Son 10 gündür süren ve .tr alan adlarını hedef alan siber saldırılar, gerçek hayatı tehdit etmeye baÅladı.
İnternet trafiÄimizi ve .tr alan adlarını hedef alan siber saldırılar, ilk günlerde ODTà merkezli NIC.TRâı hedef alırken bugün kamu kuruluÅları ve bankaları hedefleyerek vatandaÅın hayatını tehdit etmeye baÅladı.
Türkiye tarihinin en büyük ve en kapsamlı siber saldırısı ile karÅı karÅıyayız!
DDOS (distributed denial of service attack) saldırıları daÄıtık bir Åekilde, farklı lokasyon ve sahte IP adresleri kullanılarak yapılıyor. Bu saldırı türünün amacı, aynı anda binlerce isteÄe cevap verebilecek kapasitede bir sunucuyu, kapasitesinden kat ve kat fazla istek göndererek etkisiz ve eriÅilemez bir hale getirmektir. Bu sayede sunucu, gelen istekleri karÅılayamaz ve hizmet dıÅı kalır.
DDOS saldırılarının en tehlikelisi olarak görülen Amplification (yükseltme) tekniÄi ile saldırı etkisi katlanarak artırılabiliyor. Bu saldırı türünü âdoÄada bir kayanın karÅısına geçip baÄırdıÄımızda sesin yankılanarak kulaÄımıza gelmesiâ Åeklinde tarif edebiliriz.
BGA Bilgi GüvenliÄi A.Å kurucu ortaÄı Huzeyfe Ãnal, Amplification tekniÄi kullanılarak yapılan bu saldırıyı Åöyle tanımıyor: âSaldırgan bir tane istek gönderiyor, karÅı taraf buna cevap verirken isteÄi 10 â 20 veya 50 kata kadar arttırabiliyor. Bu da saldırıların, saldırganlara maliyetini düÅürerek hedefe olan yükü artırıyorâ.
Huzeyfe Ãnal, gözden kaçan diÄer bir noktaya deÄinerek âsaldırı alan kurum ve kuruluÅların da aynı zamanda bu tekniÄin bir sonucu olarak saldırgan gibi davrandıÄınıâve bu saldırı tekniÄinde kaynaÄını bulmanın pratikte imkansız olduÄunu vurgulayarak sözlerini Åöyle sürdürüyor: âDaÄıtık saldırıların çözümü yük daÄıtmadır, saldırgan daÄıtık geliyorsa siz de merkezi olarak korunmak yerine saldırıları karÅılayacak daÄıtık bir sistem kurmalısınız. Bir hafta önce Root DNS sunucularına gelen saldırılar kapasite olarak en büyük saldırı olarak görülebilir ancak hemen hemen hiç etkilenmediler.â
Türkiye tarihinde bir ilk olan siber saldırının gerçek hayatı etkilediÄini görüyoruz.
Yapılan saldırı sonucunda dün bazı bankaların web sayfalarına eriÅim durdu. POS cihazlarının etkilenmesi ile gerçek hayatta bazı ödeme noktalarında vatandaÅın sıkıntılar yaÅadıÄına Åahit olduk.
Bir hafta öncesine kadar yapılan saldırılar ülkemizdeki TR alan adlarının ROOT DNS sunucularına gelen saldırılardı. Zira, neredeyse benzer bir saldırıyı 2005 yılında görmüÅtük, Root DNSâler bu saldırıdan zarar görmediler. Bu noktada kurumların derslerine sıkı çalıÅtıÄını söyleyebiliriz. Ancak yapılan tatbikatlar bu derecede yüksek saldırılar düÅünülerek yapılmadı ve bu tür bir saldırı ön görülemedi.
Saldırılar hacklemeyi deÄil, sunucuların hizmet vermesini engellemeyi hedefliyor
Saldırı ilk olarak ODTà bünyesinde yer alan Nic.TRâa yapılarak baÅlamıÅtı. Hizmet kesintilerine uÄrayan Nic.TRâdan sonra bankalar ve kurumların da hizmet verememe durumları ile karÅı karÅıya kalındı.
Uzmanlar yapılan saldırı sonucunda asıl önemli sorunu Türkiye dıÅından eriÅimin kesilmesi olarak görüyor. Saldırılarla ilk baÅ etme yöntemi olarak Türkiye dıÅından gelen eriÅimin kapatılması görülüyor. Ardından da .TR uzantılı internet sayfalarına dıÅarıdan eriÅim duruyor. Global çapta hizmet veren firmalar da bu sebeple ziyaretçi kaybetmeye baÅladılar.
DDOS saldırılarının daÄınık yapısı ve saldırıda sahte IP adresleri kullanılması sebebiyle gelen talebin âgerçek bir talep miâ yoksa âsahte bir istek miâ olduÄu bilinemiyor. Saldırganlar kimliklerini gizledikleri ve hizmet veren sunuculara çok yüksek bir talep geldiÄi için saldırıyı karÅılamakta kimi zaman zorlanılabiliyor.
Ãözüm: Gelen talebin daÄıtılması.
Türkiyeânin .tr uzantılı adresleri ODTà bünyesinde ve tek merkezde bulunuyordu. Ancak yapılan saldırılardan sonra bu yapı geliÅtirilerek farklı merkezlere daÄıtıldı. Bu sayede gelen saldırı talepleri tek bir merkezde toplanmak yerine farklı lokasyonlara çekilerek gelen talebin yükü daÄıtması ve sistemin iÅlemeye devam etmesi saÄlandı.
Saldırıların KaynaÄı Rusya mı?
Yapılan saldırıların kaynaÄını Rusya olarak iÅaret edenler olsa da, dünyaca ünlü hacker grubu Anonymous bir tweet paylaÅarak saldırıyı üstlendi. Åüpheler düÅürülen Rus uçaÄı ardından Rusya üzerine yoÄunlaÅmıÅtı. Ancak Anonymousâun açıklamasında saldırının Rusya kaynaklı olmadıÄı belirtiliyor. GeçmiÅe baktıÄımızda 2007 Estonya ve 2014 Ukrayna siber saldırılarını dikkate almamız gerekiyor. Yapılan bu siber saldırılarda Estonya ve Ukrayna büyük zarar görmüÅ, vatandaÅa bu saldırılar yansıyarak milyonlarca dolar hasara yol açmıŠve hayatı olumsuz bir Åekilde etkilemiÅti.
Bilgi GüvenliÄi Akademisi (BGA) Hakkında
Bilgi güvenliÄi eÄitimleri ve stratejik siber güvenlik danıÅmanlıÄı alanında faaliyet gösteren Bilgi GüvenliÄi Akademisi (BGA), aralarında lider finans, enerji, telekom ve kamu kuruluÅlarının da yer aldıÄı 800âden fazla Åirkete eÄitim ve danıÅmanlık projeleri gerçekleÅtirdi.
İleri seviye bilgi ve teknoloji kullanımıyla müÅterilerinin siber güvenlik ihtiyaçlarına birebir cevap veren BGA, deneyimli eÄitmen ve danıÅman kadrosuyla dünya standartlarında lider bilgi güvenliÄi Åirketi olma yolunda hızla ilerliyor.
Ayrıntılı bilgi için www.bga.com.tr adresini kullanabilirsiniz.


