Cloudflare 22,2 Tbps’lik Rekor DDoS Saldırısını Durdurdu

İnternet altyapı hizmetleri sağlayıcısı Cloudflare, saniyede 22,2 terabit (Tbps) ve 10,6 milyar paket (Bpps) düzeyine ulaşan tarihin en büyük DDoS saldırılarından birini başarıyla etkisiz hale getirdi. Sadece 40 saniye süren bu saldırı, hacim açısından bugüne kadar kaydedilen en büyük saldırı olarak kayıtlara geçti.

DDoS Saldırıları Yükselişte

Dağıtılmış Hizmet Reddi (DDoS) saldırıları, ağ veya sistem kaynaklarını aşırı yükleyerek çevrim içi hizmetleri yavaşlatmayı veya tamamen devre dışı bırakmayı hedefliyor. Cloudflare’a göre, bu yıl içerisinde DDoS saldırılarında ciddi bir artış yaşanıyor.

Şirket, üç hafta önce 11,5 Tbps ve 5,1 Bpps boyutlarında bir saldırıyı daha bertaraf ettiğini açıklamıştı. Bu saldırı, o dönemde kamuoyuna açıklanan en büyük DDoS saldırısıydı. İki ay önce ise 7,3 Tbps’ye ulaşan başka bir saldırı daha başarılı bir şekilde engellenmişti.

Sadece 40 Saniye Sürdü, Ama Etkisi Büyüktü

Son yaşanan volumetrik saldırı yalnızca 40 saniye sürdü. Ancak bu kısa süre içerisinde gönderilen veri trafiği, yaklaşık olarak aynı anda bir milyon 4K videonun izlenmesiyle eşdeğer bir yoğunluk taşıyordu.

Saniyede 10,6 milyar paket oranı ise, dünya üzerindeki her bireyin saniyede 1.3 kez bir web sayfasını yenilemesiyle aynı seviyede. Bu tür yoğun trafik, bant genişliği açısından kaldırılabilir olsa bile, güvenlik duvarları, yönlendiriciler ve yük dengeleyiciler gibi ağ bileşenleri için ciddi işlem yükü oluşturuyor.

AISURU Botnet’i Saldırıların Arkasında

Cloudflare, saldırıya dair teknik detayları paylaşmasa da, Çin merkezli siber güvenlik şirketi Qi’anxin’in XLab araştırma ekibi, üç hafta önceki 11.5 Tbps’lik saldırının kaynağı olarak AISURU botnet’ini işaret etti.

Uzmanlara göre, AISURU dünya genelinde 300.000’den fazla cihazı etkisi altına aldı. Nisan 2025’te Totolink markasına ait bir yönlendirici firmware güncelleme sunucusunun ele geçirilmesiyle birlikte, botnet’in yayılma hızı ciddi oranda arttı.

Botnet Hangi Cihazları Hedef Alıyor?

AISURU botnet’i, yalnızca yönlendiricilerle sınırlı kalmıyor. Aşağıdaki cihaz türlerinde yer alan güvenlik açıkları üzerinden yayılıyor:

  • IP kameralar
  • DVR/NVR sistemleri
  • Realtek çip setine sahip cihazlar
  • T-Mobile, Zyxel, D-Link ve Linksys marka yönlendiriciler

Botnet, bu cihazlar üzerinden interneti adeta bir silaha dönüştürerek DDoS saldırıları düzenliyor.

Uzmanlardan Uyarı: Güvenlik Güncellemelerini İhmal Etmeyin

Uzmanlar, özellikle ev tipi ağ cihazlarının, IoT ürünlerinin ve küçük ofis yönlendiricilerinin düzenli olarak güncellenmesi gerektiğini vurguluyor. Zayıf şifreleme, eski firmware sürümleri ve açık bırakılmış portlar, botnet’ler için kolay hedef haline geliyor.

Related Posts

SynkLoader: Microsoft Teams Üzerinden Sahte Windows Ekranıyla Parola Çalıyor

Microsoft Teams kullanıcılarını hedef alan yeni bir kimlik avı kampanyasında, SynkLoader adlı zararlı yazılım ailesinin kullanıldığı tespit edildi. Saldırganlar, şirketlerin BT destek ekiplerini taklit ederek çalışanlara kötü amaçlı bir MSI…

ToxicPanda 2.0: Google Play’i Engelleyerek Android Güvenliğini Hedefliyor

Android kullanıcılarını hedef alan ToxicPanda zararlı yazılımının yeni sürümü, güvenlik mekanizmalarını devre dışı bırakmaya yönelik yetenekleriyle gündeme geldi. ToxicPanda 2.0 olarak adlandırılan yeni varyantın, VPN iznini kötüye kullanarak Google Play…

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir