Conteúdo verificado
quarta-feira, 31 de julho de 2024 às 14:04

Apagão global da Microsoft (30/07): Como um ataque DDoS revelou falhas críticas e provocou uma crise de 9 horas

No dia 30 de julho de 2024, um grande apagão afetou globalmente os serviços da Microsoft, incluindo Microsoft 365 e Azure. Este incidente foi atribuído a um ataque de negação de serviço distribuído (DDoS), que não apenas sobrecarregou os sistemas, mas também revelou falhas na implementação das defesas da própria empresa.

Importância e Relevância

  • Impacto Global: O apagão afetou uma ampla gama de serviços da Microsoft, incluindo Azure e Microsoft 365, que são essenciais para empresas e usuários individuais em todo o mundo.
  • Erro na Defesa: Além do ataque DDoS, a falha na implementação das defesas amplificou o impacto, evidenciando a importância de um planejamento e execução robustos das medidas de segurança cibernética.
  • Resposta da Microsoft: A Microsoft se comprometeu a realizar uma Revisão Preliminar Pós-Incidente (PIR) para entender o ocorrido e melhorar suas defesas.

Detalhes do Incidente

  • De acordo com a Microsoft, o ataque DDoS gerou um pico inesperado de uso nos componentes Azure Front Door (AFD) e Azure Content Delivery Network (CDN). Esse pico resultou em desempenho abaixo do ideal, erros intermitentes e aumento da latência. A empresa confirmou que os mecanismos de proteção contra DDoS foram acionados, mas um erro na implementação das defesas intensificou o impacto.

  • Além dos serviços mais conhecidos, outros afetados incluíram Azure App Services, Application Insights, Azure IoT Central, Azure Log Search Alerts e Azure Policy. O apagão durou aproximadamente 9 horas. Até o momento, não houve reivindicações formais de grupos cibercriminosos sobre o ataque.

Histórico de Ataques

Em 2023, a Microsoft já havia sido alvo de um ataque DDoS pelo grupo hackativista Anonymous Sudan, também conhecido como Storm-1359. Naquela ocasião, serviços como Outlook e OneDrive foram interrompidos.

O que é um Ataque DDoS?

O apagão global da Microsoft expôs não apenas a vulnerabilidade dos sistemas a ataques DDoS, mas também falhas na execução das próprias defesas da empresa. A resposta da Microsoft, incluindo a prometida Revisão Preliminar Pós-Incidente, será crucial para fortalecer suas medidas de segurança e prevenir futuros incidentes. Este evento destaca a importância de uma preparação robusta contra ataques cibernéticos e a necessidade de uma constante atualização e verificação das defesas de segurança.

Estão lendo agora

Renascimento marinho: Estratégias visionárias para a restauração dos oceanos após a influência humanaHá menos de um século, os oceanos estavam cheios de peixes gigantes, mas a pesca excessiva e outras atividades humanas c...
Reviva a magia: Power Rangers anuncia épico tetorno nostálgico na sua 30ª temporada e revela data de estreiaA icônica saga dos Power Rangers está prestes a celebrar sua 30ª temporada de forma épica e emocionante! Com o tema Cosm...
Horizon Forbidden West: Configurações otimizadas para PC mais modestosHorizon Forbidden West é um dos jogos mais visualmente impressionantes lançados este ano para PC. Para aqueles com hardw...
Próxima temporada de Fortnite: Assaltos eletrizantes, aparição de Ahsoka e um surpreendente peixe musculosoA aguardada próxima temporada de Fortnite, intitulada 'Last Resort', está prestes a ser lançada pela Epic Games. Um novo...
Será possível um ar condicionado refrescar 3 ambientes? É o que diz o Ar-Condicionado Multi Split Lite Smart R-32 da Daikin - ConfiraO calor intenso no Brasil tem sido uma constante, tornando o conforto térmico uma necessidade essencial. Nesse contexto,...
Fortnite e a polêmica do emote de Snoop Dogg: O que aconteceu?Fortnite, o popular jogo de battle royale da Epic Games, trouxe uma nova temporada cheia de novidades, incluindo itens e...
Eric Clapton em São Paulo: Confira o Setlist completo e tudo sobre os Shows que celebram seus 60 anos de carreiraO lendário guitarrista e cantor Eric Clapton, de 79 anos, retorna ao Brasil para dois shows em São Paulo neste final de ...
O retorno das séries: Confira as estreias mais aguardadas de 2024 - Datas e streamingPrepare-se para uma temporada repleta de emoções, intrigas e aventuras, pois as séries mais amadas estão de volta! Em 20...
Nur, a ursinha polar brasileira faz sua primeira aparição em público (contém fofura) – ConfiraImagem:Felipe Souza/BBC Após 102 dias isolada com sua mãe em uma toca, a ursa polar Nur foi apresentada ao público no Aq...
Por que os "microchips são o novo petróleo"? A corrida dos EUA e China pela supremacia tecnológicaA disputa entre Estados Unidos e China pela liderança na produção de microchips tornou-se um dos conflitos tecnológicos ...
Alerta de golpes: Como detectar ofertas falsas de emprego no WhatsApp e proteger-se contra fraudes onlineCom mais de 2 bilhões de usuários, o WhatsApp tornou-se um alvo frequente de golpistas que oferecem ofertas de emprego f...