Sosyal medya platformu Bluesky, son günlerde kullanıcıların platforma erişimini etkileyen geniş çaplı kesintinin arkasında dağıtılmış hizmet reddi (DDoS) saldırısı olduğunu doğruladı.
Bluesky tarafından yapılan açıklamaya göre saldırganlar, platformun altyapısını yoğun miktarda gereksiz trafikle karşı karşıya bıraktı. Yaklaşık 24 saat süren saldırı sırasında kullanıcılar zaman zaman sosyal ağa erişmekte ve platformun bazı özelliklerini kullanmakta sorun yaşadı.
Şirket, saldırının ardından yaptığı açıklamada, "Dünkü hizmet sorunları için özür dileriz. Bluesky, 24 saat boyunca sunucuları çevrimdışı bırakmayı amaçlayan gereksiz trafik akışı şeklinde bir DDoS saldırısına maruz kaldı" ifadelerini kullandı.
Bluesky ayrıca saldırıya karşı alınan önlemlerin artırıldığını belirterek, savunma sistemlerinin güçlendirildiğini ve durumun yakından izlenmeye devam edildiğini bildirdi. Şirket saldırının büyüklüğü, kullanılan yöntemler veya saldırının arkasındaki kişi ya da gruplara ilişkin ise ayrıntı paylaşmadı.
Bluesky'a yönelik DDoS saldırısı nasıl gerçekleştirildi?
DDoS saldırılarında saldırganlar bir internet sitesine, uygulamaya veya sunucu altyapısına çok sayıda kaynaktan eş zamanlı olarak trafik gönderiyor. Amaç, sistemin işlem ve bağlantı kapasitesini tüketerek gerçek kullanıcıların hizmete ulaşmasını zorlaştırmak veya tamamen engellemek.
Bu saldırılarda çoğunlukla kötü amaçlı yazılımlarla ele geçirilmiş bilgisayarlar, sunucular, modemler ve diğer internete bağlı cihazlardan oluşan "botnet" ağları kullanılıyor. Çok sayıda cihazın aynı hedefe eş zamanlı istek göndermesi, saldırının tek bir kaynaktan engellenmesini de zorlaştırıyor.
DDoS saldırıları doğrudan veri çalmaya yönelik saldırılardan farklı olarak öncelikle hizmetin kullanılabilirliğini hedefliyor. Bluesky da son olayla bağlantılı herhangi bir veri ihlali veya kullanıcı bilgilerinin ele geçirildiğine ilişkin açıklama yapmadı. Son saldırıyla ilgili şirketin paylaştığı bilgiler şimdilik saldırının hizmet kesintisine yol açtığıyla sınırlı.
Bluesky birkaç ay içinde ikinci büyük DDoS saldırısını yaşadı
Son saldırı Bluesky'ın 2026 yılında karşı karşıya kaldığı ilk büyük DDoS saldırısı değil. Platform nisan ayında da yaklaşık bir gün boyunca devam eden geniş çaplı bir saldırıyla mücadele etmişti.
15 Nisan'da başlayan önceki saldırıda Bluesky kullanıcılarından kesintili erişim sorunlarına ilişkin bildirimler gelmeye başlamış, saldırının şiddetlenmesiyle akışlar, bildirimler, gönderi dizileri ve arama gibi platformun temel işlevleri etkilenmişti.
Bluesky mühendisleri saldırıyı hafifletmek için gece boyunca çalışırken şirket, hizmetin 16 Nisan itibarıyla devam eden DDoS trafiğine rağmen istikrarlı hale getirildiğini açıklamıştı. Şirket o saldırı sırasında özel kullanıcı verilerine yetkisiz erişim gerçekleştiğine ilişkin herhangi bir kanıt bulunmadığını da belirtmişti.
Nisan ayındaki saldırının sorumluluğunu "Islamic Cyber Resistance in Iraq – 313 Team" adıyla bilinen ve İran yanlısı olarak nitelendirilen bir grup üstlenmişti. Grup, Bluesky'ın uygulama programlama arayüzünü (API) hedeflediğini öne sürmüştü. Ancak Bluesky saldırıyı belirli bir gruba atfetmemiş ve fail konusunda spekülasyon yapmayacağını açıklamıştı. Grubun sorumluluk iddiası da bağımsız olarak doğrulanmadı.
313 Team daha önce X, Microsoft, eBay ve Ubuntu gibi çeşitli teknoloji hizmetlerine yönelik saldırıların sorumluluğunu da üstlendi. Siber güvenlik uzmanları grubun faaliyetlerini İran'ın çıkarlarıyla örtüşen operasyonlarla ilişkilendiriyor ancak bu tür grupların saldırıların ölçeği veya sorumluluğu konusunda zaman zaman abartılı ya da doğrulanamayan iddialarda bulunabildiğine dikkat çekiliyor.
İki Bluesky saldırısı arasında bağlantı var mı?
Nisan ayındaki saldırı ile ağustosta gerçekleşen son DDoS saldırısının aynı aktör tarafından gerçekleştirildiğine ilişkin şu aşamada doğrulanmış bir bilgi bulunmuyor.
Bluesky, son saldırının arkasında kimin bulunduğunu açıklamadığı gibi saldırının nisan ayındaki olayla bağlantılı olduğuna ilişkin de herhangi bir değerlendirme yapmadı. Bu nedenle son saldırıyı 313 Team'e veya başka bir gruba kesin biçimde bağlamak için henüz yeterli kanıt bulunmuyor.
Bununla birlikte birkaç ay arayla yaşanan iki uzun süreli DDoS saldırısı, hızla büyüyen sosyal ağın altyapısının yüksek hacimli kötü niyetli trafik karşısındaki dayanıklılığını yeniden gündeme getirdi.
Bluesky son olayın ardından DDoS saldırılarına karşı savunmasını güçlendirdiğini belirtirken, alınan yeni teknik önlemlerin ayrıntılarını açıklamadı. Şirket, olası yeni saldırılara karşı altyapısını ve hizmetlerin durumunu izlemeye devam ediyor.