Microsoft имеет поделился некоторой информацией об отключении, которое повлияло на его услуги в начале этого месяца.
Сбой затронул платформу облачных вычислений Azure компьютерного гиганта, а также инструменты Microsoft, такие как электронная почта Outlook и приложения для обмена файлами OneDrive.
В то время Microsoft почти не комментировала инцидент, но подтвердила в сообщении, опубликованном на выходных, что причиной были распределенные атаки типа «отказ в обслуживании» (DDoS), злонамеренное действие, которое пытается нарушить работу сервера или сети, подавляя входящие потоки. интернет-трафик.
Поскольку Microsoft предлагает большое количество облачных сервисов, атака потенциально могла затронуть миллионы ее клиентов по всему миру, хотя компания еще не раскрыла точных масштабов нарушения.
Microsoft сообщает, что после сбоя компания начала отслеживать действия злоумышленника, получившего название Storm-1359, используя соглашение об именах, которое она использует для групп, пока ведутся расследования. В нем добавлено, что преступник «похоже, намеревался разрушить и прорекламировать».
В то время ответственность за атаку взяла на себя группа хакеров под названием Anonymous Sudan, и Microsoft подтвердила это в последние дни. Ассошиэйтед Пресс (AP), что он предполагает, что это так.
Компания заявила, что после расследования инцидента она «не обнаружила доказательств доступа к данным клиентов или их компрометации», но рекомендовала клиентам ознакомиться с техническими деталями и рекомендациями, перечисленными в ее сообщении, чтобы обеспечить устойчивость своих систем для повышения степени смягчения аналогичных атак.
«Анонимный Судан» появился в начале этого года и заявляет, что нацелен на страны, которые вмешиваются в суданскую политику или придерживаются антимусульманских взглядов. Пищит компьютер. Однако некоторые исследователи в области безопасности полагают, что группа может быть связана с прокремлевской хакерской группировкой Killnet, что повышает вероятность того, что позиция по Судану может быть приманкой.
Хотя может появиться больше подробностей об инциденте, возможно, больше всего Microsoft беспокоит тот факт, что компания не смогла эффективно смягчить DDoS-атаку, распространенную форму атаки, которая позволяет злоумышленникам поставить под угрозу доступность затрагивающих онлайн-сервисов.
Рекомендации редактора