Tarihin En Büyük DDoS Saldırısı Yaşandı: SSL Artık Güvenli Değil mi?

Cloudflare, tarihin en büyük HTTPS dağıtılmış hizmet reddi (DDoS- distributed denial-of-service) saldırısının geçtiğimiz hafta gerçekleştiğini doğruladı.

DDoS saldırılarını azaltma konusunda uzman olan ve bu konuda en güvenilir servisi sunması ile bilinen Cloudflare, rekor kıran saldırıyı herhangi bir gerçek hasara yol açmadan başarıyla engellediğini duyurdu.

Bleeping Computer tarafından bildirildiği üzere şirket, saniyede 26 milyon adet DDoS saldırısı kaydettiğini açıkladı. Bu DDoS saldırıları konusunda tarihi bir rekor.

Zirve noktası saldırının en yoğun olarak gerçekleştiği anı gösteriyor.

Bunun daha geleneksel, standart DDoS saldırılarının aksine HTTPS tabanlı bir DDoS girişimi olduğu dikkat çekici. Bilindiği gibi web siteleri SSL sertifikaları alarak hem Google tarafından tanınmış oluyor hem de güvenilir bir site mührü alarak özellikle e-ticaret yapabiliyor. SSL sertifikası alan web siteleri HTTP tabanından çıkarak bir sonraki güvenilir site tabanı olan HTTPS’ye geçmiş oluyor.

Bleeping Computer, saldırının Bulut Hizmeti Sağlayıcılarından kaynaklanması nedeniyle failin muhtemelen ele geçirilen sunuculara ve sanal makinelere güvendiğini açıkladı.

İlginç bir şekilde, saldırının arkasında kim varsa saldırının ölçeği düşünüldüğünde nispeten küçük bir sayı olan 5.067 cihazlık bir botnet ile tüm gücünü yoğunlaştırmayı başardı. Her bir cihaz, zirvede saniyede yaklaşık 5.200 rps iletebiliyordu.

Cloudflare ürün müdürü Ömer Yoachimik, “Bu botnet’in boyutunu karşılaştırmak için 730.000’den fazla cihazdan oluşan çok daha büyük ama daha az güçlü başka bir botnet izliyoruz. Daha büyük botnet saniyede bir milyondan fazla istek üretemedi yani cihaz başına ortalama olarak saniyede yaklaşık 1,3 rps. Açıkça söylemek gerekirse bu botnet, sanal makine ve sunucu kullanımı nedeniyle ortalama 4.000 kat daha güçlüydü.’’ dedi.

Saldırının en yoğun olarak gerçekleştiği ülkeler arasında Türkiye’de var.

Ağustos 2021’de kaydedilen bir HTTPS DDoS saldırısı, saniyede yaklaşık 17,2 milyon rps üretildiğini gördü. Daha yakın zamanlarda, Nisan 2022’de meydana gelen 15,3 milyon rps’lik hafifletilmiş bir saldırı, kripto başlatma paneli çalıştıran bir Cloudflare istemcisine sızmak için yaklaşık 6.000 bot kullanıldığını gördü.

Yoachimik, “Güvenli bir TLS şifreli bağlantı kurmanın daha yüksek maliyeti nedeniyle HTTPS DDoS saldırıları, gerekli hesaplama kaynakları açısından daha pahalı. Dolayısıyla, saldırganın saldırıyı başlatması ve kurbanın onu hafifletmesi daha pahalıya mal olur. Geçmişte (şifrelenmemiş) HTTPS üzerinden çok büyük saldırılar gördük, ancak bu saldırı ölçeğinde ihtiyaç duyduğu kaynaklar nedeniyle öne çıkıyor.” diye ekledi.

Spesifik olarak, benzeri görülmemiş 26 milyon rps DDoS saldırısında çalıştırılan botnet, sadece 30 saniyelik bir süre içinde astronomik 212 milyondan fazla rps teslim etmeyi başardı. Bu, dünya çapında 121 ülkede bulunan 1.500’den fazla ağdan gelen talepler sayesinde sağlandı.

Özellikle 2022’de bilgisayar korsanlarının DDoS saldırı çabalarını yoğunlaştırdığı görüldü. Örneğin Microsoft, şimdiye kadar kaydedilen en büyük DDoS saldırısını (saniyede 3,47 terabit) durdururken Cloudflare, bu siber suç kategorisinin agresif bir şekilde ilerlediğini belirtti.

Genel olarak siber suç faaliyetleri sayısı zamanla arttı. Fidye yazılımı çeteleri operasyonlarını geliştirmek için yeni yollar buldular. En gelişmiş saldırı yöntemlerinden biri olarak tanımlanan sıfırıncı gün saldırıları hiçbir yavaşlama belirtisi göstermiyor ve hassas bilgiler kolayca açığa çıkıyor ve satılıyor.

En Son

Kuantum Hesaplama: Avrupa’nın Kazanabileceği Bir Teknoloji Yarışı mı?

