Ошибка в реализации защиты Microsoft только усилила эффект DDoS-атаки

Компания Microsoft сообщила, что 30 июля произошёл глобальный сбой, затронувший её облачные сервисы Azure и продукты Microsoft 365. Инцидент, длившийся почти 10 часов, был вызван DDoS-атакой и коснулся пользователей по всему миру.

Сбой начался примерно в 11:45 UTC (плюс три часа к московскому времени) и был устранён к 19:43 UTC. В этот период пользователи сообщали о трудностях с доступом к различным службам корпорации, включая Azure App Services, Application Insights, Azure IoT Central, Azure Log Search Alerts, Azure Policy, портал Azure и несколько служб Microsoft 365 и Microsoft Purview.

По данным Microsoft, триггером стала атака DDoS, которая вызвала неожиданный всплеск активности. Он перегрузил компоненты Azure Front Door (AFD) и Azure Content Delivery Network (CDN), что привело к периодическим ошибкам, тайм-аутам и всплескам задержек. Первоначальное расследование инцидента показало, что ошибка в реализации защиты компании только усилила воздействие атаки, а не смягчила его.

Благодаря ответным действиям Microsoft большая часть последствий была устранена к 14:10 UTC, однако, некоторые клиенты продолжали испытывать сложности с доступом примерно до 18:00 UTC. Обновлённый подход к смягчению последствий был развёрнут в регионах Европы, а затем и в Америке. Показатели отказов вернулись к приемлемому уровню к 19:43 UTC, а полное смягчение было объявлено в 20:48 UTC.

Компания планирует провести внутренний ретроспективный анализ атаки и опубликовать её предварительный обзор в течение 72 часов, а окончательный — в течение 14 дней.

31 июля, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

20.02.2026
ИИ сегодня — это ненадёжный лазерный дальномер. Что?
20.02.2026
Дилемма МФО: смена статуса или идентификация силами партнёров
20.02.2026
«Абонента нужно допустить в сеть, а потом разбираться, что у него с историей поведения»
20.02.2026
Роскомнадзор vs. Telegram. Партия продолжается
20.02.2026
Посредникам на крипторынке не потребуется банковская лицензия (?)
19.02.2026
Телеком покроет ущерб по заведомо мошенническим звонкам
19.02.2026
Европарламент закрывает депутатские гаджеты от ИИ
19.02.2026
Набиуллина: Предупреждения для клиентов — это важно
19.02.2026
«Цифровая свобода является приоритетом для Госдепартамента»
18.02.2026
Интернет-рубильник всё ближе к реальности

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных