- Компания Microsoft сообщила, что сбои в работе Office 365, с которыми столкнулись пользователи в начале этого месяца, были вызваны DDoS-атакой.
- Группа хакеров под названием Anonymous Sudan, которые, предположительно, являются русскими, взяла на себя ответственность за атаку.
- Пока не подтверждено, полностью ли Microsoft решила проблему.
В начале этого месяца в различных социальных сетях появилось несколько сообщений пользователей, выражающих свое недовольство сбоями в работе Office 365, пик которых пришелся на более чем 18 000 пользователей.
Позже компания Microsoft подтвердила, что сбои были широко распространены на большинстве платформ, включая Outlook, Microsoft Teams, SharePoint Online и OneDrive for Business. Даже платформа облачных вычислений компании, Azure, испытывала сбои.
Мы расследуем проблему с доступом к Outlook в Интернете. Более подробную информацию можно найти в разделе EX571516 в центре администратора.
А теперь, согласно сообщению в блоге The Associated Press, Microsoft сузила проблему до распределенной атаки типа «отказ в обслуживании» (DDoS).
Microsoft не сообщила, полностью ли она решила проблему, но продолжила предоставлять детали, связанные с атакой, а также способы, с помощью которых пользователи могут избежать повторной атаки.
Для этого компания не раскрыла последствия атаки. В беседе с The Associated Press Джейк Уильямс, бывший атакующий хакер Агентства национальной безопасности, заявил, что невозможно определить размер ущерба, нанесенного атакой, пока Microsoft не раскроет данные.
Технологический гигант считает, что за этой конкретной атакой стоит Storm-1359. Хотя группа злоумышленников, называющая себя Anonymous Sudan, написали на своем канал в Telegram, чтобы объявить, что именно они стоят за атакой. Группа также сообщила, что перебои в работе продолжались не менее часа и тридцати минут.
Кампания злоумышленников в основном была нацелена на 7 уровень OSI компании Microsoft, предназначенный для обеспечения доступа к сетевым службам таких приложений, как OneDrive и Outlook.
Согласно отчету Microsoft, компания считает, что хакеры использовали ботнеты и инструменты для проведения атак на ее службы. Компания считает, что атака была направлена в основном на срыв и рекламу, а не на что-либо другое.
Комментарии (0)