14.04.2024 18:59:18 Finans kurumları DDoS saldırılarına karşı kendilerini nasıl koruyabilir? - Türkiye'nin bir numaralı finans ve ekonomi portalı uzmanpara.com.

Finans kurumları DDoS saldırılarına karşı kendilerini nasıl koruyabilir?

14.02.2018 17:01

Son güncelleme : 14.02.2018 17:02

Dağıtık Hizmet Engelleme saldırılarının finans hizmetleri sektöründe gitgide yaygınlaşmaya başladığı bu dönemde kapsamlı, entegre ve otomatik siber güvenlik çözümlerinde dünya lideri Fortinet, firmaları nasıl korunabilecekleri konusunda bilgilendiriyor.



Dağıtık Hizmet Engelleme (DDoS) saldırıları, bir ağın bir kısmı hedef alınarak ve ağ bant genişliğine aşırı yüklenmek için çok fazla istek gönderilerek yapılıyor. Böylece ağ bant genişliğinin yavaşlaması veya çökmesi sağlanıyor. Hedef alınan kısımlar arasında networking, ulaşım veya uygulama katmanı yer alabiliyor.
 
Geleneksel olarak DDoS saldırıları, “hacktivistler” veya politik amaçlar için ulus-devletlerin desteklediği siber suçlular ile ilişkilendiriliyor. Fakat kurumların zaman geçtikçe internete ve web üzerinden gerçekleştirdikleri transferlere daha bağımlı hale gelmeleri sonucunda, bu saldırılar, özellikle para kazanmak için finanssektöründeki işletmeleri hedef alır hale geldi. Hatta veriler, analiz edilen saldırıların %32’sini oluşturan DDoS saldırılarının finansal hizmet firmalarına karşı gerçekleştirilen en yaygın saldırı türüolduğunu gösteriyor.
 
DDOS’UN SONUÇLARI
 
Nasıl yapılmış olursa olsun, DDoS saldırıları, verilen hizmetin bir süre aksamasıyla sonuçlanıyor. Bu saldırılar özellikle dijital dönüşümden geçen ve müşterilerinin isteklerini karşılamak için ana işletme kapasitelerini çevrimiçi ortama taşıyan kuruluşlara karşı daha etkili oluyor. Rakamlar, finansal kurumlarının DDoS saldırıları sonucunda yaşadığı aksama süresinde saatte 100.000 dolara varan kayıplarla karşılaşabildiğinigösteriyor.
 
Aslında DDoS saldırıları hizmet aksatmaktan çok, kurumdan fidye almak için de gerçekleştiriliyor. Siber suçlular artık para ödemeleri için işletmelere karşı DDoS saldırısı kullanmalarıyla biliniyor. Siber fidyeye ek olarak DDoS saldırıları, BT’yi ve güvenlik kaynaklarını saptırmak için bir dikkat dağıtma yöntemi olarak da sıkça kullanılıyor. Bunun sonucu olarak verilerin dışarıya sızdırılmasına yardımcı olacak kötü amaçlı yazılım ve zararlı programların yüklemesi için fırsatlar oluşturulmaya çalışılıyor. 
 
UFUKTA DAHA BÜYÜK VE SIK SALDIRILAR GÖRÜNÜYOR
 
Geçtiğimiz yıllarda kurumları saniyede 200 – 300 gigabayt ile hedef alan DDoS saldırıları gördük ama 2016’da saniyede 1 terabayta varan saldırılar da görmüştük. Deloitte bu yüksek kapasiteli saldırıların daha geniş çapta gerçekleşeceğini öngörüyor. 2017 boyunca en az ayda bir ve 1 terabayt eşiğinde 10 milyon DDoS saldırısı olmuş olabileceği de tahminler arasında yer alıyor.
 
DDOS SALDIRILARINA FIRSAT VEREN FAKTÖRLER
 
DDoS saldırılarındaki büyüme, çoğunlukla kolayca kullanıma açılan nesnelerin interneti cihazlarının artan sayısıyla ilişkilendiriliyor. Bu sayıyla birlikte DDoS yetenekleri de artıyor. 
 
Nesnelerin interneti cihazları: Bağlantılı cihazların sayıları finans sektöründe hızla artıyor ve birçok kolaylık ve fayda sunan bu cihazlar aynı zamanda güvenlik açıkları da barındırıyorlar. Birçok savunmasız nesnelerin interneti cihazı,kötü niyetli programlar kullanılarak botlara dönüştürülüyor. Daha sonra bu cihazlar arasında bağlantı sağlanarak botnet adı verilen yapı oluşturuluyor ve bu ağ içerisinde yüzbinlerce virüslü bilgisayar bulunuyor. Bu botnetler ağlarda kötü niyetli bir trafik yaratarak baskı kurmakta kullanılıyor. Böylece bütün siteyi çevrimdışı yapabilen yüksek yoğunluklu bir DDoS saldırısı gerçekleştirilmiş oluyor. 
 
