Microsoft bekent halfslachtig DDoS-aanvallen op Azure en O365

Op vrijdagavond heeft Microsoft op het eigen blog eindelijk iets meer verteld over de storingen waar het al enige tijd mee te kampen heeft. Het artikel noemt Storm-1359 als veroorzaker van de overlast. Daarmee is bevestigd wat security experts al langer wisten: de infra van Microsoft ligt onder vuur van cybercriminelen die bekende DDoS methoden combineren. microsoft cloud ddos o365 azureDe aanvallen hebben zichtbare impact op de dienstverlening van het bedrijf. Zo viel op 9 juni een groot deel van de Azure omgeving om. Zoiets hoort bij een globalplayer als Microsoft niet te kunnen gebeuren.

Drie soorten DDoS aanvallen

Wie er achter zitten is officieel niet bekend, maar het is erg makkelijk te wijzen naar niet-bevriende mogendheden. Microsoft zegt wel dat de bedreigende actor, die opvallend veel op Telegram in het Russisch communiceert, primair drie soorten DDoS-aanvallen op de applicatielaag gebruikt. Eén type verstuurt miljoenen HTTP-verzoeken die van over de hele wereld worden verstuurd. Door die flooding komt de backend van het systeem zonder verwerkings- en geheugenbronnen te zitten. Storm-1359 stuurt ook een reeks query’s tegen nieuw gegenereerde URL’s. Omdat die adressen niet bekend zijn en dus ontbreken in de cache gaan de geadresseerde servers die zoeken. Dat zorgt voor overbelasting. Een derde aanvalsmethode is het simuleren van een download via de webserver, maar die handeling niet te bevestigen. Dat leidt ook weer tot een onnodige belasting van de betreffende server, die wacht immers op het signaal een download te starten.

Verzwijgen en vertragen

Dat Microsoft de melding na het sluiten van de beurzen en vlak voor het weekend doet heeft geleid tot de nodige kritiek. Aanvallen tijdelijk verzwijgen om de verdediging op orde te krijgen is gebruikelijk, deze vertraging wijkt daar te sterk van af. Is het zo belangrijk aandeelhouders niet ongerust te maken of was er een andere reden voor deze timing? Vragen zijn er ook over de robuustheid van de Microsoft clouds, want deze aanvallers en deze methoden zijn helemaal niet nieuw. Eerder dit jaar waren zelfs tal van Nederlandse online omgevingen doelwit van deze criminelen. Microsoft wist dus wat mogelijk was en hoe dit soort aanvallen verloopt.
Gerelateerde berichten

Vanaf 27 september 2026 gelden nieuwe Europese regels voor duurzaamheidsclaims en duurzaamheidskeurmerken richting consumenten. Deze regels, die voortvloeien uit de richtlijn Empowering Consumers for the Green Transition (ook wel aangeduid...

Het is zomer en ik ga graag naar het strand. Lekker op het terras, laptop mee, bakkie er bij. Ideaal moment om wat onderzoek te doen. En dan niet om...

Toen ITchannelPRO maanden terug voor het eerst wees naar berichten over bedrijven die hard aan de rem trokken omdat de kosten voor AI tokens uit de pan rezen was er...

De omzet in de Nederlandse zakelijke telecommarkt daalde in het eerste kwartaal van 2026 met 0,5 procent op jaarbasis. De groei in vast breedband kon de omzetdaling bij mobiele telefonie,...

Als directeur van Telador kijk ik terug op een jaar waarin AI definitief van hype naar praktijk is gegaan. Wat vorig jaar nog nieuw en spannend was, is dit jaar...

Laatste nieuws
Personalia
Magazine
Evenementen
sep
02
17:00 - 21:30 - La Cantina, Scheveningen
17:00 - 21:30 | La Cantina, Scheveningen
sep
04
09:00 - 17:00 - Online
09:00 - 17:00 | Online
sep
09
13:00 - 21:00 - Mereveld
13:00 - 21:00 | Mereveld
Vacatures
Internet on Demand
Oosterhout
Q data solutions
Den Bosch
TP-Link
Nieuwegein