2021 son çeyreğine nazaran de 46 artış gözlendi. Akıllı yahut gelişmiş, maksatlı hücumların ölçüsü da 81’lik kayda paha bir büyümeye imza attı. Taarruzlar sırf geniş ölçekte gerçekleştirilmekle kalmadı, birebir vakitte kullanılan yenilikçi teknikler de öne çıktı. Örnekler ortasında Rus web sitelerine yapılan DDoS akınlarını oyunlaştırmak için tanınan 2048 bulmaca oyununu taklit eden bir site ve siber taarruzları kolaylaştırmak için istekli BT ordusu kurma daveti yer alıyor.
Kaspersky tarafından yürütülen araştırma, ortalama bir DDoS oturumunun 2022’nin birinci çeyreğine nazaran 80 kat daha uzun sürdüğünü ortaya çıkardı. En uzun akın 29 Mart’ta, alışılmadık derecede uzun bir mühlet olan 177 saatle tespit edildi.
Kaspersky Güvenlik Uzmanı Alexander Gutnikov şunları söyledi: “2022’nin birinci çeyreğinde, tüm vakitlerin en yüksek sayıda DDoS saldırısına şahit olduk. Yükseliş eğilimi büyük ölçüde jeopolitik durumdan etkilenmiş görünüyor. Epey sıra dışı olan şey, çoklukla kısa periyodik kar için yürütülen DDoS ataklarının artık daha uzun sürmesi. Gözlemlediğimiz birtakım atakların günler ve hatta haftalarca devam etmesi, bunların ideolojik olarak motive edilmiş siber aktivistler tarafından yürütülmüş olabileceklerini düşündürüyor. Ayrıyeten birçok kuruluşun bu tıp tehditlerle çabaya hazır olmadığını gördük. Tüm bu faktörler, DDoS ataklarının ne kadar kapsamlı ve tehlikeli olabileceğinin daha fazla farkına varmamıza neden oldu. Ayrıyeten bunlar kuruluşların bu cins taarruzlara karşı hazırlıklı olmaları gerektiğine dair değerli birer ikaz niteliğinde”.
Securelist’ten 2022’nin birinci çeyreğinde DDoS taarruzları hakkında daha fazla bilgi edinilebiliyor.
DDoS ataklarına karşı korunmak için Kaspersky uzmanları şunları öneriyor:
- DDoS akınlarına nasıl cevap verileceğini anlayan uzmanlarla çalışarak web kaynağı operasyonları sürdürülmelidir.
- İnternet servis sağlayıcılarıyla yapılanlar da dahil olmak üzere üçüncü taraf mukaveleleri ve irtibat bilgileri doğrulanmalıdır. Bunlar, bir atak durumunda grupların muahede şartlarına ve hakikat bireylere süratle erişmesine yardımcı olur.
- Kuruluşlar DDoS taarruzlarına karşı korumak için profesyonel tahliller kullanmalıdır. Kaspersky DDoS Protection, Kaspersky’nin siber tehditlerle uğraş konusundaki kapsamlı uzmanlığını ve eşsiz şirket içi tahlillerini birleştirir.
- Trafiğin farkında olunmalıdır. Trafik eğilimlerini belirlemek için ağ ve uygulama izleme araçlarını kullanmak düzgün bir seçenek olacaktır. Şirketin tipik trafik kalıplarını ve özelliklerini göz önünde tutarak, DDoS saldırısının belirtisi olan olağandışı aktiflikleri daha kolay belirleyecek bir temel oluşturulabilir.
- Harekete geçmeye hazır, kısıtlayıcı bir B Planı savunma yaklaşımı hazırda tutulmalıdır. Bir DDoS saldırısı karşısında iş açısından kritik hizmetleri süratle geri yükleyecek pozisyonda bulunulduğundan emin olunmalıdır.
Kaynak: (BHA) – Beyaz Haber Ajansı