全球范围多家知名平台受波及,亚马逊云服务中断

VSole2021-12-08 16:11:38

12月7日,亚马逊云服务(AWS,Amazon Web Services)在US-EAST-1区域陷入网络中断。全球许多平台、服务都依赖于AWS运行,当亚马逊网络中断时,这些平台及服务也会中断,这导致世界各地用户都不同程度地受到了此次事件影响。

美国东部时间11时起,持续有大量用户报告亚马逊网络服务中断,波及多项在线服务,包括Netflix、Ring、Amazon Prime Video、Roku等,除此之外,Facebook、迪士尼+以至绝地求生、Valorant、部落冲突、命运2、黎明杀机等游戏也受到了影响。

亚马逊员工亦在Reddit上发帖称,他们无法扫描包裹,查看交付路线及时间表所需的内部应用程序也无法正常使用。

随后不久,亚马逊对此次网络中断发布公告称:

亚马逊观察到在US-EAST-1 区域API和控制台存在问题,此问题会影响全球主机登陆页面。造成此问题的根本原因是多个网络设备的损坏,亚马逊正在积极展开一系列措施缓解与解决此问题。此问题还影响了亚马逊一些监视和事件响应工具,这削弱了亚马逊提供修复更新的能力。目前已可观察到有恢复的早期迹象,但还无法给出确切的完全恢复的预期时间。

亚马逊另外几次影响较大的事件: 
2017年2月亚马逊的简单存储服务大规模中断导致数百万个网站和应用程序后端瘫痪,包括Adobe的应用程序和服务; 
2019 年 9 月, AWS US-EAST-1 数据中心发生停电,导致亚马逊客户丢失数据; 
2020年11月影响US-EAST-1区域的大规模事件,在亚马逊的Kinesis服务实时处理流数据遇到问题之后,多家知名网站和在线服务中断。

截止美国东部时间12月7日晚上8时49分,亚马逊表示“网络设备问题”已经得到解决,它正在努力修复其他受损的服务,剩余问题应该也会在不久后得到解决。

资讯来源:bleepingcomputer

转载请注明出处和本文链接

中断处理亚马逊
本作品采用《CC 协议》,转载必须注明作者和本文链接
CenturyLink事件导致Cloudflare,Reddit,Hulu,AWS,暴雪,Steam,Xbox Live,Discord等数十家网站瘫痪。电信公司说,事件的根本原因是错误的Flowspec公告。在处理诸如BGP劫持或DDoS攻击等安全事件时,通常使用Flowspec公告,因为它使公司可以更改整个网络以在几秒钟内做出反应并缓解攻击。Cloudflare从远处观察到这一事件,认为CenturyLink宣布了一组全新的BGP路由,然后通过错误配置的Flowspec规则意外丢失了所有路由,从而有效地将其整个网络带入了一个循环。
国家网信办有关负责人表示,出台《规定》,旨在加强对互联网用户账号信息的管理,弘扬社会主义核心价值观,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益,促进互联网信息服务健康发展。但同时,通过注册、使用账号信息,编造传播虚假信息、实施网络暴力等行为时有发生,危害国家安全和社会公共利益,侵犯公民、法人和其他组织的合法权益。
谷歌、AWS和Cloudflare三家公司周二发布公告称,它们阻止了据称有史以来最大的DDoS攻击。
一系列供应链安全事件的发生,使全球化信息化趋势下的供应链安全问题日益引发各国关注。本文将就云服务商供应链安全理念、最佳实践和相关方法进行简要介绍,以期能对包括云服务商在内的 CII 运营者有所参考和借鉴。
2021年7月18日,河南郑州出现罕见持续强降雨天气。强降雨导致当地多区域电力、电信等基础设施受到影响。受断电影响,7月21日,中国移动公告称,河南部分地区受极端天气影响,枢纽机房断电,目前无法正常办理移动业务。同日,河南本地一家名为海腾数据的服务商也在官网挂出数据中心受影响的通知。该公司称,机房由柴油发电机紧急供电,附近油站因道路积水导致无法及时供油,考虑到存储油量有限,市电恢复时间不确定,建议
虽然外部黑客对企业环境构成的威胁永远存在,但有时最大的风险来自内部。波耐蒙研究所的调查数据显示,内部人威胁导致大型企业平均每年损失1792万美元。由可信员工和合作伙伴导致的这些事件,往往不仅涉及个人身份信息(PII),还涉及企业产生和处理的一些最敏感的数据——秘密配方、敏感财务信息和任务关键基础设施的访问权限。下面我们就列举几个近期此类风险导致的重大事件案例,按行业划分。
即使供应商提供了所要求的信息,在第四方级别的信息报告和可访问性方面仍然存在问题,因为第三方可能缺乏执行尽职调查的资源或可能不愿意共享敏感信息。关键是扩大现有TPRM计划的范围,以包括对第四方的监控。公司可以通过定期绩效评估以及年度风险和尽职调查重新评估来提出这些问题。
安全事件响应一般包括事件检测、事件分析和应对事件的计划、流程、控制措施等。企业应该充分监控云服务环境,以发现可能表明攻击及其他安全性事件的指标。这个阶段是指对事件响应期间的各项工作进行总结,以防止同类事件再次发生。因此,云安全事件响应团队要在事件处置的全过程中,和所有利益相关者保持密切配合。云安全事件响应中随时会面临挫折和打击,在此过程中,需要积极调动并保持每个参与者的积极性。
VSole
网络安全专家