Uygulama ile Aç

Microsoft, siber saldırıya uğradığını duyurdu: Saldırının arkasında kim var?

Microsoft, Outlook ve OneDrive kesintilerinin bir DDoS saldırısı sonucunda olduğunu açıkladı. Her iki serviste de bir gün boyunca aralıklı kesintiler meydana gelmişti.

Bu ayın başlarında Anonymous Sudan olarak bilinen bir grup Outlook, OneDrive ve diğer bazı Microsoft çevrimiçi hizmetlerine erişimi kesintiye uğratan DDoS saldırısını üstlendi. Microsoft, konu hakkında başlangıçta pek bilgi vermese de firma, bir süre önce yayınladığı blog yazısında saldırıyı kabul etti ve gelecekte bu tür saldırılara karşı korunmak için bazı teknik ayrıntılar sundu.

Microsoft, saldırıya uğradığını kabul etti

Saldırıyı üstlenen Anonymous Sudan grubunun geçmişi pek net değil, grubun Ocak ayından bu yana aktif olduğu belirtiliyor. Belirtilenlere göre yapılan saldırı yaklaşık bir buçuk saat kadar sürdü. 2021 yılında Microsoft, saniyede 2,4 terabite (Tbps) ulaşan trafiğiyle 10 dakikadan fazla süren, o zamana kadar kaydedilmiş en büyük DDoS saldırılarından birinin hedefi olmuştu. 2022'de bir saldırı 3,47Tbps'ye ulaştı. Haziran saldırısında trafik patlamalarının ne kadar büyük olduğu belli değil. Ancak hizmet kesintisinin yaşandığı günde 18.000'den fazla kullanıcı Outlook'un çöktüğünü Twitter'dan bildirmişti.

Microsoft'un blog yazısında belirttiğine göre DDoS saldırısı OSI katman 7'yi, yani uygulamaların ağ hizmetlerine eriştiği ağ katmanını hedef aldı. Bu katman e-posta gibi uygulamaların verileri çektiği yer konumunda. Öte yandan Microsoft, "Müşteri verilerine erişildiğine ya da verilerin ele geçirildiğine dair hiçbir kanıt görmedik" dedi.

Ayrıca bkz.

ChatGPT Windows anahtarları üretebiliyor

Bleeping Computer'a göre Anonymous Sudan, 2023 yılının başında siber saldırılar düzenlemeye başladı. O dönemde grubun Sudan siyasetine karışan ve Müslüman karşıtı politikaları destekleyen ülkeleri hedef aldığı iddia ediliyordu. Ancak bazı siber güvenlik araştırmacıları, grubun aslında Rusya’ya bağlı Killnet grubunun bir uzantısı olduğuna ve Sudan'a yapılan atfın bir kamuflajdan ibaret olduğuna inanıyor.

Bu bağlantının olasılığı Cuma günü Anonymous Sudan'ın Killnet ve bir başka Rusya yanlısı çete olan Revil ile bir "Darknet Parlamentosu" kurduğunu açıklamasıyla daha da belirginleşti. Örgüt ilk iş olarak, uluslararası bankalar arası sistemi SWIFT'i hedef almakla tehdit etti. ABD ve AB, Ukrayna işgali sonrasında Rusya’yı bu sistemden çıkarmıştı.



Haberi DH'de Gör Yorumlar ve Diğer Detaylar
Whatsapp ile Paylaş

Beğenilen Yorumlar

Tümünü Gör
6 Yorumun Tamamını Gör