Giriş
Amazon Web Services (AWS), Birleşik Arap Emirlikleri’nde (BAE) üç veri merkezinin ve Bahreyn’deki bir merkezin drone saldırıları sonucunda hasar gördüğünü duyurdu. Bu olay, mevcut çatışmalar nedeniyle önemli bir hizmet kesintisine yol açmıştır.
Saldırı Nasıl Çalışıyor?
Yaşanan saldırılar, özellikle İran’ın ABD ve İsrail’e karşı Bölge’de gerçekleştirdiği saldırılara karşı bir yanıt olarak değerlendirilmektedir. Amazon, AWS Orta Doğu (BAE) Bölgesi (ME-CENTRAL-1) ve AWS Orta Doğu (Bahreyn) Bölgesi (ME-SOUTH-1) üzerinde fiziksel etkilere yol açan saldırılar gerçekleştiğini bildirmiştir.
Amazon’un açıklamasına göre:
- UAE: İki tesis doğrudan saldırıya uğradı.
- Bahreyn: Bir tesisin yakınında gerçekleşen bir saldırı, altyapıya fiziksel etkiler yarattı.
Etkilenen Sistemler
Saldırı sonucunda, Birleşik Arap Emirlikleri’nde üç erişilebilirlik bölgesi (mec1-az2 ve mec1-az3) “önemli ölçüde etkilenmiş” durumda, Bahreyn’deki üçüncü bölge (mes1-az2) ise “yerel bir güç sorunu” ile karşı karşıyadır. Amazon, fiziksel altyapıyı onarma çalışmalarını sürdürmekte ve yazılımsal iyileştirme yolları üzerinde çalışmaktadır.
Çözüm ve Korunma
Amazon, etkilenen müşterilere verilerini yedeklemeleri ve sorunlardan etkilenmeyen AWS bölgelerine iş yüklerini taşımaları konusunda tavsiyelerde bulundu. Ayrıca, aşağıdaki adımları da önerdi:
- Müşterilerin felaket kurtarma planlarını uygulamaları önemlidir.
- Diğer bölgelerde tutulmuş uzaktan yedeklerden geri dönüş yapmaları önerilmiştir.
- Uygulamaları, etkilenen bölgelerden uzak yönlendirecek şekilde güncellenmelidir.
- Hız ve veri saklama gereksinimlerine uygun olarak ABD, Avrupa veya Asya-Pasifik’taki AWS bölgeleri düşünülmelidir.
Son olarak, Birleşik Krallık Ulusal Siber Güvenlik Merkezi (NCSC), İngiliz organizasyonlarına İran siber saldırıları konusunda dikkatli olmaları için uyarıda bulunmuştur.
Sonuç
Okuyucuların, altyapı güvenliğini artırmak için derhal güncellemeler yapması, saldırılara karşı tetikte olmaları ve uygun yedekleme stratejileri uygulamaları gerekmektedir. Hedeflenen AWS bölgelerinin dışında bir yapılandırma oluşturmak, olası veri kayıplarını en aza indirmek için kritik öneme sahiptir.


