微软已证实,DDoS攻击导致AzureOutlook中断

VSole2023-06-20 09:12:32

微软已经证实,最近Azure、Outlook和OneDrive门户网站的中断是由于针对该公司服务的第7层DDoS攻击造成的。

这些攻击是由微软追踪到的一个名为Storm-1359的攻击组织造成的,他们自称是匿名苏丹。

故障发生在6月初,Outlook.com的网络门户在6月7日被攻击,OneDrive在6月8日被攻击,而微软Azure门户在6月9日被攻击。

微软当时没有说明他们正在遭受DDoS攻击,直至在上周发布的初步根源报告中,微软才暗示了遭遇DDoS攻击,称网络流量的激增导致了Azure的中断。

在上周五发布的微软安全响应中心的帖子中,微软现在确认这些故障是由他们跟踪的威胁行为者Storm-1359对其服务进行的第7层DDoS攻击造成的。

这些攻击可能依赖于对多个虚拟私人服务器(VPS)的访问,结合租用的云基础设施、开放式代理和DDoS工具。

目前微软方面表示没有客户数据被访问或泄露。

第7层DDoS攻击是指攻击者以应用层面为目标,用大量的请求淹没服务器资源,导致服务器中断,因为它们无法全部处理。

微软表示,匿名苏丹使用三种类型的第7层DDoS攻击:HTTP(S)洪水攻击、缓存绕过和Slowloris。

每一种DDoS方法都会使网络服务不堪重负,用大量的请求淹没服务器资源,使它们无法再接受新的请求。

谁是匿名苏丹?

匿名苏丹组织于2023年1月开始活跃,声称他们将对任何反对苏丹的国家进行攻击。

从那时起,该组织就把目标对准了世界各地的组织和政府机构,通过DDoS攻击使它们瘫痪或泄露被盗数据。

从5月开始,该组织以大型企业为目标,进行勒索攻击。首次进行勒索攻击是对斯堪的纳维亚航空公司(SAS),要求支付3500美元来停止DDoS攻击。

该组织后来将美国公司的网站作为目标,如Tinder、Lyft和美国各地的各种医院。

6月,匿名苏丹将注意力转向微软,他们开始对Outlook、Azure和OneDrive的网络门户进行DDoS攻击,并勒索100万美元来停止攻击。

在对Outlook的DDoS攻击中,该组织说他们是为了抗议美国对苏丹政治的介入而进行的。

然而,一些网络安全研究人员认为这是一个假象,该组织可能与俄罗斯有关。

之所以这样认为,是因为该组织声称要组建一个 "DARKNET议会",由其他亲俄组织组成,如KILLNET和 REvil。

随后该组织发出通告,"72小时前,来自俄罗斯和苏丹的三个黑客组织负责人在DARKNET议会举行了一次例会,并达成了一个共同的决定,即欧洲银行基础设施将受到攻击“。

虽然目前没有迹象表明对欧洲银行系统进行攻击,但该组织已经表明他们有大量资源可供支配,金融机构应该对潜在的破坏保持警惕。

ddos
本作品采用《CC 协议》,转载必须注明作者和本文链接
DDoS攻击发生于2023年1月17日,全球互联网监控平台NetBlocks已确认网络中断。匿名者苏丹组织还声称对针对Thuraya移动卫星通信公司的DDoS攻击负责,该公司是一家位于阿拉伯联合酋长国(UAE)迪拜的国际移动卫星服务(MSS)提供商。
思科预测,到 2023 年结束之前,将发生近 1500 万次 DDoS 攻击,使其成为逐年经历和利用最广泛的攻击之一。
已经观察到几个分布式拒绝服务僵尸网络利用合勤设备中的一个关键缺陷来远程控制易受攻击的系统。
2023 年第一季度的超容量 DDoS攻击已从依赖受损的物联网设备转变为利用被破坏的虚拟专用服务器 。
DDoS 攻击频率在增加
2023-02-15 10:11:43
CDN 服务商 Cloudflare 披露了发生在周末的一次流量创记录的 DDoS 攻击,在峰值期间攻击流量每秒请求数超过了 7100 万。这是有记录以来规模最大的 HTTP DDoS 攻击,比之前的记录每秒请求数 4600 万高 35%。攻击源头来自逾 3 万 IP 地址,被攻击的网站包括游戏服务商、加密货币公司、托管服务商和云计算平台。Cloudflare 称,过去一年 DDoS 攻击频率在显著增加,HTTP DDoS 攻击年度增加 79%,规模超过 100 Gbps 的攻击次数季度增加 67%,持续时间超过 3 小时的攻击次数季度增加 87%。
近日,安全网站Latest Hacking News根据DDoS攻击防护服务商Link11的统计数据,对当前DDoS攻击发展趋势进行了分析和预测。
与其他类型的网络威胁相比,DDoS攻击发起的速度相对较快。此外,虽然DDoS攻击本身会造成重大破坏,但它们也可以掩盖或分散对更重大威胁的注意力。在最新的《DDoS威胁情报报告》中,Netscout报告称,2022年上半年发生了超过600万次攻击。在这些攻击中,大多数与国家或地区冲突有关。同样,在今年上半年,中美洲小国伯利兹在发表支持乌克兰的公开声明的同一天遭受了单次最多的DDoS攻击。
从攻击指令分布来看,Mirai占据了接近一半数量。从发起DDoS攻击的维度来看,Mirai僵尸网络发起了超过6成的DDoS攻击。僵尸网络规模扩张迅猛,高危漏洞成最大武器近年来,DDoS僵尸网络利用漏洞扩张控制范围。综合来看,5月和6月成为2022年上半年DDoS威胁最大的月份。
DDoS 攻击还针对该国最大的机场国防部和外交部。
谷歌证实,亲乌克兰组织认为他们正在使用新的 DDoS 应用程序反击俄罗斯,但事实证明,该应用程序本身就是感染了他们设备的恶意软件。
VSole
网络安全专家