
Downdetector’da 40.000’e ulaşan sorun bildirimleri, X platformundaki kesintinin boyutunu şüpheye yer bırakmayacak şekilde ortaya koyuyor. Bu, platformun yıllardır yaşadığı en önemli hizmet kesintisi ve kesintilerin etkileri birkaç saat sürüyor.
Ancak şimdi ortalık duruldu, peki kesintiye tam olarak ne sebep oldu? İşte orijinal teoriler ve ardından siber güvenlik uzmanlarının düşünceleri…
X kesintisinin ardından, kesintinin nedeni ve arkasında kimin olabileceği konusunda soru işaretleri devam ediyor.
Elon Musk Pazartesi günü X‘e giderek saldırının “çok fazla kaynakla” gerçekleştirildiğine dair inancını paylaştı. “Ya büyük, koordineli bir grubun ve/veya bir ülkenin işin içinde olduğunu” iddia eden Musk, daha sonra Fox Business’a yaptığı açıklamada saldırının ‘Ukrayna kaynaklı IP adreslerinden’ geldiğini söyledi.
Hack grubu Dark Storm Team Telegram’daki saldırının sorumluluğunu kısa bir süre üstlendi, ancak gönderi daha sonra silindi.
Belirsizliğin ve parmakla göstermenin ortasında, ne olduğuna dair daha net bir resmi bir araya getirdik ve Ukrayna Devlet Başkan Volodimir Zelenski ile devam eden jeo-politik tartışmanın ortasında Musk’ın iddialarını deşifre ettik.
İnternetteki analistler, X’in Pazartesi günü dağıtık bir hizmet engelleme (DDoS) saldırısına maruz kaldığı konusunda genel olarak birleşmiş durumda. Bu geleneksel olarak oldukça kaba bir siber saldırı biçimi. Bir hedefin sunucularını gayrimeşru trafikle doldurarak kapasitelerini zorlar ve gerçek kullanıcıların söz konusu web sitesine erişimini engeller.
BBC Radio 4’ün Today programına konuşan Oxford Üniversitesi Blavatnik School of Government’ta profesör ve İngiltere Ulusal Siber Güvenlik Merkezi’nin eski başkanı Ciaran Martin bu tekniği “o kadar da sofistike değil” şeklinde tanımladı.
Bazı uzmanlar ise aksini iddia ediyor. Üçüncü taraf risk yönetim platformu Security Scorecard’da Kıdemli Sızma Test Uzmanı olan David Mound yaptığı açıklamada “DDoS saldırı taktiklerinin dramatik bir şekilde geliştiğini” söyledi, saldırganların artık trafiği tüm alt ağlara dağıttığına dikkat çekti.
Bu, sektörün içinden gelenlerin başka yerlerdeki yorumlarını yansıtıyor. Birçok uzman DDoS saldırılarının genellikle dünya çapında bir cihaz taburu kullanılarak düzenlendiğini vurguladı. Trafik, farklı bölgelere dağılmış IP adreslerinden oluşturulma eğilimindedir ve bu da saldırının tam olarak nereden kaynaklandığını tespit etmeyi zorlaştırır.
Wired’a konuşan bir ağ bağlantı firması olan Zayo’nun baş güvenlik sorumlusu Shawn Edwards, “saldırganların gerçek kaynaklarını gizlemek için sıklıkla güvenliği ihlal edilmiş cihazlar, VPN’ler veya proxy ağları kullandığını” söyledi.
Sonuç olarak, bir saldırının gerçek kaynağını tespit etmek zor. Musk’ın öne sürdüğü gibi trafik belirli bir ülkedeki IP adreslerinden gelse bile, bu siber saldırganların o ülkede bulunduğu anlamına gelmez. Profesör Martin’in ifadesiyle, “bu size kesinlikle hiçbir şey söylemez.” Bu arada Wired, saldırıda yer alan ilk 20 trafik kaynağından hiçbirinin Ukrayna’da bulunmadığını belirten anonim bir araştırmacıdan da alıntı yaptı. Eğer doğruysa, bu Musk’ın Ukraynalı hackerlarla ilgili açıklamasını çürütecek. Saldırıya karışan IP adreslerinin Ukrayna’dan geldiği iddiasının arkasında hiçbir kanıt yok gibi görünüyor. Öyle olsa bile, bu tek başına ülkedeki herhangi bir grubun gerçekten saldırıya karıştığının kanıtı olmaz.
Bu, bir devlet aktörünün işin içinde olamayacağı anlamına gelmiyor. Mound, “ulus-devlet aktörlerinin, özellikle jeopolitik çatışmalarda, daha geniş siber etki ve bozma kampanyalarının bir parçası olarak DDoS’u da kullandığını” açıkça belirtti.
Bir başka soru da saldırının X’i nasıl bu kadar önemli ölçüde etkileyebildiği. DDoS saldırıları nispeten olağan bir durum ve Musk da Pazartesi günü X’in “her gün saldırıya uğradığını” paylaştı. Peki bu saldırı neden X’i çökertti? Musk, bunun arkasında yüksek kaynaklara sahip bir grubun olduğunu öne sürmeye hevesli.
Ancak bir dizi bağımsız analist, X’in sunucularının uygun şekilde korunmadığını ve bu nedenle saldırıya açık hale geldiğini tespit etti. Profesör Martin’den tekrar alıntı yapmak gerekirse, bu durum “siber güvenliklerini iyi yansıtmıyor.”
Siber uzmanlar DDoS saldırılarının düzenliliğinde ve karmaşıklığında bir artış olduğu konusunda uyarıda bulunuyorlar. Mound, bazı durumlarda saldırganların “uzun süreli kesinti tehdidiyle işletmelere şantaj yaptığını” söylüyor. Diğerleri ise “hükümetlere, finans kurumlarına ve altyapı sağlayıcılarına karşı siyasi amaçlı kesintiler” tehdidinde bulunuyor.
Mound şu sonuca varıyor: “Saldırganlar tekniklerini sürekli olarak geliştirirken, modern DDoS tehditlerine karşı koymak için proaktif ve uyarlanabilir bir güvenlik duruşu şarttır.”

İlk yorum yapan olun