btbilgi

İnternetin adres defterini tutan ICANN (Internet Corporation for Assigned Names and Numbers) herkese ciddi bir saldırı dalgası ile ilgili uyarıda bulundu. Web’in kilit kuruluşlarından olan ICANN, internetin omurgasının bir kısmının siber saldırı altında olduğunu söylüyor. Bu saldırıların DNS (Domain Name System) altyapısına gerçekleştirildiğini aktaran kuruluş, giderek artan ve sürekli bir saldırı trendinden bahsediyor.

DNS sunucuları, web sitelerinin normalde sahip olduğu nümerik adresleri herkesin anlayabileceği türden isimlere çevirmekte ve bu adres listelerini tutmakla yükümlü. ICANN’in yaptığı resmi açıklamada, yapılan saldırılar arasında web ziyaretçilerini sahte sunuculara yönlendirmek için sunucu ele geçirme operasyonlarının dikkat çektiğini söylüyor. DNS altyapısına yönelik saldırganlık girişimlerinin bazılarının İran’ın devlet destekli saldırıları gibi gözüktüğü bilgisi verilmekte. Ayrıca bazı saldırıların ABD, Lübnan ve BAE gibi ülkelerin hükümet kurumlarını hedeflediği de belirtilmekte.

Kuruluş bu saldırıların en azından bazıları için bir savunma yöntemi olduğuna inanıyor. Önerilen şey DNSSEC (Etki Alanı Adı Sistemi Güvenlik Uzantıları) kullanımı. Bu sayede web adresleri yetkili sertifikalarla şifreli şekilde imzalanır ve domain kilitlenebilir. Çoğu durumda web kullanıcılarının sahte adres sunucularına yönlendirilmesi imkansız hale gelebilmekte. Her ne kadar bu yöntem DNS sahtekarlığını tamamen engellemese de, bu türden saldırıların gerçekleştirilmesini epey zor hale getirmekte deniliyor. Sorun şu ki, Cloudflare firmasının bir raporuna göre Fortune 1.000 listesindeki kurumsal şirketlerin sadece yüzde 3’ü bu tekniği kullanmakta. DNSSEC’in dünya çapında kullanım oranı ise sadece yüzde 20 civarında.

ICANN 9 Mart’ta Japonya’nın Kobe kentinde düzenlenecek bir toplantıyla, bu ciddi konuda daha fazla destek vermeyi planlamış. Kuruluş saldırıların devam edeceğini ve kendi kendine sona ermeyeceğini öngördüğünü ifade etmekte. Bu yüzden de organize bir savunmanın ihtiyacına dikkat çekiliyor.

Yorumlar
btbilgi
PAYLAŞ
blank
xTRlarge, Türkiye'nin (TR) üretici ve yenilikçi potansiyelini sergilemek; farklı bakış açılarını, yeni tarzları, x sayıda yeni değeri, girişimi, fikri yansıtmak; teknolojiden doğaya, iş yönetiminden tasarıma, insana dair faaliyetlerin en geniş ufkunu sizlerle mümkün olduğu kadar geniş 'large" paylaşabilmek için yola çıktı. Geleceğe inancı olanlarla birlikte mesafe katetmeyi planlıyor.