Kuantum bilgisayarlar, son yıllarda teknoloji dünyasının en kritik yarış alanlarından biri haline gelirken, Avrupa da bu alanda güçlü bir bilimsel altyapıya sahip olmasına rağmen küresel rekabette yerini sağlamlaştırmaya çalışıyor.

Manosphere: Dating Kültürünü Şekillendiren Tartışmalı Terimler

Bir zamanlar yalnızca internetin karanlık köşelerinde ve manosphere içinde kullanılan “alpha”, “Chad” ve “body count” gibi terimler, bugün sosyal medyada ve flört içeriklerinde hızla yayılırken, aslında çok daha büyük bir ideolojik dönüşümün izlerini taşıyor.

Yeni Trump Mobile Tasarımı ortaya çıktı

Trump Mobile’ın uzun süredir merakla beklenen T1 akıllı telefonu, ilk kez gerçek görüntüleri ve güncellenmiş özellikleriyle ortaya çıktı ve cihazın önceki tanıtımlara göre oldukça farklı bir tasarım ve donanımla geliştirildiği görülüyor.

Bieber’ın Coachella Performansı Müzik Endüstrisinin Geldiği Noktayı Gösteriyor

Justin Bieber, Coachella 2026 sahnesine sadece “geri dönmek” için...

Bültene Kaydol

Üye Özel

Yapay Zekâ Damgası: Dünyanın Prestijli Girişim Gününde 16 Çarpıcı Startup

Y Combinator’ın Winter 2026 Demo Day etkinliğinde tanıtılan yaklaşık 190 girişim arasından öne çıkan 16 startup, yapay zekânın farklı sektörlerde nasıl dönüştürücü bir rol üstlendiğini gözler önüne serdi. Hukuktan sağlığa, güvenlikten enerjiye uzanan projeler dikkat çekti.

Kagi’nin İnsan Odaklı İnterneti: ‘Küçük Web’le Tanışın

Kagi’nin ‘Küçük Web’ girişimi, interneti sadece insanlar tarafından yazılmış içeriklerle keşfetmeye odaklanıyor. Kişisel bloglar, bağımsız videolar ve web çizgi romanları, mobil ve web uygulamaları üzerinden daha erişilebilir hâle geliyor.

Yapay Zekâyla Konuşmanın Doğru Yolu

Yapay zekâya “lütfen” demek işe yarıyor mu? Onu tehdit etmek mi, yoksa bir bilim kurgu dizisindeki karakter gibi konuşturmak mı daha etkili? Uzmanlara göre sohbet robotlarından daha iyi sonuç almanın yolu sandığınız kadar gizemli değil.

LGBTQ+ Sporcular 2026 Kış Olimpiyat Oyunlarında Ön Planda Olacak

Açık kimlikleriyle LGBTQ+ olan yaklaşık 50 Olimpiyat sporcusu, konuşma ve yarışma hakları saldırı altında olmasına rağmen Kış Olimpiyat Oyunları boyunca çeşitli etkinliklerde yer alıyor.

Kripto Parayla Finanse Edilen İnsan Ticareti Hızla Artıyor

Tahminlere göre, fuhuş ve dolandırıcılık amacıyla insan ticareti işlemlerinde kripto para birimlerinin kullanımı 2025 yılında neredeyse iki katına çıktı.
Nazlican Vatansever
Nazlican Vatansever
Dijitalin sonsuz denizinde yerini ve yönünü arayan; kaybolmaya, kendini bulmaya yakın eczacı adayı. Alanların, sınırların varlığına inanmaması, her daldan farklı meyveler aşırıp tatlarını deneyimlemesi için yeterli. Nazlıcan'ın Dijitaliyidir için sloganı " Dijital, sen iyiysen iyidir."

- dijitaliyidir Sponsor Desteği -

spot_imgspot_img

Kuantum Hesaplama: Avrupa’nın Kazanabileceği Bir Teknoloji Yarışı mı?

Kuantum bilgisayarlar, son yıllarda teknoloji dünyasının en kritik yarış alanlarından biri haline gelirken, Avrupa da bu alanda güçlü bir bilimsel altyapıya sahip olmasına rağmen küresel rekabette yerini sağlamlaştırmaya çalışıyor.

Manosphere: Dating Kültürünü Şekillendiren Tartışmalı Terimler

Bir zamanlar yalnızca internetin karanlık köşelerinde ve manosphere içinde kullanılan “alpha”, “Chad” ve “body count” gibi terimler, bugün sosyal medyada ve flört içeriklerinde hızla yayılırken, aslında çok daha büyük bir ideolojik dönüşümün izlerini taşıyor.

Yeni Trump Mobile Tasarımı ortaya çıktı

Trump Mobile’ın uzun süredir merakla beklenen T1 akıllı telefonu, ilk kez gerçek görüntüleri ve güncellenmiş özellikleriyle ortaya çıktı ve cihazın önceki tanıtımlara göre oldukça farklı bir tasarım ve donanımla geliştirildiği görülüyor.