Utah'taki Eagle Mountain sakinleri, yerel sağlayıcıları Direct Communications'ın bağlı olduğu ağ altyapısına yönelik bir siber saldırının ardından günlerce kesintili ya da hiç ev interneti olmadan kaldı. FOX 13 News'in 21 Eylül'de bildirdiğine göre şirket, aksaklığın kaynağını doğrudan kendi ağında değil, üst sağlayıcılarından birinde buldu; hizmet sonraki günlerde aralıklarla kesilip geri gelmeye devam etti [2].
Arka plan
Direct Communications, Eagle Mountain'a ve Utah County'nin yakın bölgelerine hizmet veren küçük bir telekomünikasyon şirketidir. Birçok bölgesel internet sağlayıcısı gibi, altyapının her katmanını kendisi işletmek yerine daha büyük ağlardan üst bant genişliği satın alır; bu nedenle bir hanenin kendi bağlantısından birkaç adım uzakta gerçekleşen bir saldırı bile o haneyi çevrim dışı bırakabilir. Dağıtık hizmet reddi (DDoS) saldırısı, bir hedefi meşru trafik artık geçemeyene kadar aynı anda pek çok kaynaktan gelen trafikle doldurur; müşteri tarafındaki hiçbir cihazı ele geçirmeden bir bağlantıyı aksatmanın yaygın bir yoludur.
Bulgular
Direct Communications müşterilerine, kesintilerin internet bağlantısını daha yukarıda taşıyan sağlayıcılara çarpan olağan dışı yoğun trafikle başladığını söyledi; KUTV ve ABC4'e atıf yapan Hoodline bu örüntüyü dağıtık hizmet reddi saldırısına özgü olarak tanımladı. Bu trafik seli yavaş hızlara, paket kaybına ve bazı haneler için hizmetin tamamen kesilmesine yol açtı. Şirketin kendi ofis telefonları da çöktü ve Eagle Mountain Belediye Binası bir süre etkilendi; ancak belediye yetkilileri FOX 13 News'e işlerin Pazartesi sabahı itibarıyla yeniden başladığını söyledi [1].
Hizmet birkaç gün boyunca gelip gitti: Bir noktada üst taraftaki bir düzeltme istikrarı sağladı, ardından ağ ertesi gece yeniden çöktü. KUTV'nin 22 Eylül'de bildirdiğine göre Direct Communications Facebook'ta internet erişiminin Pazartesi öğleden sonra itibarıyla yeniden sağlandığını paylaştı, bazı müşterilerin hâlâ süregelen yavaşlıklar görebileceği konusunda uyardı ve neler olduğunu belirlemek için dış siber güvenlik uzmanlarıyla çalışmaya devam ettiğini söyledi.
Dijital bir cihaza erişemezken dijital şeyler satmak gerçekten çok zor.
Jessica Newman, Eagle Mountain sakini ve Etsy mağazası sahibi, FOX 13 News'in aktarımıyla
Newman FOX 13 News'e, sinyal bulmak için aile üyelerinin telefon hotspot'ları arasında geçiş yaparak işini sürdürdüğünü ve yalnızca siparişleri hazırlamak için yakındaki bir kasabadaki ailesinin evine gitmeyi düşündüğünü söyledi [1].
Haneler için sonuçlar
Doğrudan etki, Eagle Mountain'daki Direct Communications müşterileriyle sınırlı. Örüntü ise internetini tek bir küçük ya da bölgesel sağlayıcıdan alan her hane için geçerlidir: O sağlayıcı ya da bağlı olduğu bir ağ aksadığında, önceden ayarlanmamışsa ikinci bir bağlantı yoktur. Uzaktan çalışma, evden yürütülen bir dükkân, okul ödevleri, akıllı kilitler, güvenlik kameraları ve aynı bağlantı üzerinden yönlendirilen sabit bir telefon hattı aynı anda durabilir.
Öneriler
- Bir telefonu yedek bağlantı olarak dizüstü bilgisayara bağlamayı öğrenin ve mobil tarifenin veri kotasını kesinti sırasında değil, kesinti olmadan önce kontrol edin.
- İnternet yokken gerekebilecek belgelerin çevrim dışı kopyalarını saklayın: önemli kayıtların bir PDF'i, indirilmiş bir harita, yalnızca bir bulut sohbet uygulamasında değil yerel olarak kaydedilmiş iletişim numaraları.
- Aynı internet bağlantısına dayanan sabit bir telefon hattına ya da tıbbi veya güvenlik amaçlı bir cihaza kesinti sırasında ne olacağını sağlayıcıya ya da cihaz üreticisine sorun.
- Direct Communications'ın kendi müşterilerine önerdiği gibi, hizmet geri geldiğinde yönlendiriciyi yeniden başlatın (fişini çekin, yaklaşık 30 saniye bekleyin, yeniden takın); kesinti sırasında fabrika ayarlarına döndürülmüş bir yönlendiricide Wi-Fi'ın yeniden kurulması gerekir.
- Hiç değiştirilmediyse yönlendiricinin yönetici parolasını varsayılan değerden değiştirin ve hizmet geri geldiğinde bir yazılım (firmware) güncellemesi olup olmadığını kontrol edin.
- Bir sonraki kesintide güncellemelerin söylentiden değil sağlayıcıdan gelmesi için sağlayıcının durum sayfasını ya da sosyal medya hesabını yer imlerine ekleyin.
FireAI açısından önemi
FireAI bir internet sağlayıcısının ağında değil, bir Mac'te çalışır. Bir internet sağlayıcısının üst sağlayıcısına yönelik bir hizmet reddi saldırısını durduramaz ve bir bağlantıyı yeniden sağlayamaz; bu iş tamamen sağlayıcıya aittir.
Yapabileceği şey, bir hane yeniden çevrim içi olduğunda ya da birkaç gün boyunca farklı bir ağa dayandığında bir Mac'te olan kısmı ele almaktır. Kafe güvenlik modu, kullanıcının tam olarak güvenmediği bir ağdaki diğer cihazlardan gelen bağlantıları ve dosya ya da ekran paylaşımını engeller. Wi-Fi profilleri bir kez ayarlanabilir; böylece bir Mac ev ağı dışında bir ağa katıldığında otomatik olarak daha sıkı bir moda geçer. Bir yönlendirici sıfırlandıktan ya da yeniden yapılandırıldıktan sonra uygulama başına kurallar ve dünya haritası, kullanıcının Mac'teki hiçbir şeyin tanıdık olmayan bir hedefle iletişim kurmaya başlamadığını kontrol etmesini sağlar.
Bunların hiçbiri ikinci bir bağlantının ya da bir hane yedek planının yerini tutmaz. Hanenin geri kalanı geçici bir çözüm ayarlarken Mac'i tanımlı bir zeminde tutar. FireAI, HisnLabs tarafından geliştirilmektedir.
Sınırlamalar
Üç kaynağın hiçbiri saldırının arkasında kimin olduğunu, Direct Communications'ın üst sağlayıcısının neden hedef alındığını ya da başka bölgesel sağlayıcıların aynı altyapı nedeniyle etkilenip etkilenmediğini belirtmiyor. Son habere göre dış siber güvenlik uzmanlarının bulguları yayımlanmamıştı; bu nedenle neden, doğrulanmış ve adı konmuş bir saldırı türüne değil, DDoS saldırısına özgü bir trafik örüntüsüne bağlanıyor.
HisnLabs'in FireAI'sini 17 gün ücretsiz deneyin.