Şubat 2022 ortasında, Ukrayna'nın askeri ve ekonomisinin merkezindeki kurumlar bir saldırı dalgasıyla vuruldu. Dağıtılmış Hizmet Reddi (DDoS) Saldırılar. Hedefler, Ukrayna Silahlı Kuvvetleri, Savunma Bakanlığı, Oschadbank (Devlet Tasarruf Bankası) ve ülkenin en büyük ticari bankası olan ve neredeyse tüm Ukrayna'ya hizmet veren Privatbank dahil olmak üzere Ukrayna'nın temel kurumlarıydı. 20 milyon Müşteriler. Oschadbank ve Privatbank “sistemsel olarak önemliUkrayna'nın finans piyasasının istikrarına.
Bu tür DDoS saldırıları, hedeflenen sunuculara aşırı yük bindirerek, son kullanıcıların web sitelerine, banka hesaplarına veya bu web siteleriyle ilgili herhangi bir şeye bir süreliğine erişememesini sağladı. Ukrayna Stratejik İletişim Merkezi'nin Facebook'ta yayınladığı bir raporda da belirtildiği gibi, Facebook postBazı Privatbank müşterileri şirketin uygulamasına "tamamen erişemezken", bazılarının hesapları "bakiyeyi ve son işlemleri yansıtmıyor."
Ukrayna Siber Polisi'ne göre bazı müşteriler ATM'lerin arızalı olduğunu iddia eden SMS mesajları aldı. tweeted iddia. Ancak bu raporlar çürütüldü, göre NEPAL RUPİSİ.
Saldırganlar bu varlıkları ulaşılamaz hale getirerek sistemi bozdular. kullanılabilirliği bu web sitelerinin ve hizmetlerin, ancak bütünlük or gizlilik Herhangi bir verinin. Dolayısıyla, haberlere göre, banka hesapları ve askeri veri tabanlarıyla ilişkili işlemlere, bakiyelere ve özel bilgilere erişilmemiş veya bunlar değiştirilmemiş gibi görünüyor.
Etkisi sınırlı olsa da bu saldırı, Ukrayna Güvenlik Servisi'nin (SSU) saldırıyı başlatmasından saatler sonra gerçekleşti. rapor "büyük bir hibrit savaş dalgası" saldırıları 120 hükümet yetkililerine karşı siber saldırılar gerçekleştirildi ve botnet fazla 18,000 sosyal medya hesapları "sistematik olarak panik yaratmak, yaymak" için konuşlandırıldı dezenformasyon, ve ülkedeki gerçek durumu çarpıtıyorlar.
Mike McLellan, istihbarat direktörü Güvenli Çalışmalar Rusya destekli bir saldırı olup olmadığı sorulduğunda,
"Bunların Rusya tarafından veya Rusya yanlısı bir gündemi olan tehdit aktörleri tarafından gerçekleştirilen siber saldırıların sonucu olduğu ortaya çıkarsa şaşırmamak gerekir. Rusya'nın, Ukrayna hükümetini ve kritik altyapı işletmecilerini oyalamak ve Ukrayna halkının güvenini sarsmak için tasarlanmış siber saldırı geçmişi var."
Geçtiğimiz iki ayda, Rus Gelişmiş Kalıcı Tehditler (APT'ler) birine bağlıydı saldırı 70 Ukrayna hükümet web sitesinde yıkıcı kötü amaçlı yazılımlar kullanılıyor silecek Aile. Bu kötü amaçlı yazılım, aileyi yok eder. Master Boot Record Bir bilgisayarı çalışmaz hale getirmek. Bu kötü amaçlı yazılım, Ukrayna hükümetini, kâr amacı gütmeyen kuruluşları ve BT kuruluşlarını hedef almak için kullanıldı ve saldırılar ve casusluk askeri hedeflere karşı.
2014 yılında Rusya'nın Kırım'ı işgal ettiğini belirtmekte fayda var. ile çakıştı bir salgının Turla virüsü, hükümet kurumlarına, politikacılara ve işletmelere yönelik hedefli casusluk ve DDOS saldırıları. Bu saldırıların, 20 kat daha güçlü olduğu bildirildi. Rusya'nın 2008'deki işgalinden önce Gürcistan'a yönelik saldırıları.
Geçmişte Ukrayna hedeflerine yönelik saldırılar, Ukraynalı kuruluşlarla yalnızca iş yapan veya pasif bir şekilde etkileşimde bulunan şirketleri felç etti. 2017 yılında, Notya: Kötü amaçlı yazılım Kiev merkezli bir muhasebe yazılımı satıcısının ihlaline neden oldu milyarlarca dolarlık zarar Maersk, Merck ve FedEx gibi çokuluslu şirketlere.
ABD Hükümet yetkilileri, ABD hükümetine ve kritik endüstrilerine yönelik benzer saldırıların potansiyeli konusunda uyarıda bulunuyor. Ocak ayında bülten İç Güvenlik Bakanlığı'ndan (DHS) yapılan açıklamada, "Rusya, ABD veya NATO'nun Ukrayna'ya olası bir Rus işgaline vereceği yanıtın uzun vadeli ulusal güvenliğini tehdit ettiğini algılarsa, İç Güvenlik Bakanlığı'na karşı bir siber saldırı başlatmayı düşünebilir" sonucuna varıldı. DHS ve FBI da yakın zamanda uyardı Rusya'nın yerel kolluk kuvvetleri ağlarını ve diğer Amerikan hedeflerini taramasında artış.
KOBİ'lerin genellikle bir DDoS saldırısı tehdidi konusunda endişelenmesine gerek yoktur, ancak belirli sektörlerde (siyaset, toplumsal davalar, savunma sanayi vb.) faaliyet gösteriyorsanız, DDOS korumalarını incelemeniz iyi bir fikir olabilir. DDOS saldırılarıyla başa çıkmanın üç geleneksel yolu vardır.
Öncelikle, ekstra yükü karşılamak için bant genişliğinizi ve sunucularınızı artırın. Birçok şirketin SuperBowl reklamları sırasında, web siteleri meşru bağlantı istekleriyle dolup taşar ve çöker. İşte olan da bu. Coinbase 2022 Super Bowl'daki QR Kod reklamları sırasında. Yeterli bant genişliği ve sunucu kapasitesine sahip olmak, meşru sorgular tarafından gerçekleştirilebilecek kazara bir DDOS saldırısını önlemeye yardımcı olabilir.
İkinci olarak, durumunuza ve şirketinizin büyüklüğüne bağlı olarak, orta ölçekli şirketler genellikle bir İçerik Dağıtım Ağı (CDN), DDOS saldırılarından korunmak için, web sitelerinin, 6000 km uzaklıktaki tek bir veri merkezindeki geleneksel bir web sitesine kıyasla, istekte bulunan bilgisayara çok daha yakın bir noktadan sunulması gibi ek bir avantajı da vardır. İçerik Dağıtım Ağları (CDN'ler), trafiği yerel sunuculara ve dünyanın dört bir yanındaki kopyalanmış web sitelerine taşır. CDN Ağları oldukça pahalıdır ve genellikle en büyük şirketler dışında herkes için karşılanamaz. CDN hizmetleri, büyük miktarda trafiği karşılamak ve isteklere benzer içerikleri yerel olarak sunmak için tasarlanmıştır.
Üçüncüsü, dünyanın en büyük şirketleri, aşağıdaki gibi şirketlerden İnternet tabanlı trafik temizleme çözümleri satın alabilirler: Cloudflare hem de Netscout. Bu çözümde, web sitenize yönlendirilen tüm trafik, DNS A kaydı değişiklikleri aracılığıyla kötü amaçlı trafiği tespit edip "temizleyen" ve ardından kalan tüm meşru trafiği web sitenize yönlendiren bir bulut sağlayıcısına yönlendirilir. Bu çözümler son derece pahalıdır.
Son olarak, bazı DDOS çözüm sağlayıcıları, saldırı bilgisayarlarına en yakın web servislerinize yönelik kötü amaçlı trafiği filtrelemek için CDN'leri Scrubbing teknolojisiyle birleştirir. Bu, hem bulut temizlemenin hem de CDN hızının avantajlarını ve büyük ölçüde dağıtılmış ağ cihazlarını birleştirerek DDOS koruması sağlar. Aşağıdaki Cloudflare videosu, Magic Transit hizmetlerini ayrıntılı olarak ele almaktadır.
Genel olarak bakıldığında, CyberHoot bir devlet web sitesine yönelik tek bir DDOS saldırısına tanık oldu ve hiçbir zaman Küçük ve Orta Ölçekli bir işletmeye yönelik bir saldırı görmedi. KOBİ alanında bu tür saldırılar çok yaygın değil. DDOS saldırısının ne olduğunu anlamanızı öneririz, ancak ihtiyaç duyana kadar kendinizi pahalı çözümlerle korumaktan kaçının.
Ayrıca aşağıdaki öneriler, sizin ve işletmenizin günlük hayatta karşılaşabileceğiniz çeşitli tehditlere karşı güvende kalmasına yardımcı olacaktır. Aşağıda listelenen önerilerin hepsi CyberHoot'un vCISO Program geliştirme hizmetlerini kiralayarak elde edilebilir.
Tüm bu öneriler, CyberHoot ürününe veya CyberHoot'un vCISO Hizmetlerine entegre edilmiştir. CyberHoot ile çalışanlarınızı yönetebilir, eğitebilir, değerlendirebilir ve test edebilirsiniz. Ziyaret edin CyberHoot.com ve bugün hizmetlerimize kaydolun. En azından aylık programımıza kaydolarak öğrenmeye devam edin. Siber güvenlik bültenleri Güncel siber güvenlik güncellemelerinden haberdar olmak için.
Kaynak: Tehdit Mesaj
Ek Okumalar:
Ukrayna Savunma Bakanlığı, Rusya ile Gergin Çatışma Sırasında DDoS Saldırısına Maruz Kaldı
Ukrayna Siber Saldırısı Ülke Tarihinin "En Büyük" Hizmet Reddi Saldırısı
En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.
Araştırmacılar sahte bir fotoğraf büyütme programı ararken daha da tuhaf bir şey buldular: bir fidye yazılımı kiti ve bir yapay zeka modeli...
Daha fazla
CyberHoot dört yıldır blogunda aynı şeyi savunuyor: şifreler en büyük zayıf nokta. Tekrar tekrar kullanılıyorlar...
Daha fazla
2026 FIFA Dünya Kupası, 11 Haziran'da Amerika Birleşik Devletleri, Kanada ve Meksika'da başladı. Altı milyon taraftar...
Daha fazlaGeleneksel kimlik avı testlerini geride bırakan pozitif yaklaşımla, insan risklerine karşı daha keskin bakış açısına sahip olun.
