DDoS Saldırıları ve Önemi
Son dönemde, dağıtık hizmet reddi (DDoS) saldırıları, siber güvenlik alanında kritik bir tehdit haline gelmiştir. Özellikle AISURU/Kimwolf botneti, 31.4 Terabit/saniye (Tbps) gibi rekor bir saldırı hızıyla dikkat çekmiştir.
Saldırı Nasıl Çalışıyor?
Cloudflare tarafından tespit edilen AISURU/Kimwolf botneti, 2025 yılı dördüncü çeyreğinde artan sayıdaki hiper-volumetrik HTTP DDoS saldırısıyla ilişkilendirilmiştir. Saldırılar, çoğunlukla compromised off-brand Android TV’leri içeren, 2 milyondan fazla Android cihazını etkilemiştir. Saldırının ayrıntıları şu şekildedir:
- En yüksek saldırı hızı: 31.4 Tbps (35 saniye süreyle)
- İkinci DDoS kampanyası: “The Night Before Christmas” – Başlangıç: 19 Aralık 2025
- Kampanya sırasında ortalama saldırı hızı: 4 Tbps
Etkilenen Sistemler
AISURU/Kimwolf botunun hedeflediği sektörler ve coğrafi bölgeler şu şekildedir:
- Etkilenen sektörler:
- Telekomünikasyon
- Bilişim Teknolojisi
- Gambling ve Oyun sektörü
- Etkilenen ülkeler:
- Çin
- Almanya
- A.B.D.
DDoS saldırıları, 2025’te %121 oranında artış göstererek, saatte ortalama 5,376 saldırı otomatik olarak bertaraf edilmiştir. Bu yıl içinde, toplamda 47.1 milyon DDoS saldırısı kaydedilmiştir.
Çözüm ve Korunma
DDoS tehditlerine karşı korunmak için önerilen bazı stratejiler:
- Güncel güvenlik yazılımları kullanımını artırmak.
- İnternet güvenliği konusunda uzman kişilerle işbirliği yapmak.
- Ağ trafiğini izleyerek anormal aktiviteleri erken aşamada tespit etmek.
Google, IPIDEA’nın proxy ağını bozarak, kontrol altındaki cihazları ve trafiği etkisiz hale getirmeye başlamıştır. Kullanıcıların Android cihazlarını, izinsiz olarak proxy çıkışları olarak kullanan uygulamalara karşı dikkatli olmaları gerekmektedir.
Sonuç
DDoS saldırıları artış göstermeye devam etmektedir. Kuruluşların, siber güvenlik stratejilerini güncellemeleri ve olası tehditlere karşı önlem almaları büyük önem taşımaktadır. Aşağıdaki adımları atarak koruma sağlamak mümkündür:
- Tüm sistemlerinizi ve yazılımlarınızı güncel tutun.
- Güvenlik duvarları ve siber güvenlik önlemlerini gözden geçirin.
- Olumsuz bir durumla karşılaşmamak için ağınızı ve cihazlarınızı düzenli olarak kontrol edin.
Bu önlemlerle, kuruluşlar siber tehditlere karşı kendilerini daha iyi koruyabilirler.


