Ana Sayfa

Archive.today Kullanıcılarını DDoS Saldırısında Kullanıyor

1 dk okuma

Archive.today'in anonim operatörü, web sitesi ziyaretçilerini farkında olmadan Finlandiyalı bir blog yazarına karşı Dağıtılmış Hizmet Reddi (DDoS) saldırısında kullanıyor. Google reCaptcha ile botları engellemeyi amaçlayan bir açılış sayfasında gizlenmiş JavaScript kodu, kullanıcıların tarayıcılarında her 300 milisaniyede bir Gyrovague.com sayfasına HTTP isteği gönderiyor. Saldırının arkasındaki neden, hedef alınan blog yazarının Archive.today hakkında 2023'te yayımladığı bir blog yazısı. Operatör, bu yazı nedeniyle "doxxed" hissettiğini ve Patokallio'nun barındırma maliyetlerini "biraz" artırmak istediğini belirtti. Uzman bir IT hukuku avukatına göre, Archive.today kullanan Alman kullanıcılar yasal bir gri alanda hareket ediyor ve bir suç işlemiş olabilirler.

Archive.today operatörü, Patokallio'nun blog yazısına Tumblr üzerinden sert bir şekilde tepki gösterdi. Bu blog gönderisinde Patokallio ve ailesine yönelik asılsız iddialar ve Nazi geçmişi, silah kaçakçılığı ve Ukrayna ile ilgili karışık bağlantılar kuruldu. Ayrıca, operatör Condé Nast ve heise online gibi medya şirketlerini de "propaganda" yayımladıkları gerekçesiyle engellediğini iddia etti. heise online'ın Kasım 2025'teki bir raporu, ABD yetkililerinin Archive.today'e yönelik soruşturmalarını ele alıyordu ve Patokallio'nun blog yazısına atıfta bulunuyordu.

Janni Patokallio ise blogunda DDoS saldırısının kendisine finansal bir maliyet getirmediğini, çünkü sabit ücretli web barındırma kullandığını açıkladı. Ayrıca, uBlock Origin gibi reklam engelleyicilerin artık DDoS isteklerini bloke ettiğini belirtti. Patokallio, saldırıdan önce Archive.today operatöründen bir e-posta aldığını ve bu e-postayı başlangıçta gözden kaçırdığını, yanıt verdiğinde ise operatörün kendisine iftira niteliğinde önlemlerle tehdit ettiğini ifade etti. Patokallio'nun araştırması, Archive.today'in anti-scraping önlemlerini aşmak için değişen IP adresleriyle bir botnet işlettiğini ve yayınların paywall'larını atladığını ortaya koymuştu.

İçgörü

Archive.today operatörünün, eleştirel bir blog yazısı nedeniyle kullanıcılarını bir DDoS saldırısına alet etmesi, dijital arşiv hizmetlerinin etik sınırları ve siber güvenlik riskleri hakkında ciddi sorular ortaya çıkarıyor.

Kaynak