Güncelleme Tarihi:
BaÅŸaran, yaptığı açıklamada, aralarında Twitter, Spotify, reddit ve Github’un da bulunduÄŸu pek çok önemli sosyal paylaşım sitesinin dünden itibaren belirli aralıklarla hizmet veremez duruma geldiÄŸini anımsattı.        Â
Kullanıcıların bunu tweetlerin yenilenmemesi veya WhatsApp uygulamasında fotoÄŸrafların indirilememesi gibi belirtilerle hissetmiÅŸ olabileceÄŸini dile getiren BaÅŸaran, "Bu sitelerin sunucularını barındırdığı, dünyanın en önemli veri merkezlerinden birisine yönelik yapılan hizmet dışı bırakma saldırısı, pek çok Amerikalı uzman tarafından 'Ä°nterneti durdurdu' diye nitelendirildi. Bu saldırıyı ÅŸimdiye kadar gördüklerimizden ayıran iki önemli nokta var ve bunlar önümüzdeki dönemde karşımıza çıkabilecek saldırılar hakkında uyarı niteliÄŸindedir." dedi.        Â
Dünya genelindeki internet hizmet durumunu takip eden bir firma tarafından yayınlanan haritadaki kırmızı bölgelerin hedef alınan ve hizmet veremez hale gelen sunucuların konumlarını gösterdiÄŸini, bu haritada Türkiye'nin sarı renkte yer almasının doÄŸrudan hedef alındığının bir göstergesi olmamasına karşın gelecek günlerde internette aksaklıklar yaÅŸanabileceÄŸine iÅŸaret ettiÄŸini dile getirdi.       Â
BaÅŸaran, Dağıtık Hizmet Dışı Bırakma (Distributed Denial of Service) olarak adlandırılan bu saldırı türünün, saldırganların ele geçirdikleri ve "zombi" olarak isimlendirilen sistemler kullanılarak düzenlendiÄŸine dikkati çekerek, ÅŸu bilgileri verdi:        Â
"Bu zombi sistemler, genellikle lisansız işletim sistemi kullanan veya antivirüs bulunmayan ev veya ofiste günlük hayatta kullandığımız bilgisayarlardır. Ele geçirilen bilgisayara uzaktan bir komut gönderilerek saldırganlar tarafından belirlenen hedefe bağlanmaları sağlanıyor. Bu sırada bilgisayar kullanıcısı durumu fark etmeyebilir ve normal bir şekilde kullanmaya devam edebilir. Tıpkı zaman zaman sınav sonuçlarının açıklandığı sitelerde olduğu gibi çok sayıda ziyaretçinin aynı anda bir siteye bağlanmaya çalışması sitenin kaynaklarını tüketerek hizmet veremez hale gelmesine neden olur. Bu seferki saldırı Twitter ve benzeri siteleri doğrudan hedef almak yerine bunlara hizmet veren alan adı (DNS) sunucularını hedef almıştır. Geçen senenin sonlarında ülkemizde de alan adı sunucularını hedef alan ve bankaların da belli aralıklarla hizmetlerinin aksamasına neden olan saldırılar görmüştük. Bu saldırıda önemli sosyal paylaşım sitelerine hizmet veren DNS sunucularının hedef alınması bu sitelere erişimin aksamasına neden olmuştur."
Saldırıda güvenlik kameraları kullanılmış        Â
Saldırıyı diÄŸerlerinden ayıran bir diÄŸer önemli noktanın da kullanılan zombilerin özellikleri olduÄŸuna iÅŸaret eden BaÅŸaran, ÅŸu deÄŸerlendirmede bulundu:     Â
"AlışageldiÄŸi gibi bilgisayarları kullanmak yerine internete baÄŸlı güvenlik kameraları kullanılmıştır. 'Mirai' olarak adlandırılan ve internete açık güvenlik kameralarına bulaÅŸan bir zararlı yazılım, bunların uzaktan yönetilerek saldırganın bunları belirlediÄŸi bir hedefe baÄŸlanmaya çalışmalarına imkan veriyor. Kameralar tarafından gönderilen çok sayıda baÄŸlantı isteÄŸi de hedef sistemin gerçek kullanıcılara hizmet verememesine neden olmaktadır. Güvenlik kamerası gibi internete açık cihazların yazılımlarının güncellenmemesi ve bilgisayarlarda olduÄŸu gibi bunlar için güvenlik tedbirlerinin alınmaması bu cihazları saldırganlar için kolay ele geçirilebilir hedefler haline getirmektedir. Ek olarak bu ÅŸekilde ele geçirilen bir kameranın görüntülerinin de izlenmesi mümkündür."        Â
BaÅŸaran, saldırının Fetullahçı Terör Örgütü (FETÖ) üyesi hackerların Türkiye'ye yönelik siber saldırı düzenleme ihtimalinin konuÅŸulduÄŸu bir döneme denk gelmesi nedeniyle olaydan ders çıkartılması gerektiÄŸini vurgulayarak, "Bu saldırıda kullanılan 'Mirai' zararlı yazılımının kaynak kodlarının açık olarak yayınlanmış olması nedeniyle herhangi bir örgüt tarafından kolayca kullanılmasını saÄŸlar. ABD’nin siber olaylara müdahale merkezi (US-CERT) güvenlik kamerası benzeri cihazların kullanıldığı hizmet dışı bırakma saldırılarının önümüzdeki dönemde daha da artacağını belirten uyarılar yayınlamıştır." ifadelerini kullandı.        Â
Türkiye'ye yönelik yurt dışından gelecek saldırılara karşı alınmış tedbirler olduÄŸu için bunların etkilerinin büyük ölçüde azaltılabileceÄŸine deÄŸinen BaÅŸaran,  yurt içi kaynaklı benzer bir durumla karşılaÅŸmamak için bireysel ve kurumsal olarak internete baÄŸlı bütün cihazların güvenliÄŸinin saÄŸlaması ve DNS gibi internetin çalışmasını saÄŸlayan kritik unsurların da güvenliÄŸine önem verilmesi gerektiÄŸini sözlerine ekledi.   Â