Microsoft bugün Salı günü dünya çapında birden fazla Microsoft 365 ve Azure hizmetlerini bozan ve bozan dokuz saatlik bir kesinti olduğunu doğruladı, dağıtılmış bir hizmet reddi (DDOS) saldırısı ile tetiklendi.
Redmond, kesintinin Microsoft Entra'yı, bazı Microsoft 365 ve Microsoft Purview hizmetlerini (Intune, Power BI ve Power Platform dahil) etkilediğini ve Azure App Hizmetleri, Uygulama Öngörüleri, Azure IoT Central, Azure Log Arama Uyarıları, Azure Politikası ve Azure portalı.
Şirket, bugün yayınlanan bir hafifletme ifadesinde, dünün kesintisinin arkasındaki temel nedenin bir DDOS saldırısı olduğunu doğruladı, ancak henüz belirli bir tehdit oyuncusuna bağlamamıştı.
"İlk tetikleyici olayı DDOS koruma mekanizmalarımızı etkinleştiren dağıtılmış bir hizmet reddi (DDOS) saldırısı olsa da, ilk araştırmalar savunmamızın uygulanmasındaki bir hatanın, saldırının etkisini hafifletmek yerine güçlendirdiğini göstermektedir" Microsoft dedi.
"Kullanım artışının doğası anlaşıldıktan sonra, DDoS koruma çabalarımızı desteklemek için ağ yapılandırma değişiklikleri uyguladık ve rahatlama sağlamak için ağ yollarını alternatif olarak algıladık."
BleepingComputer, DDOS saldırısının kesintinin arkasında olduğu söylentileri hakkında Salı günü Microsoft ile temasa geçti, ancak henüz bir cevap almadık.
Onay, şirketin kesinti olayı hafifletirken, "beklenmedik bir kullanım artışı" nın neden olduğunu "Azure ön kapı (AFD) ve Azure İçerik Dağıtım Ağı (CDN) bileşenlerinin kabul edilebilir eşiklere yol açarak aralıklı hale getirdiğini söyledikten sonra geliyor. Hatalar, zaman aşımı ve gecikme sivri uçları. "
Redmond, 72 saat içinde bir ön-ilk sonrası inceleme (PIR) ve önümüzdeki iki hafta içinde bu haftanın kesintisinden öğrenilen ek ayrıntılar ve dersler ile son bir Nefri sonrası inceleme yayınlamayı planladığını söyledi.
Haziran 2023'te Microsoft ayrıca, Rus bağlantılarına sahip olduğuna inanılan anonim Sudan olarak bilinen bir tehdit aktörünün (AKA Storm-1359) Azure, Outlook ve OneDrive web portallarını katman 7 DDOS saldırılarında indirdiğini de doğruladı.
Bu ayın başlarında, on binlerce Microsoft 365 müşteri, Microsoft'un Azure konfigürasyonu değişikliği olarak tanımladığı şeyin neden olduğu yaygın bir kesintiden etkilendi.
Diğer büyük kesintiler, Hatalı Bir Kurumsal Yapılandırma Hizmeti (ECS) dağıtımından sonra ve Ocak 2023'te geniş bir alan ağ IP değişikliğinin ardından Temmuz 2022'de Microsoft 365 hizmetlerini de etkiledi.
Microsoft 365 ve Azure Stutage birden fazla hizmeti düşürür
CISA ve FBI: DDOS saldırıları ABD seçim bütünlüğünü etkilemeyecek
Polis infiltratları, Digitaltress DDOS'u kiralayan hizmeti deviriyor
İspanya, DDosia hacktivist platformunu kullandığı için üçünü tutukladı
Azure yapılandırma değişikliğinin neden olduğu büyük Microsoft 365 kesinti
Kaynak: Bleeping Computer