Arama butonu
Bu konudaki kullanıcılar: 1 misafir
6
Cevap
382
Tıklama
2
Öne Çıkarma
Microsoft, siber saldırıya uğradığını duyurdu: Saldırının arkasında kim var?
M
2 yıl
Yarbay
Konu Sahibi

Microsoft, siber saldırıya uğradığını duyurdu: Saldırının arkasında kim var?
Bu ayın başlarında Anonymous Sudan olarak bilinen bir grup Outlook, OneDrive ve diğer bazı Microsoft çevrimiçi hizmetlerine erişimi kesintiye uğratan DDoS saldırısını üstlendi. Microsoft, konu hakkında başlangıçta pek bilgi vermese de firma, bir süre önce yayınladığı blog yazısında saldırıyı kabul etti ve gelecekte bu tür saldırılara karşı korunmak için bazı teknik ayrıntılar sundu.



Microsoft, saldırıya uğradığını kabul etti



Saldırıyı üstlenen Anonymous Sudan grubunun geçmişi pek net değil, grubun Ocak ayından bu yana aktif olduğu belirtiliyor. Belirtilenlere göre yapılan saldırı yaklaşık bir buçuk saat kadar sürdü. 2021 yılında Microsoft, saniyede 2,4 terabite (Tbps) ulaşan trafiğiyle 10 dakikadan fazla süren, o zamana kadar kaydedilmiş en büyük DDoS saldırılarından birinin hedefi olmuştu. 2022'de bir saldırı 3,47Tbps'ye ulaştı. Haziran saldırısında trafik patlamalarının ne kadar büyük olduğu belli değil. Ancak hizmet kesintisinin yaşandığı günde 18.000'den fazla kullanıcı Outlook'un çöktüğünü Twitter'dan bildirmişti.



Microsoft, siber saldırıya uğradığını duyurdu: Saldırının arkasında kim var?
Microsoft'un blog yazısında belirttiğine göre DDoS saldırısı OSI katman 7'yi, yani uygulamaların ağ hizmetlerine eriştiği ağ katmanını hedef aldı. Bu katman e-posta gibi uygulamaların verileri çektiği yer konumunda. Öte yandan Microsoft, "Müşteri verilerine erişildiğine ya da verilerin ele geçirildiğine dair hiçbir kanıt görmedik" dedi.



Ayrıca Bkz.ChatGPT, Windows 11 ve Windows 10 Pro anahtarları üretiyor!



Bleeping Computer'a göre Anonymous Sudan, 2023 yılının başında siber saldırılar düzenlemeye başladı. O dönemde grubun Sudan siyasetine karışan ve Müslüman karşıtı politikaları destekleyen ülkeleri hedef aldığı iddia ediliyordu. Ancak bazı siber güvenlik araştırmacıları, grubun aslında Rusya’ya bağlı Killnet grubunun bir uzantısı olduğuna ve Sudan'a yapılan atfın bir kamuflajdan ibaret olduğuna inanıyor.



Bu bağlantının olasılığı Cuma günü Anonymous Sudan'ın Killnet ve bir başka Rusya yanlısı çete olan Revil ile bir "Darknet Parlamentosu" kurduğunu açıklamasıyla daha da belirginleşti. Örgüt ilk iş olarak, uluslararası bankalar arası sistemi SWIFT'i hedef almakla tehdit etti. ABD ve AB, Ukrayna işgali sonrasında Rusya’yı bu sistemden çıkarmıştı.




Kaynak:https://www.theverge.com/2023/6/18/23765124/microsoft-outlook-june-ddos-attack-anonymous-sudan
Kaynak:https://www.bleepingcomputer.com/news/microsoft/microsoft-confirms-azure-outlook-outages-caused-by-ddos-attacks/
Kaynak:https://msrc.microsoft.com/blog/2023/06/microsoft-response-to-layer-7-distributed-denial-of-service-ddos-attacks/

DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.

Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.

Üye Ol Şimdi Değil

 Haberi Portalda Gör

E
2 yıl
Yarbay

Olur öyle e-devlet'e de saldırıyorlar :D



Bu mesaja 1 cevap geldi.
B
2 yıl
Teğmen

Ona saldıran Microsoft'a neler yapmaz?



< Bu ileti Android uygulamasından atıldı >


Bu mesajda bahsedilenler: @esmerbuyucu
İ
2 yıl
Binbaşı

Mac OS olabilir 🫡



< Bu ileti Android uygulamasından atıldı >

V
2 yıl
Yarbay

SWIFT'e saldırırlar ve bir süreliğine çöketirlerse cümbüş çıkar :)




P
2 yıl
Yarbay

D saldırısının gerçek içeriği nedir
şu an sanki 14k modem varmış gibi
bir bağlantı talebi sonrası 14k nın altında
bir bağlantı veri akışı varmış şeklinde
sunucuda bir istemci protokolu açılır ve bekler
sunucu 14k modem hızındaki verinin geleceğini beklemeye koyulur.
ortalama bir cevap gelmez ise oturumun kapatılması
1 dk alınsa 1000 farklı otorum istemi 1000 dk üzeri oturumu meşgul eder.

uzun lafın kısası var olan protokolu bölge ip sine göre hız limitlendirmesi yapılsa
örneğin bir ülkenin başkenti için 1MB hız limitine uygun davran dense
taşra veye köyse 512kb sınırına göre davran denilse zaten
bu sorun tarih olur. ama anlık değişken bağlantı durumları nedeniyle
cepten nete giren biri asansöre binerken veya araçla tünele girerken
bağlantı hızı düşebilir. uzun lafın kısası D konusunda
aslında bu sorunu aşmak isteseler çok iyi bir şekilde aşarlar
ama bir çok ülkenin anti savunma anlamıyla bu protokolu kullanıyor olması
ortada olası bir savaşta sömürülebilinir bir sistem açığının var olmasına sebep olmakta yani bu sistem açığını tüm dünya ülkeleri anti savunma adı altında bir şekliyle kullanabileceği bir potansiyel olarak gördüğünü düşünüyorum.

yani istenilse bu sorun an itibariyle tarih olabilir ama nedense sorunu çözmek için hala ciddi bir çalışma yapıldığı görülmemekte





< Bu mesaj bu kişi tarafından değiştirildi ProjectMan -- 20 Haziran 2023; 07:10:05 >


D
2 yıl
Yarbay

Avast yok muydu ücretsiz sürüm



DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.