DDOS 2022'de saldırı trendleri: UltraShort, Güçlü, MultiVector Saldırıları

4 yıl önce

Bu makale GCORE'de Web Güvenliği Başkanı Andrew Faber tarafından yazılmıştır.

Avrupa'daki ve dünyanın geri kalanındaki siyasi durum 2022'de önemli ölçüde bozuldu. Bu, siyasi amaçlar için aktif olarak kullanılan DDOS saldırılarının doğasını, yoğunluğunu ve coğrafyasını etkiledi.

Doğu Avrupa'daki durum, özellikle DDOS saldırıları ve koruma gibi alanlarda siber güvenlik endüstrisini etkiledi. Şimdi, devletler bu pazarda aktif katılımcılar haline geliyor, saldırıların kendileri daha sofistike ve güçlü hale geliyor.

2022'nin ilk yarısında, birkaç ülke hükümet ve finans kurumlarına yönelik saldırılar bildirdi:

DDOS pazarı genellikle spontan olarak tanımlanabilir. Müşteriler için güçlü ve maliyetli olan saldırılar nadir değildir, ancak hükümetler onlara karşı korunurken daha fazla kısıtlanmıştır. Şimdi, bu segmentteki devlet yapılarının eylemleri hakkında söylentiler genellikle yetkililer tarafından doğrulanmıştır. Örneğin, Şubat 2022'nin sonunda ABD Başsavcısı, FBI'ın Rus kötü amaçlı yazılımlarını ortadan kaldırmak ve büyük ölçekli bir DDOS saldırısını önlemek için gizli bir operasyon yürüttüğünü açıkça doğruladı.

Ukrayna'da siber birliklerin ortaya çıkışı da iyi belgelenmiştir, geçen yıl yaratılışları ülkenin hükümeti tarafından doğrulandı. İşe alım süreci Şubat 2022'de başladı ve bilgi güvenliğini sağlamak ve kritik altyapıyı korumakla görevlendirildi. Sektöre bu tür aktif hükümet müdahalesi piyasayı sonsuza dek değiştirebilir.

Bunun DDOS saldırılarının gücü, coğrafyası ve süresi üzerinde belirgin bir etkisi olmuştur. Hem ülke hem de endüstriler için ana DDOS saldırı mağdurlarının listesi son aylarda önemli ölçüde değişti. Şirket, aşağıda okuyabileceğiniz verilerini paylaştı.

Birkaç farklı DDOS saldırısı vardır:

Her saldırı türü, kurbanın altyapısındaki farklı güvenlik açıklarından yararlanır. Daha önce, saldırılar belirli bir vektöre dayanıyordu, ancak şimdi daha karmaşık kötü amaçlı kampanyaların payı artıyor. Saldırganlar, kurbanın sunucusuna doğrudan saldırmak yerine, temel işlevlerinden birini felç eder ve farklı vektörler boyunca kombine saldırılar yürütür.

GCORE'ye göre, bu tür karmaşık multivector saldırılarının sayısı 2022'de bir önceki yıla göre üç katına çıktı. Botlar ve botnetler DDOS saldırıları için en yaygın vektörler haline gelirken, HTTP sel saldırıları da yaygın olarak kullanılmaktadır. Şirket, GCORE Web Uygulaması DDOS Koruması tarafından önlenen güçlü bir saldırı örneğini paylaştı:

Son yıllarda, ultrashort DDOS saldırılarının sayısı artmaktadır. Gcore'a göre, 2022'de bu tür saldırıların ortalama süresi 5-10 saniyeydi.

En uzun saldırı, 14-15 Nisan tarihlerinde şirket uzmanları tarafından kaydedildi. 5 Gbps kapasitesi ile 24 saat sürdü.

Çeyrek - 2022 yılının çeyreğinde kaydedilen saldırıların ortalama gücü iki kattan fazla arttı - geçen yıl 300 Gbps ve bu yıl zaten 700 Gbps idi. Daha önce, bu tür saldırıların ana hedefleri küçük ve orta ölçekli şirketlerdi, ancak bu yıl daha fazla saldırı devlet kurumlarına yönelikti.

2022'nin başlangıcı son yılların en güçlü saldırılarından bazıları ile işaretlendi. Çoğu devlet kurumlarını hedef aldı:

İşletmeler ağır sel saldırıları geçiriyor

GCORE'ye göre, 2022 yılının çeyreğinde en çok saldırıya uğrayan iş sektörleri e-ticaret, fintech ve oyun geliştirmesiydi. Şirket, güçlü TCP ve UDP sel saldırıları hakkında bilgi paylaştı.

Bu tür güçlü ve sofistike saldırılara karşı savunmak için, işletmeler ve devlet kurumları gelişmiş güvenlik sistemlerine ihtiyaç duyar. Bu, GCORE'nin DDOS saldırılarının sayısında ve karmaşıklıklarında ilk kez keskin bir artış yaşaması değil.

2020-2021'de, çevrimiçi oyunlar ve eğlence endüstrisinde artan içerik tüketimi ile birlikte DDOS saldırıları da daha sık ve sofistike hale geldi. Saldırılar daha saplı hale geldi - belirli sunucuları hedeflemek yerine, Web uygulamalarına (OSI ağ modelinin L7) odaklanmış ve trafiği meşrulaştırmaya çalıştı.

Siber suçluların ana hedeflerinden biri müşterimiz Wargaming'ti. 18 Şubat 2021'de, GCORE güvenlik sistemi bir UDP selini tespit etti - oyun geliştirme şirketinin sunucularına yönelik bir saldırı.

Hacmi 253 Gbps'ye ulaştı ve 15 dakika sürdü -başarıyla saptık. Ağımızın büyük bant genişliği ve saldırıları saniyede yüzlerce gigabit hızında tespit eden ve nötralize eden filtreleme sistemimiz sayesinde mümkün oldu.

Kapsamlı koruma algoritmalarımız, saldırganların meşru olanlara benzer trafiği kullanmaya çalıştığı durumlarda bile güvenlik sistemlerimizin atlanmamasını sağlar.

GCORE, karmaşık saldırılara karşı kapsamlı bir koruma sunar: ağda (L3), taşıma (L4) ve uygulama (L7) katmanlarında çalışır ve müşterileri her türlü siber tellerden etkili bir şekilde korur. Çözüm, saldırı süresi boyunca iş süreçlerini duraklatmayı gerektirmez, çünkü akıllı, gerçek zamanlı trafik filtreleme teknolojisi yalnızca belirli kötü amaçlı oturumları keser.

Akamai, müşterilerinden birine karşı Avrupa'daki en büyük DDO'ları engelledi.

Kansas MSP, siber saldırıyı savuşturmak için bulut hizmetlerini kapattı

İspanya, radyasyon uyarısı sistemini sabote eden şüpheli bilgisayar korsanlarını tutukladı

Ransomware Gang tarafından ihlal edilen dijital güvenlik devi emri

Bilgisayar korsanları, Zelenskiy hakkında sahte haberleri yaymak için Ukrayna Radyo Ağı'nı ihlal ediyor

Kaynak: Bleeping Computer

More Posts