İnternet Kesintisi En Çok Ziyaret Edilen Web Sitelerinin Birçoğunu Kapattı

Aralarında Twitter, Spotify, SoundCloud, Shopify, Airbnb, Vox Boston Globe'un da bulunduğu en çok ziyaret edilen web sitelerinin birçoğu, bir internet dizin hizmetine yönelik siber saldırı dalgasının ardından çöktü. Öfke, DNS sağlayıcısı Dyn'e yapılan birkaç dağıtık hizmet reddi (DDoS) saldırısının sonucuydu.
Dyn ve diğer DNS sağlayıcıları genellikle bir tarayıcıya yazdığınız URL'ler ile ilgili IP adresleri arasında bir bağlantı sağlar. DDos saldırıları çoğunlukla belirli web sitelerini gereksiz trafikle boğarak ve çevrimdışı hale getirerek sansürlemek için kullanılır. Dyn'e saldırarak bu dizin işlevini alt etmek mümkündür, bunun sonucunda bazı web sitelerinde büyük bir öfke ortaya çıkar. Intel Security'nin baş teknoloji sorumlusu Steve Grobman, bir alan adı hizmet şirketine yapılan saldırıyı, bir mağazaya gitmeden önce GPS'i kapatmaya ya da haritayı yırtmaya benzetiyor. Eğer oraya nasıl ulaşacağınızı bilmiyorsanız, mağazanın tamamen açık ve çalışır durumda olmasının bir önemi yoktur.
Dyn'e yönelik DDoS saldırıları Cuma sabahı erken saatlerde başladı. Hizmetler 9:30 civarında geçici olarak yeniden sağlandı ancak öğlen saatlerinde başlayan ikinci bir saldırı siteleri yeniden çevrimdışı hale getirdi. Dyn yanıt verdi mühendislerin sorunu hafifletmek için çalıştıklarını, ancak üçüncü bir saldırı dalgasının yaklaşık iki saat sonra tamamen çözülmeden önce 4:30 ET civarında başladığını belirtti.
Dyn, saldırıların karmaşıklığının anında üstesinden gelmelerini zorlaştırdığını belirtti. Saldırılar dünyanın dört bir yanına dağılmış milyonlarca kaynak IP adresinden geliyordu. Dyn'den York, bilgisayar korsanlarının yaptığı şeyin her saldırıda dünya çapında hareket etmek olduğunu açıkladı. York, DDos saldırısının başlangıçta şirketin Doğu Yakası'ndaki veri merkezlerini hedef aldığını, daha sonra uluslararası veri merkezlerine taşındığını kaydetti. Saldırı 'altyapının bazı bölümlerine özel nüanslar' içeriyordu.
Dyn'in genel danışmanı Dave Allen, diğer altyapı şirketleri Flashpoint ve Akamai'nin yardımıyla saldırıda kullanılan trafiğin bir kısmının, yakın zamanda gerçekleştirilen diğer büyük ölçekli DDoS saldırılarında kullanılan ve virüs bulaşmış Nesnelerin İnterneti cihazlarından oluşan bir ağ olan Mirai botnetinden geldiğini tespit ettiklerini belirtti. IoT cihazlarının ucuza üretilmesi ve son derece savunmasız olması hedef alınmalarını kolaylaştırıyor.
Çoğu durumda, DDoS saldırılarını genellikle şirketten saldırıyı durdurması karşılığında bitcoin vermesini isteyen haraç mektupları takip eder. Ancak bu durumda Dyn, saldırgandan herhangi bir mesaj almadığını kaydetti.
Öne Çıkan Görsel: Wired