公司新闻

微软表示,近10小时的Azure宕机是由于DDoS攻击引起的 媒体

微软表示,近10小时的Azure宕机是由于DDoS攻击引起的 媒体

微软 Azure 服务大规模故障暴露安全隐患

关键要点

最近一次 Azure 故障持续近 10 小时,初步原因是一场 DDoS 攻击,但公司发现其 DDoS 防御的配置错误加剧了攻击的影响。受影响的服务包括 Azure App Services、Application Insights、Azure IoT Central、Azure Log Search Alerts、Azure Policy 以及 Azure 门户等。仍不清楚受影响的企业和损失的具体情况。微软在了解事件后做出了网络配置更改,成功缓解了大部分影响。行业内人士指出,这次事件突显了现代云环境安全措施的复杂性和重要性。

微软报告称,最近发生的 Azure 故障虽然是由于一次 分布式拒绝服务 (DDoS) 攻击引发的,但公司发现其 DDoS 防御中的配置错误“放大”了攻击效果。

在 7月30日的缓解声明 中,微软表示受影响的服务包括 Azure App Services、Application Insights、Azure IoT Central、Azure Log Search Alerts、Azure Policy 以及 Azure 门户自身,还有部分 Microsoft 365 和 Microsoft Purview 服务。

加速器免费加速国外

截至 7 月 31 日东部时间下午 1 点,仍不清楚损失的程度和哪些企业受到了影响。目前尚不清楚有多少企业受影响以及这次故障的实际影响是什么。

微软表示,在了解事件性质后,实施了网络配置更改以支持其 DDoS 保护工作,并执行了故障转移以切换网络路径以提供缓解。该公司在 7 月 30 日 1410 UTC 之前成功缓解了大部分影响。微软还 在推特上 宣布,他们已采取减轻措施并“重新路由用户请求以提供缓解”。

“微软的这次失误是整个行业的警醒,”DoControl 的联合创始人兼首席执行官 Adam Gavish表示。“当一个科技巨头因 DDoS 攻击而瘫痪时,说明强大且经过良好测试的防御措施是多么重要。讽刺的是,他们自己的保护机制实际上放大了攻击的影响。这就像拥有一个高端的安全系统,却不小心把自己锁在了家外。这突出了现代云环境的复杂性以及对安全措施进行严格测试的必要性。”

CyberArk 的现场技术办公室高级主管 David Higgins 解释说,当 Azure 服务停止响应时,所有登录请求和应用程序都会停止工作,造成广泛的故障。他指出,如果任何受影响的客户在此次攻击期间运行面向客户的应用程序,那么这些应用程序很有可能已下线。

“这并不是 DDoS 攻击首次袭击微软服务,”Higgins 表示。“去年 6 月,微软确认有黑客组织导致了一次服务中断。因此,这次攻击可能又是黑客组织在作祟,或许是想展示全球组织对微软 IT 服务的依赖程度。在近期 CrowdStrike 更新后全球性的故障,引发的服务中断显然已经成为全球关注的焦点。”

微软表示,近10小时的Azure宕机是由于DDoS攻击引起的 媒体

  1. 对报告的Razer重大数据泄露事件的调查已启动 对报告的Razer重大数据泄露事件的调查已启动

    Razer确认数据泄露调查关键要点Razer正在调查一起可能涉及大量用户数据泄露的事件。数据泄露事件的初步报告由FalconFeedsio网络安全研究人员于7月9日提出。黑客以“Nationalist”为用户名在黑客论坛上声称盗取了Razer的源代码、加密密钥和数据库等敏感信息,并要求以10万美元的...

  1. 更新的 CISA 利用漏洞目录包含 Windows 打印后台处理程序错误 媒体 更新的 CISA 利用漏洞目录包含 Windows 打印后台处理程序错误 媒体

    俄罗斯威胁行动APT28近期攻击概况文章重点APT28别名Fancy Bear利用GooseEgg恶意软体攻击Windows打印伫列漏洞CVE202238028。该漏洞已被CISA列入已知攻击漏洞目录。微软在2022年10月发布的修补程式需在2023年5月14日前由联邦机构实施。不同区域的组织在逆向...