12 Norveç hükümeti web sitesine DdoS saldırısı


Norveç, devlet tarafından finanse edilen aktörlerden ciddi bir siber tehdit yaşıyor ve DdoS saldırısı olarak da bilinen dağıtılmış bir hizmet reddi saldırısının en son kurbanı oldu. Norveç Yerel ve Bölgesel Kalkınma Bakanlığı’na göre, teknoloji hizmet sağlayıcısındaki bir yazılım güvenlik açığı nedeniyle yaklaşık 12 web sitesi olağandışı web trafiği yaşıyordu.

Bu, geçen hafta Pazar gününden itibaren ara sıra aralıklarla aralıklı kesintilere yol açan çevrimiçi hizmetlerde büyük kesintiye yol açtı.

Norveç, Rusya’nın komşu ülkesi olduğundan ve Ukrayna’yı Moskova ile olan savaşında temel ihtiyaç maddeleri, gaz ve mühimmatla desteklediğinden, saldırı Rus yanlısı bir çetenin, yani Killnet’in işi olabilir.

Söz konusu ülkenin Başbakanlık ofisi henüz bu notla ilgili resmi bir açıklama yapmadı. Ancak, Başbakan’ın BT hizmet sağlayıcısının platformunun farklı olduğu konusunda bir açıklık getirdi ve bu nedenle ulusun liderine hizmet veren web sitelerinin sağlam ve iyi çalıştığını garanti etti.

Şimdi, bir DdoS saldırısının farkında olmayanlar için işte bir özet. Hizmet reddi saldırısı olarak da adlandırılan dağıtılmış bir hizmet reddi saldırısı, bilgisayar korsanları tarafından botlar aracılığıyla oluşturulan ve bireysel şirketlerin, şirketlerin ve devlet kurumlarının gerçek web sunucularını hedef alan bir tür sahte web trafiğidir. Bu, sunucuların bunalmış trafikle çalışmasına neden olur ve böylece sunucuların gerçek web trafiği için kullanılamaz hale gelir.

Bu saldırılar genellikle, kurbanların çevrimiçi varlığını büyük bir durma noktasına getirmek için ya diğer ulus liderleri ya da rakipler tarafından para ödenen devlet tarafından finanse edilen aktörler tarafından başlatılır. Bu gibi durumlarda, çoğu web sitesi Cloudflare gibi ağ tehdidi koruma araçlarıyla korunduğu için bu tür saldırılara yem olmaz. Ancak, saldırılar çok yönlüyse, kötü korunan ağ sunucuları, dijital operasyonları saatlerce veya günlerce kesintiye uğratabilen bu tür saldırılar için genellikle kolay hedefler haline gelir.

reklam

Naveen Goud, Cybersecurity Insiders’ta Birleşmeler ve Devralmalar, Başlangıçlar, Siber Saldırılar, Bulut Güvenliği ve Mobil Güvenlik gibi konuları kapsayan bir yazardır.



Source link