web analytics
Salı, Haziran 23, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik

2024’de 1 Tbps’yi Aşan Hiper Hacimli DDoS Saldırılarında Önemli Bir Artış Var

Mehmet Taşnikli-Mehmet Taşnikli
5 Şubat 2025
-Siber Güvenlik, Yapay Zeka
0
Kaspersky’e Göre, 2024’te Telekomünikasyon Şirketleri Siber Saldırıların Başlıca Hedefi Olacak
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Cloudflare’ün yayınladığı rapora göre, 2024 yılında 1 Tbps’i aşan hiper hacimli DDoS saldırılarında önemli bir artış oldu. Sadece büyüklük değil, sıklık açısından da yükselme var.

Bu arada 29 ekim 2024 tarihinde de Doğu Asya’daki bir internet servis sağlayıcısı(İSS) rekor kıran 5,6 Tbps’lik DDoS saldırısı meydana geldi. Bu, bugüne kadar kaydedilen en büyük DDoS saldırısı oldu.

Saldırı yaklaşık 80 saniye sürdü ve 13.000’den fazla sızılmış Nesnelerin İnterneti (IoT) cihazından oluşan bir Mirai varyantı botneti kullanıldı.

Cloudflare, 2024’ün 4. Çeyreğinde 420’den fazla bu tür saldırıyı azalttığını bildirdi ve bu, bir önceki çeyreğe kıyasla %1.885’lik şaşırtıcı bir artışa işaret ediyor. Cloudflare, 2024 boyunca yaklaşık 21,3 milyon DDoS saldırısını engellediğini ve bunun, 2023’e göre %53’lük bir artışı temsil ettiğini açıkladı.

Ddos Saldırılarındaki Artışın nedeni nedir?

2024’te saniyede 1 terabit’i (Tbps) aşan hiper hacimli Dağıtılmış Hizmet Reddi (DDoS) saldırılarındaki artış, birden fazla teknolojik, jeopolitik ve siber suç faktöründen kaynaklanıyor. Bu rekor artışın arkasındaki temel nedenler şöyle sıralanıyor;

Mirai ve Gelişmiş Botnetlerin Yaygınlaşması : Bu, IoT Odaklı DDoS Saldırıları Ölçeklenmesi anlamına geliyor.

Mirai botnet ve türevleri milyonlarca korumasız Nesnelerin İnterneti (IoT) cihazını (akıllı kameralar, yönlendiriciler ve diğer akıllı ev cihazları) enfekte ederek gelişmeye devam ediyor. Saldırganlar, genellikle 1 Tbps’nin üzerine çıkan yüksek hızlı, yüksek hacimli DDoS saldırıları başlatmak için bu botnet’leri kullanıyor.

IoT cihazlarının artan sayısı (şu anda küresel olarak 20 milyardan fazla) daha fazla DDoS yeteneğine sahip makine sağlıyor. Birçok IoT cihazı temel güvenlik korumalarından yoksun ve bu da onları ele geçirmeyi kolaylaştırıyor.

Yapay Zeka Destekli Saldırı Otomasyonu :Yapay Zeka (AI) ve Makine Öğrenimi (ML), siber suçluların saldırı modellerini maksimum etki için optimize etmelerine yardımcı oluyor. Yapay zeka destekli botlar, gerçek zamanlı olarak uyum sağlayabilir ve saldırı vektörlerini azaltma yanıtlarına göre değiştirebilir. Saldırganlar, birden fazla saldırı yöntemini (hacimsel, TCP tükenmesi ve uygulama katmanı taşmaları) aynı anda koordine edebilir.

Ayrıca, yapay zeka destekli botnet’ler saldırı yöntemlerini dinamik olarak değiştirebilir ve bu da azaltmayı zorlaştırır. Yapay zeka modelleri ağ trafiğini gerçek zamanlı olarak analiz ederek en savunmasız giriş noktalarını bulur.

“Patlama” Saldırılarının (Kısa, Büyük Hacimler) Benimsenmesi : Saldırganlar, kısa süreler (90 saniyenin altında) için aşırı trafik patlamaları (1 Tbps’nin üzerinde) başlattıkları “vur-kaç” DDoS taktiklerine geçiyor. Bu, azaltma devreye girmeden önce savunmaları alt üst ediyor. Örnek: 2024’ün 4. çeyreğindeki 5,6 Tbps saldırısı yalnızca 80 saniye sürdü, ancak büyük kesintilere neden oldu.

Çünkü saldırganlar, geleneksel DDoS azaltma çözümünün tepki vermesinin zaman aldığını biliyor. Kısa ama büyük çaplı bir saldırı, savunmalar ölçeklenmeden önce ağları çökertebiliyor.

Artan Jeopolitik Siber Savaş : Hükümet destekli bilgisayar korsanlığı grupları giderek artan bir şekilde DDoS’u bir siber savaş aracı olarak kullanıyor. DDoS saldırıları Rusya-Ukrayna, Çin-Tayvan ve Orta Doğu siber çatışmalarında kullanıldı. En büyük devlet destekli saldırılar 1-2 Tbps’yi aşıyor.

Son Jeopolitik DDoS Trendlerine bakarsak, Rus tehdit grupları Ukrayna altyapısına karşı 1+ Tbps saldırıları başlattı. Çinli siber aktörler Tayvan’ın ağlarını büyük trafik artışlarıyla doldurdu. ABD ve AB finans kuruluşları sıklıkla siyasi amaçlı siber gruplar tarafından hedef alınıyor.

Kiralık DDoS Hizmetlerinin (Booter/Stresser) Yaygınlaşması : Siber suçlular DDoS saldırılarını ticarileştirerek bunları yaygın olarak kullanılabilir hale getiriyor. Kiralık DDoS hizmetleri (Booter/Stresser platformları) herkesin saatte 20$ gibi düşük bir ücretle saldırılar başlatmasına olanak tanıyor. Bu hizmetler ölçekleniyor ve çoklu Tbps saldırı yetenekleri sunuyor.

Düşük becerili saldırganlar (script kiddies) bile artık büyük, yüksek hızlı saldırılar başlatabiliyor. Birçok karanlık web hizmeti “garantili 1+ Tbps saldırıları” reklamı yapıyor.

Güçlendirme İçin Bulut Hizmetlerinin İstismarı : Saldırganlar, DDoS trafiğini artırmak için yanlış yapılandırılmış bulut hizmetlerini, API’leri ve uç bilgi işlem ağlarını kullanıyor. DNS amplifikasyonu, Memcached yansıması ve HTTP flood’ları gibi teknikler saldırıların 100 kata kadar büyütülmesine olanak tanır.

Bulut tabanlı DDoS amplifikasyonu rekor kıran saldırı hacimlerine olanak tanır.
Yanlış yapılandırılmış API’ler ve CDN (İçerik Dağıtım Ağları) saldırı trafiğini büyük ölçekte yeniden yönlendirmek için ele geçirilebilir.

Ddos Saldırılarındaki Artışa Karşı Neler Yapılmalı?

Cloudflare ülkemizde de çok kullanılan bir servis. Bahsettiği DDoS saldırılarının hem ölçeğindeki hem de sıklığındaki artış, gelişen tehdit ortamına karşı önlemler şöyle sıralanabilir :

Gelişmiş DDoS Azaltma Stratejileri Uygulayın: Büyük ölçekli saldırıları gerçek zamanlı olarak tespit edip azaltabilen çözümler kullanın.

IoT Cihazlarının İzlenmesini Geliştirin: Mirai gibi botnetlerdeki IoT cihazlarının rolü göz önüne alındığında, istismarı önlemek için bu cihazları güvence altına almak hayati önem taşır.

Tehdit İstihbaratı Hakkında Bilgi Edinin: Ortaya çıkan saldırı vektörlerini öngörmek ve onlara karşı savunmak için en son tehdit istihbaratına dayalı olarak güvenlik protokollerini düzenli olarak güncelleyin.

Proaktif ve kapsamlı siber güvenlik önlemlerini benimseyerek, kuruluşlar kendilerini artan DDoS saldırıları tehdidine karşı daha iyi koruyabilirler.

Etiketler: BotnetBulut TeknolojileriCloudflareDağıtılmış Hizmet Reddi (DDoS)Jeopolitik İstikrarsızlıkManşetMiraiSiber Saldırı

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Mehmet Taşnikli

Mehmet Taşnikli

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.