Siber gasp çetesi 'DD4BC' nasıl çalışıyor ve amaçları ne?

Siber gasp çetesi 'DD4BC' nasıl çalışıyor ve amaçları ne?

Son yıllarda küresel olarak ünlü şirketlere yapılan siber saldırıların ardından şirketlere ait birçok gizli bilgi gün yüzüne çıkmıştı. Bu saldırılar sonrasında hedefteki şirketler ise oldukça yıpranmıştı. Akamai son yayınladığı raporlardan bir tanesiyle siber gasp çetesi "DD4BC"'nin hedeflerini, yöntemlerini ve amaçlarını irdeliyor.

Akamai'nin "Case Study: Summary of Operation DD4BC" başlığıyla yayınladığı raporda ilk dikkat çeken bilgi geçtiğimiz 10 ay içerisinde Akamai'nin müşterileri 141 kez DD4BC tarafından saldırıya uğramış. Saldırıların altında yatan temel motivasyon ve amaç ise oldukça basit, para. Siber korsan grubu belirledikleri şirketlere DDoS atakları yaparak servislerin çökmesine ve şirketlerin müşterileri karşısında mağdur etmeye ve onları taleplerini yerine getirmeye zorluyor. Hedefteki şirketten ise saldırının bitirilmesi karşılığında "Bitcoin" talep ediliyor.

Eylül 2014'ten bu yana saldırılar gerçekleştiren grubun hedefinde internet tabanlı şirketler bulunuyor. Ekip son olarak finans endüstrisinde bulunan bir şirkete saldırmış ve kamuoyu karşısında şirketi baskıyla zor düşürerek taleplerini yerine getirmeye zorlamış. Eğer şirket taleplerini yerine getirmezse de sosyal medya üzerinden ifşa edilerek marka değeri düşürülmeye çalışılıyor. Saldırı yöntemi olarak büyük çoğunlukla DDoS'u seçen ekibin bir saniye içerisinde 56 gigabit'lik flood yapma kapasitesi bulunuyor. Akamai'nin güvenlik departmanının başındaki kişi olan Stuart Scholly'de DD4BC'nin genelde saniyede 13,3 gigabit'lik veri yığını ile flood yaptığını bugün ise birçok şirketin saniyede ortalama 10 gigabit veri yığını düşünüldüğünde ekibin tehlikesi ortaya çıkıyor.

DDoS saldırılarını da kendi içinde 10 farklı yönteme ayıran ekibin şirketlerden saldırı sonunda talep ettiği para ise 25 ile 50 bitcoin arası. 25 Bitcoin'in bugün 11.000 TL olduğunu düşünürsek şirketler DD4BC'nin saldırılarından kurtulmak için 11 bin ile 22 bin TL arası bir parayı gözden çıkarmak zorundalar. "Case Study: Summary of Operation DD4BC" başlıklı raporun tamamına buradan ulaşabilirsiniz.

Teknoloji dünyasındaki gelişmeleri takip edin. Neleri size ulaştırmamızı istersiniz?
Abonelik kaydınız başarıyla oluşturuldu.