Erişilebilirlik:Tüm bunlara ek olarak, zararlı bir yazılım, ’hizmet olarak zararlı yazılım’, ‘hizmet olarak DDoS’ i ve daha fazlasını karanlık webde bulmak artık çok daha kolaylaşıyor. Bu da kodlama becerisine sahip olmadan da karmaşık botnetleri kullanarak gelişmiş ve etkili saldırılar gerçekleştirebilmek anlamına geliyor.
 
DDOS SALDIRILARININ TÜRLERİ
 
Finans hizmeti veren kuruluşlar, giderek büyüyen bu tehditleri hafifletmenin yollarını ararken DDoS saldırılarının en yaygın türlerini iyi tanımak zorundalar. Bunların en yaygınları ağ, ulaşım ve uygulama katmanlarında gerçekleşen saldırılar.
 
Volumetrik saldırılar, ağları farklı cihazlardan ve bilgisayarlardan gelen isteklerle baskı altında bırakarak erişilebilir bant genişliğini kullanılamaz hale getiriyor. En yaygın volumetrik saldırılar arasında sahte bir IP adresi kullanılarak sorgu gönderilen DNS büyütmeleri bulunuyor.
 
Sırada, üçüncü (ağ) ve dördüncü (ulaşım) katmanlarındaki zayıf noktaları kullanan protokol saldırıları bulunuyor. Bu zayıf noktalar saldırganlara hedef aldıkları sunucuya, web sitesine ve benzerlerine erişimi engelleme imkânı tanıyor.
 
Son olarak, uygulama katman saldırıları, uygulamaları meşru kullanıcılardan geliyormuş gibi görünen isteklerle hedef alıyor ve bu istekleri uygulama istek yoğunluğundan ötürü çevrimdışı olana kadar sürdürüyor. Bu tür saldırılar, güvenlik ekiplerinin fark edebileceği ve hafifletebileceği en zor saldırılar olarak kabul ediliyor.
 
DDOS SALDIRILARINA KARŞI GÜVENDE OLMAK
 
DDoS saldırılarının teşkil ettiği riskleri hafifletmek isteyen finansal hizmet şirketleri, bu saldırı vektörlerinin hepsine karşı dirençli bir DDoS savunması kullanmak zorunda.
 
Forti DDoS, kurumlar için toplu volumetrik saldırılara, katman 7 uygulama saldırılarına, SSL tabanlı saldırılara, DNS tabanlı saldırılara ve nesnelerin interneti botnet saldırılarına karşı imza tabanlı yaklaşım yerine davranış tabanlı analizleri kullanarak koruma sağlıyor. Bu da yüz binlerce parametreyi kullanarak uyarlanabilen standart ağ aktivite temeliyle gerçekleştiriliyor. Böylece anormal aktiviteler takip edilebiliyor.
 
FortiDDoS aynı zamanda BT ekiplerininen çok saldırı yapan saldırganları, saldırılarda en çok kullanılan IP adreslerini, en çok kullanılan protokolü ve daha fazlasını takip edebildiği kapsamlı raporları da içinde barındırıyor.
 
Fortinet Türkiye Kıdemli Teknik Müdürü Melih Kırkgöz konuyu şöyle değerlendiriyor: ” Finans hizmeti veren kurumlar, dijital dönüşüm stratejilerinin bir parçası olarak kritik operasyonlarını çevrimiçi ortama taşıdıkça DDoS saldırılarına karşı daha riskli bir hale geliyorlar. Bu saldırılar daha sıklaşıp daha geliştikçe finans hizmeti sunan firmaların tüketici gizliliğini, kar-zarar hanesini ve saygınlığını tehdit ediyor. Finans hizmeti veren firmaların her bir networking katmanında gerçekleşebilecek saldırılara karşı kendilerini koruyabilmeleri için güvenlik önlemlerinin yerinde oluğundan emin olmaları gerekiyor”.





'
12:359.814
Değişim :  0,59% |  57,50
Açılış :  9.808  
Önceki Kapanış :  9.757  
En Düşük
9.747
En Yüksek
9.849
imkb grafik
BIST En Aktif Hisseler12:35
CASA 98,00 2.516.542 % 0,00  
BRMEN 6,05 698.382 % 0,00  
FONET 25,86 94.661.331 % 0,00  
ATSYH 45,00 427.843 % 0,00  
BRKO 4,99 2.278.355 % 0,00  
12:35 Alış Satış %  
Dolar 32,3524 32,3565 % 0,17  
Euro 34,3983 34,4292 % -0,71  
Sterlin 40,3487 40,5509 % -0,84  
Frank 35,4520 35,6297 % -0,48  
Riyal 8,6402 8,6835 % -0,01  
12:35 Alış Satış %  
Gümüş ONS 27,84 27,90 % 0,66  
Platin 975,34 978,32 % 0,66  
Paladyum 1.049,74 1.055,49 % 0,66  
Brent Pet. 90,10 90,10 % 0,66  
Altın Ons 2.343,36 2.344,21 % 0,66