sibersaldırı – Daghan.com – Gerekirse YAZARım http://daghan.com Teknoloji, sosyal medya, veri merkezi (datacenter) üzerine Wed, 27 Jan 2021 23:25:35 +0000 tr hourly 1 https://wordpress.org/?v=6.3 http://daghan.com/wp-content/uploads/2020/06/logo.ico sibersaldırı – Daghan.com – Gerekirse YAZARım http://daghan.com 32 32 Tarihte Görülen En Büyük Siber Saldırı. 602 GBps! http://daghan.com/602-gbps-ddos-bangstresser.dgn http://daghan.com/602-gbps-ddos-bangstresser.dgn#comments Sun, 10 Jan 2016 08:35:04 +0000 https://daghan.net/?p=3434 İnternet üzerinden sunulan servisler, bizler için her geçen gün daha fazla önem kazanıyor. Sunulan internet servislerinin, insan hayatında kapladığı alan arttığı ölçüde, servisler de siber saldırı tehdidi ile karşı karşıya kalıyor.
602 Gbps olarak duyurulan son siber saldırıya ait boyut bilgisi doğru ise 2015 yılında Arbor Networks tarafından kaydedilen 334 GBps büyüklüğündeki siber saldırının da rekorunu elinden almış oluyor.
Bu büyük saldıya maruz kalanlar ise BBC websitesine ait servisler ve Cumhuriyetçi Başkan Adayı Donald Trump’ın seçim kampanyası yürüttüğü web sitesi oldu.
Saldırgan grup hafta başında BBC’yi hedeflerken, perşembe günü BBC’nin iPlayer on-demand hizmeti dahil BBC web sitelerinde 3 saat boyunca kesinti yaşanmasına sebep oldu.

Siber Saldırganlar Kim?

Son dönemde organize, büyük siber saldırı dendiğinde akla ilk gelen Anonymous yerine bu sefer saldırıyı kendilerine “New World Hacking” ismini veren grup üstlendi. Kendini bu grubun bir üyesi olarak tanıtan ve Ownz takma adını kullanan kişi BBC ve Trump’a yapılan saldırının daha çok kendi güçlerini test etmeye yönelik bir saldırı olduğunu ve esas hedeflerinin İŞİD olduğunu bildirdi. Ownz yaptıkları saldırının 602Gbps seviyesine ulaştığını gösterir ekran görüntülerini de paylaşmayı ihmal etmedi.

Nasıl Saldırıyorlar?

Çok fazla mühendislik bilgisi istemeyen DDos saldırılarda genellikle yüksek internet kapasitesine sahip internet sunucuları ve güvenlik ayarları doğru yapılmayan bilgisayarlar/web servisleri kullanılıyor. Yine benzer bir yöntem ile trafik üreten saldırganlar bu sefer saldırı trafiği üretmek için ayrıca internet servisleri sunan Amazon’u kullandıklarını belirtiyor.
New World Hacking üyesi Ownz; Amazon’un yüksek kapasitesi sayesinde az bir sunucu ile kolayca yüksek trafik miktarlarına ulaşılabileceği, ancak Amazon’un bu tip risklere karşı bir güvenlik sistemi bulunduğunun bilgisini veriyor. Ancak kendilerinin bu güvenlik sistemini BangStresser isimlerini verdikleri bir script ve teknik ile aşmayı başardıklarını ve büyük trafik üretebildiklerini sözlerine ekliyor.
BangStresser ile Amazon servisleri üzerinde öncelikle trafik kullanım haklarını sınırsız hale getirerek kendini gizleyen script, sistemi saldırı amacı ile kullanıyor.
Ownz başta İŞİD olmak üzere, ırkçı, Neo-Nazi sitelerinin hedeflerinde olduğunu ve eylemlerinin 2016’da devam edeceği bilgisini verdi.

Türkiye’de New World Hacking hedefinde!

Gurubun son 5 gün içinde Türkiye’ye yönelik olarak goturkey.com csgb.gov.tr basbakanlik.gov.tr adreslerine siber saldırı yaptığı ve bu sitelere yurtdışından erişim sağlanamadığı konusunda ekran görüntüleri paylaştığı görülüyor.
newworldhacking

