Threema: Büyük Ölçekli DDoS Saldırıları Hizmet Kesintilerine Yol Açtı

Gizlilik ve güvenlik odaklı mesajlaşma platformu Threema, büyük ölçekli dağıtık hizmet engelleme (DDoS) saldırıları nedeniyle hizmet kesintileri yaşadı. Saldırılar sırasında kullanıcılar platforma erişimde ve mesajlaşma hizmetlerini kullanmada sorunlarla karşılaştı. Threema tarafından yapılan açıklamaya göre saldırı trafiğinin kaynaklarının ve modellerinin sürekli değişmesi, savunma önlemlerinin uygulanmasını zorlaştırdı.

DDoS Trafiğinin Yapısı Sürekli Değişti

DDoS saldırılarında hedeflenen çevrim içi hizmete yüksek miktarda istek veya veri paketi gönderilerek altyapının aşırı yüklenmesi ve hizmetin kullanıcılar için geçici olarak erişilemez hâle gelmesi amaçlanıyor.

Threema’ya yönelik son saldırılarda ise yalnızca trafik hacmi değil, saldırı trafiğinin kaynakları ve modelleri de sürekli değişti. Şirket, normal şartlarda DDoS saldırılarının büyük bölümünü mevcut savunma mekanizmalarıyla etkisiz hâle getirebildiğini belirtti. Ancak son saldırıların uzun süre devam etmesi ve trafik modellerinin sürekli değiştirilmesi, hizmetin kesintisiz şekilde çalıştırılmasını zorlaştırdı.

Threema ve Altyapı Ortağı Etkilendi

Threema’nın açıklamasına göre saldırı dalgası, şirketin yanı sıra İsviçre merkezli kolokasyon ortağı Nine’ı da etkiledi. Threema, saldırıların doğrudan kendisini mi yoksa birden fazla hedefi mi amaçladığının kesin olarak belirlenemediğini bildirdi.

Saldırılar nedeniyle Threema, salı günü 19.30 ile 23.30 CEST arasında kullanılamadı. Saldırıların çarşamba sabahı da devam etmesi nedeniyle gün boyunca kısa süreli ve aralıklı hizmet kesintileri yaşandı. Threema, 12.23 CEST itibarıyla normal operasyonların yeniden sağlandığını ve tüm hizmetlerin tamamen çalışır hâle geldiğini açıkladı.

Threema OnPrem kullanan kuruluşlar ise kendi altyapılarını kullandıkları için saldırı dalgasından etkilenmedi ve hizmetlerini normal şekilde kullanmaya devam etti.

Ek DDoS Koruması Devreye Alındı

Threema, mevcut savunma mekanizmalarını tamamlamak amacıyla ek bir DDoS koruma sistemi devreye aldı. Sistem, saldırı trafiğini Threema’nın altyapısına ulaşmadan önce filtreleyerek şirketin kendi altyapısı üzerindeki yükü azaltmayı amaçlıyor.

Şirket ayrıca durum sayfasını genişleteceğini duyurdu. Yapılacak güncellemeyle olay geçmişi ve kullanıcıların sistem güncellemelerini bağımsız bir kanal üzerinden takip edebilmesini sağlayacak RSS beslemesi eklenmesi planlanıyor.

Threema’nın açıklamasına göre hizmetler yeniden tamamen çalışır durumda. Şirketin açıklamasında DDoS saldırılarının hizmetin erişilebilirliğini etkilediği, saldırıların sistemlere veya verilere erişim sağladığına ilişkin bir bulgu bulunmadığı belirtiliyor.

Related Posts

Slack Code: Mesajlaşma Kanalları AI Kodlama Ortamına Dönüşüyor

Slack, yapay zekâ ajanlarını doğrudan kanal hiyerarşisine dahil eden ve geliştiricilerin bu ajanlarla ekip hâlinde yazılım geliştirmesine olanak tanıyan Slack Code özelliğini duyurdu. Geliştirme yaşam döngüsünü mesajlaşma platformunun içine taşıyan…

Android Araç Multimedya Üniteleri Proxy Botnet’e Dönüştürülüyor: Güncelleme Mekanizması Suistimal Edildi

Android tabanlı araç multimedya ünitelerini hedef alan yeni bir tedarik zinciri saldırısı, otomotiv yazılım ekosistemindeki güvenlik risklerini yeniden gündeme taşıdı. Kaspersky araştırmacıları, bazı araç içi eğlence ve bilgi sistemlerinde kullanılan…

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir