Microsoft bekent halfslachtig DDoS-aanvallen op Azure en O365

Op vrijdagavond heeft Microsoft op het eigen blog eindelijk iets meer verteld over de storingen waar het al enige tijd mee te kampen heeft. Het artikel noemt Storm-1359 als veroorzaker van de overlast. Daarmee is bevestigd wat security experts al langer wisten: de infra van Microsoft ligt onder vuur van cybercriminelen die bekende DDoS methoden combineren. microsoft cloud ddos o365 azureDe aanvallen hebben zichtbare impact op de dienstverlening van het bedrijf. Zo viel op 9 juni een groot deel van de Azure omgeving om. Zoiets hoort bij een globalplayer als Microsoft niet te kunnen gebeuren.

Drie soorten DDoS aanvallen

Wie er achter zitten is officieel niet bekend, maar het is erg makkelijk te wijzen naar niet-bevriende mogendheden. Microsoft zegt wel dat de bedreigende actor, die opvallend veel op Telegram in het Russisch communiceert, primair drie soorten DDoS-aanvallen op de applicatielaag gebruikt. Eén type verstuurt miljoenen HTTP-verzoeken die van over de hele wereld worden verstuurd. Door die flooding komt de backend van het systeem zonder verwerkings- en geheugenbronnen te zitten. Storm-1359 stuurt ook een reeks query’s tegen nieuw gegenereerde URL’s. Omdat die adressen niet bekend zijn en dus ontbreken in de cache gaan de geadresseerde servers die zoeken. Dat zorgt voor overbelasting. Een derde aanvalsmethode is het simuleren van een download via de webserver, maar die handeling niet te bevestigen. Dat leidt ook weer tot een onnodige belasting van de betreffende server, die wacht immers op het signaal een download te starten.

Verzwijgen en vertragen

Dat Microsoft de melding na het sluiten van de beurzen en vlak voor het weekend doet heeft geleid tot de nodige kritiek. Aanvallen tijdelijk verzwijgen om de verdediging op orde te krijgen is gebruikelijk, deze vertraging wijkt daar te sterk van af. Is het zo belangrijk aandeelhouders niet ongerust te maken of was er een andere reden voor deze timing? Vragen zijn er ook over de robuustheid van de Microsoft clouds, want deze aanvallers en deze methoden zijn helemaal niet nieuw. Eerder dit jaar waren zelfs tal van Nederlandse online omgevingen doelwit van deze criminelen. Microsoft wist dus wat mogelijk was en hoe dit soort aanvallen verloopt.
IT Research & B2B Editor
Gerelateerde berichten

Met de publicatie van de eerste Europese editie van het DSR Magazine (Digital Sovereignty & Resilience) wordt één ding direct duidelijk: digitale autonomie is geen technologievraagstuk meer, maar een ketenvraagstuk....

Op woensdag 10 juni 2026 staat het jaarlijkse Telecom Insights-congres in het teken van een blik die nadrukkelijk verder reikt dan de eigen sector. In Spant! komen bestuurders, beleidsmakers en...

De inschrijving voor de 21e editie van de KVK Innovatie Top 100 is vanaf vandaag, 30 april 2026, geopend. Ook startups en jonge bedrijven met innovaties die nog niet op...

Microsoft Teams is uitgegroeid tot hét samenwerkingsplatform voor Nederlandse bedrijven. Toch worstelen veel organisaties met de hoge kosten en complexiteit van Teams telefonie. Teams Phone System licenties kosten al gauw...

Telecom Society verwelkomt Ericsson als nieuw bedrijfslid. Ericsson is een wereldwijde technologieorganisatie die baanbrekende netwerken, software en diensten ontwikkelt waarmee de digitale toekomst wordt vormgegeven. Ericsson is al sinds 1920...

Laatste nieuws
Personalia
Magazine
Evenementen
mei
13
10:00 - 17:00 - Kasteel van Kapellen
10:00 - 17:00 | Kasteel van Kapellen
apr
23
10:00 - 11:00 - Online
10:00 - 11:00 | Online
mei
28
17:00 - 21:00 - Defensie, Coldenhovelaan 1, Maasland
17:00 - 21:00 | Defensie, Coldenhovelaan 1, Maasland
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein