A resposta da Microsoft a um ataque de negação de serviço distribuído (DDoS) parece que causou interrupções na Azure e impactou muitos clientes.
A Microsoft explicou em sua página de status que um “conjunto de clientes” tiveram problemas para se conectar a serviços como o Azure App Services, Application Insights, Azure IoT Central, Azure Log Search Alerts e Azure Policy, bem como o painel da Azure e outros serviços do Microsoft 365 e Preview.
De acordo com a BBC, a interrupção, que durou cerca de 10 horas, impactou serviços públicos de fornecimento de água, tribunais, bancos e outros tipos de organizações.
A Microsoft disse que inicialmente viu um pico de uso inesperado que resultou no desempenho abaixo do esperado em componentes como o Azure Front Door e o Azure Content Delivery Network, levando a erros, tempos limite e problemas de latência.
Uma investigação mostrou que um ataque DDoS lançado contra seus sistemas acionou mecanismos de proteção, mas um bug de implementação nessas defesas fez com que o impacto do ataque fosse amplificado em vez de mitigado.
A gigante da tecnologia prometeu publicar uma revisão preliminar do incidente em 72 duas e uma mais detalhada em duas semanas.
Não está claro quem está por trás do ataque DDoS aos serviços da Microsoft, mas não seria surpreendente se vários grupos de cibercriminosos assumissem a autoria do ataque em um esforço para aumentar a sua reputação.
O incidente ocorre poucos dias após milhões de computadores e servidores em todo o mundo terem sido interrompidos por uma atualização defeituosa lançada pela empresa de segurança cibernética CrowdStrike.
O incidente ocorre poucos dias após milhões de computadores em todo o mundo terem sido interrompidos por uma atualização ruim lançada pela empresa de segurança cibernética CrowdStrike.
Créditos:
https://www.securityweek.com/microsoft-says-azure-outage-caused-by-ddos-attack-response
Créditos da imagem usada na capa do post: