Bu ayın başlarında Anonymous Sudan olarak bilinen bir grup Outlook, OneDrive ve diğer bazı Microsoft çevrimiçi hizmetlerine erişimi kesintiye uğratan DDoS saldırısını üstlendi. Microsoft, konu hakkında başlangıçta pek bilgi vermese de firma, bir süre önce yayınladığı blog yazısında saldırıyı kabul etti ve gelecekte bu tür saldırılara karşı korunmak için bazı teknik ayrıntılar sundu.
Microsoft, saldırıya uğradığını kabul etti
Saldırıyı üstlenen Anonymous Sudan grubunun geçmişi pek net değil, grubun Ocak ayından bu yana aktif olduğu belirtiliyor. Belirtilenlere göre yapılan saldırı yaklaşık bir buçuk saat kadar sürdü. 2021 yılında Microsoft, saniyede 2,4 terabite (Tbps) ulaşan trafiğiyle 10 dakikadan fazla süren, o zamana kadar kaydedilmiş en büyük DDoS saldırılarından birinin hedefi olmuştu. 2022'de bir saldırı 3,47Tbps'ye ulaştı. Haziran saldırısında trafik patlamalarının ne kadar büyük olduğu belli değil. Ancak hizmet kesintisinin yaşandığı günde 18.000'den fazla kullanıcı Outlook'unçöktüğünü Twitter'dan bildirmişti.
Microsoft'un blog yazısında belirttiğine göre DDoS saldırısı OSI katman 7'yi, yani uygulamaların ağ hizmetlerine eriştiği ağ katmanını hedef aldı. Bu katman e-posta gibi uygulamaların verileri çektiği yer konumunda. Öte yandan Microsoft, "Müşteri verilerine erişildiğine ya da verilerin ele geçirildiğine dair hiçbir kanıt görmedik" dedi.
Bleeping Computer'a göre Anonymous Sudan, 2023 yılının başında siber saldırılar düzenlemeye başladı. O dönemde grubun Sudan siyasetine karışan ve Müslüman karşıtı politikaları destekleyen ülkeleri hedef aldığı iddia ediliyordu. Ancak bazı siber güvenlik araştırmacıları, grubun aslında Rusya’ya bağlı Killnet grubunun bir uzantısı olduğuna ve Sudan'a yapılan atfın bir kamuflajdan ibaret olduğuna inanıyor.
Bu bağlantının olasılığı Cuma günü Anonymous Sudan'ın Killnet ve bir başka Rusya yanlısı çete olan Revil ile bir "Darknet Parlamentosu" kurduğunu açıklamasıyla daha da belirginleşti. Örgüt ilk iş olarak, uluslararası bankalar arası sistemi SWIFT'i hedef almakla tehdit etti. ABD ve AB, Ukrayna işgali sonrasında Rusya’yı bu sistemden çıkarmıştı.
D saldırısının gerçek içeriği nedir şu an sanki 14k modem varmış gibi bir bağlantı talebi sonrası 14k nın altında bir bağlantı veri akışı varmış şeklinde sunucuda bir istemci protokolu açılır ve bekler sunucu 14k modem hızındaki verinin geleceğini beklemeye koyulur. ortalama bir cevap gelmez ise oturumun kapatılması 1 dk alınsa 1000 farklı otorum istemi 1000 dk üzeri oturumu meşgul eder.
uzun lafın kısası var olan protokolu bölge ip sine göre hız limitlendirmesi yapılsa örneğin bir ülkenin başkenti için 1MB hız limitine uygun davran dense taşra veye köyse 512kb sınırına göre davran denilse zaten bu sorun tarih olur. ama anlık değişken bağlantı durumları nedeniyle cepten nete giren biri asansöre binerken veya araçla tünele girerken bağlantı hızı düşebilir. uzun lafın kısası D konusunda aslında bu sorunu aşmak isteseler çok iyi bir şekilde aşarlar ama bir çok ülkenin anti savunma anlamıyla bu protokolu kullanıyor olması ortada olası bir savaşta sömürülebilinir bir sistem açığının var olmasına sebep olmakta yani bu sistem açığını tüm dünya ülkeleri anti savunma adı altında bir şekliyle kullanabileceği bir potansiyel olarak gördüğünü düşünüyorum.
yani istenilse bu sorun an itibariyle tarih olabilir ama nedense sorunu çözmek için hala ciddi bir çalışma yapıldığı görülmemekte
< Bu mesaj bu kişi tarafından değiştirildi ProjectMan -- 20 Haziran 2023; 07:10:05 >
Microsoft, saldırıya uğradığını kabul etti
Saldırıyı üstlenen Anonymous Sudan grubunun geçmişi pek net değil, grubun Ocak ayından bu yana aktif olduğu belirtiliyor. Belirtilenlere göre yapılan saldırı yaklaşık bir buçuk saat kadar sürdü. 2021 yılında Microsoft, saniyede 2,4 terabite (Tbps) ulaşan trafiğiyle 10 dakikadan fazla süren, o zamana kadar kaydedilmiş en büyük DDoS saldırılarından birinin hedefi olmuştu. 2022'de bir saldırı 3,47Tbps'ye ulaştı. Haziran saldırısında trafik patlamalarının ne kadar büyük olduğu belli değil. Ancak hizmet kesintisinin yaşandığı günde 18.000'den fazla kullanıcı Outlook'un çöktüğünü Twitter'dan bildirmişti.
Ayrıca Bkz.ChatGPT, Windows 11 ve Windows 10 Pro anahtarları üretiyor!
Bleeping Computer'a göre Anonymous Sudan, 2023 yılının başında siber saldırılar düzenlemeye başladı. O dönemde grubun Sudan siyasetine karışan ve Müslüman karşıtı politikaları destekleyen ülkeleri hedef aldığı iddia ediliyordu. Ancak bazı siber güvenlik araştırmacıları, grubun aslında Rusya’ya bağlı Killnet grubunun bir uzantısı olduğuna ve Sudan'a yapılan atfın bir kamuflajdan ibaret olduğuna inanıyor.
Bu bağlantının olasılığı Cuma günü Anonymous Sudan'ın Killnet ve bir başka Rusya yanlısı çete olan Revil ile bir "Darknet Parlamentosu" kurduğunu açıklamasıyla daha da belirginleşti. Örgüt ilk iş olarak, uluslararası bankalar arası sistemi SWIFT'i hedef almakla tehdit etti. ABD ve AB, Ukrayna işgali sonrasında Rusya’yı bu sistemden çıkarmıştı.
Kaynak:https://www.theverge.com/2023/6/18/23765124/microsoft-outlook-june-ddos-attack-anonymous-sudan
Kaynak:https://www.bleepingcomputer.com/news/microsoft/microsoft-confirms-azure-outlook-outages-caused-by-ddos-attacks/
Kaynak:https://msrc.microsoft.com/blog/2023/06/microsoft-response-to-layer-7-distributed-denial-of-service-ddos-attacks/
DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.
Üye Ol Şimdi DeğilÜye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.
Haberi Portalda Gör