X -Rays: Kesintiler korunmasız sunuculara DDOS saldırısına geri dönüyor

bencede

New member
Bir botnet tarafından yapılan DDOS saldırıları, kameralardan ve video kayıtlarından oluşan Pazartesi günkü kısa invazasyonun başarısızlıklarından sorumluydu. Diğer şeylerin yanı sıra, bağımsız güvenlik araştırmacısı Kevin Beaumont onu American Wired dergisine anlatıyor. Ona göre, çok fazla başarılı olmadıkları gerçeği, X'ten yetersiz güvenlik önlemlerinden kaynaklanmaktadır. İnternetten yapılan araştırmalara duyarlı olan ve bu nedenle DDOS saldırılarına duyarlı olan bazı hizmet sunucuları, X'in Cloudflare için rezerve ettiği DDOS koruması kapsamında değildi. Bu nedenle uç noktalar doğrudan saldırıya uğrayabilir. Bu arada, bu çözüldü.

Yetersiz güvenlik önlemleri


X, saldırılar nedeniyle Pazartesi günü birkaç kez çevrimdışı olmuştu ve kullanıcılara ulaşmak mümkün değildi. Wired'e göre, dış uzmanlar beş farklı saldırı dalgası gözlemledi. Gözlenen hatalar farklıydı, bazen sunucu ile bağlantı yoktu, bazen x sayfası en azından davet edilebilirdi, ancak içerik eksikti. X-Boss Elon Musk, kullanılan kaynakların büyük bir grubu veya bir ülkeyi göstereceği büyük bir bilgisayar saldırısından bahsetti. Dış gözlemcilerin bilgisi artık bununla çelişiyor. Bu nedenle bölgenin belirleyici faktörü önlemlerin olmamasıydı.

Musk ayrıca “Ukrayna bölgesinden” IP adreslerinin saldırıdan sorumlu olduğunu söyledi. Bir DDOS saldırısı sırasında gözlemlenen IP adresleri yalnızca uzlaştırılmış cihazların ekteki taraf için erişilebileceğinin bir göstergesi olmasa da, yöneticilere çıkarılamaz. Bununla birlikte, belirli durumda, Ukrayna IP adreslerinin kayda değer bir miktarda ortaya çıktığına dair şüpheler de vardır. Anonim bir kaynak, saldırının en aktif 20 IP adresinden hiçbirinin Ukrayna'dan gelmediğinden emin oldu.

Nokia'dan bir uzman, Mastodon'a kullanılan IP adreslerinin Botnetzen'den bildiğiniz gibi dünyanın her yerinden geldiğini ekledi. Bu nedenle dağılım, çok genç adlı on bir111bot'a uyum sağlayacaktır. Jérôme Meyer'e göre, bu sadece birkaç gün önce ilk kez gözlendi ve esas olarak tehlikeye atılmış web kameraları ve video kaydedicilerden oluşuyor. Kısa sürede yaklaşık 5000 cihaza kadar büyüdü ve yakın zamanda ortaya çıkan en büyük cihazlardan biri. Kısa vadede, zaten çok farklı sektörlere yönelik saldırıların arkasındaydı.





Güncelleme

12.03.2025,

10:00


Saat




Botlet boyutunun spesifikasyonları doğruydu, tahminler birkaç bin ila yaklaşık 100.000 arasında değişiyordu. Bu arada alt kenarı tutarsınız.




(MHO)
 
Üst