微软确认 Azure、365 中断与 DDoS 攻击有关
微软表示,周二的一次 DDoS 攻击导致其 Azure 门户以及部分 Microsoft 365 和 Microsoft Purview 服务中断八小时。 微软表示,使用量意外激增导致 Azure Front Door 和 Azure 内容交付网络出现间歇性错误、峰值和超时。初步调查显示,该公司安全响应中的错误可能加剧了中断的影响。 微软表示将在 72 小时内对该事件进行初步审查,并在两周内进行最终审查,以查明问题出在哪里以及如何更好地应对。 此次事件发生不到两周前,CrowdStrike在其 Falcon 安全平台上发布了有缺陷的软件更新,导致全球 850 万台 Windows 设备发生 IT 中断。 在最初获悉该事件后,微软对网络配置进行了更改,以支持其 DDoS 缓解措施。该公司还执行了故障转移到备用网络路径。 这并不是该公司第一次处理与 DDoS 相关的中断。微软在 2023 年遭受了一系列 DDoS 攻击,这些攻击与亲俄黑客活动分子有关,其中包括一个名为“匿名苏丹”的组织。 微软表示,最初的网络配置变化在美国东部时间上午 10 点后不久缓解了大部分影响,这距离中断开始仅三个多小时。随后,一些客户报告可用性低于 100%,该公司开始推出更新的响应措施,首先是亚太地区,然后是欧洲。 在验证缓解措施成功后,这些更新已在美洲推出。 到下午,故障率已降至事故发生前的水平,并于美国东部时间下午 5 点之前宣布事故得到解决,此时距离事故发生已经过去了 9 个小时。 NexusGuard 总监 Donny Chong 在一份声明中表示:“微软的中断表明 DDoS 攻击者可以轻易对关键业务服务造成严重破坏。” 转自军哥网络安全读报,原文链接:https://mp.weixin.qq.com/s/p3BGK2gz-nWeNzJBXOvd6w 封面来源于网络,如有侵权请联系删除