Ukrayna ve Rusya arasında siber savaş

Gönderiyi paylaş

2022 Şubat ayının ortasından beri NETSCOUT, Rusya ve Ukrayna'daki tehdit ortamını izliyor. Analiz, Ukrayna'ya yönelik DDoS saldırılarının Şubat 2022'de 2021'in aynı dönemine göre yüzde 134 arttığını ortaya koydu.

Öte yandan çatışma başladığından bu yana Rusya'ya yönelik DDoS saldırıları bir önceki aya göre yaklaşık yüzde 236 arttı. Rusya ve Ukrayna'ya yönelik DDoS saldırılarının sıklığı ve hacmi önemli ölçüde artarken, EMEA bölgesinin tamamına yönelik saldırılar, 2021'in aynı dönemine göre yüzde 32 azaldı.

Birincil siber saldırı olarak DDoS

Öncelikli olarak Ukrayna'da saldırıya uğrayan sektörler (Resim: Netscout).

Rusya-Ukrayna siber savaşı, DDoS vektörü seçimi ve hedefleme kriterleri açısından pek çok benzerliği paylaşırken, saldırı hacimleri önemli ölçüde farklılık gösteriyor. Şimdiye kadar NETSCOUT tarafından Rus hedeflerine karşı gözlemlenen en yüksek bant genişliği (bps) saldırısı ~454 Gbps olarak ölçülmüştür. En yüksek verim (pps) saldırısı, aynı dönemde ~173 mpps'de ölçüldü. Bu rakamlar, dünya çapında gözlemlenen en büyük DDoS saldırılarına yaklaşmasa da, bu büyüklükteki saldırılar yalnızca hedeflenen kişilerin İnternet operasyonlarını ciddi şekilde bozma potansiyeline sahip olmakla kalmaz, aynı zamanda çevredeki kuruluşlar ve İnternet trafiği üzerinde de önemli bir etkiye sahip olabilir.

DDoS-as-a-Service ön planda

Saldırıların büyük çoğunluğunun, önyükleyici/stresleyici hizmetler olarak da bilinen, halka açık DDoS-For-Hire hizmetlerinden geldiği görülüyor. Bununla birlikte, NETSCOUT tarafından Rusya'ya karşı gözlemlenen daha büyük saldırıların bazıları, bu yeraltı hizmetlerinin çoğu için tipik değildir ve muhtemelen özel saldırı tasarımlarının kullanıldığını gösterir.

Öncelikli olarak Rusya'da saldırıya uğrayan sektörler (Resim: Netscout).

PC'lerin ve IoT cihazlarının özel olarak kontrol edilen botnet'lerini kullandığı görülen saldırılar da belirlendi. Gözlemlenen tüm botnet tabanlı saldırılar, bilinen DDoS saldırı vektörlerini kullandı ve Mirai, XOR.DDoS, Meris ve Dvinis gibi DDoS bot gruplarına atandı.

Şimdiye kadar Rusya'ya yönelik DDoS saldırılarında DNS ve SNMP yansıma/büyütme, SYN, RST ve ACK flooding, küçük paketlerle UDP flooding gibi bilinen ve rutin olarak kullanılan yöntemler gözlemlenmiştir. Rus hedeflerine karşı DNS sorgu taşması da gözlemlendi, bu da potansiyel olarak daha gelişmiş saldırganların dahil olduğunu gösteriyor

Daha fazlası netscout.com'da

 


NETSCOUT Hakkında

NETSCOUT SİSTEMLERİ A.Ş. dijital iş hizmetlerinin güvenlik, kullanılabilirlik ve performans kesintilerine karşı korunmasına yardımcı olur. Pazar ve teknoloji liderliğimiz, patentli akıllı veri teknolojimizin akıllı analitik ile birleşimine dayanmaktadır. Müşterilerin dijital dönüşümlerini hızlandırmak ve güvence altına almak için ihtiyaç duydukları derin, gerçek zamanlı bilgileri sağlıyoruz. Gelişmiş Omnis® siber güvenlik tehdit algılama ve müdahale platformumuz, ağ ucunda kapsamlı ağ görünürlüğü, tehdit algılama, bağlamsal incelemeler ve otomatik hafifletmeler sağlar.


 

Konuyla ilgili makaleler

BT güvenliği: NIS-2 bunu birinci öncelik haline getiriyor

Alman şirketlerinin yalnızca dörtte birinde yönetim BT güvenliği sorumluluğunu üstleniyor. Özellikle küçük şirketlerde ➡ Devamını oku

Siber saldırılar 104'te yüzde 2023 artacak

Bir siber güvenlik şirketi geçen yılın tehdit ortamını inceledi. Sonuçlar şu konularda önemli bilgiler sağlıyor: ➡ Devamını oku

Mobil casus yazılımlar işletmeler için tehdit oluşturuyor

Giderek daha fazla insan hem günlük yaşamda hem de şirketlerde mobil cihaz kullanıyor. Bu aynı zamanda “mobil ➡ Devamını oku

Kitle kaynaklı güvenlik birçok güvenlik açığını tespit ediyor

Kitle kaynaklı güvenlik geçen yıl önemli ölçüde arttı. Kamu sektöründe önceki yıla göre yüzde 151 daha fazla güvenlik açığı rapor edildi. ➡ Devamını oku

Dijital Güvenlik: Tüketiciler en çok bankalara güveniyor

Dijital güven araştırması, tüketicilerin en çok güvendiği alanların bankalar, sağlık hizmetleri ve hükümet olduğunu gösterdi. Medya- ➡ Devamını oku

Darknet iş değişimi: Bilgisayar korsanları içerideki hainleri arıyor

Darknet yalnızca yasadışı malların takas edildiği bir yer değil, aynı zamanda bilgisayar korsanlarının yeni suç ortakları aradığı bir yer ➡ Devamını oku

Güneş enerjisi sistemleri – ne kadar güvenli?

Bir çalışma güneş enerjisi sistemlerinin BT güvenliğini inceledi. Sorunlar arasında veri aktarımı sırasında şifreleme eksikliği, standart şifreler ve güvenli olmayan ürün yazılımı güncellemeleri yer alıyor. akım ➡ Devamını oku

Yeni kimlik avı dalgası: Saldırganlar Adobe InDesign kullanıyor

Tanınmış ve güvenilir bir belge yayınlama sistemi olan Adobe InDesign'ı kötüye kullanan kimlik avı saldırılarında şu anda bir artış var. ➡ Devamını oku