Siber saldırılarının arka planında nedenler; Rekabet ve popülarite algısı

Siber saldırılarının arka planında nedenler; Rekabet ve popülarite algısı
Haber Tarihi : 13 Ocak 2016 08:09:24
Son Güncelleme Tarihi : 00 00 0000 00:00:00

Geçen ay yaşadığımız siber saldırıların, toplumda önemli bir farkındalık oluşturduğunu gördük. dDOS'ların bazen rakip firmalara karşı ya da bazı siteler  için popülerlik algısı yaratmaya yönelik kullanıldığını ortaya çıktı.

serhat-kaya_1

Aralık sonunda ülkemizi çarpan siber saldırıları doğrudan ülke güvenliği olarak değerlendirildi. Bunun nedeni, saldırının TR uzantılı sitelere bunu genellikle devlet siteleri kullanıyor.  Erişimi engellemeye yönelik olarak gözükmesiydi. Yani ODTÜ'deki "TR" sunucuları değil ama bu sunuculara giden yollar tıkanmıştı. Bu da TR uzantılı sitelerin internet üzerindeki yerinin kaybolması, bulunamaması anlamına geliyordu. Yani amaç, devlet sitelerinin engellenmesiydi. Bir sonraki saldırıda ise bankalara giden yolların tıkanıldığını gördük.

BTK, BDKK ve Ulaştırma Bakanlığı

Yani saldırının amacı görülen o ki; internet kullanıcılarının devlet, banka gibi kullanımı gerekli olan sitelere erişimini engelleyerek, bir rahatsızlık oluşturmak.  saldırıların 40 GB gibi küçük bir düzeyde kalmasına karşın, telekom sektöründe tekelin sürmesi yani rekabetin açılamaması nedeniyle de altyapının eksik kalması, düz internet kullanıcılarının bile hissettiği rahatsızlığı ortaya çıktı. Şimdilerde, hem BTK'nın, hem BDDK'nın, hem de Ulaştırma Bakanlığı'nın bu konuya eğildiğini ve hataları tespit etmeye çalıştıklarını görüyoruz. 

Çalışmaları da çok yararlı olacak. Çünkü dDOS saldırıları sadece rahatsız etmek amaçlı yapılmıyor. Güvenlik firmaları, bu tür saldırıların arkasında, rakiplerin engellenmesi, fidye istemek için ya da dikkati başka yöne çekmek gibi amaçlar tespit etmişler. Ama dDOS'un bir de tam tersi yani popülerlik algısı yaratmak amaçlı kullanıldığını da görüyoruz.  Rekabet ya da Popülerlik

dDOS saldırıların bazen rakip firmalara karşı ya da bazı siteler (reklam alanlar ya da müzik satanlar) için popülerlik algısı yaratmaya yönelik kullanıldığını daha önce de yazmıştık. Hatta seçimlerde, bazı siyasetçilerin anketlere yönelik dDOS tıklaması satın aldıkları da duyulmuştu.  Çünkü dDOS saldırıları bugün "dark web" denilen internetin yeraltından satın alınabilen saldırılar. Müşterisine ve zaman göre değişen fiyatlar var. Bir fikir olsun diye aldığımız bilgiye göre, 30-40 GB'lik saldırılar (orta boy bir şirket için bayağı zorlayıcıdır) internetin yeraltı pazarlarında servis verenlerden 150-400 $/saat ücretlerle satın alınabiliyor. Bu rakamların siyasetçiler için 2000 $'lara fırladığını da not edelim.