آخرین قطعی ناشی از حمله سایبری به پلتفرم Azure بود



مایکروسافت فاش کرد که قطعی سرویس که بر برخی از برنامه‌ها و ویژگی‌های آن در روز سه‌شنبه تأثیر گذاشت، به دلیل تلاش برای حمله سایبری ایجاد شد.

این شرکت فناوری آمریکایی گفت که مشکلات اولیه در پلتفرم ابری Azure ناشی از یک حمله انکار سرویس (DDoS) است که در آن مجرمان سایبری سعی می‌کنند پلتفرم را با پر کردن ترافیک آن را غیرفعال کنند تا زمانی که نتواند با آن مقابله کند.

مایکروسافت می‌گوید این مشکل حل شده است، اما این شرکت تأیید کرد که بررسی‌های اولیه نشان می‌دهد که باگی که در اقدامات امنیتی خود برای جلوگیری از حمله اجرا کرده است، «به جای کاهش تأثیر آن، تقویت شده است».

مایکروسافت در به‌روزرسانی‌ای که در وب‌سایت وضعیت Azure خود منتشر کرد، گزارش داد که یک «افزایش غیرمنتظره در استفاده» باعث مشکلات عملکردی در بخش‌هایی از Azure شده است، که برای آن «رویداد آغازگر اولیه» یک حمله DDoS بود که «محافظت DDoS ما را فعال کرد مکانیسم‌ها، اما این دفاع‌ها در ابتدا وضعیت را بدتر کردند قبل از اینکه شرکت برای کاهش مشکل و در نهایت حل آن، «تغییرات پیکربندی شبکه» را انجام داد.

پس از حادثه روز سه‌شنبه، هزاران کاربر مشکلاتی را در دسترسی به تعدادی از خدمات مایکروسافت گزارش کردند و وب‌سایت وضعیت سرویس DownDetector مشکلات گزارش شده توسط کاربر را در مورد تیم‌های مایکروسافت، ایکس‌باکس لایو و سایر سرویس‌ها گزارش کرد.

این مشکل سایر وب سایت ها را نیز تحت تأثیر قرار داد. غول بانکی NatWest از مشتریانی که به گفته خود قادر به دسترسی به برخی از وب سایت های آن نبودند عذرخواهی کرد، در حالی که باشگاه فوتبال آکسفورد یونایتد در X پستی ارسال کرد تا تأیید کند که مشکل مانع از دسترسی اعضای شبکه به خدمات آنلاین فروش بلیط و فروشگاه باشگاه است.

این حادثه کمتر از دو هفته پس از آن رخ می دهد که یک قطعی بزرگ فناوری اطلاعات زیرساخت های جهانی، از جمله خدمات حمل و نقل و مراقبت های بهداشتی را از بین برد، زیرا یک به روز رسانی نرم افزار معیوب توسعه یافته توسط شرکت امنیت سایبری CrowdStrike بر دستگاه های مایکروسافت تأثیر گذاشت.

دیدگاهتان را بنویسید