hourSON DAKİKA
left-arrowright-arrow
weather
İstanbul
down-arrowup-arrow

    DDoS saldırıları bankacılık, e-ticaret ve eğitimi hedef alıyor

    DDoS saldırıları bankacılık, e-ticaret ve eğitimi hedef alıyor
    expand
    KAYNAKDonanım Günlüğü

    DDOS saldırıları, diğer siber saldırılara kıyasla daha az karmaşık olmalarına rağmen, çevrimiçi iş ve devlet altyapılarını sekteye uğratmaya devam ediyor.

    Haberin Devamıadv-arrow
    Haberin Devamıadv-arrow

    Siber suçlular, oluşturabilecekleri trafiği artırmak ve saldırıların etkisini en üst düzeye çıkarmak için yanlış yapılandırılmış hizmetlerdeki veya ağ protokollerindeki güvenlik açıklarından yararlanan güçlendirme teknikleri kullanıyor.

    Yakın zamanda yapılan bir araştırma, DDoS saldırılarının son altı ayda %40 oranında arttığını, bankacılık, e-ticaret ve eğitim gibi sektörleri giderek daha fazla hedef aldığını gösteriyor.

    Kurumların mali kayıplara ve itibar kayıplarına dikkat etmesi gerektiğini ifade ederek “Bir güvenlik duvarı, IP adreslerini ve bağlantı noktalarını engelleyebildiği gibi, sunucular ve müşteriler için önceden belirlenmiş trafik sınırlarını da ayarlayabiliyor, bu da DDoS saldırısının iş ağlarına zarar vermesini önleyecek eylemlerden biri.

    Basit saldırılardır: DDoS saldırıları, büyük oyun avcısı fidye yazılımları gibi daha sofistike tehditlere kıyasla nispeten kolay bir şekilde gerçekleştirilebilir. Bu, temel düzeyde ağ bilgisine sahip herhangi bir kötü niyetli aktörün bir DDoS saldırısı başlatabileceği anlamına gelir.
    Bir hizmet olarak sunulur: Saldırıyı gerçekleştirmesi için günlük 30 dolar ya da saati 5 ila 10 dolar arasında bir ücret karşılığında bir hacker kiralamak mümkün. Bu ücret, saldırının boyutuna ve süresine veya satıcı tarafından kullanılan bot ağının türüne bağlı olarak değişir.

    Haberin Devamıadv-arrow
    Haberin Devamıadv-arrow

    Erişilebilirdir: DDoS saldırıları, DDoS-as-a-service pazarının büyümesi gibi faktörler nedeniyle artıyor. Dağıtılmış hizmet reddi saldırısı düzenlemek muhtemelen bugüne kadar hiç bu kadar kolay olmamıştı.

    Saldırganlar için fırsattır: Şirketler çevrimiçi hizmetlerine, dijital pazar yerlerine ve gerçek zamanlı hizmetlerine giderek daha fazla bağımlı hale geliyor. DDoS’un neden olduğu hizmet kesintisi şirketler için maliyetlidir ve itibarlarına zarar vererek siber suçlulara onlardan para sızdırma fırsatı verebilir.

    Dikkat dağıtma işlevi görürler: Genellikle diğer kötü niyetli faaliyetleri maskelemek için dikkat dağıtıcı bir taktik olarak kullanılırlar. Ayrıca dikkat çekmek için güçlü bir yol olabilirler, bu da onları hacktivist gruplar arasında popüler bir seçim haline getirir.

    Fidye yazılımı saldırılarına destek olurlar: Lockbit 3.0 gibi bazı fidye yazılımı operatörleri, hedef kuruluş üzerindeki baskıyı artırmak ve üçlü gasp olarak bilinen bir stratejiyle fidye ödemelerini sağlamak için Dağıtılmış hizmet reddi saldırılarını kullanır.

    Haberin Devamıadv-arrow
    Haberin Devamıadv-arrow

    Anlıktır: Kurbanın tuzağa düşmesi için bekleme süresi gerektiren oltalama gibi diğer siber saldırıların aksine, Dağıtılmış hizmet reddi saldırıları hızlı bir şekilde gerçekleştirilebilir, bilgisayar korsanlarına verilere anında erişim sağlar ve bir saldırıyı seçilen herhangi bir yönde sürdürmelerine veya değiştirmelerine olanak tanır.

    Sıradaki Haberadv-arrow
    Sıradaki Haberadv-arrow