
Отключение Microsoft Azure, вызванное «огромным всплеском», который мог быть DDoS-атакой
13 июня 2023 г.Microsoft объяснила недавние проблемы с подключением на своем портале Azure "всплеском трафика", однако группа киберпреступников также взяла на себя ответственность за сбой.
В обновлении, размещенном на странице состояния Azure, компания объяснила, что всплеск «затронул возможность управлять трафиком на эти сайты», что приводит к тому, что клиенты не могут правильно пользоваться сервисом.
Пользователи, желающие получить доступ к Azure облачные службы были встречены сообщением «Мы работаем над восстановлением всех служб как можно скорее». Помимо портала Azure, также были затронуты несколько других служб Майкрософт, в том числе центр администрирования Entra и Intune.
Распределенный отказ в обслуживании
"Мы задействовали различные рабочие потоки, применяя процессы балансировки нагрузки в дополнение к операциям автоматического восстановления, чтобы смягчить проблему. Кроме того, мы продолжаем следить за работоспособностью платформы", – сообщает Microsoft.
Вскоре после инцидента злоумышленник под названием Anonymous Sudan взял на себя ответственность за аутаж, заявив, что он участвовал в распределенном отказе в обслуживании (DDoS). При DDoS-атаке целевая конечная точка переполняется фиктивным трафиком, в результате чего сервер не может обрабатывать законные запросы. Для пользователей служба, которую они пытаются доступ выглядит так, как будто он не в сети. Можно описать DDoS-атаку как всплеск трафика.
За несколько дней до этой атаки пострадала платформа облачного хранилища OneDrive компании. с DDoS-атакой, ответственность за которую берет на себя тот же злоумышленник.
«Майкрософт, вы думаете, мы забыли о вас? Мы заинтересованы в том, чтобы преподать вам, лжецам, очень хороший урок честности, которому никто из ваших родителей никогда не учил вас», — якобы написали в Telegram Anonymous Sudana. «Onedrive отключен. Теперь посмотрим на ваше новое оправдание».
Некоторые СМИ утверждают, что группа связана с Россией и, возможно, даже с Ираном. Хакеры якобы занимались «антиизраильской деятельностью» в День Иерусалима.
- Познакомьтесь с лучшей программой для защиты конечных точек< /ли>ул>
Через: BleepingКомпьютер
Оригинал