Vietnam.vn - Nền tảng quảng bá Việt Nam

Microsoft bevestigt dat de diensten Azure, Outlook en OneDrive zijn verstoord door een DDoS-aanval.

Báo Thanh niênBáo Thanh niên20/06/2023


Microsoft zegt dat deze aanvallen gebruikmaken van toegang tot meerdere virtuele privéservers (VPS'en) in combinatie met gehuurde cloudinfrastructuur, proxy's en tools voor gedistribueerde denial-of-service (DDoS)-aanvallen. Storm-#### (voorheen DEV-####) is een tijdelijke aanduiding die de eigenaar van Windows toewijst aan onbekende, opkomende of zich ontwikkelende groepen waarvan de identiteit of affiliatie niet duidelijk is vastgesteld.

Hoewel er geen bewijs was dat er illegaal toegang was verkregen tot klantgegevens, gaf Microsoft aan dat de aanvallen de beschikbaarheid van sommige diensten tijdelijk hadden beïnvloed. Het in Redmond gevestigde bedrijf meldde verder dat het had waargenomen dat de groep Layer 7 DDoS-aanvallen uitvoerde vanuit meerdere clouddiensten en open proxy-infrastructuren.

Het betreft massale aanvallen op doelservices met een groot volume aan HTTP(S)-verzoeken; de aanvaller probeert de CDN-laag te omzeilen en de servers te overbelasten met behulp van een techniek die bekend staat als Slowloris.

Het Security Response Center (MSRC) van Microsoft verklaarde dat deze DDoS-aanvallen afkomstig zijn van clients die verbindingen openen met webservers, resources (zoals afbeeldingen) opvragen, maar de downloads niet bevestigen of de acceptatie uitstellen. Hierdoor wordt de server gedwongen de verbinding open te houden en de opgevraagde resources in het geheugen te bewaren.

Microsoft xác nhận dịch vụ Azure, Outlook và OneDrive bị gián đoạn vì bị DDoS - Ảnh 1.

Een anonieme organisatie uit Soedan eist de verantwoordelijkheid op voor de DDoS-aanval op Microsoft-diensten.

Als gevolg hiervan ondervonden Microsoft 365-services zoals Outlook, Teams, SharePoint Online en OneDrive voor Bedrijven begin mei storingen. Het bedrijf verklaarde een afwijking te hebben geconstateerd in de plotselinge toename van het aantal aanvragen. Analyse van het verkeer wees uit dat een groot aantal HTTP-aanvragen de bestaande automatische beveiligingsmaatregelen omzeilde en meldingen van onbeschikbaarheid van de service veroorzaakte.

De hackergroep Anonymous Sudan eiste de verantwoordelijkheid op voor de aanvallen, maar Microsoft legde geen verband tussen Storm-1359 en deze groep. Anonymous Sudan had sinds begin dit jaar al DDoS-aanvallen uitgevoerd op organisaties in Zweden, Nederland, Australië en Duitsland.

Analisten van Trustwave meldden dat de groep openlijk banden onderhoudt met het Russische KillNet, dat vaak het beschermen van de islam als rechtvaardiging voor zijn aanvallen gebruikt. KillNet trok ook de aandacht met DDoS-aanvallen op zorginstellingen die gehost worden op Microsoft Azure, waarbij in februari 2023 bijna 60 aanvallen per dag plaatsvonden.

Anonymous Sudan werkte samen met KillNet en REvil om het "DARKNET-parlement" op te richten en cyberaanvallen te orkestreren op financiële instellingen in Europa en de VS, met als primair doel het verlammen van SWIFT-transacties. Uit gegevens van Flashpoint blijkt dat KillNet voornamelijk financiële motieven had en Russische steun gebruikte om zijn gehuurde DDoS-diensten te promoten.



Bronlink

Reactie (0)

Laat een reactie achter om je gevoelens te delen!

In hetzelfde onderwerp

In dezelfde categorie

Bewonder de schitterende kerken, een absolute aanrader tijdens de kerstperiode.
De kerstsfeer is voelbaar in de straten van Hanoi.
Geniet van de spannende nachtelijke rondleidingen door Ho Chi Minh-stad.
Een close-up van de werkplaats waar de led-ster voor de Notre Dame-kathedraal wordt gemaakt.

Van dezelfde auteur

Erfenis

Figuur

Bedrijven

De prachtige kerk aan Highway 51 was verlicht voor Kerstmis en trok de aandacht van iedereen die voorbijreed.

Actuele gebeurtenissen

Politiek systeem

Lokaal

Product