Vietnam.vn - Nền tảng quảng bá Việt Nam

Microsoft mengesahkan perkhidmatan Azure, Outlook dan OneDrive telah terganggu akibat serangan DDoS.

Báo Thanh niênBáo Thanh niên20/06/2023

[iklan_1]

Microsoft mengatakan serangan ini menggunakan akses kepada berbilang pelayan peribadi maya (VPS) dalam kombinasi dengan penyewaan infrastruktur awan, proksi dan alat serangan penafian perkhidmatan teragih (DDoS). Storm-#### (dahulunya DEV-####) ialah sebutan sementara yang diberikan oleh pemilik Windows kepada kumpulan yang tidak dikenali, baru muncul atau sedang membangun yang identiti atau gabungannya belum dipastikan dengan jelas.

Walaupun tiada bukti bahawa sebarang data pelanggan telah diakses secara haram, Microsoft berkata serangan itu menjejaskan ketersediaan beberapa perkhidmatan buat sementara waktu. Syarikat yang berpangkalan di Redmond itu berkata ia telah memerhatikan lagi kumpulan itu melancarkan serangan DDoS Lapisan 7 daripada pelbagai perkhidmatan awan dan infrastruktur proksi terbuka.

Ia melibatkan serangan besar-besaran ke atas perkhidmatan sasaran dengan jumlah permintaan HTTP(S) yang besar; penyerang cuba memintas lapisan CDN dan membebankan pelayan menggunakan teknik yang dikenali sebagai Slowloris.

Pusat Tindak Balas Keselamatan Microsoft (MSRC) menyatakan bahawa serangan DDoS ini berasal daripada klien yang membuka sambungan ke pelayan web, meminta sumber (contohnya, imej) tetapi gagal mengesahkan muat turun atau menangguhkan penerimaan, memaksa pelayan untuk memastikan sambungan terbuka dan sumber yang diminta berada dalam memori.

Microsoft xác nhận dịch vụ Azure, Outlook và OneDrive bị gián đoạn vì bị DDoS - Ảnh 1.

Sudan tanpa nama mengaku bertanggungjawab atas serangan DDoS terhadap perkhidmatan Microsoft.

Akibatnya, perkhidmatan Microsoft 365 seperti Outlook, Teams, SharePoint Online dan OneDrive for Business mengalami gangguan pada awal Mei, dengan syarikat itu menyatakan ia mengesan anomali daripada lonjakan kadar permintaan. Analisis trafik mendedahkan bahawa sebilangan besar permintaan HTTP memintas perlindungan automatik sedia ada dan mencetuskan respons ketidaktersediaan perkhidmatan.

Kumpulan penggodam Anonymous Sudan mengaku bertanggungjawab atas serangan tersebut, tetapi Microsoft tidak mengaitkan Storm-1359 dengan serangan tersebut. Anonymous Sudan sebelum ini telah melancarkan serangan DDoS terhadap organisasi di Sweden, Belanda, Australia dan Jerman sejak awal tahun ini.

Penganalisis di Trustwave berkata kumpulan itu secara terbuka mengaitkan dengan KillNet Rusia, yang sering menggunakan naratif melindungi Islam sebagai justifikasi untuk serangannya. KillNet juga mendapat perhatian kerana serangan DDoS yang menyasarkan organisasi penjagaan kesihatan yang dihoskan di Microsoft Azure, yang menyaksikan hampir 60 serangan setiap hari pada Februari 2023.

Anonymous Sudan telah bekerjasama dengan KillNet dan REvil untuk membentuk "parlimen DARKNET" dan mengatur serangan siber ke atas institusi kewangan di Eropah dan AS, dengan objektif utama untuk melumpuhkan operasi SWIFT. Rekod Flashpoint menunjukkan motif KillNet terutamanya adalah dari segi kewangan, menggunakan sokongan Rusia untuk mempromosikan perkhidmatan DDoS yang disewa.


[iklan_2]
Pautan sumber

Komen (0)

Sila tinggalkan komen untuk berkongsi perasaan anda!

Dalam topik yang sama

Dalam kategori yang sama

Kagumi gereja-gereja yang mempesonakan, tempat daftar masuk yang 'sangat popular' pada musim Krismas ini.
'Katedral Merah Jambu' yang berusia 150 tahun itu bersinar terang pada musim Krismas ini.
Di restoran pho Hanoi ini, mereka membuat mi pho mereka sendiri dengan harga 200,000 VND, dan pelanggan mesti memesan terlebih dahulu.
Suasana Krismas meriah di jalan-jalan di Hanoi.

Daripada pengarang yang sama

Warisan

Rajah

Perniagaan

Bintang Krismas setinggi 8 meter yang menerangi Katedral Notre Dame di Bandar Raya Ho Chi Minh amat menarik perhatian.

Peristiwa semasa

Sistem Politik

Tempatan

Produk