Microsoft: Вчерашний сбой в работе серверов Azure и 365 был вызван DDoS-атакой… по крайней мере, на первый взгляд

Microsoft: Вчерашний сбой в работе серверов Azure и 365 был вызван DDoS-атакой... по крайней мере, на первый взгляд

Что тебе нужно знать

  • Вчера в инфраструктуре центра обработки данных Microsoft Azure произошел сбой. 
  • Службы на базе систем Azure, в том числе банки и другие крупные предприятия, страдали от простоев. Работа собственных служб Microsoft, таких как Outlook, также была нарушена. 
  • Microsoft быстро устранила сбой и сегодня опубликовала объяснение причины простоя. 
  • Распределенная атака типа «отказ в обслуживании» (DDoS) вызвала первоначальный сбой, но затем Microsoft усугубила проблему с помощью ошибочной меры по смягчению последствий.  
  • Microsoft извинилась за простой. 

Как опытный наблюдатель с многолетним опытом работы в технологической отрасли, я не могу не испытывать чувства дежавю, когда еще один крупный игрок в этой области сталкивается с проблемами кибербезопасности. Недавний сбой в работе Azure, последовавший сразу за крахом Crowdstrike, стал суровым напоминанием о том, что никто не застрахован от постоянно меняющегося ландшафта угроз.


Кибербезопасность сейчас является горячей темой, и Microsoft часто оказывается в центре внимания. 

На прошлой неделе из-за масштабной и беспрецедентной ошибки в программном обеспечении для защиты конечных точек Crowdstrike были уничтожены миллионы компьютеров и киосков по всему миру, что привело к повсеместным сбоям в работе различных предприятий, занимающихся критически важной инфраструктурой. Авиакомпании, банки и другие компании пострадали от простоев, что привело к хаосу для клиентов и миллиардным убыткам по всему миру. После этого события Crowdstrike также потеряла миллиарды долларов рыночной капитализации, что побудило Microsoft возглавить призывы закрыть поставщикам доступ к ядру Windows по поручению регулятора. 

В то утро ИТ-команды, занимающиеся простоями систем, возможно, надеялись на плавный старт; к сожалению, вместо этого неожиданным сбоем Azure стало нежелательное зрелище на их рабочих столах.

Вчера в многочисленных службах Azure, подключенных к сети центров обработки данных Microsoft, произошел глобальный сбой, затронувший бесчисленное количество предприятий по всему миру. В число пострадавших попали электронная почта и системы аутентификации, что привело к новой волне широкомасштабных сбоев. К счастью, Microsoft оперативно отреагировала на решение проблемы. Сегодня они предоставили более подробные объяснения произошедшему.

Как технический энтузиаст, я в последнее время внимательно слежу за нашими системами. К сожалению, беспрецедентный рост трафика застал нас врасплох, в результате чего компоненты Azure Front Door (AFD) и Azure Content Delivery Network (CDN) стали работать хуже. Это приводило к случайным ошибкам, тайм-аутам и скачкам задержки, которые, я уверен, вы заметили.

DDoS-атаки или распределенные события типа «отказ в обслуживании» подразумевают, что злоумышленник наполняет инфраструктуру сервера огромным количеством поддельных запросов, часто исчисляемых миллионами или даже миллиардами. Эти атаки обычно организуются с использованием ботнетов — сетей компьютеров, зараженных вредоносным ПО и совместно используемых для одновременного запуска атаки. В этом случае Microsoft сообщила, что их системы изначально выдержали атаку, но, к сожалению, их защитные меры в конечном итоге усилили атаку, а не ослабили ее.

Структура Microsoft Azure демонстрирует замечательную устойчивость к таким кибератакам, которые за последние несколько лет приобрели известность как инструмент, используемый поддерживаемыми государством хакерскими организациями для нападения на отечественные инфраструктуры. Хотя эта деятельность часто связана с Россией, Северной Кореей и Китаем, Microsoft пока не выявила причастности какой-либо конкретной группы к данному конкретному случаю киберагрессии.

Диверсификация глобальной ИТ-инфраструктуры

Microsoft: Вчерашний сбой в работе серверов Azure и 365 был вызван DDoS-атакой... по крайней мере, на первый взгляд

Современные киберугрозы постоянно меняются и адаптируются, что также требует постоянной эволюции стратегий защиты. Примечательно, что Microsoft играет значительную роль в этой продолжающейся борьбе благодаря своей обширной глобальной сети серверов и своему статусу поставщика услуг для различных стран, включая правительства и военные ведомства. Например, Microsoft поддержала инициативы Украины по киберзащите и поставляет инфраструктуру, используемую министерством обороны США. Однако важно отметить, что Microsoft также стала жертвой поддерживаемых Россией кибератак, таких как перехват сообщений, которые нанесли серьезный удар по ее репутации в сфере кибербезопасности.

Как опытный ИТ-специалист, который работал с различными организациями и видел многочисленные сбои в работе систем, я могу подтвердить тот факт, что вчерашний инцидент в Microsoft стал еще одним напоминанием о том, насколько важно уделять первоочередное внимание кибербезопасности в современном цифровом мире. Имея опыт работы в подобных ситуациях, я слишком хорошо знаком с каскадными последствиями, которые подобные сбои могут иметь для компании и ее клиентов.

Смотрите также

2024-07-31 12:39