Federal Soruşturma Bürosu (FBI) Cuma günü yaptığı açıklamada, hacktivist gruplar tarafından koordine edilen hizmet reddi (DDOS) saldırılarının hedefledikleri hizmetler üzerinde küçük bir etkisi olduğunu söyledi.
Kolluk kuvvetinin bugün yayınlanan özel bir endüstri bildiriminde açıkladığı gibi, bu, gerçek hizmetler yerine web siteleri gibi kamuya bakan altyapıyı hedeflemeleri ve sınırlı aksamaya yol açtığı için gerçekleşir.
Ajans, "Rus Ukrayna'yı istila ile çakışan FBI, kritik altyapı şirketlerini sınırlı başarı ile hedeflemek için DDOS saldırıları kullanan Rus yanlısı hacktivist grupların farkındadır." Dedi.
Diyerek şöyle devam etti: "Bu saldırılar genellikle doğada fırsatçı ve DDOS azaltma adımlarıyla mağdurlar üzerinde minimum operasyonel etkiye sahipler; ancak hacktivistler genellikle sosyal medyaya yönelik saldırıların şiddetini duyuracak ve abartacaklardır.
"Sonuç olarak, DDOS saldırılarının psikolojik etkisi genellikle hizmetin bozulmasından daha fazladır."
Bu tür gruplar genellikle finansal kurumlar, acil servisler, havaalanları ve hükümet, sağlık ve tıbbi tesisler gibi yüksek profilli veya kritik altyapı kuruluşlarını hedeflemektedir.
Hacktivistler, web sitelerini indirerek güvenilirliklerini artırmayı ve "meydana gelenlerden daha fazla etki veya bozulma iddia etmeyi" hedefliyorlar.
Böyle bir olayın yakın tarihli bir örneğinde, Rus yanlısı hacktivist grup Killnet, ABD'deki birkaç büyük havaalanının web sitelerine karşı bir saldırı talep etti.
DDOS saldırıları, bu siteleri barındıran sunucuları ezerek gezginlerin havaalanı hizmetleri rezervasyonu yapmasını veya planlanan uçuşları hakkında güncellemeler almasını imkansız hale getirdi.
Olay sırasında erişilemeyen havaalanı web sitelerinin dikkate değer örnekleri şunlardır:
Bu DDOS saldırılarının uçuşlar üzerinde hiçbir etkisi olmasa da, ilgili hizmetleri geciktirerek önemli bir ekonomik sektör üzerinde hala olumsuz bir etkisi oldu.
Bir hafta önce, aynı grup Colorado, Kentucky ve Mississippi'deki ABD hükümet web sitelerine de ılımlı bir başarı ile saldırdı ve bazılarını kısa bir süre çevrimdışı olarak çaldı.
Killnet ayrıca, Ekim ayı başında ABD Hazinesi'ne yapılan saldırılarının ajansın altyapısını etkilemeden önce engellenmesinden sonra CISA'nın korunan kritik altyapı bilgi yönetim sistemi web sitesini devraldığını iddia etti.
Bir hafta önce, FBI ve MS-ISAC CISA, savunuculara DDOS saldırılarının olasılığını ve etkisini azaltma hakkında bilgi vermek için ortak bir danışma yayınladı.
Fodcha DDOS Botnet iktidarda 1 Tbps'ye ulaşır, paketlerde fidye enjekte eder
Microsoft, KOBİ'ler için Enterprise DDOS korumasını duyurdu
Rus yanlısı hackerlar tarafından DDOS saldırılarında ABD Havaalanlarının Siteleri
2022'de DDOS ve Bot Saldırıları: Risk Altında İş Sektörleri ve Nasıl Savunulur
Botnet saldırıları nasıl çalışır ve onlara karşı nasıl savunulur
Kaynak: Bleeping Computer