Vietnam.vn - Nền tảng quảng bá Việt Nam

Компания Microsoft подтвердила, что работа сервисов Azure, Outlook и OneDrive была нарушена из-за DDoS-атаки.

Báo Thanh niênBáo Thanh niên20/06/2023


Microsoft утверждает, что эти атаки используют доступ к нескольким виртуальным частным серверам (VPS) в сочетании с арендой облачной инфраструктуры, прокси-серверами и инструментами распределенных атак типа «отказ в обслуживании» (DDoS). Storm-#### (ранее DEV-####) — это временное обозначение, которое владелец Windows присваивает неопознанным, новым или развивающимся группам, чья личность или принадлежность еще не установлены.

Хотя доказательств незаконного доступа к данным клиентов не было, Microsoft заявила, что атаки временно повлияли на доступность некоторых сервисов. Компания из Редмонда также сообщила, что наблюдала за тем, как группа осуществляла DDoS-атаки уровня 7 с нескольких облачных сервисов и открытых прокси-инфраструктур.

Это включает в себя массовые атаки на целевые сервисы с большим объемом HTTP(S)-запросов; злоумышленник пытается обойти уровень CDN и перегрузить серверы, используя метод, известный как Slowloris.

Центр реагирования на инциденты безопасности Microsoft (MSRC) заявил, что эти DDoS-атаки исходят от клиентов, которые устанавливают соединения с веб-серверами, запрашивают ресурсы (например, изображения), но не подтверждают загрузку или задерживают принятие запроса, заставляя сервер поддерживать соединение открытым и хранить запрошенные ресурсы в памяти.

Microsoft xác nhận dịch vụ Azure, Outlook và OneDrive bị gián đoạn vì bị DDoS - Ảnh 1.

Группа Anonymous Sudan взяла на себя ответственность за DDoS-атаку на сервисы Microsoft.

В результате в начале мая сервисы Microsoft 365, такие как Outlook, Teams, SharePoint Online и OneDrive for Business, столкнулись с перебоями в работе. Компания заявила, что обнаружила аномалию, связанную с резким увеличением количества запросов. Анализ трафика показал, что большое количество HTTP-запросов обошло существующие автоматические средства защиты и вызвало сообщения о недоступности сервиса.

Ответственность за атаки взяла на себя хакерская группа Anonymous Sudan, но Microsoft не связала Storm-1359 с ними. Ранее, с начала года, Anonymous Sudan уже совершала DDoS-атаки на организации в Швеции, Нидерландах, Австралии и Германии.

Аналитики Trustwave заявили, что группа открыто связана с российской группировкой KillNet, которая часто использует нарратив защиты ислама в качестве оправдания своих атак. KillNet также привлекла внимание DDoS-атаками на медицинские организации, размещенные на платформе Microsoft Azure, в результате которых в феврале 2023 года ежедневно совершалось около 60 атак.

Группа Anonymous Sudan в сотрудничестве с KillNet и REvil сформировала «парламент DARKNET» и организовала кибератаки на финансовые учреждения в Европе и США с основной целью парализовать работу SWIFT. Данные Flashpoint указывают на то, что мотивы KillNet были преимущественно финансовыми, используя российскую поддержку для продвижения своих услуг по предоставлению DDoS-атак.



Ссылка на источник

Комментарий (0)

Оставьте комментарий, чтобы поделиться своими чувствами!

Та же тема

Та же категория

Полюбуйтесь великолепными церквями – невероятно популярным местом для посещения в этот рождественский сезон.
На улицах Ханоя царит праздничная атмосфера Рождества.
Насладитесь захватывающими ночными экскурсиями по Хошимину.
Крупный план мастерской по изготовлению светодиодной звезды для собора Нотр-Дам.

Тот же автор

Наследство

Фигура

Предприятия

Потрясающая церковь на шоссе № 51 была украшена рождественской иллюминацией, привлекая внимание всех проезжающих мимо.

Текущие события

Политическая система

Местный

Продукт