Microsoft bekent halfslachtig DDoS-aanvallen op Azure en O365

Op vrijdagavond heeft Microsoft op het eigen blog eindelijk iets meer verteld over de storingen waar het al enige tijd mee te kampen heeft. Het artikel noemt Storm-1359 als veroorzaker van de overlast. Daarmee is bevestigd wat security experts al langer wisten: de infra van Microsoft ligt onder vuur van cybercriminelen die bekende DDoS methoden combineren. microsoft cloud ddos o365 azureDe aanvallen hebben zichtbare impact op de dienstverlening van het bedrijf. Zo viel op 9 juni een groot deel van de Azure omgeving om. Zoiets hoort bij een globalplayer als Microsoft niet te kunnen gebeuren.

Drie soorten DDoS aanvallen

Wie er achter zitten is officieel niet bekend, maar het is erg makkelijk te wijzen naar niet-bevriende mogendheden. Microsoft zegt wel dat de bedreigende actor, die opvallend veel op Telegram in het Russisch communiceert, primair drie soorten DDoS-aanvallen op de applicatielaag gebruikt. Eén type verstuurt miljoenen HTTP-verzoeken die van over de hele wereld worden verstuurd. Door die flooding komt de backend van het systeem zonder verwerkings- en geheugenbronnen te zitten. Storm-1359 stuurt ook een reeks query’s tegen nieuw gegenereerde URL’s. Omdat die adressen niet bekend zijn en dus ontbreken in de cache gaan de geadresseerde servers die zoeken. Dat zorgt voor overbelasting. Een derde aanvalsmethode is het simuleren van een download via de webserver, maar die handeling niet te bevestigen. Dat leidt ook weer tot een onnodige belasting van de betreffende server, die wacht immers op het signaal een download te starten.

Verzwijgen en vertragen

Dat Microsoft de melding na het sluiten van de beurzen en vlak voor het weekend doet heeft geleid tot de nodige kritiek. Aanvallen tijdelijk verzwijgen om de verdediging op orde te krijgen is gebruikelijk, deze vertraging wijkt daar te sterk van af. Is het zo belangrijk aandeelhouders niet ongerust te maken of was er een andere reden voor deze timing? Vragen zijn er ook over de robuustheid van de Microsoft clouds, want deze aanvallers en deze methoden zijn helemaal niet nieuw. Eerder dit jaar waren zelfs tal van Nederlandse online omgevingen doelwit van deze criminelen. Microsoft wist dus wat mogelijk was en hoe dit soort aanvallen verloopt.
IT Research & B2B Editor
Gerelateerde berichten

CNBC komt met het bericht dat de EU regels voorbereid die een grens stellen aan het gebruik van Amerikaanse cloudproviders. De Europese Commissie zou volgens de nieuwszender op 27 mei...

FuRi Connect kondigt de lancering aan van IT-infra Broker, een nieuw initiatief dat organisaties ondersteunt bij het inkopen van IT-infrastructuur via een onafhankelijke makelaarsrol. Waar FuRi Connect zich richt op...

Een maand geleden bracht Bloomberg dat Yotta, een datacenterexploitant uit India, voornemens was een beursnotering aan te vragen in New York. Dinsdag kwam via dezelfde bron een update die op...

Eind april bestond .NL veertig jaar. In vier decennia is er veel gebeurd en veranderd in het Nederlandse landschap van domeinnamen. Aan de andere kant van de Noordzee gebeurde ook...

QuantWare, ‘s werelds grootste leverancier van kwantumprocessoren (QPUs), heeft in een Series B-investeringsronde €152 miljoen aangetrokken. De ronde volgt op de lancering van VIO-40K, een architectuur om de krachtigste kwantumprocessoren...

Laatste nieuws
Personalia
Magazine
Evenementen
sep
09
09:30 - 17:00 - Utrecht
09:30 - 17:00 | Utrecht
mei
13
10:00 - 17:00 - Kasteel van Kapellen
10:00 - 17:00 | Kasteel van Kapellen
apr
23
10:00 - 11:00 - Online
10:00 - 11:00 | Online
Vacatures
Q data solutions
Den Bosch
TP-Link
Nieuwegein
TP-LINK
Nieuwegein