]]>
http://daghan.com/602-gbps-ddos-bangstresser.dgn/feed 2
Türkiye’de Bankalar Siber Saldırı Altında! http://daghan.com/bankalar-saldiri-altinda.dgn http://daghan.com/bankalar-saldiri-altinda.dgn#respond Thu, 24 Dec 2015 14:49:13 +0000 https://www.daghan.com/?p=3361 Gün geçmiyor ki yeni bir siber saldırı alarmı verilmesin. Son dönemde Türkiye’nin bir terör örgütüne destek verdiğini iddia eden Anonymous, .TR alan adlarının çalışmamasına yönelik saldırıyı üstlenmiş ve Türkiye’nin teröre olan desteğini kesmemesi halinde siber saldırıların devam edeceğini bildirmişti.
Bugün 24 Aralık 2015 tarihinde ise Garanti ve İşbank olmak üzere finans ile ilgili internet sitelerine erişim sağlanamıyor.
Anonymous tarafından yayınlanan bildiride .TR alan adlarına yönelik saldırı yanında havacılık, bankacılık sistemi ve devlet sitelerine saldırı yapılacağı bilgisi verilmişti.
Yapılan saldırı sonucunda bankaların internet adresleri, sanalpos ve fiziksel pos hizmetlerinde aksama olması nedeniyle e-ticaret de saldırıdan nasibini almış durumda.

anon-tw
@GroupAnon hesabında konuyla ilgili bir twit yayınlandı.

Anonymous tarafından yapılan saldırılar ile ilgili açıklama aşağıdaki şekilde;
Türk Hükümeti Liderleri için Anonim Resmi Basın Bildirisi:
Çoğunuzun bildiği ve duyduğu gibi Turkiye Daeş (İSİD)’den petrol alarak ve savaşçılarına sağlık hizmeti vererek destek olmakta.

Türkiye’nin lideri Erdoğan’ın Isise daha fazla yardım etmesini kabul etmeyeceğiz. Haberciler hali hazırda Türkiye internetinin DDos saldırıları kurbanı olduğunu duyurmaya başladı.
Sevgili Türk Hükümeti, İŞİD’i desteklemeyi durdurmadığınız sürece internetinize, kök DNS sunucularınıza, bankalarınıza ve devlet sitelerinize saldırmaya devam edeceğiz.
Yaptığımız DNS saldırısı sonrası havaalanlarınıza, askeri noktalara ve özel iletişim araçlarına saldıracağız ve kritik bankacılık sistemlerine zarar vereceğiz.
Türkiye, bu çılgınlığı bugün durdur! Kaderin kendi ellerinde.
Güncelleme – 24 Aralık 17:14
Garanti bankasına ait 217.68.217.20 IP adresinin erişiminin kesildiği görüldü. Yapılan bu uygulama ile bankanın diğer sistemlerinin çalıştırılması hedeflenmiş olabilir.
Güncelleme – 24 Aralık 17:38
Teknik altyapısı kısmen daha zayıf olan bankaların, internet sitelerine ait IP adreslerinin yurtdışı erişimlerini keserek problemi gidermeye çalıştığı görülüyor.

Garanti.com.tr 217.68.217.20/32 *[BGP/170] 01:08:04, localpref 100, from 213.248.64.225 AS path: 9121 to Discard
Akbank.com.tr 217.169.195.90/32 *[BGP/170] 01:06:27, localpref 100, from 213.248.64.225 AS path: 9121 to Discard
Ziraatbank.com.tr 195.177.206.17/32 *[BGP/170] 01:03:57, localpref 100, from 213.248.64.225 AS path: 9121 to Discard

Güncelleme – 24 Aralık 18:10
Bankalar ile birlikte eş zamanlı olarak Ulaştırma Bakanlığına bağlı turkiye.gov.tr internet sitesine erişim sağlanamıyor. turkiye.gov.tr yurtdışı erişimi kesilmiş olsa da yine de siteye ülke içinden erişim sağlanamıyor.
Güncelleme – 25 Aralık 17:23
Akbank ve İşbank başta olmak üzere bankaların internet sitelerine erişimde tekrar problemler yaşanmaya başladı.
 


Turkish Banking system is under Attack
Turkey biggest and most popular banks web pages stopped working by cyber attack. The network admins of them tried to stop attack with cut IP announcement of web sites out of Turkey.
Nobody able to access Turkish banking system who live out of Turkey, now!

Anonymous Official Press Release To Turkish Government Leaders:
“As many of you have heard, Turkey is supporting Daesh [Isis] by buying oil from them and hospitalizing their fighters.”
“We won’t accept that Erdogan, the leader of Turkey, will help Isis any longer. The news media has already stated that Turkey’s internet has been the victim of massive DDoS attacks.”

“Dear Government of Turkey, if you don’t stop supporting Isis, we will continue attacking your internet, your root DNS [the foundation of Turkey’s internet], your banks and take your government sites down.
After the root DNS we will start to hit your airports, military assets and private state connections. We will destroy your critical banking infrastructure.”
“Stop this insanity now, Turkey. Your fate is in your hands.”

]]>
http://daghan.com/bankalar-saldiri-altinda.dgn/feed 0