image

Microsoft: storing Outlook, Teams en OneDrive veroorzaakt door ddos-aanval

maandag 19 juni 2023, 10:01 door Redactie, 7 reacties

De grote storing waar Outlook, Teams, OneDrive en andere Microsoft-diensten begin juni mee te maken kregen werd veroorzaakt door een ddos-aanval, aldus Microsoft. Vanwege de aanval hadden gebruikers geen toegang tot hun e-mail en bestanden en kon er geen gebruik worden gemaakt van het Azure-cloudplatform. Een groep aanvallers claimde verantwoordelijkheid voor de aanval.

In een blogposting stelt Microsoft dat een ddos-aanval de oorzaak van de storingen was. De aanval wordt toegeschreven aan een groep die door Microsoft "Storm-1359" wordt genoemd. "Deze aanvallen maakten gebruik van meerdere virtual private servers in combinatie met gehuurde cloudinfrastructuur, open proxies en ddos-tools", zo laat de verklaring van het techbedrijf weten. Microsoft stelt verder dat het geen bewijs heeft gezien dat klantgegevens zijn gecompromitteerd.

Volgens Microsoft combineerden de aanvallers verschillende soorten layer 7 ddos-aanvallen, waaronder flood-aanvallen, waarbij er een groot aantal https-requests wordt verstuurd. Daarnaast maakte de groep ook gebruik van cache bypasses. Microsoft maakt gebruik van content delivery networks (CDN) die de content van de oorspronkelijke server cachen. Bij een cache bypass wordt er verkeer gegenereerd dat direct naar deze "origin server" gaat, in plaats van het CDN.

Tevens stelt Microsoft dat er ook gebruik is gemaakt van een "Slowloris-aanval". Daarbij opent de aanvaller een verbinding naar de webserver en vraagt bijvoorbeeld een afbeelding op, zonder te bevestigen dat die is ontvangen. Hierdoor houdt de webserver de verbinding open en de opgevraagde afbeelding in het geheugen. Microsoft zegt dat het eerder al maatregelen hadt genomen om dergelijke aanvallen te voorkomen, maar dat het die vanwege de waargenomen aanvallen gaat aanpassen.

Reacties (7)
19-06-2023, 11:02 door Anoniem
Microsoft zegt dat het eerder al maatregelen hadt genomen om dergelijke aanvallen te voorkomen, maar dat het die vanwege de waargenomen aanvallen gaat aanpassen.
IK zie al andere problemen gaat opdoemen, zoals zo maar sessies verbreken.
19-06-2023, 12:48 door Anoniem
Ik zou verwachten dat Microsoft hier al lang iets voor bedacht had om dergelijke problemen te voorkomen :-)
19-06-2023, 14:15 door Anoniem
Door Anoniem: Ik zou verwachten dat Microsoft hier al lang iets voor bedacht had om dergelijke problemen te voorkomen :-)
Ik weet dat er al decennia een gebedje rondgaat onder de IT-ers; het "Onze Microsoft", en al lijkt het er soms wel heel veel op, ook zij zijn toch echt niet alwetend en almachtig.

Security is net zoiets als de Koude oorlog: Aanvallers zijn creatief, hoeven zich niet aan spelregels te houden en kunnen aanvallen hoe, waar en wanneer ze willen. Verdedigers moeten zich bezig houden met alle mogelijke te bedenken scenario's, 24x365 klaar staan en zich aan de regels houden. Eén daarvan is dat de dienstverlening wel betaalbaar moet blijven, want anders ga je failliet.

En soms (vaak) is de aanvaller toch net weer iets creatiever. Het is godsonmogelijk om alle mogelijke aanvalsvectoren vooraf uit te denken. Dus als je het niet redt, blijft er maar één ding over: Evalueren; dan heb je weer wat bijgeleerd en neem je die aanvalsvector de volgende keer ook mee in je planning.
19-06-2023, 15:01 door Anoniem
Het afmelden van outlook op het web duurt de laatste week wat langer
het puntjes cirkeltje bleef maar draaien op de tab tekst Doorgaan,dus er is wat verwarring of je nu afgemeld bent of niet
uiteindelijk word je wel afgemeld,als je page back gaat,dan zie je dat
afgemeld bent,en is het inlog scherm zichtbaar en ook vandaag is de situatie nog niet veranderd,
en ook op meerdere pc's in de edge browser Versie 114.0.1823.51 (Officiële build) (64-bits) is dit zichtbaar hetzelfde.
Os win10pro 22H2
20-06-2023, 10:00 door Anoniem
Door Anoniem: Het afmelden van outlook op het web duurt de laatste week wat langer
het puntjes cirkeltje bleef maar draaien op de tab tekst Doorgaan,dus er is wat verwarring of je nu afgemeld bent of niet
uiteindelijk word je wel afgemeld,als je page back gaat,dan zie je dat
afgemeld bent,en is het inlog scherm zichtbaar en ook vandaag is de situatie nog niet veranderd,
en ook op meerdere pc's in de edge browser Versie 114.0.1823.51 (Officiële build) (64-bits) is dit zichtbaar hetzelfde.
Os win10pro 22H2
Dat draaiende zonnetje steeds maar weer was voor mij de reden om over te stappen.
20-06-2023, 10:45 door Bitje-scheef
Toch wel jammer dat dit pas weer later naar buiten kwam. Op het moment waren er best wel wat gebruikers die er last van hadden. Dan kijk je op de status-monitor en geven ze alles OK aan.
05-07-2023, 11:57 door Anoniem
Microsoft ontkent dat er bij deze storing een data diefstal is geweest van 30 miljoen accounts

https://www.bleepingcomputer.com/news/security/microsoft-denies-data-breach-theft-of-30-million-customer-accounts/
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.