Giriş
Operation PowerOFF, uluslararası kolluk kuvvetlerinin gerçekleştirdiği büyük bir operasyon olup, 75,000’den fazla bireyin dağıtık hizmet reddi (DDoS) saldırılarında kullanılan platformlarda aktivitelerini tespit etmiştir. Bu tür saldırıların önlenmesi, siber güvenlik açısından kritik bir öneme sahiptir.
Saldırı Nasıl Çalışıyor?
“Booter servisleri”, kullanıcıların DDoS saldırıları için kiralama yapabildiği platformlardır. Bu platformlar, genellikle ele geçirilmiş yönlendiriciler ve IoT cihazlarını kullanarak, kullanıcıların hedeflerine yönelik saldırılar düzenlemesine olanak tanır. Bazı operatörler, bu hizmetlerin meşru stres testi amacıyla kullanıldığını iddia etseler de, hedef sahipliğini doğrulamada eksiklikler bulunması nedeniyle bu hizmetler genellikle yasadışı saldırılarda kullanılmaktadır.
Etkilenen Sistemler
Operation PowerOFF, şu anda 21 ülkenin dahil olduğu geniş kapsamlı bir eylem planıdır. Bu operasyon çerçevesinde:
- 53 alan adı kapatıldı.
- 4 kişi tutuklandı.
- 25 arama emri çıkarıldı.
Europol’un desteklediği bu operasyon, Avrupa Birliği ülkeleri, Avustralya, Tayland, Amerika Birleşik Devletleri, Birleşik Krallık, Japonya ve Brezilya gibi birçok ülkeyi kapsamaktadır.
Çözüm ve Korunma
Operation PowerOFF’un en son aşamasında, yasadışı booter hizmetlerinin teknik altyapısı etkili bir şekilde dağıtılmıştır. Bunun yanı sıra, bu saldırıların önlenmesi için farkındalık kampanyaları başlatılmıştır. Bu kampanyalar kapsamında:
- DDoS araçlarını arayan gençlere yönelik arama motoru reklamları yerleştirildi.
- 100’den fazla yasadışı hizmetin tanıtıldığı URL’ler arama sonuçlarından kaldırıldı.
- Yasadışı ödemelerle ilişkili zincir üzeri uyarı mesajları eklendi.
Sonuç
Kullanıcıların DDoS saldırılarına karşı daha bilinçli olmaları ve bu tür hizmetlerden uzak durmaları gerekmektedir. Özellikle aşağıdaki adımlar atılmalıdır:
- Yazılımlarınızı ve sistemlerinizi güncelleyerek güvenlik açıklarını kapatın.
- Gereksiz portları kapatın ve güvenlik duvarı ayarlarınızı gözden geçirin.
- Bu tür yasadışı etkinlikleri bildirin ve farkındalık yaratmak için çevrenizi uyarın.
Bu önlemler, siber güvenliğinizi artıracak ve DDoS saldırılarına karşı savunmanızı güçlendirecektir.


