web analytics
Salı, Haziran 23, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa Günlük Haberler

Garanti BBVA Saldırı için ‘Yoğun İnternet Trafiği’ Dedi

Fusun S.Nebil-Fusun S.Nebil
27 Ekim 2019
-Günlük Haberler, Regülasyon
0
Garanti BBVA Saldırı için ‘Yoğun İnternet Trafiği’ Dedi

Garanti Bankası

Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Bugün meydana gelen saldırı [1] konusunda Garanti Bankası bir açıklama yaptı. Açıklamada “saldırı” kelimesi yerine “yoğun internet trafiği” tanımlaması var. Açıklama şu şekilde;

“Dijital hizmetlerimize yönelik yoğun internet trafiği nedeniyle dijital kanallarımızda erişim sıkıntısı yaşamaktayız. İnternet servis sağlayıcılarımızla beraber sorunu gidermek için çalışıyoruz. Müşterilerimizin yaşadığı mağduriyet için özür dileriz.”

Olmadı Garanti Bankası, Olmadı Operatörler

Garanti Bankası gibi ciddi bir bankada,n daha hızlı ve de müşterilerini tatmin edici bir açıklama duymak isterdik. Anlaşılan “Kişisel Verileri Koruma Kanunu”nda olduğu şekilde bir “Siber Saldırı Açıklama” zorunluluğu getirilmesi lazım. İnsanların hesabını taşıyan bir bankada neler olduğunu ve kendi hesabının nasıl etkilendiğini (etkilenmese bile) bilme hakkı var.

TV’den reklam yapmak marifet değil.
Şu kadar büyük bir arıza yaşanırken hiç değilse sosyal medya hesaplarınızdan duyurmak bu kadar mı zor?
“Kelime oyunu” paylaşımınızın da üzerinden 2 gün geçmiş gerçi…
Hiç uğruyor musunuz buralara falan?@GarantiBBVA pic.twitter.com/Z128YyY8tF

— ÜNSAL ÜNLÜ (@unsalunlu) October 27, 2019

Yapılan saldırılar hakkında bir açıklama yapacak mısınız?
Ne zaman internet alt yapısında veya sunucularda sorun olsa sessiz sedasız devam ediyorsunuz. Müşterilerinize karşı sorumluluk bilinciniz yok sanırım@GarantiBBVA, @VodafoneTR, @TurkTelekom, @radore

— Yiğit Ali DEMİR (@JpnTr26) October 27, 2019

Aynı şekilde, operatörlerden de açıklama duyamadık. BTK’dan ise hiç duyamadık.

Olan Neydi?

Diğer yandan, neler olduğuna kısaca bakalım; “Spoofing Garanti Bankası IP”leri yani “Garanti olmayan ama Garanti gibi davranan” IP’lerle çeşitli yerlere paketler gönderilmiş (saldırı yapılmış). Bu saldırıya gelen cevaplar da Garanti Bankası IP’lerine döndüğü için sistemlerde yoğun bir trafik oluşmuş.

Bu yoğun trafik, şebekeyi yani Türk Telekom tarafından yönetilen Türkiye’nin tek telekomünikasyon altyapısını doldurmuş. Bu altyapının yetersiz olduğunu defalarca yazdık.

Garanti Bankası sıkıntı yaşayınca, felaket planlaması çerçevesinde, networkünü çalışmayan taraftan diğerlerine yani Türk Telekom’dan Vodafone ve Turkcell’e çevirdi. Dolayısıyla saldırıdan Vodafone ve Turkcell de nasiplerini aldılar. Aldığımız bilgiye göre, Türk Telekom’un routing yapısı (yani internetteki rotalar) çöktü.

Bugün oluşan olay bu.

Saldırı mı?

Garanti Bankası “saldırı” demese de, uzmanların da görüşü; bu bir ciddi bir saldırı. 100 Gbps Büyüklüğü, dünyada bugün artık Tbps düzeyine çıkmış olan saldırılar ile karşılaştırıldığında büyük olmasa da, altyapımız yetersiz olduğu için çökme meydana geldi.

Bu nedenle çok sayıda kişi, Garanti Bankasında yapacakları işlemleri yapamadılar. Buna karşılık Garanti Bankasının uzunca bir süre boyunca açıklama yapmaması da düşündürücü. Bütün bu saatlerden sonra yaptığı açıklama ise tatmin edici değil.

Son durum şu; Yerli operatörlerimizin DDoS engelleme sistemleri ve kapasiteleri yetersiz kalması ile Garanti Bankasına ait IP adreslerinin trafiği Amerika merkezli siteprotect.security.neustar servis sağlayıcısı üzerinden temizlenmek üzere yönlendirilmiş durumda. Bu yöntemle ülke dışındaki trafik hangi lokasyonda olursa olsun önce hizmet alınan şirket sistemlerinden filtre edilerek ülkeye gönderilmiş olacak.

Muhtemelen acele ile geçilen bu sistemde konfigürasyon tamamlanmadığı için şu an IP anonsu hatalı olarak işaretlenmiş durumda. Bu sebeple yurtdışından erişim sağlansa bile hatalı konfigürasyon nedeniyle trafik ulaşamayacaktır.

Diğer yandan çeşitli kaynaklar, saldırının nedeni konusunda farklı yorumlar yapıyorlar. Zamanlamasının ilginç olduğu kaydediliyor. Pazar günü olması ve buna rağmen bu düzeydeki bir çöküş, kimi uzmanlarca “bir uyarı” olabilir şeklinde değerlendirildi. Neyin uyarısı olduğunu önümüzdeki günlerde anlayabiliriz diye umuyoruz.

USOM ve BTK

Farkında mısınız? Bir süredir Kişisel Verileri Koruma Kurulu (KVKK), müthiş bir iş yapıyor ve ihlalleri duyuruyor. Bu insanların hakkı. Ama aynısının “Siber Saldırılar” için de yapılması lazım. ABD ve Avrupa’da bu açıklanmak zorunda.

Böylece insanlar neler olup, bittiğini anlayabiliyor. Kendilerinin de içinde olduğu olaylaerı takip edip, hatta gerekirse önlem alabiliyor.

Cumhurbaşkanlığı Dijital Ofis, yayınlanan 48 nolu kararname ile Siber Güvenlik konusunun sorumluluğunu da aldı. Ancak henüz bir geçiş olmadığını farkediyoruz. Çünkü bu saldırı konusunda bilgi almak için USOM’u aradık ve BTK’dan izin alarak bilgi verebileceklerini aktardılar. Bir başka aktarım ise, USOM kurulduğunda “savunma” da yapmak üzere planlanmıştı ama aradan geçen bunca süreye rağmen, şu anda sadece “İzleme” ve “Microsoft, Cisco gibi firmaların yamalarını duyurma” işlemi yapıyor.

Halbuki, USOM’un aktif olması, savunma strateji ve taktikleri geliştirmesi gerekirdi. Siber Saldırıları da aynen KVKK gibi bizlere yayınlaması gerekirdi.

 

[1] 100 GB Siber Saldırı Var, Operatörler Hazırlıksız Yakalandı

Etiketler: BankacılıkBilgi Teknolojileri ve İletişim Kurumu (BTK)Garanti BBVAHacker - Siber SaldırıManşetSiber SaldırıUlusal Siber Olaylara Müdahale Merkezi (USOM)

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Fusun S.Nebil

Fusun S.Nebil

Detaylı bilgi için aşağıdaki dünya işaretini tıklayınız.

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.