微软已确认 7 月 30 日的中断原因是分布式拒绝服务攻击。然而,其咨询补充说,在缓解尝试期间“实施防御时出现错误”加剧了该问题。
Azure 云服务在 UTC 时间大约 11:45 至 19:43 之间受到互联网流量淹没后受到影响。雷蒙德安全专家表示,Azure 前门和 Azure 内容交付网络组件“性能低于可接受的阈值,导致间歇性错误、超时和延迟峰值”。
微软有DDoS防护机制自动启动。然而,他们实施中的错误“放大了而不是减轻了攻击的影响”。安全团队执行网络配置更改和故障转移以替代网络路径,以缓解主要系统的压力。
大部分影响在两个半小时内得到缓解,但需要在 UTC 时间 18:00 完成更多工作才能恢复所有用户的可用性。该事件于世界标准时间 20:48 宣布结束。
此次 DDoS 攻击的责任方尚未确定。然而,黑客组织“SN_blackmeta”声称负责。微软表示,将在本周末之前发布初步的事件后审查,并在 14 天内发布更深入的审查。
微软发言人在一封电子邮件中告诉 TechRepublic:“我们已经完全解决了部分客户在 7 月 30 日可能遇到的服务中断问题。有关更多详细信息,请访问Azure 状态页。”
看:
Azure 中断影响全球,影响了尝试连接到 Azure 应用服务、Application Insights、Azure IoT Central、Azure 日志搜索警报、Azure Policy、Azure 门户本身以及 Microsoft 365 和 Microsoft Purview 服务子集的部分客户。
许多不同的组织周二发表声明,通知用户他们的服务因 Azure DDoS 攻击而中断。这些包括我的世界 (Minecraft) 制作者 Mojang,GitHub 的 CodeSpaces,文档签名,自来水公司,法院和足球俱乐部。微软后来对于给您带来的不便深表歉意。
安全公司 WithSecure 的高级威胁情报分析师 Stephen Robinson 在一份电子邮件声明中告诉 TechRepublic:“现代在线服务是建立在依赖关系的堆叠层之上的,在很大一部分服务堆栈中你会发现微软的服务。受影响的微软服务之一 Entra 用于允许人们登录服务和网站,没有它,用户将无法登录。”
“因此,虽然这次中断只持续了很短的时间并影响了一部分服务,但其影响对许多人来说仍然是明显的。”
什么是拒绝服务攻击?
拒绝服务 (DoS) 攻击是一种攻击策略,其中恶意行为者试图通过向 Web 服务器、Web 应用程序或云服务发送大量服务请求来阻止其他人访问该 Web 服务器、Web 应用程序或云服务。
虽然 DoS 攻击本质上是单一来源,但分布式拒绝服务 (DDoS) 攻击使用不同网络上的大量计算机来破坏特定的服务提供商;由于攻击是从多个来源发起的,因此缓解这种情况更具挑战性。
DDoS 攻击变得越来越普遍。 Cloudflare 记录了第二季度同比增长20%2024 年,经过第一季度增长 50%。有迹象表明,这种增长与地缘政治有关,反 DDoS 服务 Stormwall 指出与选举周期的相关性和一个对以色列的袭击增加自加沙冲突升级以来。
看:
影响 Microsoft 服务的重大 DDoS 攻击很少见,但并非闻所未闻。 2023 年 6 月,针对 Azure 的一系列攻击和其他在线平台被归因于一个名为,中断 Outlook 和 OneDrive 等服务。
微软还报告了假期期间 DDoS 攻击增加那一年,攻击者试图利用员工人数减少的机会。
然而,今年夏天,非 DDoS 中断一直困扰着微软。 7月19日,美国数万用户无法访问 Microsoft 365 服务Azure 配置更改后。这是在全球 850 万台 Windows 设备受到干扰。
