Şimdi Ara

Microsoft, siber saldırıya uğradığını duyurdu: Saldırının arkasında kim var?

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
1 Misafir - 1 Masaüstü
5 sn
9
Cevap
0
Favori
346
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
2 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • Microsoft, siber saldırıya uğradığını duyurdu: Saldırının arkasında kim var?
    Bu ayın başlarında Anonymous Sudan olarak bilinen bir grup Outlook, OneDrive ve diğer bazı Microsoft çevrimiçi hizmetlerine erişimi kesintiye uğratan DDoS saldırısını üstlendi. Microsoft, konu hakkında başlangıçta pek bilgi vermese de firma, bir süre önce yayınladığı blog yazısında saldırıyı kabul etti ve gelecekte bu tür saldırılara karşı korunmak için bazı teknik ayrıntılar sundu.



    Microsoft, saldırıya uğradığını kabul etti



    Saldırıyı üstlenen Anonymous Sudan grubunun geçmişi pek net değil, grubun Ocak ayından bu yana aktif olduğu belirtiliyor. Belirtilenlere göre yapılan saldırı yaklaşık bir buçuk saat kadar sürdü. 2021 yılında Microsoft, saniyede 2,4 terabite (Tbps) ulaşan trafiğiyle 10 dakikadan fazla süren, o zamana kadar kaydedilmiş en büyük DDoS saldırılarından birinin hedefi olmuştu. 2022'de bir saldırı 3,47Tbps'ye ulaştı. Haziran saldırısında trafik patlamalarının ne kadar büyük olduğu belli değil. Ancak hizmet kesintisinin yaşandığı günde 18.000'den fazla kullanıcı Outlook'un çöktüğünü Twitter'dan bildirmişti.



    Microsoft, siber saldırıya uğradığını duyurdu: Saldırının arkasında kim var?
    Microsoft'un blog yazısında belirttiğine göre DDoS saldırısı OSI katman 7'yi, yani uygulamaların ağ hizmetlerine eriştiği ağ katmanını hedef aldı. Bu katman e-posta gibi uygulamaların verileri çektiği yer konumunda. Öte yandan Microsoft, "Müşteri verilerine erişildiğine ya da verilerin ele geçirildiğine dair hiçbir kanıt görmedik" dedi.



    Ayrıca Bkz.ChatGPT, Windows 11 ve Windows 10 Pro anahtarları üretiyor!



    Bleeping Computer'a göre Anonymous Sudan, 2023 yılının başında siber saldırılar düzenlemeye başladı. O dönemde grubun Sudan siyasetine karışan ve Müslüman karşıtı politikaları destekleyen ülkeleri hedef aldığı iddia ediliyordu. Ancak bazı siber güvenlik araştırmacıları, grubun aslında Rusya’ya bağlı Killnet grubunun bir uzantısı olduğuna ve Sudan'a yapılan atfın bir kamuflajdan ibaret olduğuna inanıyor.



    Bu bağlantının olasılığı Cuma günü Anonymous Sudan'ın Killnet ve bir başka Rusya yanlısı çete olan Revil ile bir "Darknet Parlamentosu" kurduğunu açıklamasıyla daha da belirginleşti. Örgüt ilk iş olarak, uluslararası bankalar arası sistemi SWIFT'i hedef almakla tehdit etti. ABD ve AB, Ukrayna işgali sonrasında Rusya’yı bu sistemden çıkarmıştı.




    Kaynak:https://www.theverge.com/2023/6/18/23765124/microsoft-outlook-june-ddos-attack-anonymous-sudan
    Kaynak:https://www.bleepingcomputer.com/news/microsoft/microsoft-confirms-azure-outlook-outages-caused-by-ddos-attacks/
    Kaynak:https://msrc.microsoft.com/blog/2023/06/microsoft-response-to-layer-7-distributed-denial-of-service-ddos-attacks/







  • Olur öyle e-devlet'e de saldırıyorlar :D

  • esmerbuyucu kullanıcısına yanıt
    Ona saldıran Microsoft'a neler yapmaz?

    < Bu ileti Android uygulamasından atıldı >
  • Mac OS olabilir 🫡

    < Bu ileti Android uygulamasından atıldı >
  • SWIFT'e saldırırlar ve bir süreliğine çöketirlerse cümbüş çıkar :)

  • D saldırısının gerçek içeriği nedir
    şu an sanki 14k modem varmış gibi
    bir bağlantı talebi sonrası 14k nın altında
    bir bağlantı veri akışı varmış şeklinde
    sunucuda bir istemci protokolu açılır ve bekler
    sunucu 14k modem hızındaki verinin geleceğini beklemeye koyulur.
    ortalama bir cevap gelmez ise oturumun kapatılması
    1 dk alınsa 1000 farklı otorum istemi 1000 dk üzeri oturumu meşgul eder.

    uzun lafın kısası var olan protokolu bölge ip sine göre hız limitlendirmesi yapılsa
    örneğin bir ülkenin başkenti için 1MB hız limitine uygun davran dense
    taşra veye köyse 512kb sınırına göre davran denilse zaten
    bu sorun tarih olur. ama anlık değişken bağlantı durumları nedeniyle
    cepten nete giren biri asansöre binerken veya araçla tünele girerken
    bağlantı hızı düşebilir. uzun lafın kısası D konusunda
    aslında bu sorunu aşmak isteseler çok iyi bir şekilde aşarlar
    ama bir çok ülkenin anti savunma anlamıyla bu protokolu kullanıyor olması
    ortada olası bir savaşta sömürülebilinir bir sistem açığının var olmasına sebep olmakta yani bu sistem açığını tüm dünya ülkeleri anti savunma adı altında bir şekliyle kullanabileceği bir potansiyel olarak gördüğünü düşünüyorum.

    yani istenilse bu sorun an itibariyle tarih olabilir ama nedense sorunu çözmek için hala ciddi bir çalışma yapıldığı görülmemekte



    < Bu mesaj bu kişi tarafından değiştirildi ProjectMan -- 20 Haziran 2023; 07:10:05 >




  • Avast yok muydu ücretsiz sürüm

  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.